Edgerouter-X mit zwei Netzwerken

Es gibt 3 Antworten in diesem Thema, welches 453 mal aufgerufen wurde. Der letzte Beitrag () ist von usr-adm.

  • Hallo,


    ich beschäftige mich seit neustem mit der Konfiguration eines Edgerouter-X. Vorhandenen sind folgende Komponenten / Netzwerk-Geräte:

    1. Speedport 4 (für Telekom Hybrid 5G), LAN 1
    2. Fritzbox für VDSL, LAN 2
    3. Ubiquiti ER-X

    4. NAS mit zwei LAN Ports, erster LAN-Port hangt am Speedport, zweiter an der Fritzbox
    5. NAS mit einem LAN Port, hängt an der Fritzbox
    6. unterschiedliche Clients (LAN & WLAN) in beiden Netzwerken


    Bisher waren zwei Fritzboxen per Wireguard (LAN-LAN-Kopplung über die Fritzboxen) mit einander verbunden. Hat den Hintergrund, dass ich mich um beide Netzwerke kümmere, sind aber zwei getrennte DSL / WAN-Anschlüsse. Durch die Umstellung eines Anschlusses auf Telekom Hybrid fiel eine Fritzbox weg, dafür existiert jetzt der Speedport (welcher keine LAN-LAN-Kopplung unterstützt). Da ich die Geräte im zweiten LAN nicht über Internet erreichen möchte, sondern per direkter Verbindung, habe ich mir den ER-X zugelegt.
    Nun zur Konfig.

    1. IP-Adresse des Speedport: 192.168.50.1
    2. IP-Adresse der Fritzbox: 192.168.10.1
    3. WAN-IP (eth0) ER-X: 192.168.50.3

    Wie sich sicher herauslesen lässt, möchte ich erreichen, dass ich vom LAN 1 (Speedport) auf die Fritzbox und die NAS im LAN 2 zugreifen kann. Ich habe es versucht mit dem Wizard für "WAN+2LAN2". Leider erschließt sich mir nicht ganz, was ich wo und wie konfigurieren muss.
    Der Edge-Router hängt per WAN / eth0 am Speedport.
    An eth2 & eth3 hängen zwei Gerate aus dem zweiten LAN, einmal die Fritzbox, einmal ein Port einer NAS (Punkt 4 oben)
    Es ist nicht erforderlich, dass der Internet-Verkehr aus einem LAN ins andere geroutet wird.
    Ich hatte auf dem ER-X auf einem der anderen LAN-Ports auch eine IP konfiguriert (192.168.10.2). Seltsamer Weise kann ich das Web-Interface des ER-X auch über diese IP erreichen, wenn ich auf meinem Windows-System (IP aus dem ersten LAN) eine Route einrichte:


    route ADD 192.168.10.0 MASK 255.255.255.0 192.168.50.3

    Sobald ich diese Route aber wieder lösche, erreiche ich das Web-Interface des ER-X nicht mehr über die 192.168.10.2. Aber selbst wenn ich diese IP erreiche, ist es mir nicht möglich, eine Verbindung auf die Fritzbox mit der IP 192.168.10.1 herzustellen.
    Habt ihr eventuell eine Idee, wo ich falsch abgebogen bin, was ich ändern muss oder gegebenen falls komplett neu anlegen muss? Ich kann den ER-X auch komplett zurück setzen, falls dass hilft um alle Fehler meinerseits zu eliminieren.

    Vielen Dank und viele Grüße,
    Kay

  • Ich verstehe das ganze Konstrukt noch nicht so ganz. Kannst Du eine Skizze erstellen, was Du genau möchtest.


    Warum hängt die Fritzbox hinter dem Edge und parallel zum NAS?


    Wenn Du getrennte Netzwerke haben möchtest, würde ich persönlich den Edge als "Zone-Based Firewall" betreiben. (KLICK)

    30 Sites - 500 APs - 150 Switche - EdgeRouter - UXG-Pro - UDM-Pro - USG-PRO-4 - OPNsense - IPUs

  • Hallo usr-adm,


    danke für deine schnelle Antwort.

    nachfolgend die aktuelle Konfig:




    Es existiert nur ein Netzwerkkabel von der NAS 1 zur Fritzbox. LAN 1 und LAN 2 befinden sich in unterschiedlichen Wohnungen und sollen auch so bestehen bleiben. Die NAS 1 ist aber für beide LANs Datei-Ablage und Backup-Ziel. Die NAS 2 ist nur mit dem LAN 2 verbunden und dient nur als Snapshot-Vault für die NAS 1. Deshalb vielleicht das seltsam anmutende Konstrukt. Der ER-X soll/muss aber auch im LAN1 platziert werden. Aus diesem Grund hatte ich geplant, die NAS 1, Port 2 und die Fritzbox direkt mit dem ER-X zu verbinden. Deshalb hatte ich mir überlegt, den ER-X dazwischen zu hängen. Ich hoffe, das ist keine allzu blöde Idee?
    Danke im Voraus.

    Viele Grüße,
    Kay

    Einmal editiert, zuletzt von badhero ()

  • Evtl. hilft Dir das weiter: Edge als Layer 2 Swtich: KLICK


    Was ist es für ein NAS? Bei QNAP und Synology kannst Du leicht einen VPN Server erstellen. Für gelegentliche Konfigurationen reicht es aus. Nicht Dein bevorzugter Weg, aber relativ einfach.

    30 Sites - 500 APs - 150 Switche - EdgeRouter - UXG-Pro - UDM-Pro - USG-PRO-4 - OPNsense - IPUs

    Einmal editiert, zuletzt von usr-adm ()