Twee routers met internet, gescheiden netwerk lastig?

Pagina: 1
Acties:

  • Al Capino
  • Registratie: September 2002
  • Laatst online: 09-11 15:47
Beste Tweakers,

Ik zit met een lastig, gecompliceerd netwerkprobleem.

Tekening:
Afbeeldingslocatie: http://tinypic.com/r/be66uf/6

Wat wil ik:
Twee gescheiden netwerken hebben waarin een modem en twee routers (beide routers draadloos) zijn opgenomen.
één router staat op dhcp (voor bezoek dat zo kan inloggen en internetten) en de andere router op fixed ip om met eigen apparatuur op internet en netwerk te komen.
Modem staat op fixed ip. Het gaat om een thuisnetwerk met server.
Beide routers moeten draadloos werken met verschillende SSID's.
Mensen die op de guest router (=Netgear) draadloos connecten mogen niet op het interne netwerk van de linksys router komen. Alleen Internetten moet mogelijk zijn.

Hardware:
- Modem: Zyxel P-2602R-D1A (heeft geen wifi) heeft fixed IP op LAN IP 192.168.250.1
- Modem naar 1e router: Linksys WRT320N (met firmware DD-WRT v24-sp2 (08/07/10) mega - build 14896 ) heeft fixed IP op LAN IP 192.168.250.2
- Linksys router naar 2e router: Netgear WNR3500 V2 DHCP op LAN IP 192.168.200.1

Aansluitingen:
- UTP cat6 Zyxel naar linksys in LAN poort 4 (werkt internet en netwerk prima mee)
- UTP cat6 kabel in LAN poort 3 linksys naar LAN poort 4 in Netgear (geen internetverbinding, wel connect met Netgear zelf)

** Subnets zijn allen 255.255.255.0 **
** Interne firewalls op beide routers uit gezet **
** Verder geen IP conflicten en alle UTP kabels functioneren goed **
** Geen opgevoerde beveiligingen zoals b.v. mac filtering **

Mijn huidige netwerk (alles fixed IP ivm draaien van een server) draait als een zonnetje.

Probleem:
Ik kan wel internetten als ik zowel draadloos als bedraad via linksys op internet en netwerk wil komen.
Maar via netgear DHCP kan ik niet internetten. Ik krijg een limited verbinding met Windows 8 op een wetab (via linksys fixed IP lukt internetten wel).
Krijg wel netjes een DHCP IP adres die geldig is en ik kan ook draadloos inloggen op de modempagina van netgear. Maar geen internet.
Ik vermoed dat ik iets met static routing moet doen maar weet niet precies wat en hoe...
** Het valt mij dat als ik op de Netgear bij static route het IP van de linksys invul, deze hem op het einde gewoon op 0 zet ipv het juiste nummer **

Ik weet dat ik de Netgear een ander IP range heb gegeven. Dit bewust gedaan om te kunnen scheiden van mijn eigen netwerk.
Ook weet ik dat ik met subnets kan scheiden maar daar heb ik helaas geen ervaring mee.

Wat heb ik zoal gedaan?
- Flink gegoogled. Er zijn veel posts waar mensen twee routers in DHCP of andere combo's willen hebben. Mijn vraag is nogal specifiek wegens mixed DHCP/Fixed IP settings en gescheiden netwerk.
- Op GOT gezocht. Wederom geen concrete thread die bij mijn situatie aansluit.
- DMZ op netgear aan gezet, geen verschil.
** Als beide routers in elkaars IP- en subnetrange staan (als test) kan ik van netgear naar linksys pingen. Ook netgear naar modem pingen lukt.

!! Na elke verandering heb ik opnieuw geconnect met het draadloze gedeelte van Netgear !!

- Zelf geexperimenteerd met static IP op beide routers zonder resultaat:

* Subnet van Netgear op 255.255.255.128 gezet i.c.m. static routing op beide routers.
* Op netgear static route gemaakt 1x voor router IP en 1x voor modem IP (zowel binnen zelfde subnet als zelfde IP range, pingbaar) als twee afwijkende IP ranges met static naar linksys en modem.
* Op Linksys static route gemaakt naar IP Netgear en naar modem.
* metric op zowel 2 als 3 geprobeerd op beide routers.
* Gateway in Router veranderd voor linksys. In de helpfile stond dat je dit moest selecteren als er meerdere routers in netwerk was en dat klopt. alleen dan geen internet meer.

Ik ben het pad kwijt. Als er meer info nodig is kan ik die wel geven.
hoop dat iemand me uit de brand kan helpen met dit project.

[ Voor 0% gewijzigd door Al Capino op 02-08-2012 04:13 . Reden: Duidelijke headlines ]


  • base_
  • Registratie: April 2003
  • Laatst online: 13:50
Hiervoor zijn er routers die meerdere subnets aankunnen (met evt aparte dhcp ranges dus), die kan je dan dezelfde gateway geven (internet) maar wel onderling scheiden. http://www.draytek.nl/producten/vdsl2-serie/vigor-2850-serie kan dat bijvoorbeeld. Zonder meerdere subnets kan handmatig wel e.e.a. misschien gedaan worden maar dat is niet bepaald gebruikersvriendelijk ;)

  • makje
  • Registratie: December 2001
  • Laatst online: 13:49

makje

Professioneel prutser

je hebt helemaal gelijk base_, maar hij heeft al allerlei apparatuur in huis en wil die gebruiken begrijp ik uit de topicstart.
Gelukkig kan dat ook wel met wat hij heeft:

verander:
- UTP cat6 Zyxel naar linksys in LAN poort 4 (werkt internet en netwerk prima mee)
- UTP cat6 kabel in LAN poort 3 linksys naar LAN poort 4 in Netgear (geen internetverbinding, wel connect met Netgear zelf)
in:
- UTP cat6 Zyxel naar Netgear in LAN poort 4
- UTP cat6 kabel in LAN poort 3 Netgear naar WAN poort in Linksys
Sluit de eigen apparatuur aan op de Linksys (kan gewoon met DHCP van de Linksys) en de bezoekers op de Netgear (DHCP op Zyxel OF op Netgear) en bezoekers kunnen niet bij de eigen apparatuur en iedereen kan op internet.

Let er wel op dat de Linksys een andere iprange krijgt dan de andere 2.
Iets als:

Zyxel: 192.168.1.1
Netgear: LAN kant 192.168.1.2
Linksys: WAN kant 192.168.1.254 en LAN kant 192.168.2.1
allen met netmask 255.255.255.0

Een mooiere optie is overigens om -wanneer de zyxel 2 of meer LAN poorten heeft- de linksys en netgear allebei op de zyxel aan te sluiten, dan hoeft de eigen apparatuur via minder apparaten het internet op. IPAdressen worden dan iets als:

edit:
ow wacht even: ik zie dat je de netgear voor bezoekers in gedachten had en de linksys voor eigen apparatuur, in dat geval moet de linksys achter de netgear natuurlijk, heb alles even aangepast

[ Voor 27% gewijzigd door makje op 02-08-2012 04:44 ]

9800x3d


  • base_
  • Registratie: April 2003
  • Laatst online: 13:50
Vergeet dan niet 192.168.2.0/24 naar 192.168.3.0/24 te blokkeren in de juiste firewall. Reden van de link naar de drayteks is omdat deze die gedocumenteerd aanbieden http://www.draytek.nl/fil...t_Port%20Based%20VLAN.pdf. Natuurlijk kan dit ook handmatig maar router achter router of vaste ips en de daarbij behorende firewall rules, en meerdere switches/vlans etc maken het er niet makkelijker op.

  • Al Capino
  • Registratie: September 2002
  • Laatst online: 09-11 15:47
@base_ en makje: Bedankt voor de input!

@base_: Wil graag mijn eigen apparatuur gebruiken. Mijn netwerkkennis is niet erg groot. Ik weet niet hoe ik in jouw voorbeel met die /24 kan blokkeren.

@makje: Ik ga je tip vanavond of anders morgen uitproberen. De Linksys (of indien nodig alleen de netgear) wil ik echt een fixed IP laten hebben ivm server en beveiliging eigen netwerk (dat niet iedereen zomaar een IP krijgt).
Zyxel heeft helaas maar 1 lan poort.

  • Al Capino
  • Registratie: September 2002
  • Laatst online: 09-11 15:47
Aangesloten zoals makje zei met als enige wijziging modem-->Linksys-->Netgear.
Poorten op zelfde manier aangesloten maar ik krijg geen internetverbinding op de Netgear op de WAN poort.
Op een LAN poort met alles in dezelfde IP range heb ik op beide routers internet.

Moet ik nog iets met static IP doen?

[ Voor 0% gewijzigd door Al Capino op 04-08-2012 15:10 . Reden: Typo ]


  • makje
  • Registratie: December 2001
  • Laatst online: 13:49

makje

Professioneel prutser

als jij op de Linksys en op de Netgear OF Zyxel DHCP instelt dan hoef je geen static ip te gebruiken nee. Mag wel, als je dan maar wel de goede ipadressen gebruikt ;)

Wil je op de Linksys toch static ip gebruiken (let op: dat is geen beveiliging an sich!) dan moet je die natuurlijk wel goed instellen.

Let op het volgende: eerst stel je de Zyxel goed in, met DHCP is dan het makkelijkst. Dan sluit je de netgear aan op een van de lan poorten, wel kan ik mij voorstellen dat de netgear dan even in moet om in te stellen wat zijn ipadres is en dat die geen DHCP moet doen.
Ook durf ik niet te garanderen dat WiFi dan gelijk goed werkt, de Netgear zal normaal gesproken verwachten zelf DHCP te doen, dus daar moet je misschien even spelen.

Als je nu met computers achter de Netgear kunt internetten, dan is dat gedeelte gewoon helemaal goed en klaar.

De Linksys moet dus in zijn WAN poort een kabel krijgen van de Netgear LAN. Vervolgens is de Linksys én alles erachter een apart netwerk welke dus zelf een (ander) ipadres range moet krijgen waarbij je static IP danwel DHCP gebruikt.

9800x3d


  • Al Capino
  • Registratie: September 2002
  • Laatst online: 09-11 15:47
Mijn eigen netwerk wil ik echt op static IP hebben. Zo draai ik het al jaren naar grote tevredenheid.
Ik weet dat static IP geen uber security is ;) Meer interne security.
Is meer voor als een simple user mijn wifi ww weet van static netwerk of draadje op router koppelt zodat hij niet een IP krijgt en weet dan ook niet hoe hij moet connecten.

Het is gelukt!
Beetje met een omweg via een switch maar ik heb anders toch poorten tekort dus dat maakt niet uit.
Door makje kwam ik erop om mijn modem toch maar op DHCP te zetten. Deze had een fixed IP wat niet lekker werkt met twee routers bij mij blijkbaar.

Opstelling:
Zyxel modem (DHCP, LAN in range van vast IP gezet) --> poort 1 GB switch --> GB switch UTP --> WAN Netgear (DHCP) en GB switch UTP naar Poort 1 Linksys (Static IP).

Bedankt voor het meedenken :)
Pagina: 1