Fritzbox und NAT

maninthemiddle

Neuer User
Mitglied seit
24 Jul 2006
Beiträge
2
Punkte für Reaktionen
0
Punkte
0
Hallo zusammen,

leider habe ich bisher keine passende Antwort auf meine Frage im Forum gefunden, daher also ein neues Thema:

Folgende Aufgabenstellung:

Die Fritzbox (5050 mit Firmware 12.04.31) soll bestimmte IP - Adressen aus dem LAN routen und nicht snatten. Wie bei allen günstigen Geräten wird so etwas vom Hersteller nicht vorgesehen...

Ich hatte ein bisschen gehofft, dass iptables auf der Fritzbox wäre, da hätte ich es problemlos hinbekommen. Leider blicke ich nicht ganz durch, unter welchem Prozess das snat abgehandelt wird, geschweige denn, wie ich diesen konfiguriere. Am liebsten wäre mir natürlich eine Dauerlösung, ich kann aber auch damit leben, beim Neustart der Box einen Befehl per Telnet einzuhacken, lässt sich ja ggfs. auch automatisieren.

Alternativ würde es mir reichen, wenn ich auf der Box einen 2. ATM - PVC im Bridge - Modus anlegen könnte, vielleicht hat da jemand eine Idee.

Würde mich über Antworten von den Fritzbox - Profis sehr freuen ;)
 
Zuletzt bearbeitet:
Hallo,

die Funktionalität dürfte intern in dsld und/oder multid abgehandelt werden. An beide kommt man nicht ran, es sind closed source binaries von AVM. Die öffentliche IP taucht auch auf keinem internen Interface in der Box auf, von daher dürfte es selbst mit iptables schwierig werden, das zu realisieren: Alle Daten müssen erst mal durch die Binaries von AVM, und die natten nun mal. Direkt ans PPPOE Device kommt man nicht ran.
 
autsch, das tut weh, hatte mich schon gewundert, dass die öffentliche IP weder als Interface noch in der Routingtabelle auftaucht, spätestens da müsste sie als connected route zu sehen sein.
Das scheint mein Vorhaben zunichte zu machen.

Wie sieht es mit Plan B aus? Lässt sich eventuell "unter der Haube" ein 2. PVC konfigurieren, den man auf eines der beiden LAN - IFs bridgen kann?
Wenn das auch nicht funktioniert, muss ich wahrscheinlich wieder mit schmutzigen Tricks arbeiten :)
 
Hallo,

mit Hilfe von Freetz kann man einiges machen in einer Fritzbox Firmware, z.B. kann man iptables drauf bringen und auch den pppd. Ich hab aber keine Ahnung, ob man auch direkt an das DSL Modem dran kommt, um eine eigene PPPOE Verbindung aufzubauen. Die Frage gab es aber schon öfter (auch genau mit dem Hintergrund, einige IPs nicht zu natten), aber ich weiß nicht, ob bei den Versuchen damals was raus gekommen ist.
 
Was bislang scheinbar noch niemand getestet hat (ich hatte nie einen "passenden" DSL-Anschluss dazu) ist der Parameter "no_masquerading" in der ar7.cfg:
Code:
[...]
        dslifaces {
                enabled = yes;
                name = "internet";
                dsl_encap = dslencap_inherit;
                dslinterfacename = "dsl";
                [B]no_masquerading = no;[/B]
                no_firewall = no;
                pppoevlanauto = no;
                pppoevlanauto_startwithvlan = no;
                ppptarget = "internet";
                etherencapcfg {
[...]
Vielleicht schaltet dort ein "yes" das NATten aus? Wenn dann aber wohl generell und komplett...

Jörg
 
Kostenlos!

Statistik des Forums

Themen
248,926
Beiträge
2,305,442
Mitglieder
378,654
Neuestes Mitglied
najsai