08.03.90 DSL-Modem und Rechner an Switch

goofer22

Neuer User
Mitglied seit
11 Jul 2004
Beiträge
45
Punkte für Reaktionen
0
Punkte
6
Hallo,

Folgende Situation:

Rechner1 \
DSL-Modem ---- SWITCH ---- FritzBox
Rechner2 /

2 Rechner und das DSL-Modem hängen über einen Switch an der LAN Dose der FritzBox. Mit der alten Firmware konnte ich durch folgende Zeilen bewirken, dass ich zusätzlich zu USB und WLAN auch über LAN ins Internet kam.

cat /var/flash/ar7.cfg > /var/tmp/ar7.bak
cat /var/tmp/ar7.bak | grep -v pppoeiface > /var/flash/ar7.cfg #löscht pppoeiface Zeile aus ar7.cfg
multid -s #multid stoppen
multid #multid starten
cat /var/tmp/ar7.bak > /var/flash/ar7.cfg #AR7.cfg wiederherstellen
echo 1,4 >/var/led

Mit der neuen Firmware bekomme ich nur noch PPPOE Zeitüberschreitung. Wenn ich den regulären Weg über das Webinterface einstelle, wird alles über LAN geblockt, nur noch USB und WLAN funktionieren. Ich kann aber auf die LAN Schnittstelle nicht verzichten. Gibt es eine Möglichkeit das Routing für die LAN Schnittstelle wieder einzuschalten???

Gruss
Florian
 
Hallo!

Das gleiche Problem habe ich auch. AVM scheint die "Sicherheit" mit Firmwareversion .90/.91 erhöht zu haben, und Internet und lokales Nettz nun zwangsweise zu trennen. Über den LAN-Port Internet und lokales Netz mit Switch in der von Dir aufgemalten Konfiguration laufen zu lassen, ist mir leider bisher auch nicht gelungen :-( bräuchte ich aber auch dringend.

Die Box reagiert auf ARP-Anfragen für ihre die IP 192.168.178.1 auf dem LAN Port nicht mehr, wenn sie daüber per DHCP sich die öffentliche IP vom Kabelnetzbetreiber geholt hat.

Trägt man in der ARP-Tabelle auf dem Client-PC die MAC-Adresse der F!Box per Hand ein oder verwendet auf dem PC eine manuelle IP-Konfig aus dem öffentlichen Subnetz, in dem sich die F!Box befindet, so antwortet sie auf Routing-Anfragen mit ICMP-Destination-unreachable (administratively filtered). Eine Firewall in der F!B verhindert also, dass die F!Box über LAN NAT-routet. Vielleicht kann man an den Firewall-Regeln in ar7.cfg da etwas ändern? - Beim ersten Durchsehen habe ich dazu allerdings leider nichts gefunden :-(

Ist jemand in dieser Frage schon weitergekommen?

Gruß,
Pfeffer.
 
Zur Nachfrage:

@goofer22: Du willst PPPoE ueber die Lan Schnittstelle (Ethernet) machen?

@pfeffer: Du haengst am Kabelmodem? Es gibt 2 Modi, wie die Box sich eine IP Adresse vom Kabelmodem holen kann.

In dem 2. Modi "Vorhandene Internetverbindung im Netzwerk mitbenutzen (IP-Client)" und dann IP automatisch beziehen kannst du auch ueber die LAN Schnittstelle auf die Box zugreifen ABER: Das Webinterface ist nicht nur ueber die 192er Adresse, sondern auch ueber dieoeffentliche Adresse erreichbar.

Beides ein Kompromiss

voipd.
 
ABER: Das Webinterface ist nicht nur ueber die 192er Adresse, sondern auch ueber dieoeffentliche Adresse erreichbar.

Beides ein Kompromiss

Zumindest für die .91 und PPPoE auf dem (einzigen) Ethernet Interface ist das nicht mehr ganz richtig, da bei Einstellung dieser Konfig ein Fenster aufpoppt, das davor warnt, das das Webinterface nicht mehr über das Ethernet erreicht werden kann, sondern nur noch über USB, sobald man diese Änderung bestätigt.Das würde für mich im Umkehrschluß bedeuten, das die Box lan-seitig nur noch per USB betrieben werden kann.Irgendwo logisch, es sei denn man macht IP Aliasing und routet zwischen den Aliases.Das scheint irgendwie nicht vorgesehen zu sein.Noch nicht.Getestet habe ich es noch nicht.

Grüße

TWELVE
 
voipd schrieb:
@pfeffer: Du haengst am Kabelmodem? Es gibt 2 Modi, wie die Box sich eine IP Adresse vom Kabelmodem holen kann.

In dem 2. Modi "Vorhandene Internetverbindung im Netzwerk mitbenutzen (IP-Client)" und dann IP automatisch beziehen kannst du auch ueber die LAN Schnittstelle auf die Box zugreifen ABER: Das Webinterface ist nicht nur ueber die 192er Adresse, sondern auch ueber dieoeffentliche Adresse erreichbar.
etwas genauer: In der von Dir zweitgenannten Einstellung ist die Box mit Firmwar .91 auf der LAN-Schnittstelle auf der internen IP (192.168.178.254) überhaupt nicht erreichbar. Das ist mein Problem. Ob das Webinterface von extern erreichbar ist, ist mir egal. Auf der öffentlichen IP ist sie erreichbar, aber das Webinterface kann nur von der internen IP aus abgerufen werden, also über WLAN oder USB. In älteren Firmware, bei denen diese Einstellmöglichkeit noch nicht per Webinterface möglich war, war das noch nicht so.

Inzwischen habe ich weitere Untersuchungen angestellt:
Sobald in der ar7.cfg "pppoeiface = eth0;" und "mode = dslmode_router" steht, ist die Fritz!Box (nach dem Neustart von dsld und multid) nicht mehr über die interne IP vom LAN-Interface aus erreichbar. Diese Einstellung ist aber notwendig, um die Internetverbindung über die LAN-Schnittstelle herstellen zu können. Das heißt: Es gibt keine Einstellungsmöglichkeit in ar7.cfg, um den Zugriff auf die interne IP über den LAN-Anschluss zu ermöglichen bei gleichzeitiger Verwendung des DHCP-Clients und des NAT-Routers der Fritz!Box mit der Firmware Version .91. So scheint es mir jedenfalls im Moment. :-(

Ich kann nur hoffen, dass avm dazu eine Einstellungsmöglichkeit möglichst bald in einem Firmware-Update einbaut, damit ich die Box mit der neuen Firmware als NAT-Router am Kabelmodem über Switch mit weiteren PCs verwenden kann.

Oder hat jemand noch eine Idee?

@voipd: Welche Firmware-Version verwendest Du denn?

Schöne Grüße,
Pfeffer.
 
Hallo,

ich habe eine (Teil-)Lösung gefunden.
Alle Clients, die an der LAN-Schnittstelle hängen, müssen eine Feste IP konfiguriert haben, die im selben Netz wie die FritzBox liegt.

Auf der FritzBox führt man dann "route add <IP-Adresse des Clients> dev eth0" aus.

Damit kann der Client zumindest ins Internet, ein Zugriff auf die FritzBox ist weiterhin aber nicht möglich.

Ich bin aber wieder auf eine alter Firmware zurück, da bei mir bei der ATA-Einstellung im Dani-Sahne Mod das W-LAN nicht mehr läuft :-(

Gruss
Florian
 
Funktioniert Deine Methode auch mit der .91-Firmware?
Dass es mit einer .67 Firmware geht, ist ja bekannt.

Gruß,
Pfeffer.
 
Hi Pfeffer,

Mit der .90 hats bei mir funktioniert. (mit den o.g. Einschränkungen). Die .91 hatte ich noch nicht probiert.

Gruss
Florian
 
Hallo goofer22,

danke, so geht's bei mir mit .91 und der classic f!b fon wlan. Jetzt muss ich nur noch besteln, damit Geräte, die per LAN und die per WLAN angeschlossen sind, sich gegenseitig erreichen können.

EDIT: geschafft: Damit die Rechner im WLAN die Rechner im LAN am Switch erreichen können, habe ich in der /var/flash/debug.cfg folgende Zeilen eingefügt:
Code:
ifconfig eth0:2 192.168.2.254
route add 192.168.178.11 dev eth0 # ist eigentlich überflüssif
route add 192.168.2.11 dev eth0 # damit zwischen LAN und WLAN geroutet wird
route add 192.168.100.1 dev eth0 # fuer Kabelmodem-Weboberflaeche

Der Rechner im LAN ist auf diese Weise unter der Adress 192.168.2.11 zu erreichen. Als Standard-Gateway muss bei dem Rechner im LAN 192.168.2.254 eingetragen werden.

Gruß,
Pfeffer.
 
Zuletzt bearbeitet:
Hallo,

ist die Box nach dieser Modifikation vom Internet aus zu erreichen (Telnet oder direkt auf die Web Oberfläche)?

Danke!

Gruß

ChiefOBrei
 
nein, nicht ohne weitere Modifikationen
 
Danke, ich wollte nur sichergehen, das ich keine Sicherheitslücke durch diese Modifikation aufmache und sich jemand an meiner Box "vergreift".

Gruß

ChiefOBrei
 
Letzter Stand Fritz!Box Fon WLAn

Hallo!

Ich habe momentan folgende Konstellation:

- DSL von 1&1
- Fritz!Box Fon WLAN als Router
- Hub an Lan-Dose der FBF
- zwei Rechner am Hub, die so ins Internet gehen
- ein Rechner der über WLAN ins Internet geht
- Internettelefonie über Fritz!Box

Nun überlege ich mit, ob ich bei Kabel-BW "Kabel Internet" nehmen soll

Meine Fragen:
- funktioniert meine Fritz!Box dann immer noch als Router, wenn sie am Kabelmodem hängt?
- kann ich WLAN weiterhin nutzen?
- ist Internettelefonie möglich?

Gruß
Flori
 
fschuler schrieb:
Meine Fragen:
- funktioniert meine Fritz!Box dann immer noch als Router, wenn sie am Kabelmodem hängt?
grunsaätzlich ja. Die Fritz!Box Fon WLAN hat allerdings nur 1 LAN-Port. Dieser wird dann verwendet, um die WAN-Verbindung über das Kabelmodem herzustellen. Das Problem besteht nun darin, dass avm das NAT-Routing auf dieser Schnittstelle deaktiviert. Man kann es aber durch einen einfachen Befehl, der in Telnet einzugeben ist, leicht wieder ermöglichen. Siehe dazu die Beiträge von goofer22 vom 10.12.2005 und meinen vom 23.12.2005 in diesem Thread. Wenn Du dazu noch Fragen hast, helfe ich gern.

fschuler schrieb:
- kann ich WLAN weiterhin nutzen?
ja.

fschuler schrieb:
- ist Internettelefonie möglich?
ja.

Gruß,
Pfeffer.
 
Zuletzt bearbeitet:
@pfeffer

hoert sich doch gut an. Kannst du bitte die beiden Betraege in deinem vorigen Posting verlinken? :)

Danke.

voipd.
 
Zuletzt bearbeitet:
@pfeffer

Erreichst Du mit dieser Config vom WLan die Web-Oberfläche vom Kabelmodem oder nur von den PC am LAN?

Ich hab hier eine ATA, und da ist ETH0 das LAN (müßte FB-Routing-technisch dem WLAN bei Euch entsprechen) und ETH1 das WAN, und daran das Kabelmodem.
Wenn's bei Dir vom WLAN ginge, müßte das bei mir theoretisch vom LAN aber auch klappen, jedoch mit
Code:
ifconfig eth1:2 192.168.100.254
route add 192.168.100.1 dev eth1
bekomme ich von der Box aus
Code:
traceroute to 192.168.100.1 (192.168.100.1), 30 hops max, 40 byte packets
 1  192.168.100.254 (192.168.100.254)  3000 ms !H  3000 ms !H  3000 ms !H

Any Ideas?
 
pfeffer schrieb:
grunsaätzlich ja. Die Fritz!Box Fon WLAN hat allerdings nur 1 LAN-Port. Dieser wird dann verwendet, um die WAN-Verbindung über das Kabelmodem herzustellen. Das Problem besteht nun darin, dass avm das NAT-Routing auf dieser Schnittstelle deaktiviert. Man kann es aber durch einen einfachen Befehl, der in Telnet einzugeben ist, leicht wieder ermöglichen. Siehe dazu die Beiträge von goofer22 vom 10.12.2005 und meinen vom 23.12.2005 in diesem Thread. Wenn Du dazu noch Fragen hast, helfe ich gern.


ja.


ja.

Gruß,
Pfeffer.

Hallo,

dazu habe ich ein Frage.

Ich habe KAbelinternet in die Niederlanden, und muss ein HOStname einfuhren auf mein heutige router um ein IP address zu bekommen von den Kabelprovider. Mit mein router gelingt dass, aber wann ich die WAN kabel auf LAN 1 einsteck auf mein Fritz 7170 bekommt er kein IP adresse der Provider. Ist es moglich in ein CFG file die hostname ein zu fuhren? Ich habe gar kein erfahrung mit telnet oder etwas; aber will gern die 7170 nutzen.

Ich hatte schon die 7170 uber LAn 1 angeschlossen an mein router, aber dann kann nur 1 Rechner ins Internet und die andere 2 Rechner nicht!

Vielen Dank im Voraus fur ihr hilfe!

MfG aus die Niederlanden!
 
[Edit Novize: Fullquote von pfeffer (Beitrag #9) entfernt. Musste das sein? :?]

Hallo,

ich möchte meine Dbox mit der Fritzbox WLAN verbinden, um eine Internet Verbindung an der Box zu haben und sie per WLAN erreichen zu können.

Das folgende habe auf der Fritzbox eingegeben:

route add 192.168.178.30 dev eth0

Dann bei der Dbox folgende Netzwerkeinstellungen vorgenommen:

IP Adresse: 192.168.178.30
Netzmaske: 255.255.255.0
Broadcast: 192.168.178.255
Standard Gateway: 192.168.178.1
Nameserver: 192.168.178.1

Mit diesen Einstellungen hat die Dbox eine Internetverbindung, perfekt!

Nun möchte ich auch die Dbox per WLAN erreichen und habe die folgenden Einstellungen auf der Fritzbox vorgenommen:

ifconfig eth0:2 192.168.2.254
route add 192.168.178.30 dev eth0
route add 192.168.2.11 dev eth0

Mit diesen Einstellungen kann ich die Dbox bei den folgenden Netzwerkeinstellungen nicht unter 192.168.2.11 erreichen:

IP Adresse: 192.168.178.30
Netzmaske: 255.255.255.0
Broadcast: 192.168.178.255
Standard Gateway: 192.168.2.254
Nameserver: 192.168.178.1

Internetzugang geht dann auch nicht mehr auf der Dbox.

Was mache ich falsch?

Danke!

ChiefOBrei

Edit:

Mit den folgenden Einstellungen klappt es:

Fritzbox:
ifconfig eth0:2 192.168.2.254
route add 192.168.2.11 dev eth0

Dbox:

IP Adresse: 192.168.2.11
Netzmaske: 255.255.255.0
Broadcast: 192.168.2.255
Standard Gateway: 192.168.2.254
Nameserver: 192.168.2.254

Gruß

ChiefOBrei
 
Zuletzt bearbeitet:
Kabelmodem funktioniert mit Firmware .4.12 genauso

Hallo!

habe auf meine Fritz!Box Fon Wlan die neue Firmware 08.04.12 einfach drauf gespielt - die Verbindung mit dem Internet über das Kabelmodem funktioniert ohne Änderung wie bisher mit Firmware 08.04.01.

Gruß,
Pfeffer
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.