FB7270 V2 LAN3,4 Gastzugang. (3. ethmode der ar7.cfg um Switchbaustein zu Splitten)

eis_os

Neuer User
Mitglied seit
26 Jan 2007
Beiträge
5
Punkte für Reaktionen
0
Punkte
1
Hallo

Worum gehts hier?

LAN3,4 als Gastzugang bei einer FB7270 V2 mit einer AVM Firmware 54.04.88.
Beschreibung eines dritten ethmode der ar7.cfg.

Nun zu den technischen Details:

Der WLAN Gastzugang benutzt die Bridge "guest" ansatt "lan".
Per "brctl show" kann man auch die Interfaces überprüfen.
Sobald der WLAN-Gastmodus aktiviert wird, wird die "Guest" Bridge durch die Firmware gefüttert, wir möchten nun hier Port 3 und 4 der FritzBox haben.

Änderungen in der ar7.cfg:

Im Bereich "brinterfaces" -> "guest" -> "interfaces" die beiden Ports "eth2" und "eth3 hinzufügen.

Um den Switch-Baustein der FritzBox in den 4 Port "Split"-Modus zu stellen gibt es zwei Möglichkeiten.

1. Die traditionelle Methode per cpmaccfg.
2. Die bis jetzt nicht dokumentierte Lösung der Firmware:

Setzt man ethmode = ethmode_router_split und führt ein ar7cfgchanged durch, wird der Switchbaustein ohne cpmaccfg in den Split Modus gestellt.
Dieser Modus scheint aber nicht dauerhaft bei Änderungen der Konfiguration (stellt sich zurück zu ethmode_bridge) und benötigt daher noch weitere Tests. Eine ethmode_bridge_split gibt es nicht!

Nun haben wir eth2 und eth3 in der "guest" Bridge und eth0 und eth1 in der "lan" Bridge.

Ist der WLAN Gastzugang angeschaltet haben wir nun zwei getrennte Netze:

1. Lan mit eth0,1 und wifi
2. Guest mit eth1,2 und guest0 _wifi

Probleme:
Nun zum wirklichen KO-Problem, wird der Gastzugang abgeschaltet werden Daten wieder zwischen "lan" und "guest" ausgetauscht und der DHCP der Box vergibt auf eth2,3 auch wieder interne Adressen. Eine (Internet-)Verbindung ist nur mit einer "Lan" Konfiguration möglich, daher scheint intern viel mehr umgestellt.

Da die Firmware "Keine Unterstützung mehr für getrennte IP-Netzwerke" anbietet ist das Konzept WLAN Gastzugang anders gelöst. Pakete werden irgendwo anders verworfen?

Vielleicht hat ja jemand eine Idee wie man ohne WLAN (-Gastzugang) trotzdem die Trennung der Netze mit Bordmitteln beibehält oder zumindest eth3 und eth2 für diese Zeit ganz sperrt?
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.