[Problem] FB 7390 intern nicht erreichbar

Elsi29

Aktives Mitglied
Mitglied seit
24 Dez 2008
Beiträge
2,866
Punkte für Reaktionen
13
Punkte
38
Hallo,

folgende Konfig:

Internetzugang Richtfunkstrecke (Wifi Baleares) ---> kl. Hausantenne ---> Router mit WLAN von Wifi Baleares (NICHT konfigurierbar) ---> FB 7390 (FW 6.30) per LAN

An der FB 7390 funktioniert soweit alles mit WLAN, SIP Telefon, AB, etc.

Die Fritte ist von ausserhalb über die fixe IP Adresse von Wifi Baleares erreichbar, ebenso die Clients. An der FB 7390 hängt u. a. ein DECT 200 von AVM, auch diese ist von ausserhalb erreichbar (per App via iPhone). Die Adresseingabe erfolgt über die fixe IP Adresse von Wifi Baleares.

Nur innerhalb des Netzwerks ist die Fritzbox NICHT über die fixe IP Adresse von Wifi Baleares erreichbar. Das ist insofern ein Problem, dass wenn das iPhone sich im WLAN befindet, das DECT 200 sich per App nicht konfigurieren lässt.

Hat Jemand einen Tipp??
 
Zuletzt bearbeitet:
Hast du mal versucht, über die Notfall-IP auf die Box zu kommen? Die soll doch immer gehen. Alternativ zur Einstellung im Handy das WLAN ausschalten...
 
Dafür müsste in der App auf dem Smartphone immer im Wechsel die IP Adresse umständlich umgestellt werden. Da mein Vater ein Technik Legastheniker ist, wäre das so nicht umsetzbar.

Und wenn am Handy das WLAN abgeschaltet wird, hat es auf Mallorca überhaupt kein Netzwerk mehr, da das mobile Internet nicht gerade billig ist.

Tageweise hat mein Vater mobiles Internet gebucht, darüber funktioniert der Zugang zur Fritte problemlos. Nur halt nicht im WLAN des besagten Netzwerks.
 
Und nur zum Zweck der internen Einstellung ein altes Handy oder ein Billig-Tablett benutzen...? Ich weiß, das sind keine Antworten auf deine eigentliche Frage...
 
Das wäre sinnfrei, da mein Vater die Schaltung und Temperaturmessung über die DECT 200 in Deutschland und auf Mallorca vornehmen möchte.
 
Das braucht in diesem Falle tatsächlich ein "rewriting" der Adresse. Die IP-Adresse gehört ja zum Wifi-Router und nicht zur FRITZ!Box, daher weiß die damit nichts anzufangen (hier funktioniert also kein "NAT-Loopback" oder auch "Hairpin-NAT" nach RFC 5128).

Also entweder "address rewriting" auf Paket-Ebene (erfordert Modifikation der 7390) oder Zugriff über (Dyn-)DNS-Namen anstelle der Adresse und die Antworten bei Abfragen aus dem LAN entsprechend "faken" (solange man keinen eigenen DNS-Server hat, da ginge das z.B. beim "bind" auch mit unterschiedlichen "views" auf die Adressen, wenn die Abfrage von der festen IP des Wifi-Routers kommt). Ohne eigenen DynDNS-Service auf dem eigenen Name-Server braucht aber auch die DNS-Lösung eine Modifikation der FRITZ!Box.

Das Problem dürfte darin liegen, daß der Wifi-Router eigentlich "NAT Loopback" machen müßte - und es aber offensichtlich nicht gebacken kriegt.
Wobei das
Elsi29 schrieb:
Die Fritte ist von ausserhalb über die fixe IP Adresse von Wifi Baleares erreichbar, ebenso die Clients.
schon wenig aussagekräftig ist. Wenn das vorgeschaltete Gerät tatsächlich ein Router ist, kann die 7390 ja nur über einzelne Portfreigaben oder direkt als "exposed host" (aus Sicht des Wifi-Routers, manchmal aus (falsch) als "DMZ" bezeichnet) erreichbar sein. Das macht schon einen gewissen Unterschied ... in erster Linie für den Wifi-Router und seinen Umgang mit "unbekannten" Anfragen.
 
Über DynDNS habe ich das schon einmal testweise probiert. Von außerhalb kein Problem, innerhalb des Netzwerks geht's nicht.
 
Sorry KunterBunter, meine Antwort hat sich überschnitten. Ich werde den o. g. Link heute mal ausprobieren und werde hier Rückmeldung geben.

Danke dir :)

Ich kann das ganze "nur" über Teamviewer konfigurieren, da ich selbst nicht auf Mallorca bin.
 
Moins

Die 7390 ist als Router mit Firewall und eigenen Subnetz konfiguriert, richtig?
Dann stellt sich mir die Frage...
Nur innerhalb des Netzwerks ist die Fritzbox NICHT über die fixe IP Adresse von Wifi Baleares erreichbar.
...was "innerhalb" in diesem Fall bedeutet.

WiFi-Baleares <--innerhalb--> 7390 <--am innerhalbesten--> keine Klienten
..oder..
WiFi-Baleares <--Keine Klienten--> 7390 <--innerhalb--> Klienten
?
 
@KunterBunter:
Der Rebind-Schutz greift aber genau dann, wenn eine DNS-Abfrage über den DNS-Proxy eine lokale IP-Adresse liefert. Das kann dann passieren, wenn die FRITZ!Box einen eigenen DNS-Server abfragt und nicht den vom Provider oder wenn der verwendete DynDNS-Dienst zwei verschiedene Adressen (1x public, 1x private) für denselben Namen ausliefern kann. Bei der Lösung mit der "private view" bei Abfrage von der öffentlichen IP-Adresse wäre das also die richtige und notwendige Einstellung (oder bei einer anderen Lösung mit gesondertem DNS-Server), ansonsten bewirkt sie schlicht keine Änderung des Problems.

Denn der "Rebind-Schutz" beeinflußt eben nur den DNS-Proxy der Box und verhindert, daß jemand außerhalb des Netzes durch gefakete Antworten mit internen Adressen den eigentlich für einen Host im Internet gedachten Verkehr vom Router weg ins LAN "umleiten" kann. Schon für die von der Box selbst verwalteteten Namen gilt das ja nicht mehr, die lösen ohnehin immer auf die internen IPs auf.
 
Kostenlos!

Statistik des Forums

Themen
248,926
Beiträge
2,305,431
Mitglieder
378,654
Neuestes Mitglied
najsai