FRITZ!Box 6490 Cable und Apple AirPort Extreme Struktur: Kein VoIP, viele Probleme

fabiankeller

Neuer User
Mitglied seit
4 Jul 2016
Beiträge
3
Punkte für Reaktionen
0
Punkte
0
Sorry, ich habe mich jetzt drei Tage selbst versucht, aber es doch nicht hinbekommen: ich brauche bitte Eure Hilfe:

Ich habe:
eine FRITZ!Box 6490 Cable
- UnityMedia Kabelanschluss
- public IP Adresse draussen (nennen wir sie mal 044)
- public IP Adresse drinnen (045)
- hat weitere 4 public IP Adressen vom Provider dazubekommen, die bislang nicht genutzt sind
- DECT Telefon funktioniert schon

Eine Struktur aus drei Apple AirPort Access Points
- einer fungiert als Router, LAN1 der
[FONT=Source Sans Pro, Arial, sans-serif]Fritz!Box ist direkt an dessen WAN Anschluss gepascht (APPLE1)
- am selben ist LAN1 (Also des Apple) an meinem 24 Port PoE Switch 1000T
- an diesem Switch hängen per Ethernet zwei weitere Apple AP (alles neuester Bauart, neueste Firmwares)
- im Netz befindet sich so ziemlich alles
- DHCP wird von APPLE1 vergeben, nachdem ich heute einen halben Tag versuchte, das über die Fritz!Box zu machen und am Ende mit der 169-Kabel-Lösung überhaupt wieder reinkommen musste
- APPLE1 hat eine public IP und DHCP ist als DHCP/NAT konfiguriert und geht in ein privates 192er Netzwerk

Ein Unify Openstage 60 SIP:
- das hing schon direkt am LAN2 der Fritz!Box mit statischer echter IP (nennen wir sie mal 046), funktionierte nicht, BIS ich das Fritz zum DHCP machte; plötzlich erkannte er das Openstage und ich konnte telefonieren (also das Ding ist eigentlich korrekt eingerichtet)
- jetzt hängt es im privaten 192er Netzwerk, von dem ich aus (von jedem Rechner) 045 anpingen kann (also die Fritz!Box); und mein SIP Gateway etc. ist auch 045

ABER...
das Unify
[/FONT] meldet Telefonie ausgefallen (RF2)
[FONT=Source Sans Pro, Arial, sans-serif]
Ich kann aus meinem Netz auch nicht fritz.box auflösen.
Dann kriegt das OS60 vermutlich auch nicht die korrekte realm, denn als es mal lief, meldete es sich als 620.fritz.box, und jetzt, wo es nicht läuft als 620.

Ich würde auch gerne meine public IPs nutzen (zB für den Apple Server, den ich habe, oder VPN, dann kann ich das dynDNS abstellen), aber ich kriege ja nichts raus aus meinem Netz.
Ich kann auch keine andere meiner IP Adressen (der echten) pingen, kann aber beim Apple Airport auch keine statischen Routen eintragen...

I am lost.
Sorry.

Vielleicht könntet Ihr mir helfen?

Herzlichen Dank und viele Grüße
Fabian

[/FONT]
 
Hallo Fabian,

zunächst einige Fragen zur Netzwerktopologie. Habe ich Dein Netz so richtig verstanden:

Kabelanschluss --> FritzBox --> AirPort Extreme (Router) --> 2x AirPort Extreme (Access Point)


Zunächst mal zum Grund des Scheiterns Deines Versuches das DHCP von der FritzBox erledigen zu lassen: Wenn der AirPort Extreme als Router zwischen der FritzBox und dem internen Netz hängt, dann kann das nicht funktionieren. Ein Router hat – technisch gesehen – mehrere Netzwerkanschlüsse, z.B. A und B. An jeden Netzwerkanschluss ist EIN UNTERSCHIEDLICHES Netz angeschlossen. Dh. an Anschluss A (z.B. mit der Fritzbox) das Netz 192.168.178.0/24 und an Anschluss B das Netz 192.168.1.0/24.

Angenommen nun das Netz 192.168.1.0/24 ist mein internes Netz, dann kann ein DHCP im Netz 192.168.178.0/24 für das Netz 192168.1.0/24 natürlich keine IP Adressen vergeben. Ein DHCP-Server gilt immer für genau ein Netz. Damit die FritzBox als DHCP fungieren kann, darf also zwischen FritzBox und internem Netz kein Router sein.

Praktisch würde das bedeuten, dass FritzBox und die 3 AirPort Extreme jeweils an den Switch angeschlossen sein müssen und alle 3 AirPorts als AccessPoints und nicht als Router fungieren. Dies würde dann auch bedeuten, dass es nur noch ein Netz (z.B. 192.168.178.0/24) gibt.

Wäre das eine Option für Dich? Alternativ gibt es natürlich die Möglichkeit den AirPort als Router zu nutzen, allerdings wird es dann doch komplexer, wenn Du einzelne öffentliche IPs (z.B. für den Server) von der FritzBox über den AirPort als Router, bis hin zum eigentlichen Server durchschleifen musst – wobei ich mir nicht sicher bin, ob der AirPort Extreme das unterstützt (ich habe zugegebener Maßen aber auch erst einmal mit einem AirPort gearbeitet.).

Ich hoffe ich konnte Dir helfen.
Liebe Grüße
Fabian
 
Lieber Fabian,

danke Dir sehr für Deine Ausführungen.

Ich habe auch ein bisschen weiter probiert, vielleicht sogar einiges richtig gemacht, nur die Telefonie funktioniert noch immer nicht.

Also...
APPLE 1 ist DHCP Instanz (nicht Fritz).

Fritz hat ein .248 öffentliches Subnetz von Unity Media verpasst bekommen.
Fritz ist also in seinem "öffentlichen" Netz mit 255.255.255.248

Apple1 hat außen eine Adresse aus dem Fritz Netz
Und innen die private .1

Alle Rechner im Netz können auf Fritz zugreifen, auch fritz.box wird jetzt richtig aufgelöst.

Das OpenStage 60 habe ich mittlerweile auf die neueste Firmware upgedatet.
Im Trace Protokoll des OS 60 sehe ich, dass requests an den SIP Registrar versenden werden (Fritz), jedoch nicht beantwortet werden.

Das OS 60 hat eine private IP Adresse aus dem Netz von Apple 1.

In der Fritz habe ich eine statische Route eingetragen:
(Privates Netz)/255.255.255.0 geht an externe IP von Apple 1 (die ja im Fritz Netz ist)

Damit könnte die Fritz jetzt auch requests eines SIP Telefons im privaten Netz beantworten.
Tut sie aber nicht.

Habe auch schon x-mal SIP in der Fritz gelöscht und neu angelegt und ungefähr alle Geräte 10x hoch und runtergefahren.

Und bin doch hilflos.

Herzliche Grüße
Fabian
 
Also Rekapitulieren wir einmal: 1. Die FritzBox kennt eine Route ins Private Netz, 2. der AirPort (Router) kennt eine Route ins Netz der FritzBox. Damit sind die Grundvoraussetzungen für eine Kommunikation zwischen FritzBox und APPLE1 ja gegeben.

Kannst Du Apple 1 aus dem Netz der FritzBox denn anpingen?

Ich kann mir vorstellen, dass die Firewall des AirPorts keine Daten die über den WAN kommen und nicht angefordert wurden, durchlässt. Da müsste man ggf. den Datenverkehr von Außerhalb in das internen Netz zunächst einmal erlauben. Ich weiß allerdings nicht wie ausgeprägt die Firewallfunktionen des AirPort da sind, bzw. ob das damit überhaupt möglich ist.

Btw: Warum ist es notwendig den AirPort als Router einzusetzen? Was spricht dagegen, dass die FritzBox im internen Netz sind? Sicherheitsbedenken können es ja nicht sein, weil dann würde da ja auch eine gescheite Netzwerkfirewall hinter hängen…

Liebe Grüße
Fabian
 
Kostenlos!

Statistik des Forums

Themen
248,916
Beiträge
2,304,974
Mitglieder
378,630
Neuestes Mitglied
dag74