Zwei Netzwerke über Lan Verbinden beide haben Internet

Hallo
Ich habe ein Problem würde gerne das Netzwerk von mir mit dem meines Schwiegervaters über Lan Kabel verbinden ( Mehrfamilien Haus 1 Etage unter mir).
Wir haben beide einen Internetanschluss und beide als Modem/Router die FritzBox 6360, Ich habe am Anschluss IPv4 und einen DYNDNS Alias mein Schwiegervater hat nur IPv6 mit DS lite IPv4 und dadurch keinen DYNDNS Alias.
Durch den DS lite Anschluss von meinem Schwiegervater entfällt die möglichkeit unsere Netzwerke Über VPN eingerichtet in der Fritzbox zu verbinden aus. Außerdem würden wir es für den Datendurchsatz lieber über Lan Kaben Verbinden.

Hintergrund ist das mein Schwiegervater gerne auf meinen Drucker und meine Daten auf dem NAS zugreifen will, zudem spielen sein Sohn und ich gerne auch mal CS 1.6 oder so über Lan.

Anbei eine Zeichnung des kompletten Zenarios.


Hoffe ihr könnt mir helfen

Hi,

wo genau ist denn dein Problem ?

Ich glaub hier is ein Hausautomatisierungs Forum … ? Gib den Rechnern deines Vaters ne zweite IP Adresse aufs Interface und verbinde Die Lans über nen Switch. Ja eine Netzwerkkarte kann zwei IP Adressen haben.

Das is die quick and dirty Methode.
Du solltest natürlich überall statische ip adressen haben mit dem Richtigen Gateway.

oder einfach ne statische route auf der Fritzbox :wink:

jo wäre auch ne mögliche alternative.
Ich würde da 1:1 Nat machen … aber nur weil ich sowas cool finde :slight_smile:

Hallo,
Zitat:DaveRichter

oder einfach ne statische route auf der Fritzbox 

Wie mache ich das genau?

Zitat:Flobo

jo wäre auch ne mögliche alternative.
Ich würde da 1:1 Nat machen .. aber nur weil ich sowas cool finde 

Und wie wird das eingerichtet?

Dazugesagt sei noch das jeder Rechner über den internetzugang des eigenen Netzwerks ins Inat soll.

Bis dann Tueftler1983

http://service.avm.de/support/de/SKB/FRITZ-Box-7390/581:Statische-IP-Route-in-FRITZ-Box-einrichten

Aha okay aber das heißt das wieder nur eine Internetverbindung genutzt wird und nicht jedes Netzwerk seine eigene internetverbindung verwendet oder? und das ich einen weiteren Router außer die 2 Fritzboxen brauche oder?

Bis bald der tueftler1983

Damit würdest du ja beide Netzwerke über einen Router bzw. StandartGateway laufen lassen oder ?

1:1 Nat ist ohne spezielle Hardware net möglich und recht schwierig zu bauen.

Ich würde das mit der zweiten IP mal Probieren

  • Eigenschaften von deiner Lan Verbindung
  • Internetprotokoll IP4 => Eigenschaften
  • Gucken ob da alle dem Zugehörigen Netzwerk richtigen IP Adressen drinstehen
  • Auf Erweitert
  • Unter IP Adressen einfach eine IP aus dem anderem Netz hinzufügen und versuchen ob du das andere Pingen kannst.

Natürlich musst du vorher alle Rechner mit einer Statischen IP aus dem normalen Netzwerk versorgen ansonsten kann es passieren das der DHCP sich eine IP aus dem anderen Netzwerk holt.
Verbinde am besten per Powerline adapter oder wenn du hast über ein kabel die beiden Fritzboxen miteinander.

netznt.JPG

Bin mir nicht ganz sicher ob das klappt … aber wäre ne schnelle lösung.
Hmm … haste halt beim Wlan das Problem das die sich ne andere IP Adresse holen können. Aber ich glaube du kannst die in der Fritzbox des anderen Anschlusses sperren per MAC adresse.

hmm werde es mal ausprobieren hatte gehofft es ist einfacher, VPN ist ja eig auch ne schöne sache aber dadurch das Schwiegervater nur IPv6 mit DS lite IPv4 hat fällt das ja flach

Danke euch schonmal und melde mich wieder weitere Tipps sind Willkommen

Was anderes als das macht ein VPN auch net :slight_smile: … bloss das das VPN in den meisten Fällen ein neues Ethernet Interface anlegt und deinen PC damit in das andere Netzwerk ( LAN ) verbindet.

Einfach mal so zwei Netzwerke mit „Klicki Klicki, Bunti Bunti“ zusammenbringen is halt net :slight_smile:

Hi,

Du hast 2 getrennte Netzbereiche 192.168.1.0/24 und 192.168.2.0 /24 - warum?
Erweitere die LAN Adressen auf beiden Fritzboxen auf 192.168.0.0/22 und schon hast du alle Geräte in einem Netzwerk laufen und können sich untereinander direkt erreichen.
Somit bekommt die Fritzbox links im Bild die IP Adresse 192.168.2.1 255.255.252.0 und die im rechten Bild die IP Adresse 192.168.1.1 255.255.255.252

per Kabel angebundene Endgeräte:
Die Endgeräte würden über den linken Internet Anschluss laufen wenn sie statisch die Default Route IP auf 192.168.2.1 gesetzt bekommen. Setzt man die Default-Gateway IP Adresse der Endgeräte auf 192.168.1.1 nehmen sie den rechten Internet Anschluss. DHCP bei den Endgeräten also abschalten (sieht so aus als wäre das schon der Fall)
Also einfach den Geräten statische IP Adressen vergeben und gut ist (kein DHCP)

WLAN Geräte:
Für die WLAN Geräte würde ich es so weiter laufen lassen wie bisher.
Die Geräte die sich an der linken FB amelden bekommen von dieser eine IP via DHCP und gehen links raus.
Die Geräte die sich an der rechten FBamelden bekommen von dieser eine IP via DHCP und gehen rechts raus.
Die Anmeldung kann man durch die verschiedenen SSID’s ja sehr gut steuern.

Bei Fragen zu Netzwerken - Ich bin eigentlich bemüht Wochentags im Chat zu sein (9-15 Uhr)
Ansonsten PM…

Gruß
Michael

[QUOTE=woytkem;211019]Hi,

Du hast 2 getrennte Netzbereiche 192.168.1.0/24 und 192.168.2.0 /24 - warum?
Erweitere die LAN Adressen auf beiden Fritzboxen auf 192.168.0.0/22 und schon hast du alle Geräte in einem Netzwerk laufen und können sich untereinander direkt erreichen.
Somit bekommt die Fritzbox links im Bild die IP Adresse 192.168.2.1 255.255.252.0 und die im rechten Bild die IP Adresse 192.168.1.1 255.255.255.252

Den teil verstehe ich noch nicht ganz bin aber doch gewillt dies zu probieren.
Das heißt das der ip adressbereich beider Netzwerke dann zwischen 192.168.0.0 und 192.168.22.254 liegt oder wie?

gruß Tueftler

VPN würde Dir den kompletten Traffic aus dem Haus raus übers Internet zurück ins Haus routen (egal ob es wegen IPv4 und IPv6 eh nicht klappt!).

Das macht intern überhaupt keinen Sinn. Es wäre super langsam, und die Ping-Zeiten um irgend etwas gemeinsam zu spielen wären jenseits von Gut und Böse!

Außerdem würdest Du Dir den Upload beider Internetanschlüsse beim kopieren von Daten komplett dafür blockieren und hättest weniger für tatsächlichen Traffic der tatsächlich ins Netz muss übrig.

VPN = Geschwindigkeit des Upload des DSL-Anschlusses (also in guten Fällen 1Mbit)
Netzwerkkabel = 1Gbit = 1000Mbit

Der Geschwindigkeitsunterschied liegt also in etwas bei 1000 !!!

wie mache ich das genau mit der Adressbereichs erweiterung was muss ich genau eingeben?

Normale Netzwerke habe ich schon mehrfach eingerichtet allerdings ist das hier ne neue kiste wo ich noch nicht wirklich durchblicke.

Wäre euch dankbar.

bis bald Tueftler

Am besten einen Softwarerouter verwenden. Ich verwende pfSense + eigene Hardware für den Router mit vier Netzwerkanschlüssen. Mit pfSense kannst Du dann auch LoadBalancing machen. Grundsätzlich funktioniert pfSense aber besser wenn die WAN-Ausgänge an Modems angeschlossen werden. Bei Kabel Deutschland kann man die Fritz!Boxen zurückgeben und gegen ein Kabelmodem tauschen (dann spart man sich auch 5 € pro Monat und Fritz!Box).

Eisi2003

Hallo,

wenn du auf automatische IP-Adressen verzichten kannst dann gibt es noch eine
einfache Lösung.

Beide Router in ein Netz also 1. Router 192.168.1.1 2. Router 192.168.1.2
an mindestens einem Router das DHCP ausschalten.

Dann an den PCs die IP-Adressen von Hand vergeben.

Bei den PCs die den 1. Router zum Internet nutzen sollen als Standardgateway und DNS-Server 192.168.1.1
und bei den PCs die die zweite Internetverbindung nutzen sollen endsprechend 192.168.1.2.

Dann einfach ein LAN-Kabel an jeweils einen LAN-Ausgang der Router.

Damit sind alle PCs in einem Netz und können untereinander kommunizieren, drucken etc.
Den Internetzugang nutzt jeder PC nach der Vorgabe des Gateway.

Drucker und Dateifreigaben müßen dann aber meistens über die Ip-Adresse gemacht werden wenn die
sich nicht über NETBIOS finden. Da die ja an verschiedenen DNS-Servern hängen finden die sich nicht
über TCP/IP Namensauflösung.

Was aber nicht geht ist einen PC der am Gateway des ersten Routers hängt über VPN des zweiten Routers
von draußen zu erreichen.

So sollte es ohne neue Hardware etc. gehen.

Gruß Udo

Ich kenne ja die Vertrauensbasis zwischen beiden Haushalten nicht aber ich würde die Netze nicht so ohne weiteres ohne Kontrollmöglichkeiten zusammen hängen. Wenn Du sowieso einen Rechner 24/7 laufen hast wäre zumindest eine zweite Netzwerkkarte sinnvoll um dann den Rechner das Routing übernehmen zu lassen. Dann kannst Du einstellen wer da was von wem dürfen können soll.

Das ist ein guter Punkt. Ich versteh das nämlich auch nicht so ganz. Wenn ein Vertrauenesverhältnis herscht und man die möglichkeit einer Leitung zwischen den Wohnungen hat:
Einen Internet anschluss kündigen und gemeinsam den anderen Nutzen einfach an einer FB und sich die Kosten teilen.

Wenn das nicht gegeben ist, sollte man schon sehen was genau man freigeben will. Ich mein gut, Datenschutz macht man nicht unbedingt auf IP Ebene, aber dann würde ich die Netze denke ich schon Teilen und auch nur bestimmte Sachen durchlassen. PFSense ist ja als Stichwort schon gefallen. Das kann sowas. Müsste man aber als VM laufen lassen.

Gruß,
Jan

Möchte auch in diesem Zusammenhang mal wieder die SOPHOS UTM 9 reinwerfen, die kommt sehr gut mit mehreren Netzen (ich betreibe selber 7) klar.

und die Routingregeln lasen sich sehr gut regeln…