Draytek Vigor 2927 Inter-LAN Routing probleem

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • dirks
  • Registratie: December 2006
  • Laatst online: 23:28
Na vele jaren heb ik mijn Draytek 2925 router vervangen door een 2927. De 2927 heb ik voorzien van de laatste firmware en gereset, daarna met de hand de instellingen ingevoerd.

Vrijwel alles werkt, port redirections, inkomende VPN's, behalve Inter-LAN Routing. Dat is een vinkje op een tabel, kan weinig mis mee gaan zou je denken.

Ik heb twee netwerken, apparaten op deze netwerken krijgen hun ip-adres via dhcp en hebben internet connectie en zien andere apparaten in hun netwerk. Toegang tot apparaten in het andere netwerk werkt niet. In een netwerk zit bijvoorbeeld een webserver, die moet voor alle apparaten beschikbaar zijn. Zoals eerder opgemerkt, de vink op de Inter-LAN Routing tabel is geplaatst zoals ook op de 2925 (en de 2920 voorganger maar dat is heel lang geleden).

Ik kan wel de router zelf op zijn ip-adres van het andere netwerk bereiken. Ingelogd op de router (of via telnet) kan ik wel alle apparaten pingen.

Ik vraag mij af of ik iets over het hoofd zie wat op de 2927 anders werkt dan op de 2925. Ik kan mij niet voorstellen dat dit een hardware defect is. Iemand een suggestie?

Alle reacties


Acties:
  • 0 Henk 'm!

  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 17-07 07:49

Kabouterplop01

chown -R me base:all

wat zijn de subnetten?
Wellicht moet je iets meer doen iddd.
Zit er een accesslist in de weg misschien?

Acties:
  • 0 Henk 'm!

  • Ben(V)
  • Registratie: December 2013
  • Laatst online: 20:12

All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.


Acties:
  • 0 Henk 'm!

  • dirks
  • Registratie: December 2006
  • Laatst online: 23:28
Kabouterplop01 schreef op zaterdag 5 april 2025 @ 08:50:
wat zijn de subnetten?
Wellicht moet je iets meer doen iddd.
Zit er een accesslist in de weg misschien?
Geen accesslist. Verder alles vrij basic en zoals ik al 10+ jaar met eerdere Vigor's heb gebruikt. De Inter-LAN routing zou alleen een vinkje moeten zijn. Het gekke blijft dat ik het ip-adres van de Vigor wel kan bereiken in het andere netwerk maar niet de overige apparaten. Het probleem is nu dat ik vanaf mobieltjes en tablets in LAN3 niet de NAS en Domoticaserver in LAN8 kan bereiken.

De aanleiding voor de 'upgrade' naar de 2927 was dat de 2925 de WAN snelheid van mijn 1Gbps glasvezel die ik al twee jaar heb niet trekt.

Afbeeldingslocatie: https://tweakers.net/i/slVg6odM4CReSUAlICO23N3gUcM=/x800/filters:strip_exif()/f/image/WIHtQr9SCpPBcTW8jH5qg63V.png?f=fotoalbum_large

Acties:
  • 0 Henk 'm!

  • dirks
  • Registratie: December 2006
  • Laatst online: 23:28
Zeker! Verder maak ik geen gebruik van firewallregels voor Inter-LAN routing zoals hier beschreven.

Acties:
  • 0 Henk 'm!

  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 17-07 07:49

Kabouterplop01

chown -R me base:all

Als je kijkt naar jouw interlan routing schema, - ik zie er geen geks in he, ,oet je dan in de regel van lan3 ook lan 8 aanvinken?
(ook al staat op de regel van lan8 lan 3 al aan.) het schema sugereert iets met bidirctioneel (in mijn hoofd)

Acties:
  • 0 Henk 'm!

  • LarsPeters
  • Registratie: December 2010
  • Laatst online: 11-07 11:56
In de pdf staat vermeld dat een standaard firewall (zoals Windows) verkeer vanaf een ander subnet blokkeert. Ik neem aan dat je die ook afzet?

[ Voor 5% gewijzigd door LarsPeters op 05-04-2025 20:11 ]


Acties:
  • 0 Henk 'm!

  • dirks
  • Registratie: December 2006
  • Laatst online: 23:28
Kabouterplop01 schreef op zaterdag 5 april 2025 @ 17:00:
Als je kijkt naar jouw interlan routing schema, - ik zie er geen geks in he, ,oet je dan in de regel van lan3 ook lan 8 aanvinken? (ook al staat op de regel van lan8 lan 3 al aan.) het schema sugereert iets met bidirctioneel (in mijn hoofd)
Dat klopt. Die tweede vink is overbodig en had ik eerder ook niet aan staan. Voor ik deze post en screenshot maakte heb ik deze voor een laatste test aangezet.

Acties:
  • 0 Henk 'm!

  • dirks
  • Registratie: December 2006
  • Laatst online: 23:28
LarsPeters schreef op zaterdag 5 april 2025 @ 20:10:
In de pdf staat vermeld dat een standaard firewall (zoals Windows) verkeer vanaf een ander subnet blokkeert. Ik neem aan dat je die ook afzet?
Ik heb in de firewall setup alleen LAN>WAN en WAN<LAN regels, dus geen LAN<>LAN. Niets anders dan ik voorheen in eerdere Vigors had. Ik heb de stille hoop dat ik iets heel subtiels over het hoofd zie wat iemand met veel Draytek ervaring herkend. Anders zal ik helaas de oude 2925 weer moeten ophangen.

Acties:
  • +1 Henk 'm!

  • dirks
  • Registratie: December 2006
  • Laatst online: 23:28
Ik heb de boosdoener gevonden, toch een subtiele setting die ik over het hoofd gezien heb. In de firewall General Setup Default Rule settings stond 'Filter' op Block, dat moest 'Pass' zijn.

Ik kwam er achter door de firewall log aan te zetten en naar de Syslog server van mijn NAS te sturen. Daar kwam ik tussen de brei aan activiteit blockregels tegen van mijn tablet richting de domoticaserver in het andere LAN. Ik moest dus verder gaan zoeken in de firewall setup dan mijn neus lang was.
Pagina: 1