Nicht alle IPs im 192.168.1.x Netz erreichbar aus den VLANs

Es gibt 32 Antworten in diesem Thema, welches 9.341 mal aufgerufen wurde. Der letzte Beitrag () ist von Ronny1978.

  • Hi, ich habe die letzten Tage bemerkt, dass ich wohl ein Problem habe wenn ich im WLAN bin. Egal welches WLAN (VLAN) ich nehme.


    per Kabel geht alles .. da bin ich dann auch im 192.168.1.x Netz.


    WLAN

    192.168.1.2 Controller geht

    192.168.1.100 Pihole geht

    192.168.1.20 QNAP kann überall erreicht werden

    192.168.1.254 Vigor antwortet nicht

    192.168.1.136 Wallbox antwortet nicht


    Wie kann das sein, dass diese beiden jetzt nicht erreiche wenn ich im WLAN bin? Wenn ich das Netzwerkkabel am Macbook habe geht alles.

  • Hi,


    es liegt an den Geräten. Der Vigor blockt alles was aus einem anderen Netz kommt ( du meinst den Lan2 Port am Vigor oder ), Wallbox kenne ich nicht.


    Ich gehe davon aus das du kein W-Lan im gleichen Netz hast wo der Vigor auch ist oder.


    Versuche mal ein W-Lan im gleichen Netz laufen zu lassen und probiere es dann noch einmal.

    Telekom VDSL 100/50 MB - Vigor 165 - UDM Pro - Switch Aggregation - Switch Pro 24 POE Gen2 - Switch 8 POE 150W - 5x AP-AC-Lite - 1x AC-AP-Mesh über Kabel verbunden - 1x AC-AP-Mesh im Mesh Modus - 4x TP-Link TL-SG2210P 8Port POE 2 Port SPF


    3x G3 Flex

  • Hi SH*,


    Ahh, das könnte natürlich sein. Die Wallbox ist eh von der Software noch Alpha Software. Dann wird es wohl genau daran liegen.

    Ich teste das die Tage dann mal .. .Wäre eine gute Idee mal das Netz von einem WLAN zu ändern und dann zu testen.


    Danke.

    • Offizieller Beitrag

    Hm also ich hatte nie Probleme mit dem Zugriff auf den Vigor.

    Du hast ja 2 Interfaces am Vigor, das eine als WAN am USG und den anderen Port hast du wahrscheinlich im LAN am Switch hängen.

    Die Konstellation ist eigentlich normal.


    Mach doch mal Testweise ne FW Regel die von dem WLAN Device auf den Vigor zeigt.

    Gruß

    defcon

  • Ich klink mich hier mal mit ein, habe das selbe Problem beim Zugriff auf den Vigor über VPN. Wo müsste ich die Regel den einrichten?

  • Link


    vieleicht hilft das euch ja

    Telekom VDSL 100/50 MB - Vigor 165 - UDM Pro - Switch Aggregation - Switch Pro 24 POE Gen2 - Switch 8 POE 150W - 5x AP-AC-Lite - 1x AC-AP-Mesh über Kabel verbunden - 1x AC-AP-Mesh im Mesh Modus - 4x TP-Link TL-SG2210P 8Port POE 2 Port SPF


    3x G3 Flex

  • Puh.... das ja nicht so meins. Schade das das nicht anders zu gehen scheint. Da finde ich eine einfache NAT Regel irgendwie schöner. Aber naja, werde das mal bei Gelegenheit umsetzen.

  • Hi!


    Es geht Anders!


    In der Regel sollte dem LAN-Port 2 des Vigor beim Herstellen einer Kabelverbindung eine IP zugewiesen werden.

    Diese könnte man im Controller in eine feste IP ändern.


    So geht es bei einem Vigor "out of the Box"!


    Sollten schon Einstellungen des LAN-Ports 1 gemacht sein, kann es notwendig sein, die gewünschte IP für den LAN-Port 2 ebenso im Vigor zu setzen.


    Gruß!

  • Mit der aktuellen Firmware kann man den zweiten Port nicht mehr konfigurieren wenn man im Bridge Modus ist. Der Erste Port hat die IP 192.168.3.254 bei mir, mein Netz die 192.168.3.0\24. Intern geht alles, nur per VPN nicht, da ich da ein anderes Netz habe. Feste IP ist in der USG eingestellt.

  • jkasten


    Hi!


    Du benutzt ein Vigor im Full Bridge Modus!


    Nach. meiner Erfahrung, sollte der LAN-Port1 außerhalb des eigenen IP-Bereich liegen.

    Es gibt keinen Grund, weshalb die IP Adresse im selben IP-Bereich des "Netzwerkes" liegen sollte.


    Aber, die Einschränkungen beim Zugriff von außerhalb kann ich bestätigen!


    Gruß!

  • Das der Port 1 eine IP aus dem internen Netz hat, hat den einfachen Grund das ich sonst gar nicht mehr auf den Vigor komme. Der LAN Port 2 ist in diesem Modus auch gebridget und ich erreiche über diesen den Vigor über seine IP von LAN Port 1.

    • Offizieller Beitrag

    Der LAN2 ist definitiv nicht gebridged...


    Sagen wir die UDM hat 192.168.1.1
    geb dem LAN1 vom Vigor z.b. die 192.168.2.1 und geh auf den WAN port der UDM

    geb dem LAN2 vom Vigor z.b. die 192.168.1.100 und geh auf einen Port am Switch

    musst die ganze Sache natürlich auf dein Netz anpassen

    Gruß

    defcon

  • Noch mal, der LAN 2 Port ist nicht konfigurierbar mit der aktuellen Firmware im Bridgemodus. Man spricht den Vigor über die IP von Port 1 an. Mit der alten Firmware war es so wie Du es beschreibst, nun nicht mehr.

    • Offizieller Beitrag

    Also der 165er den ich hier liegen habe mit 4.1.1 was offiziell die aktuell FW ist kann das ohne Probleme!

    Gruß

    defcon

  • Ja, aber nicht im Bridge Modus.

    • Offizieller Beitrag

    Meiner liegt im Schrank, wenn ich heute Abend Zeit und Lust habe, werde ich den mal dranhängen!

    Und der hat zu 100% den Fullbridgemode aktiviert!

    Gruß

    defcon

  • jkasten



    Hi!


    Ich sehe es genauso wie defcon!


    Gleiche Firmware bei mir, 4.1.1!


    Aber, wie ich oben geschrieben habe, ich habe den LAN-Port 2 garnicht konfiguriert!
    Ist der LAN-Port 1 in einem anderen IP-Bereich, bekommt der LAN-Port 2 eine IP vom USG als DHCP-Server zugewiesen!

    Gruß!

  • Ach so!


    Meiner liegt nicht im Schrank, sondern rennt vor meiner UDM-Pro!

  • Nochmal ich!


    Ich glaube, hier entsteht gerade ein Missverständnis!


    Im Full Bridge Modus muss man im Vigor Menu einiges umstellen, um den LAN-Port 2 anzusprechen.

    Aber es geht definitiv. Und das Vigor bleibt auch dann noch im Full Bridge Modus.


    Aber diese zusätzlichen Einstellungen sind nicht notwendig!

    Die von jkasten geposteten Bilder sind genau so, wie es sein sollte.


    ABER!


    Ist die IP des LAN-Ports 1 außerhalb des eigenen "Netzwerkes" bekommt der LAN-Port 2 bei Verbindung mit dem Switch eine IP-Adresse aus dem eigenen "Netzwerk" zugewiesen. Und dann klappt das auch!


    Gruß!

  • Ich werde das nachher mal testen ob es dann per VPN geht. Danke schon mal für die Ideen....