[Frage] FB 7590 anwortet auf zweite IP-Adresse (192.168.x.128)

A30

Neuer User
Mitglied seit
18 Jan 2007
Beiträge
3
Punkte für Reaktionen
0
Punkte
1
Hallo,
bei meiner neuen FB7590 ist mir bei einem Netzwerkscan unter Windows 10 aufgefallen, dass die FB nicht nur unter der Standard-IP 192.168.x.1, sondern auch unter der IP 192.168.x.128 antwortet.
Eine direkte Verbindung im Webbrowser mit der 192.168.x.128 ließ sich jedoch nicht herstellen.
Ich habe dann einen anderen Netzwerkscanner ausprobiert und zusätzlich auch von einem iPad mit Fing und einem Android-Gerät mit Fing getestet - immer das gleiche Resultat:
Die FB7590 antwortet auf die 192.168.x.1 und 192.168.x.128.
Das fand ich komisch und habe meine alte FB7390 (FRITZ!OS 6.83) getestet - mit gleichem Ergebnis.
Der DHCP-Server ist auf der FB nicht aktiviert, sondern wird im LAN von einem Linux-Server im Bereich 192.168.x.200 - 192.168.x.220 zur Verfügung gestellt.
Frage:
Warum meldet sich die FB zusätzlich auf der 192.168.x.128?
Diesen Aspekt konnte ich bis jetzt nirgendwo dokumentiert finden. Ich denke, es könnte Probleme geben, wenn im Netzwerk ein Gerät die IP 192.168.x.128 zugewiesen bekommen würde. Jedoch habe ich das bis jetzt nicht ausprobiert.

Danke und Gruß,
A30
 
Da spielt die FRITZ!Box vermutlich den Proxy für einen entfernten Client, der per VPN eine Verbindung aufbauen könnte bzw. wohl auch aufgebaut hat, wenn da tatsächlich ein ICMP-Paket durchgehen sollte. Jedenfalls wird jede FRITZ!Box für eine IP-Adresse eines VPN-"Benutzers" auf die Frage: "Wer hat die IP-Adresse a.b.c.d?" mit ihrer eigenen MAC-Adresse im LAN antworten, damit andere LAN-Teilnehmer den Weg zu diesem VPN-Client finden - ein Stellvertreter für ICMP-Pakete wäre mir allerdings neu (daher die Vermutung, daß die Verbindung auch aktiv ist). Bleibt also die Frage, welche Methode der Netzwerk-Scan verwendete, um diese 192.168.x.128 zu finden ...

Die Zuweisung von IP-Adressen aus dem eigenen LAN-Segment (egal, ob die Box DHCP-Server ist oder nicht) an VPN-Clients (bei "conntype = conntype_user;") ist hier im IPPF mehrfach beschrieben, auch wenn die Änderung durch AVM, daß jetzt schon bei der /25-Maske begonnen wird (also bei .128), wenn die Box nicht als DHCP-Server arbeitet, erst mit der 06.9x kam, wenn ich das richtig in Erinnerung habe - insofern bin ich etwas verblüfft, wenn das bei der 84.06.83 auch schon so war (aber ich kann mich von der zeitlichen Einordnung her auch problemlos heftig irren).

Vorher war es jedenfalls so, daß die automatisch zugewiesenen VPN-Adressen immer bei .200 begonnen haben ... das paßt(e) dann auch ganz hervorragend zu Deiner eigenen Range, nach dem zu urteilen, was Du oben zum Linux-Server geschrieben hast.
 
Stimmt ... ist halt schon wieder lange her. Sorry. Die .200 war inklusive in der Range.

Weißt Du noch genauer (vielleicht anhand Deiner Liste), wann die Änderung mit der /25-Maske (wenn die Box kein DHCP-Server ist) Einzug hielt?
 
ist halt schon wieder lange her.
Wieso? Ist doch jetzt immer noch so, oder?
Also bei mir fangen alle VPN bei .201 an.

Nein, weiß ich nicht. /25-Maske habe ich hier gerade das 1. mal gelesen.
Und ohne DHCP habe ich nie VPN gemacht.
 
Zuletzt bearbeitet:
Wenn Du den DHCP-Server ausschaltest, nimmt die Box seit einiger Zeit die .128 als Beginn ihrer "VPN-Range". Ist der Server aktiv, nimmt sie wohl weiterhin die Adressen hinter der Range - wie das inzwischen aussieht, wenn da kein Platz mehr ist (was ja auch immer wieder mal vorkam, wenn besonders eifrige FRITZ!Box-Besitzer den DHCP-Bereich bis .254 ausdehnten und dann keine funktionierende VPN-Verbindung mehr erstellen konnten), weiß ich auch nicht. Lohnt irgendwie auch alles den Testaufwand nicht mehr (darauf bzw. auf den letzten ausführlichen Test an diesem Punkt bezog sich auch das "lange her") ... vielleicht schafft AVM das ja irgendwann doch mal zu dokumentieren (oder das gibt es bereits und ich bin nur zu blöd, es auch zu finden).

Das mit der .128 erkläre ich mir auch nur selbst anhand der Maske (auf das geänderte Verhalten bei abgeschaltetem DHCP-Server hat mich irgendwo hier jemand aufmerksam gemacht vor einiger Zeit) ... schaut man sich an, wie u.a. auch IPv6-Präfix-Delegierungen von der Box gehandhabt werden, dann liegt zumindest die Vermutung nahe, daß hier auch für IPv4 einfach das LAN-Segment durch eine weitere (fixe) "1" im höchsten Bit an dieser Stelle (also bei 2 ** 7) quasi "halbiert" wird.
 
Ich habe festgestellt, dass die Fritzbox nur unter dem Namen fritz.box auch ihre IPv4-Adresse preisgibt, unter ihrem "Alias" nur die beiden IPv6
Code:
C:\>nslookup fb7490-1
Server:  fritz.box
Address:  fd00::a96:d7ff:fe8c:xxxx

Name:    fb7490-1.fritz.box
Addresses:  fd00::a96:d7ff:fe8c:xxxx
          2002:59f5:fa7f:0:a96:d7ff:fe8c:xxxx


C:\>nslookup fritz.box
Server:  fritz.box
Address:  fd00::a96:d7ff:fe8c:xxxx

Name:    fritz.box
Addresses:  fd00::a96:d7ff:fe8c:xxxx
          2002:59f5:fa7f:0:a96:d7ff:fe8c:xxxx
          192.168.0.1
Ist das normal? Was könnte der Grund dafür sein? 192.168.0.128 kennt sie allerdings nicht.
 
Zuletzt bearbeitet von einem Moderator:
Kostenlos!

Statistik des Forums

Themen
248,905
Beiträge
2,304,639
Mitglieder
378,608
Neuestes Mitglied
Ra67