- Mitglied seit
- 20 Mrz 2016
- Beiträge
- 3
- Punkte für Reaktionen
- 0
- Punkte
- 0
Hallo,
ein kleines bißchen ärgert mich der neue Fritz im Hause. Wie im Titel ersichtlich eine 3390 mit neuester Firmware (6.3 121.06.30). Die Konfiguration ist jungfräulich. "Internet über LAN1" ist eingestellt und die IP bekommt sie vom schon vorhandenen DHCP. Sonst habe ich nichts geändert.
Folgendes Szenario: Den Internetzugang für das "interne Netz" erledigt ein Minirechner mit Linux. Mit SNAT nach "außen" zum Internet. Die Fritzbox wird erstmal ohne Beschränkung durchgeleitet. Der Sinn ist aus Sicherheitsgründen zwei getrennte Netzwerke aufzubauen. Eine DMZ, wenn man so will. Die Rechner im Fritzbox-LAN erreichen das Internet so leider nicht. Wenn man z.B. im Fritzbox-Webinterface nach eine neuen OS-Version schauen möchte, geht das auch nicht. Interessanterweise.
Ein anderes eingemottetes Kistchen als Test aus dem Keller fluppt. Dort läuft OpenWRT drauf und die Netzwerke werden nur per Routing verbunden. Mit der "Fritzbox-IP" an seinem "WAN"-Interface, gibt es Internetzugang für das dahinterliegende Netzwerk.
Die Frage ist, kann man der Fritzbox das NAT-Zeugs an LAN1 (sein "Internet-Interface") abgewöhnen?
Ist in meiner Konstellation ja eher hinderlich. Ein "Doppel-NAT" finde ich jetzt nicht so erstrebenswert. Oder ist das gar nicht der Problem?
Falls es mit Bordmittel nicht geht, bleibt noch freetz (mit SSH-Verbindung). Ich habe mich da schon ein wenig eingelesen. Die Hauptarbeit machen da wohl dsld und multid. So eine Art AVM-systemd
- in der "ar7.cfg" finden sich ein paar Einstellungen zu NAT/Masquerading. Lohnt es sich das auszuprobieren? Schießen die beiden BLOBs da quer oder kann/muß man die abschalten und alles zu Fuß (route/iptables etc.) erledigen?
Freue mich auf Antworten und eure Ideen...
ein kleines bißchen ärgert mich der neue Fritz im Hause. Wie im Titel ersichtlich eine 3390 mit neuester Firmware (6.3 121.06.30). Die Konfiguration ist jungfräulich. "Internet über LAN1" ist eingestellt und die IP bekommt sie vom schon vorhandenen DHCP. Sonst habe ich nichts geändert.
Folgendes Szenario: Den Internetzugang für das "interne Netz" erledigt ein Minirechner mit Linux. Mit SNAT nach "außen" zum Internet. Die Fritzbox wird erstmal ohne Beschränkung durchgeleitet. Der Sinn ist aus Sicherheitsgründen zwei getrennte Netzwerke aufzubauen. Eine DMZ, wenn man so will. Die Rechner im Fritzbox-LAN erreichen das Internet so leider nicht. Wenn man z.B. im Fritzbox-Webinterface nach eine neuen OS-Version schauen möchte, geht das auch nicht. Interessanterweise.
Ein anderes eingemottetes Kistchen als Test aus dem Keller fluppt. Dort läuft OpenWRT drauf und die Netzwerke werden nur per Routing verbunden. Mit der "Fritzbox-IP" an seinem "WAN"-Interface, gibt es Internetzugang für das dahinterliegende Netzwerk.
Die Frage ist, kann man der Fritzbox das NAT-Zeugs an LAN1 (sein "Internet-Interface") abgewöhnen?
Ist in meiner Konstellation ja eher hinderlich. Ein "Doppel-NAT" finde ich jetzt nicht so erstrebenswert. Oder ist das gar nicht der Problem?
Falls es mit Bordmittel nicht geht, bleibt noch freetz (mit SSH-Verbindung). Ich habe mich da schon ein wenig eingelesen. Die Hauptarbeit machen da wohl dsld und multid. So eine Art AVM-systemd
Freue mich auf Antworten und eure Ideen...