Hallo Leute,
man möge mir BITTE verzeihen, dass ich nochmalig ein Thema bzgl. Fritzbox 7270 cpmaccfg, VLAN und DMZ aufmache. Ich habe mir alle möglichen Beiträge in diesem Forum und bei Freetz und über Google durchgelesen, komme aber nicht weiter.
Also was möchte ich machen?
Die LAN Ports der eingebauten Switch so auf teilen, das LAN Port 4 von den anderen getrennt wird und alleinig für die Verbindung ins Internet über den DSL Port zuständig ist. Dabei darf aber die VoIP Fähigkeit nicht verloren gehen, d.h. es muß weiterhin sicherstellt sein, das meine drei DECT Fons funktionieren. Ich telefoniere ausschließlich über Internet 1&1.
Die AVM Firewall kann ich mit Freetz entfernen, da ich eine PIX nutzen möchte.
Der Outside Port der PIX wird dann auf LAN4 gesteckt und der Inside Port der PIX z.B. auf LAN Port 3.
Die PIX sichert dann mein Netz LAN/WLAN gegen Zugriffe von Außen ab.
Ok, der Firmwarestand auf meiner Box ist:
Im Freetz sind folgende Pakete derzeitig eingebunden:
Ich kann die Switch in der Box mit cpmaccfg umschalten z.B. mit
Die Option special funktioniert nicht, trotz dessen, dass ich beim Freetz Image erstellen Kernel replace ausgewählt habe.
So, jetzt komm ich zu meiner eigentlichen Bitte.
Kann mir einer von Euch mal aufschreiben, wie und was ich konfigurieren und anpassen muß, damit ich die oben beschriebene Sache hinbekomme?
Also ich meine ein HowTo für Dummys.
Leider verstehe ich die Fragmente, in den einzelnen Beiträgen, nicht so richtig und habe leider auch nicht die Erfahrung mit der Fritzbox.
Der Hintergrund für die ganze Aktion ist:
Vielen herzlichen Dank schon mal im Vorraus.
ZHermann
===============================================================================
EDIT: 25.05.2010
Ok, habe jetzt das DMZ Paket im Freetz integriert, allerdings die Version 0.0.1
Wenn ich jetzt die einzelnen Patche einspiele bekomme ich folgende Ausgaben:
# patch -p0 < dmz-0.0.2.patch
patching file make/Config.in
Hunk #1 FAILED at 82.
1 out of 1 hunk FAILED -- saving rejects to file make/Config.in.rej
patching file make/dmz/dmz.mk
patching file make/dmz/files/root/etc/init.d/rc.dmz
patching file make/dmz/files/root/etc/default.dmz/dmz.cfg
patching file make/dmz/Makefile.in
patching file make/dmz/Config.in
# patch -p0 < dmz-0.0.3.patch
patching file make/Config.in
Hunk #1 FAILED at 83.
1 out of 1 hunk FAILED -- saving rejects to file make/Config.in.rej
patching file make/dmz/dmz.mk
patching file make/dmz/files/root/etc/init.d/rc.dmz
patching file make/dmz/files/root/etc/default.dmz/dmz.cfg
patching file make/dmz/Makefile.in
patching file make/dmz/Config.in
# patch -p0 < dmz-0.0.4.patch
patching file make/Config.in
Hunk #1 FAILED at 83.
1 out of 1 hunk FAILED -- saving rejects to file make/Config.in.rej
patching file make/dmz/dmz.mk
patching file make/dmz/files/root/etc/init.d/rc.dmz
patching file make/dmz/files/root/etc/default.dmz/dmz.cfg
patching file make/dmz/Makefile.in
patching file make/dmz/Config.in
patch: **** malformed patch al line 316:
Meine Gedanken dazu:
Die Zeilen "Hunk #1 FAILED at 83." denke ich kann man ignorieren da Sie bei allen Patchen vorkommen
Die Zeile "patch: **** malformed patch al line 316:" denke ich ist schon gravierender, oder?
Ich möchte das ganze im Freetz 1.1.3 nutzen. Muß ich da irgend was zusätzlich beachten?
Sorry, aber ich bin kein Linux Mensch.
ZHermann
man möge mir BITTE verzeihen, dass ich nochmalig ein Thema bzgl. Fritzbox 7270 cpmaccfg, VLAN und DMZ aufmache. Ich habe mir alle möglichen Beiträge in diesem Forum und bei Freetz und über Google durchgelesen, komme aber nicht weiter.
Also was möchte ich machen?
Die LAN Ports der eingebauten Switch so auf teilen, das LAN Port 4 von den anderen getrennt wird und alleinig für die Verbindung ins Internet über den DSL Port zuständig ist. Dabei darf aber die VoIP Fähigkeit nicht verloren gehen, d.h. es muß weiterhin sicherstellt sein, das meine drei DECT Fons funktionieren. Ich telefoniere ausschließlich über Internet 1&1.
Die AVM Firewall kann ich mit Freetz entfernen, da ich eine PIX nutzen möchte.
Der Outside Port der PIX wird dann auf LAN4 gesteckt und der Inside Port der PIX z.B. auf LAN Port 3.
Die PIX sichert dann mein Netz LAN/WLAN gegen Zugriffe von Außen ab.
Ok, der Firmwarestand auf meiner Box ist:
Firmware-Version 54.04.80freetz-1.1.3
Im Freetz sind folgende Pakete derzeitig eingebunden:
- AVM Firewall -> soll später entfernt werden
- Callmonitor
- Inetd
- Rcapid
- Samba
- VirtualIP
- Wake on LAN
Ich kann die Switch in der Box mit cpmaccfg umschalten z.B. mit
Code:
/var/mod/root # cpmaccfg ssm split
Setting switch_mode to 'split' (3).
/var/mod/root #
/var/mod/root # cpmaccfg gsmc
Devices: 4
WAN is port: (none)
Device 1: name=eth0, portmask=0x21
Device 2: name=eth1, portmask=0x22
Device 3: name=eth2, portmask=0x24
Device 4: name=eth3, portmask=0x28
Die Option special funktioniert nicht, trotz dessen, dass ich beim Freetz Image erstellen Kernel replace ausgewählt habe.
So, jetzt komm ich zu meiner eigentlichen Bitte.
Kann mir einer von Euch mal aufschreiben, wie und was ich konfigurieren und anpassen muß, damit ich die oben beschriebene Sache hinbekomme?
Also ich meine ein HowTo für Dummys.
Leider verstehe ich die Fragmente, in den einzelnen Beiträgen, nicht so richtig und habe leider auch nicht die Erfahrung mit der Fritzbox.
Der Hintergrund für die ganze Aktion ist:
- Ich trau der AVM Firewall nicht!
- Mit iptable habe ich keine Erfahrung
- 3 Site2Site VPN Verbindungen gleichzeitig
- zusätzlich Einwahl per VPN von Außen
Vielen herzlichen Dank schon mal im Vorraus.
ZHermann
===============================================================================
EDIT: 25.05.2010
Ok, habe jetzt das DMZ Paket im Freetz integriert, allerdings die Version 0.0.1
Wenn ich jetzt die einzelnen Patche einspiele bekomme ich folgende Ausgaben:
# patch -p0 < dmz-0.0.2.patch
patching file make/Config.in
Hunk #1 FAILED at 82.
1 out of 1 hunk FAILED -- saving rejects to file make/Config.in.rej
patching file make/dmz/dmz.mk
patching file make/dmz/files/root/etc/init.d/rc.dmz
patching file make/dmz/files/root/etc/default.dmz/dmz.cfg
patching file make/dmz/Makefile.in
patching file make/dmz/Config.in
# patch -p0 < dmz-0.0.3.patch
patching file make/Config.in
Hunk #1 FAILED at 83.
1 out of 1 hunk FAILED -- saving rejects to file make/Config.in.rej
patching file make/dmz/dmz.mk
patching file make/dmz/files/root/etc/init.d/rc.dmz
patching file make/dmz/files/root/etc/default.dmz/dmz.cfg
patching file make/dmz/Makefile.in
patching file make/dmz/Config.in
# patch -p0 < dmz-0.0.4.patch
patching file make/Config.in
Hunk #1 FAILED at 83.
1 out of 1 hunk FAILED -- saving rejects to file make/Config.in.rej
patching file make/dmz/dmz.mk
patching file make/dmz/files/root/etc/init.d/rc.dmz
patching file make/dmz/files/root/etc/default.dmz/dmz.cfg
patching file make/dmz/Makefile.in
patching file make/dmz/Config.in
patch: **** malformed patch al line 316:
Meine Gedanken dazu:
Die Zeilen "Hunk #1 FAILED at 83." denke ich kann man ignorieren da Sie bei allen Patchen vorkommen
Die Zeile "patch: **** malformed patch al line 316:" denke ich ist schon gravierender, oder?
Ich möchte das ganze im Freetz 1.1.3 nutzen. Muß ich da irgend was zusätzlich beachten?
Sorry, aber ich bin kein Linux Mensch.
ZHermann
Zuletzt bearbeitet: