Traffic Rules auf USG-PRO-4?

Es gibt 1 Antwort in diesem Thema, welches 1.005 mal aufgerufen wurde. Der letzte Beitrag () ist von Forum System.

  • Hallo zusammen,

    dank Google bin ich schon öfters auf dieses Forum gestoßen. In der Vergangenheit konnte ich bereits Probleme dank der Hilfe hier beseitigen. Nun habe ich allerdings ein Problem was für mich aktuell nicht lösbar ist und erhoffe evtl. hier Hilfe zu erhalten. Ich "arbeite" Just4Fun in einem familiären Diskothekenbetrieb mit zwei Läden die von mir in der IT "ähnlich" aufgebaut wurden (USG PRO 4, US-160-150W, mehrere APs sowie die Controller Software auf einer NAS im Docker). Gelernt hab ich allerdings nur IT-Systemelektroniker und habe mir dann alles möglich nebenbei beigebracht.


    Folgendes Problem habe ich am Standort A:


    Wir haben zwei DSL Anschlüsse. Einer mit Hybrid Technik der Telekom, der andere ist ein SIP-Trunk Anschluss.


    Router A (SIP-Trunk):

    FritBox 7490 / 192.168.5.0/24 (Büro-Netzwerk)


    Router B (Hybrid)

    Speedport Pro / 192.168.0.1/24 (Gäste WLAN)


    Router A, dessen Netzwerk (DHCP etc.) wird direkt von der FritzBox gesteuert. Alle Priorisierung, Bürorechner, Personal WLAN Clients sowie das Unifi-Management sind dort. Das Netzwerk wird direkt auf den Switch verteilt und ist als untaged Network hinterlegt. In diesem Netzwerk hängt noch eine weitere FritzBox als IP-Client (192.168.5.55) mit dem Netzwerk 192.168.15.0/24. In diesem Netzwerk sind das Kassensystem von uns, sowie das NVR-System hinterlegt. Diese sollen und müssen über 192.168.5.0/24 sprechen, da bei hoher Auslastung von Router B die Bezahlvorgänge und das Videosystem zu langsam sind. Router B hat keine weitere Aufgabe, außer mit WAN1 des USG verbunden zu sein und darüber die Verbindung des Gäste-WLANS zur Verfügung zu stellen.


    Ich möchte nun eigentlich einmal aufräumen, damit hier nicht unnötiges drei-fach-NAT entsteht und auch nicht so viele FritzBox vorhanden sind, so das der USG4 alle Arbeiten übernimmt. Der Plan ist es, dass auf WAN2 nur noch der Hybrid Anschluss (weiterhin ein Speedport Pro) spricht und auf WAN1 der klassische ADSL Anschluss (weiterhin eine FritzBox). (kann auch andersherum sein) Dabei sollen die Netzwerke 192.168.5.0 + 192.168.15.0 vom USG4 kommen und nicht mehr von den FritzBoxen. Das GästeWLAN soll dabei weiterhin über den Hybrid Anschluss laufen (also WAN2). Da die Hauptfritzbox die Telefonie und WireGuard VPN zur Verfügung stellt, kann ich diese nicht komplett entfernen und muss weiterhin als Hauptrouter laufen. Habt ihr da Ideen, wie man das vernünftig umsetzt? Der USG muss von außen nicht erreichbar sein, ich muss aber über die VPN der FritzBox auf die Netzwerke des USGs zugreifen können.


    Ich möchte mir die Option offen halten das, dass Büronetzwerk (192.168.5.0) auch über den Hybrid sprechen kann, damit auch für das Büro das Internet schneller ist und nicht nur für die Gäste am Wochenende. :smiling_face: Ursprünglich war ein LWL Anschluss geplant, dieser lässt aber schon seit 3 Jahren auf sich warten... Deswegen ist die ganze Sache etwas verkorkst.


    Aussehen soll das ganze aber eigentlich zukünftig so:


    Zweites Problem was ich habe ist ähnlich:

    Ich habe am Standort B nur eine FritzBox 7590 mit einem VDSL 100, ähnlich wie beim Fall vorher möchte ich nicht mehr das die FB DHCP übernimmt sondern der USG. Hier möchte ich einmal das gastnetzwerk der FritzBox (192.168.179.0) auf WAN2 setzen und den kompletten verkehr des angelegten Gastnetzes auf dem USG auf WAN 2 haben. Über WAN1 müsste dann das Büronetzwerk, das kassensystem und das NVR system kommunizieren. Diese FritzBox macht ebenfalls Telefonie und verbindet sich mit WireGuard zur FB in Standort A. Es muss also eine Kommunikation weiterhin zwischen den Netzwerken möglich sein, damit man sich die Daten an den Standorten hin und her schicken kann.


    Ich weiß das, dass Thema doch sehr "komplex" ist - aber hoffe auf Hilfe. Notfalls auch von einem Unternehmen. :smiling_face:

    Danke fürs lesen! Und bis bald! :smiling_face: