[Frage] Fehlerhafte Netzwerkkonfiguration bei 7390?

loc

Mitglied
Mitglied seit
13 Aug 2013
Beiträge
343
Punkte für Reaktionen
0
Punkte
0
Hallo,

ich habe eine 7390 mit Firmware-Version 84.05.53. Seitdem ich bei Heimnetz -> Netzwerk -> Netzwerkeinstellungen -> IPv4-Adressen die Subnetzmaske von 255.0.0.0 auf 255.255.255.248 und den DHCP-Bereich von 10.0.0.2-10.0.0.10 auf 10.0.0.2-10.0.0.5 geändert habe fehlt in den Eigenschaften von bereits bekannten Geräten bei Heimnetz -> Netzwerk -> Geräte und Benutzer die Option "Diesem Netzwerkgerät immer die gleiche IPv4-Adresse zuweisen". Außerdem wird als DHCP-Bereich zwar zuerst 10.0.0.2-10.0.0.5 angezeigt, springt aber sobald ich eine Schaltfläche klicke auf -10.0.0.6 um.
 
Zuletzt bearbeitet:
Mit dem 10er Adressbereich gab es schon in früheren Firmwareversionen merkwürdige Effekte und er ist deshalb für die FritzBoxen eher nicht zu empfehlen. Du wirst das Problem (und einige andere, die Du bisher noch nicht bemerkt hast) nur durch Änderung auf einen anderen IP-Bereich lösen können. Meine persönliche unbelegte Theorie ist, dass dieser Bereich möglicherweise für interne Dinge genutzt wird und die Nutzung durch den User eben damit kollidiert und es deshalb zu unvorhersehbaren Effekten kommt, die man in z.B. dem Standardbereich 192.168.XXX.0 eben nicht hat.

Gruß Telefonmännchen
 
Danke für deine Antwort! Von 192.168.178.0/24 wurde an anderer Stelle abgeraten, da man damit u.U. Probleme bei VPN Nutzung bekommt.
 
Danke für deine Antwort! Von 192.168.178.0/24 wurde an anderer Stelle abgeraten
Telefonmännchen schrieb ja auch nicht von 192.168.178.0 sondern von 192.168.XXX.0, also nimm z.B. einfach 192.168.170.0 o.ä.

BtW: Welchen Grund hast Du, das Subnetz und den DHCP-Range so arg zu beschränken?
 
Okay, 192.168.XXX.0

Einen speziellen Grund gibt es dafür nicht, aber /29 reicht mir.

Da es ja offensichtlich mit 10er Adressen Probleme gibt werde ich wohl zu 192.168.1.0/24 wechseln. Das ist dann 192.168.XXX.0 und /24. Damit sollte die Fritzbox wohl klarkommen.

Gibt es von AVM eine offizelle Aussage zu Problemen im 10er Adressraum?
 
Zuletzt bearbeitet:
Ein offizielle Statement von AVM dazu habe ich noch nicht gelesen. Es ist aber auffällig, dass immer wieder unerklärliche Seiteneffekte auftraten, wenn die User den 10er Adressbereich einsetzten.

Das mit dem ...178.0er Adressraum und VPN hat den Hintergrund, dass AVM zu Recht davon ausgeht, dass die FritzBox relativ weit verbreitet ist und somit der Standard-Adressbereich bei den Usern und potenziellen VPN-Betreibern. Aus diesem lässt sich dann natürlich kein VPN zu einer Gegenstelle mit gleichem Adressraum betreiben, weil die lokale FritzBox nicht weiß, welches Gerät sie ansprechen soll (bei einer LAN-LAN-Kopplung) bzw. bei einem Client-LAN-VPN das Gerät welches den Tunnel aufbaut, ob es eine Adresse über den Tunnel oder im lokalen Netzwerk ansprechen soll.

Bei einem LAN-LAN-VPN würden z.B. beide FritzBoxen die 192.168.178.1 haben und DHCP-Adressen aus dem gleichen Raum vergeben. Es ist also nicht unwahrscheinlich, dass bestimmte Adressen auf beiden Enden des Tunnels existieren. Wie will man da sicherstellen, dass man das richtige Gerät anspricht und die Pakete richtig geroutet werden? Darum soll man zumindest in der Zielbox des VPN diesen Standardadressbereich meiden. Die Chance, dass der Betreiber des lokalen LANs, in dem man sich aufhält und eine Verbindung "nach Hause" aufbauen will, den gleichen Bereich benutzt liegen immer noch bei 1:254, aber das ist technisches Restrisiko.

Gruß Telefonmännchen
 
Wie sieht es denn eigentlich mit dem 172.16er Adressraum aus? Sind dort auch Probleme bekannt?
 
Wieso um alles in der Welt nutzt Du nicht einfach ganz pragmatisch das 192.168.XXX.0 Class-C-Netz?
Da solltest Du Dich doch ausreichend tummeln können und da gibt es auch keine der oft beschriebenen Netzwerkprobleme seitens der Fritz-Firmware. :gruebel:
Warum musst Du Dir wieder einen Teil(?) eines Class-B-Netzes aussuchen? :noidea:
 
Ich habe doch oben geschrieben das ich wohl zu 192.168.1.0/24 wechseln werde. Trotzdem interessiert mich ob es weitere problematische Bereiche gibt.
 
Naja, wenn man "wohl" wechselt, dann klingt das eher nach "vielleicht" und warum sollte man sich die Frage nach anderen eventuell problematischen Bereichen stellen, wenn die einen dann nicht betreffen würden, wenn man "wohl" nicht in diese wechselt? ;)

Um am wenigsten Probleme irgendwann zu bekommen, nimm doch einfach die erprobten Bereiche, die erprobten Subnetzmasken und nutze die gewonnen Zeit für schönere Dinge. ;)
Wenn es allerdings um den rein akademischen Ansatz der Fehlerfindung geht: Probiere es aus und schildere uns alle Ergebnisse im Zusammenspiel mit VPN und anderen Subnetzen...
 
Noch nichts davon gehört. Vielleicht auch, weil weniger Leute darauf kommen, diesen privaten Bereich zu benutzen. Ich meine aber, mal in grauer Vorzeit der UMTS-Benutzung, von einem Provider, der intern private Adressen benutzt, eine solche zugewiesen bekommen zu haben. VPN bei IP-Range-Gleichheit würde dann auch hier ausscheiden und die Chancen auf eine störungsfreien VPN-Betrieb verringern sich m.W. auf 1:16. Was stört Dich an der Benutzung eines Class C-Netzwerkes. Durch die Nutzung eines anderes Bereiches hast Du keinerlei Vorteile (eher Nachteile, wenn man den 10er-Bereich betrachtet)? Die Sicherheit Deines Netzwerkes erhöhst Du damit nicht. Bei dem von Dir angeführten Subnetmaske von 255.255.255.248 hast Du maximal 6 nutzbare Adressen also 5 Geräte. Insofern war das in #1 gepostete Verhalten (.6er Adresse korrekt). Wenn die DHCP-Lease noch nicht abgelaufen ist, ist es nicht möglich neue Geräte zu verbinden.

Gruß Telefonmännchen
 
Bei dem von Dir angeführten Subnetmaske von 255.255.255.248 hast Du maximal 6 nutzbare Adressen also 5 Geräte. Insofern war das in #1 gepostete Verhalten (.6er Adresse korrekt). Wenn die DHCP-Lease noch nicht abgelaufen ist, ist es nicht möglich neue Geräte zu verbinden.

Wenn ich bei 10/29 den DHCP-Bereich auf 10.0.0.2-10.0.0.5 setze, springt er sobald ich eine Schaltfläche klicke auf -10.0.0.6 um. Warum sollte das korrekt sein?
 
Weil 1 (Router/DHCP-Server) + 5 (freie Geräteadressen) = 6 (max. Nutzbare Adressen bei /29) ist.

Gruß Telefonmännchen
 
Ja, aber der DHCP-Bereich darf doch kleiner sein. Zum Beispiel von .2 bis .5
 
Kostenlos!

Statistik des Forums

Themen
248,928
Beiträge
2,305,569
Mitglieder
378,653
Neuestes Mitglied
M.CH.