[Frage] Fritzbox 7390 hinter Rouer betreiben aber mit Firewall und WAN Schnittstelle

Versuche doch mal, Firewall und NAT "händisch" zu deaktivieren. Im Abschnitt "dslifaces" der ar7.cfg der FB gibt es zwei Einträge:
Code:
                no_masquerading = no;
                no_firewall = no;
Wenn man die auf "yes" setzt, könnte/sollte die Box weder natten noch die FW aktivieren, also "routen". Steht (mit "Erfolgsbericht" für eine 5140 hier)
 
Zuletzt bearbeitet von einem Moderator:
Erstmal testen, obs auch geht...
ARP blockieren: Wofür?
Ich dachte du wolltest gerade routen, um das "sensible" Gerät in einem anderen LAN-Segment zu haben. Dann kommen da doch keine ARPS aus dem "anderen" LAN an?!?

EDIT: und generell muss die Box natürlich noch "ihre" ARPs bekommen, sonst kann sie keiner erreichen...
 
Zuletzt bearbeitet:
Eigentlich wollte ich die Netze überhaupt nicht trennen, sondern nur Broadcasts an LAN3 verbieten, was ohne Trennung scheinbar nicht geht, da dann die FW aus ist (oder liege ich da falsch?) Konkret sollen die Broadcasts vom externen LAN (LAN1 der Fritzbox) nicht an einen spezifischen Port (LAN3) der Fritzbox weitergeleitet werden. Hintergrund: dort hängt die NAS, welche sonst ständig aus dem Sleep-Modus geweckt wird.
 
Naja, aber ARPs für das NAS musst du schon zulassen (oder ein anderes Gerät beantwortet die Fragen für die Adresse des NAS).
Die einzelnen Ports sind aber normaler Weise nicht getrennt, sondern werden von der Box nur als "ein [Switch-]Port" gesehen.

Um überhaupt einzugreifen, müsstest du diese Sicht "aufbrechen". Das könntest du vielleicht versuchen, indem du "Internet über LAN1" mit den obrigen Einstellungen "umdrehst" (nur ein Gedankenexperiment):
Mache Firewall und NAT aus, hänge das NAS an den "WAN-Port" LAN1 und passe das Routing (also für das "normale LAN" auf den anderen Interfaces) händisch an (Default-GW nicht am "DSL" sondern im LAN).
 
Moin moin,

auch wenn es schon Leichenschändung ist, so möchte ich die ursprüngliche Frage nochmal stellen.

Und zwar ob man den DSL/TEL Anschluss nicht doch als weiteren LAN Anschluss um konfigurieren kann?

Theoretisch müsste es doch irgendwie gehen, dass man die Modemfunktion deaktiviert/umgeht.

Zur Erklärung, warum mir das so wichtig wäre:

Ich betreibe eine 7390 hinter einer 6360, weil ich die 6360 (von KD) nicht direkt in meinem Netzwerk haben möchte (da Provider von Aussen Zugriff hat).
Nun habe ich alle 4 Ports bei meiner 7390 belegt und habe somit das Problem, dass ich mir für ein Gerät, einen zusätzlichen Switch dazu klemmen müsste. Dieses würde ich allerdings gerne vermeiden, da ein solcher Switch A. Geld kostet und B. unnötig Energie verbraucht.

Ich weiß das es bei Geräten von z.B. TP-Link mit OpenWRT funktioniert, also müsste das doch auch irgendwie mit der FB gehen.

MFG Lyrathor
 
Ich weiß das es bei Geräten von z.B. TP-Link mit OpenWRT funktioniert
Das Gerät von TP-Link, wo man mit OpenWRT den DSL/TEL Anschluss als LAN Anschluss umkonfigurieren kann, müsstest du uns erstmal zeigen. :lach:
 
Zuletzt bearbeitet:
Ok, mein Fehler, bei den TP-Link Geräten handelt es sich um einen WAN Port (wo halt kein Modem dran hängt), tut doch der Sache keinen Abbruch.

Auch wenn bei dem DSL/TEL Anschluss das Modem hinter hängt, so müsste es doch theoretisch machbar sein, die Modemfunktionaltität als solches zu deaktivieren, oder ist das etwa ein fester Bestandteil der verbauten Chips, dass sich dies durch Modifikationen in der Firmware nicht beeinflussen lässt?
 
Kostenlos!

Statistik des Forums

Themen
248,900
Beiträge
2,304,491
Mitglieder
378,598
Neuestes Mitglied
Drageja