Hi,
ich bin beim rumspielen und auspropbieren auf das Thema DMZ gestoßen. Ich bin inzwischen so weit, das ich mit dem Client ins Netz komme, ganz rund läuft die Sache aber noch nicht. So siehts im Moment aus:
Internet --VDSL--> Speedport W921V <--externe Switch--> Freetz auf Speedport W701V ---> Privates Netz (CLIENTS PER WLAN)
-------------------------(192.168.2.1)----------I--------------------(192.168.2.2 // 192.168.178.1) ---> (192.168.178.??)
--------------------------------------------------I----------------------------------------------------------------------------
--------------------------------------------------I----------------------------------------------------------------------------
.-------------------------------------------------V---------------------------------------------------------------------------
--------------------------------------DMZ (192.168.2.??)-------------------------------------------------------------------
Auf dem W921V habe ich gar nichts gemacht außer den DHCP Server zu deaktivieren. Viel mehr erlaubt das Teil leider auch nicht.
Den W701V habe ich
Das war auch schon alles was nötig war und zu meiner Verwunderung hatte ich auf einmal Internetzugang auf einem an den Freetz angeschlossenen Client (per WLAN). Ich mach das vor allem um dabei zu verstehen wie mein eigenes Netzwerk funktioniert oder wie es funktionieren könnte, aber ich versteh einiges nicht.
Vielen Dank für jede Hilfe
Seballa
Als Anhang ein paar Consolen Ausgaben:
ich bin beim rumspielen und auspropbieren auf das Thema DMZ gestoßen. Ich bin inzwischen so weit, das ich mit dem Client ins Netz komme, ganz rund läuft die Sache aber noch nicht. So siehts im Moment aus:
Internet --VDSL--> Speedport W921V <--externe Switch--> Freetz auf Speedport W701V ---> Privates Netz (CLIENTS PER WLAN)
-------------------------(192.168.2.1)----------I--------------------(192.168.2.2 // 192.168.178.1) ---> (192.168.178.??)
--------------------------------------------------I----------------------------------------------------------------------------
--------------------------------------------------I----------------------------------------------------------------------------
.-------------------------------------------------V---------------------------------------------------------------------------
--------------------------------------DMZ (192.168.2.??)-------------------------------------------------------------------
Auf dem W921V habe ich gar nichts gemacht außer den DHCP Server zu deaktivieren. Viel mehr erlaubt das Teil leider auch nicht.
Den W701V habe ich
- Gefreetzt, Kernel ersetzt, FTPServer, tcpdump, cpmaccfg, webif für cpmaccfg
- cpmaccfg im Webif auf special Port 1 = eth1 IP 192.168.2.2
- den eth1 Port an die Switch gehängt
Das war auch schon alles was nötig war und zu meiner Verwunderung hatte ich auf einmal Internetzugang auf einem an den Freetz angeschlossenen Client (per WLAN). Ich mach das vor allem um dabei zu verstehen wie mein eigenes Netzwerk funktioniert oder wie es funktionieren könnte, aber ich versteh einiges nicht.
- PROBLEM: Viele Internetseiten laden gar nicht (z.b. Astronews.com), einige brauchen sehr lange zum laden (ip-phone-forum.de) und andere laden in gewohnt schneller Geschwindigkeit (z.b.: Facebook).
Ich habe mal Versucht am Client den W921V als DNS Server einzutragen und mit der MTU auf dem W701V gespielt (1492 eingestellt), kein Veränderung oder noch schlechtere Verbindung
- VERWIRRUNG: wenn ich von der FREETZ Box per Telnet versuche ein PING an den W921V oder an Facebook zu senden kommt nichts zurück wie kann das sein obwohl die Clients eine Verbindung aufbauen können (Die Clients können allerdings 192.168.2.1 auch nicht anpingen?
- FRAGE: Warum habe ich überhaupt eine Internetverbindung? In einer Heise Anleitung steht man soll die Routen in ruhe lassen. Woher weiß aber der W921V ohne Route (ich kann Sie ja auch gar nicht einstellen) wo er die Pakete hinschicken soll die ein Client mit einer 192.168.178.?? IP bekommen soll. Und woher weiß meine Freetzbox, das er die Anfragen der Clients an den W921V schicken soll? Er kann Ihn ja nicht mal anpingen! EDIT: Ich habe schon mal versucht am FREETZ Router einen Default Gateway auf 192.168.2.1 also den W901V einzurichten, da überhaupt keine Veränderung zu spüren war hab ich die Route wieder gelöscht.
- MEHR VERWIRRUNG: ifconfig gibt an, dass keine Pakete verloren gehen.
Vielen Dank für jede Hilfe
Seballa
Als Anhang ein paar Consolen Ausgaben:
Code:
root@fritz:/# route
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
192.168.178.0 * 255.255.255.0 U 0 0 0 lan
192.168.2.0 * 255.255.255.0 U 0 0 0 eth1
169.254.0.0 * 255.255.0.0 U 0 0 0 lan
root@fritz:/# ifconfig
cpmac0 Link encap:Ethernet HWaddr 00:1C:4A:53:5B:8D
inet6 addr: fe80::21c:4aff:fe53:5b8d/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:207227 errors:0 dropped:0 overruns:0 frame:0
TX packets:209920 errors:4 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:80563941 (76.8 MiB) TX bytes:53816560 (51.3 MiB)
eth0 Link encap:Ethernet HWaddr 00:1C:4A:53:5B:8D
inet6 addr: fe80::21c:4aff:fe53:5b8d/64 Scope:Link
UP BROADCAST RUNNING ALLMULTI MULTICAST MTU:1500 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:172937 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:128
RX bytes:0 (0.0 B) TX bytes:47561643 (45.3 MiB)
eth1 Link encap:Ethernet HWaddr 00:1C:4A:53:5B:8D
inet addr:192.168.2.2 Bcast:192.168.2.255 Mask:255.255.255.0
inet6 addr: fe80::21c:4aff:fe53:5b8d/64 Scope:Link
UP BROADCAST RUNNING ALLMULTI MULTICAST MTU:1500 Metric:1
RX packets:207227 errors:0 dropped:0 overruns:0 frame:0
TX packets:36984 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:128
RX bytes:80563941 (76.8 MiB) TX bytes:6254723 (5.9 MiB)
lan Link encap:Ethernet HWaddr 00:1C:4A:53:5B:8D
inet addr:192.168.178.1 Bcast:192.168.178.255 Mask:255.255.255.0
inet6 addr: fe80::21c:4aff:fe53:5b8d/64 Scope:Link
UP BROADCAST RUNNING ALLMULTI MULTICAST MTU:1500 Metric:1
RX packets:185227 errors:0 dropped:0 overruns:0 frame:0
TX packets:9593 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:45043407 (42.9 MiB) TX bytes:2632813 (2.5 MiB)
lan:0 Link encap:Ethernet HWaddr 00:1C:4A:53:5B:8D
inet addr:169.254.1.1 Bcast:169.254.255.255 Mask:255.255.0.0
UP BROADCAST RUNNING ALLMULTI MULTICAST MTU:1500 Metric:1
lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
inet6 addr: ::1/128 Scope:Host
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:555 errors:0 dropped:0 overruns:0 frame:0
TX packets:555 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:51443 (50.2 KiB) TX bytes:51443 (50.2 KiB)
tiwlan0 Link encap:Ethernet HWaddr 00:1C:4A:4A:01:F5
inet6 addr: fe80::21c:4aff:fe4a:1f5/64 Scope:Link
UP BROADCAST RUNNING ALLMULTI MULTICAST MTU:1500 Metric:1
RX packets:41849 errors:0 dropped:0 overruns:0 frame:0
TX packets:215580 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:6037283 (5.7 MiB) TX bytes:82749313 (78.9 MiB)
wdsdw0 Link encap:Ethernet HWaddr 00:1C:4A:4A:01:F5
inet6 addr: fe80::21c:4aff:fe4a:1f5/64 Scope:Link
UP BROADCAST RUNNING ALLMULTI MULTICAST MTU:1500 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:172924 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:0 (0.0 B) TX bytes:46866095 (44.6 MiB)
wdsdw1 Link encap:Ethernet HWaddr 00:1C:4A:4A:01:F5
inet6 addr: fe80::21c:4aff:fe4a:1f5/64 Scope:Link
UP BROADCAST RUNNING ALLMULTI MULTICAST MTU:1500 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:172924 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:0 (0.0 B) TX bytes:46866129 (44.6 MiB)
wdsdw2 Link encap:Ethernet HWaddr 00:1C:4A:4A:01:F5
inet6 addr: fe80::21c:4aff:fe4a:1f5/64 Scope:Link
UP BROADCAST RUNNING ALLMULTI MULTICAST MTU:1500 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:172923 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:0 (0.0 B) TX bytes:46866079 (44.6 MiB)
wdsdw3 Link encap:Ethernet HWaddr 00:1C:4A:4A:01:F5
inet6 addr: fe80::21c:4aff:fe4a:1f5/64 Scope:Link
UP BROADCAST RUNNING ALLMULTI MULTICAST MTU:1500 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:172922 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:0 (0.0 B) TX bytes:46866029 (44.6 MiB)
wdsup0 Link encap:Ethernet HWaddr 00:1C:4A:4A:01:F5
inet6 addr: fe80::21c:4aff:fe4a:1f5/64 Scope:Link
UP BROADCAST RUNNING ALLMULTI MULTICAST MTU:1500 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:172923 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:0 (0.0 B) TX bytes:46865888 (44.6 MiB)
root@fritz:/# ping -I eth1 192.168.2.1
PING 192.168.2.1 (192.168.2.1): 56 data bytes
--- 192.168.2.1 ping statistics ---
5 packets transmitted, 0 packets received, 100% packet loss
root@fritz:/# ping -I eth1 www.facebook.com
root@fritz:/#
Zuletzt bearbeitet: