WAN-Verbindung über DHCP (IPoE) über eigenes VLAN

18.05.2025
Bild

Ich teste seit einiger Zeit mit einem LTE-Router, ob sich damit die Verbindungsgeschwindigkeit sowie die Stabilität der VPN-Verbindungen verbessern lässt.

Leider steht der Router zentral in einem Raum, welcher ziemlich gut funktechnisch abgeschirmt ist. Wenn ich an meinem LANCOM 1926VAG-4G das 4G-Modem einschalte und eine SIM einlege, bekomme ich das B8-Band mit 10 MHz...da geht nicht so viel.

Also musste für Tests ein Router mit 4G (oder schon mal für später 5G) her, welcher entweder Outdoor oder testweise Fensternah platziert werden kann.

Jetzt ist die Situation der Verkabelung schwierig: Der Router an sich an 2 Core-Switche angebunden. Dort wo ich die Tests gerne machen würde, gibt es zwar kabelgebundenes Ethernet, aber nur über eine WDS-Verbindung zwischen 2 LANCOM LX-6500.

Die Verbindung zwischen den beiden Access-Points ist aber durchaus potent: Ich erreiche netto um die 1,3 Gbit und kann das 2,4 Ghz sowie das 5 Ghz-Band noch zusätzlich als Access-Point nutzen und somit das WLAN verlängern.

Da ich aber vom Router bis Access-Point VLAN-Fähige Geräte einsetze, kam mir eine Idee: Was, wenn ich einfach den Router auf einem von mir freien VLAN eine WAN-Verbindung über DHCP herstellen lasse? Das wäre dann so zusagen ein Tunnel zwischen zentralem Router und Modem.

Prinzipiell ist das möglich, da auch bereits bei VDSL das VLAN 7 verwendet wird, also prinzipiell der Router durchaus Pakete Richtung WAN auch einem VLAN zuordnen kann.

Ich habe dazu auf allen Switchen zwischen den Geräten das in meinem Fall verwendete VLAN 200 konfiguriert. Da am Ende ein VLAN-Fähiger Router steht, kann ich hier das VLAN einfach mit der ID rausfallen lassen.

Ich versuchte es erst mit dem Setup-Assistent, aber da ich einige Routen und Load-Balancer konfiguriert habe, traute ich der Sache nicht und konfigurierte es manuell:

Schnittstellen > LAN > Ethernet-Ports > WAN-1 = DSL-1

Bild

Und an dieser Stelle wurde es etwas haarig: Ich benötige für jede WAN-Verbindung augenscheinlich wirklich auch einen Port, welcher hierfür physikalisch ausschließlich verwendet wird. Eine Mitbenutzung des bestehenden Ports, welcher auch den Uplink zum Core-Switch darstellt, funktioniert leider nicht, auch wenn der Netzwerkverkehr durch das VLAN logisch getrennt wäre.

Achtung: Den 2. Port erst stecken, wenn am Router der Ethernet-Port auf DSL-1 umgeschaltet ist (siehe unten), sonst besteht die Gefahr von Loops im Netzwerk. Generell sollte entweder auf RSTP gesetzt werden oder zumindest auf den Switchen die Loop Protection aktiv sein.

Schnittstellen > WAN > Interface-Einstellungen > DSL-1 = Ein

Bild

Kommunikation > Allgemein > Kommunikations-Layer:

LayernameTELEKOM5G
EncapsulationEthernet
Layer-3DHCP
Layer-2Transparent
Layer-1ETH
Bild

Kommunikation > Gegenstellen > Gegenstellen (DSL):

NameTELEKOM_5G
Haltezeit9999
LayernameTELEKOM5G
DSL-PortsDSL1
VLAN-ID200
IPv6-ProfilOptional: Falls IPv6 verwendet werden soll
Bild

IP-Router > Routing > IPv4-Routing-Tabelle:

IP-Adresse255.255.255.255
Netzmaske0.0.0.0
Routing-TagKann beliebig gewählt werden, entweder 0 oder ein spezifischer Tag, in meinem Fall 117.
SchaltzustandRouter aktiv, RIP
RouterTELEKOM_5G
IP-MaskierungIntranet und DMZ maskieren (Standard)
Bild

Nun die Änderungen in den Router zurückschreiben.

 

Jetzt fehlt aber natürlich noch das Gegenstück dazu: Das Modem selbst.

Bei meinem Test wurde ein bereits etwas betagter 1780EW-4G verwendet. Die Mobilfunk-WAN-Verbindung hatte ich bereits eingerichtet.

Ich hatte 2 Ziele: Das Gerät sollte im  Management-Netz noch fürs Monitoring und für die Konfiguration erreichbar sein (VLAN 1) und es sollte über DHCP an VLAN 200 dem Router eine IP-Adresse verteilen.

Schnittstellen > VLAN > VLAN-Modul aktiviert

Schnittstellen > VLAN > VLAN-Tabelle:

 VLAN 1VLAN 2
VLAN-NameNET_MANAGEMENTNET_WAN_5G
VLAN-ID1200
Port-ListeLAN-1LAN-1
Bild

IPv4 > Allgemein > IP-Netzwerke:

 Netz 1Netz 2
NetzwerknameNET_MANAGEMENTNET_WAN
IP-Adresse10.25.0.310.255.255.1
Netzmaske255.255.0.0255.255.255.0
NetzwerktypIntranetIntranet
VLAN-ID1200
SchnittstelleLAN-1LAN-1
Tag0200
Bild

Hier ein kleiner Hinweis: Ich habe dem IP-Netzwerk für die WAN-Verbindung den Tag 200 zugewiesen, damit ich nur für dieses Netzwerk den Datenverkehr Richtung WAN routen kann. Aus dem Management-Netz möchte ich keine Internetverbindung, ich habe daher auch die Default-Route im Router selbst für Tag 0 ins WAN gelöscht.

IPv4 > DHCPv4 > DHCP-Netzwerke:

NetzwerknameNET_WAN
DHCP-Server aktiviertJa
Erste Adresse10.255.255.10
Letzte Adresse10.255.255.11
Netzmaske255.255.255.0
Bild

Wichtig: Die Werte mit 0.0.0.0 sind hier Platzhalter, welche der Router dann mit den Werte des jeweiligen Netzes füllt, es müssen hier also keine Werte explizit eingetragen werden, diese Werte werden falls nicht abweichend angegeben vererbt.

IP-Router > Routing > IPv4-Routing-Tabelle:

IP-Adresse255.255.255.255
Netzmaske0.0.0.0
Routing-Tag200
SchaltzustandRoute aktiv, RIP
RouterINTERNET
IP-MaskierungIntranet und DMZ maskieren (Standard)
Bild

Die WAN-Verbindung "INTERNET" hatte ich zuvor über den Assistenten angelegt, hier wäre dann die jeweilige WAN-Gegenstelle auszuwählen.

Nun die Änderungen in den Router zurückschreiben.

 

Nun sollte sich der zentrale Router eine gültige IP-Adresse beziehen können.

 


 

Feedback, Verbesserungsvorschläge, weitere Ideen?

Einfach das Kontaktformular verwenden oder direkt eine E-Mail an info@kirgus.net.