[gelöst] Wie Lan und Internet trennen?

Werde meine endgültige Konfiguration dann nochmal vorstellen, sodass vielleicht andere auch noch was davon haben.
An deiner Konfiguration mit der FB7050 wäre ich schon interessiert.
Da bei mir eine ISDN-Telefonanlage an der FB7170 hängt und die Anrufbeantworter-Funktionalität der FB zwingend erforderlich ist, müsste wohl die 7050 hinter der 7170 angeordnet sein, damit die Netze der beiden FritzBoxen voneinander getrennt sind?
 
Eine Trennung über eine 7050 geht nicht, da man zwar den verschiedenen Schnittstellen eigene IP-Bereiche zuweisen kann. Aber leider routet die 7050 zwischen ihren eigenen Netzen. Somit ist das auch nur eine halbe Sache und schon gar nicht sicher.

Da die FritzBoxen keine Windows-Freigaben nach "außen" routen (war auch früher schon mal ein Thema hier), müßte es doch reichen, für die Gäste eine zweite FritzBox hinter die eigene zu hängen und die anderen User sich an dieser anmelden zu lassen. Diese Box kann man dann bei Nichtgebrauch auch problemlos abschalten. Andere Dienste (als Windows-Freigaben) sind natürlich im Netz verfügbar.

Die andere sicherere Alternative ist, seinen eigenes Netz über die zweite FritzBox zu betreiben und die Gast-User an der ersten anmelden zu lassen. In diese Richtung sind ohne Portfreigaben gar keine Zugriffe möglich. Der Nachteil dieser Lösung ist, daß man ständig zwei Boxen betreiben muß.

Gruß Telefonmännchen
 
Danke, Telefonmännchen, dass sich doch noch jemand mit meinem Problem auseinandersetzt. Ich muss mir deine Vorschläge nochmals durch den Kopf gehen lassen.

Eine meiner Vorgaben ist z.B., dass die Telefone die Anrufbeantworter der FB7170 benutzen sollen, und dass wegen der einfachen Einrichtung unsere Gäste einen Fritz!WLAN USB-Stick bekommen, also auch dafür wird die FB7170 gebraucht.

Eine zweite FritzBox, z.B. die 7050, würde dann uns allein zur Verfügung stehen, und zwar sowohl LAN als auch WLAN.

Während die 7170 der Gästewohnung dann ständig am Netz (auch Stromnetz) bleibt, könnte die 7050 bei unserer Abwesenheit auch ausgeschaltet bleiben.

Leider kenne ich mich mit Portfreigaben (noch) überhaupt nicht aus. Da muss ich mich noch schlau machen.
 
Wenn Du nicht irgendwelche Dienste anbieten willst, kannst Du Dir das Thema Portfreigaben durchaus sparen. Man muß seinen Gästen ja auch nicht alles ermöglichen. Surfen und Mailabfrage funktionieren auch so, normale Downloads auch. Es gibt kaum einen Grund, entsprechende Freigaben einzurichten, es sei denn Du willst einen Server aufsetzen. der zweiten Box das VoIPen erlauben oder irgendwelche VPN aufbauen oder Filesharing erlauben.

Nur für Deine eigene Benutzung müßtest Du da etwas einrichten, wenn Du es wirklich brauchst. Die ganze Telefonie laß die direkt am Telefonanschluß hängende Box regeln. Das stört nicht.

Gruß Telefonmännchen
 
Eine Trennung über eine 7050 geht nicht, da man zwar den verschiedenen Schnittstellen eigene IP-Bereiche zuweisen kann. Aber leider routet die 7050 zwischen ihren eigenen Netzen. Somit ist das auch nur eine halbe Sache und schon gar nicht sicher.
Tut mir leid, aber deine Aussage ist falsch, denn es geht tatsächlich! :rolleyes:
 
Es braucht Dir nicht leid zu tun, ich kann einiges vertragen. :) Ich weiß nur, daß ich früher® meine 7050 mit unterschiedlichen IP-Bereichen betrieben habe, aber ohne weiteres auf Geräte im anderen IP-Bereich zugreifen konnte (vom per WLAN angebundenen Laptop mit .182.XXX-Adresse auf eine ans LAN angeschlossene dBox mit .178.XXX-Adresse. Ich weiß nicht, was man dann noch einrichten könnte. Sicher kann man der Box das Routen abgewöhnen, aber in der normalen Web-Oberfläche meines Wissens nicht. Man kann die Box natürlich mit IpTables aufrüsten um die Subnetze zu trennen, aber lohnt der Aufwand bei dem leider veratetem Teil mit viel zu keinem Flashspeicher noch? ... muß wohl jeder selbst entscheiden.

Gruß Telefonmännchen
 
Guude, und danke an @doc456 für seine korrekten Anmerkungen zum Thema.
qwertl schrieb:
Vielleicht stell ich mich da an, aber ist es nicht so, dass ich dafür verantwortlich bin was über meinen DSL Anschluss läuft?[.....]
das stimmt absolut.
Aber wie du im Posting #1 ja bereits angedeutet hast, war/ist dir das ja in Bezug auf Geschwister-Wohnung und Fremdweitergabe deines WLAN Schlüssels bislang kreuzegal gewesen, oder sehe ich das anders.;)
Ich bin extra nicht auf die bestehenden Rechtsmängel und -bedenken des FON-Prinzips eingegangen, weil es hier zu weit führt, bereits ewig diskutiert wurde und für die Lösung deines speziellen Anschluss-Problems sekundär war. (siehe Thread-Titel..)

..und zu:
[.....] aber ohne weiteres auf Geräte im anderen IP-Bereich zugreifen konnte (vom per WLAN angebundenen Laptop mit .182.XXX-Adresse auf eine ans LAN angeschlossene dBox mit .178.XXX-Adresse.
und @doc456:
daran kann ich mich bei der FB 7050 ebenfalls dunkel errinnern.
Ein billiger NAT-fähiger Router vor der 7050 sollte das Problem aber beheben.
Aber ich will mich nicht in Eure Fachdiskussion einmischen. :)

greets effmue
 
Ui... kaum guckt man mal 2 Tage nicht in den eigens aufgemachten Thread, und schon wieder fast alles verpasst.;)

Ich wollte erstmal warten bis die Fritzbox da ist und mich dann mal mit den meinen Erfahrungen.. bzw. wahrscheinlich zunächst mal wieder Fragen melden.

Wie dem auch sei, bezüglich
... ja bereits angedeutet hast, war/ist dir das ja in Bezug auf Geschwister-Wohnung und Fremdweitergabe deines WLAN Schlüssels bislang kreuzegal gewesen, oder sehe ich das anders.

Ist das in der Tat so, allerdings war ich mir da doch relativ sicher, dass da zumindest nix so dermaßen daneben läuft, dass ich ein schlechtes Gewissen bekomme sollte.

Wenn aber irgendein Wildfremder mein öffentliches Netz verwendet... keine Ahnung was man da so treiben kann.

Grundsätzlich hast Du aber recht! Ich hab mich bezügl. Fonera auch ein wenig eingelesen und die rechtlichen Fragen würden diesen Thread wiederum mächtig sprengen... und sind bereits an diversen Stellen ausreichend thematisiert worden.

Ich harre also der Dinge und warte auf die Box.

Grüße, T.
 
Zuletzt bearbeitet:
Guude,
[.....]Wenn aber irgendein Wildfremder mein öffentliches Netz verwendet... [.....]
Es ist doch immer wieder erstaunlich wie Forenbeiträge auch sensibilisieren und erzieherisch wirken können. :)
Vor wenigen Tagen war es dir egal was Hinz&Kunz mit deinem WLAN Key anstellen (und an wen die den wiederum weitergeben!).
Nun erkennst du zumindestens die Brisanz der Haftung des Anschlussinhabers.
Bedenke:
Mit deiner neuen FB-Lösung machst du aber im Endeffekt auch nichts anderes.
Auch hier wirst du einen privaten WLAN Key an "~Wildfremd/Hinz&Kunz" herausgeben und für die Internetnutzung und evtl. Konsequenzen daraus geradestehen.

greets effmue
 
Meine Güte effmue...

du scheinst ja auch gerne mal Erbsen zu zählen;) Das ist jetzt wirklich nicht böse gemeint, vielleicht habe ich das auch total undeutlich formuliert, gemeint, wie auch immer.

Mein WLAN Schlüssel war mit Sicherheit nicht in der Hand von "Wildfremd/Hinz und Kunz" das waren eben nur Bekannte meines Bruders, welche ich zum großen Teil auch kenne, die aber in meinem Netzwerk eben nix zu suchen haben. Das war quasi das erste Anliegen.

Ich behaupte jetzt einfach mal blauäugig, dass die bisherigen Nutzer meines DSL Anschlusses weitgehend vernünftige Leute sind, die noch dazu unter einer gewissen Aufsicht (eben der meines Bruders) mein DSL verwendet haben.

Insofern eben doch nicht direkt die Person "Wildfremd".

Mir wäre es hingegen weniger recht, wenn irgendeine wirklich wildfremde Person über das öffentliche Netz der Fonera irgendwas über meinen Anschluss treibt. Und wenn ich das mit der Verifizierung über Fonera richtig verstanden habe gibts da doch diverse Lücken.

Natürlich lassen sich jetzt diverse Fälle konstruieren in denen menschliche Fehleinschätzungen mit Sicherheit eine Rolle spielen könnten, das würde aber den Rahmen mit Sicherheit genauso wie eine Diskussion über die Rechtslage in Bezug auf Fonera sprengen.

Insofern steh ich immer noch hinter meiner Idee, auch wenn mir bewusst ist, dass ich mich in Jedermann täuschen und auch damit auf die Nase fallen kann. Solange ich mein DSL überhaupt irgendwem zu Verfügung stelle steh ich mit viel Pech irgendwann mal doof da:confused:. Meine persönlichen Daten hab dann zumindest gesichert.:smile:

Grüße, und Danke auch für deine bisherigen Tipps;) T.
 
Guten Abend die Herrschaften.

Habe heute eine 7050 erhalten und eben noch einen "Netgear Router MR814v2" (mit NAT Funktion! Danke effmue;))für 4¤ angeschafft. Werde das Teil morgen abholen.

Am Wochenende werde ich mich dann soweit Zeit ist (unser 2. Zwerg wird getauft) versuchen mit der Sache auseinanderzusetzen.

Falls einer von Euch Lust und Zeit hat mir ein stichpunktartiges "How To" zu geben wäre ich höchst dankbar, andernfalls werde ich mich wohl selbst intensiver damit auseinandersetzen.

Grüße, T.

Ps.: Jetzt muss ich erstmal gucken ob ich irgendwie meine gestern neu angeschlossenen Printserver irgendwie zuverlässig in Betrieb bekomme. Mal schaltet sich mein Pixma4500 ein und druckt problemlos, 1 Minute später bleibt die Warteschlange bei einer Textdatei im Status wird gedruckt hängen:mad: ?!

Edit.: Für den DAU > Drucker drucken über einen Printserver besonders gut, wenn sich Papier im Papierschacht befindet. Ich IDIOT!
 
Zuletzt bearbeitet:
Wie das ganze ausgegangen ist...

Hallo.

Hatte ja versprochen rückzumelden wie die Sache weitergegangen ist.

Ich habe zunächst für 31¤ eine Fritzbox 7050 und dann für 4¤ bei Ebay einen Netgear MR814v2 Wlanrouter gekauft. Den Router konnte ich glücklicherweise ohne Umweg fast nebenan abholen.

Ich hab jetzt eben mal eine halbe Stunde gebastelt und bin nicht ganz sicher, ob ich damit jetzt schon das geplant "Abschotten" meines Heimnetzes geschafft habe, aber ich kann zumindest unter bestimmten Bedingungen augenscheinlich nicht auf die Netzwerkinhalte zugreifen.

Was habe ich also gemacht (Ich hoffe ich denke an alles und gebe auch die richtige Reihenfolge an):

Hier fehlen natürlich die Stromversorgungen!
[Edit frank_m24: Bild vom externen Hoster in Link umgewandelt. Bitte benutzt den forumeigenen Dateimanager, um Bilder hochzuladen (Beitrag "Ändern" -> "Erweitert" -> "Anhänge verwalten").]
http://img15.imageshack.us/img15/9281/routeri.jpg

1. "Internet" - Eingang des Netgearrouters an einen Lan-Anschluss meiner Hauptbox 7270 angeschlossen. (Rotes Kabel geht zur 7270. allerdings hab ich für das Foto aus Versehen einen Lan Anschluss erwischt)

2. Einstellungen an der Fritzbox vorgenommen, dazu 7050 per Lankabel an PC angeschlossen :

a) IP Adresse der 7050 an die IP-Adresse des Routers angepasst. Router bei mir: 192.168.0.1, Fritz7050 umgestellt auf 192.168.0.2
b) Unter "Internet-Zugangsdaten" auf Anschluss - "Internetzugang über LAN A" umgestellt. Betriebsart aus "Vorhandene Internetverbindung im Netzwerk mitbenutzen (IP-Client)" RICHTIG?!
c) WLAN vorkonfiguriert, Neuer Netzwerkname TWGAST, neuen WPA2 Schlüssel vergeben.
d)"WLAN-Stationen dürfen untereinander kommunizieren" abgeschaltet - NOTWENDIG?!

3. LAN1-Anschluss des Routers mit LAN/A-Anschluss der Fritzbox verbunden.


Habe nun also folgendes Bild im Drahtlosnetzwerk vorgefunden:
http://img24.imageshack.us/img24/4623/wlans.jpg

Zunächst war noch das Wlan des Netgearrouters drin, da ichs mit dem WEP Schlüssel aber nicht auf die Reihe bekommen habe hab ich das irgendwann ganz abgestellt.

Wähle ich mich über TWGAST oder aber Netzwerkkabel direkt in der 7050 auf dieser Box ein, komme ich nur ins Internet und kann augenscheinlich nicht auf die Dateifreigaben in meinem "Hauptnetz" im anderen IP-Bereich zugreifen. Allerdings kann ich von hier aus die 7050 den Netgearrouter aber auch die 7270 einrichten (alle drei passwortgeschützt).

IST DAS NORMAL, DASS ICH DIE 7270 (IP 192.168.178.01) AUS DEM "GÄSTENETZ" (IP 192.168.0.X) NOCH ERREICHE? Passieren kann mit Passwort wohl nix - ODER?

Über Netzwerkkabel am Netgearrouter bestehen die selben Möglichkeiten.

Über das WLAN TWLAN der 7270 eingewählt komme ich wie gehabt (natürl. mit neuem Schlüssel) auf alle Freigaben meines Netzwerkes. Allerdings kann ich aus meinem 192.168.178.X IP Bereich nicht auf die 7050 und den Netgearrouter im IP Bereich 192.168.0.X zugreifen. Eigentlich wärs ja dann wohl besser die ANlage so umzubauen, dass ich mit meiner Box hinter dem Router sitze - ODer?

Naja, ist jetzt kein so großes Problem, da ich ja über das TWGAST drahtlos reinkommen würde falls es aus irgendeinem Grund nötig wäre. Zudem könnte ich mich per Netzwerkkabel auf dem Netgearrouter einwählen. Der wird vermutlich hier unten stehen bleiben, da es dann im Zuge der ganzen Umstellung wohl konsequenter ist, kein Netzwerkkabel von der 7270 in die 2.Wohnung zu ziehen, sondern schon bei mir an den Router zu gehen, und nur die 7050 in der anderen Wohnung anzuschließen. Dann bleibt mein Netzwerk komplett in meiner Wohnung.

So. Ich hoffe ich habe das nicht zu dämlich beschrieben, ich bin wie gesagt auch eher Laie im Netzwerkbereich, falls mein System nicht funzt, ich es nur noch nicht bemerkt haben sollte wäre es nett wenn ihr mich verbessert.

Grüße und Danke nochmal an alle, vorneweg DOC und insbesondere EFFMUE ;) welche mich umgehend auf den wohl praktikabelsten Weg geschubst und zudem mein Sicherheitsdenken enorm angeregt haben:doktor:

Bis denn, T.

Ps.: Ich habe gestern Abend übrigens ernsthaft mal den Fonera Router ausprobiert, bin aber bei der Registrierung über das öffentliche Netz gescheitert. Irgendwie konnte ich mich zwar in das Öffentliche Netz einwählen, bekam aber keine Verbindung hin. Das private Netz funktionierte einwandfrei. Insofern hätte ich meine Lösung damit eigentlich schon gehabt ;)
 

Anhänge

  • routeri.jpg
    routeri.jpg
    35.3 KB · Aufrufe: 6
  • wlans.jpg
    wlans.jpg
    27.1 KB · Aufrufe: 10
Zuletzt bearbeitet:
Wie nimmst Du nicht einfach freetz, nagelst das auf die 7270 und nutzt das AVM-Firewall-Frontend, um die Mitsurfer Deiner Schwesten aus Deinem LAN fernzuhalten? Einfach DENY oder REJECT aufs lokale LAN, ACCEPT auf den Router und ACCEPT für alle anderen.

Hawedieehre.
Fant
 
@fant, wie kommst du bei dieser Aussage
... ich bin wie gesagt auch eher Laie im Netzwerkbereich,
darauf, das er mit Freetz arbeiten sollte? :confused:

@quertl, immer gerne und prima das es funktioniert! :) Sieht eigentlich ganz i.O. aus, vor allem, da du noch auf die Boxen kommst. Bei vernünftigem Passwort auf den Boxen auch kein Problem, sondern gut zu Verwaltung... ;)

PS: Geh dann bitte noch in deinen 1. Post/Ändern/Erweitert und schreib [gelöst] in den Titel, Thx!
 
Werd ich umgehend machen. Eine schöne Sache finde ich wiederum, dass ich über den Router Seiten sperren könnte. Quasi als eine Art Kindersicherung. Natürlich nicht für meine Geschwister sondern für meine Zwerge welche im Moment noch etwas zu jung sind.

Dann könnte man auf einfachem Wege ein Hauptnetz und ein "Kindernetz" betreiben.

Grüße, T.
 
@doc456:
Naja, er wird doch wissen, was für Adressen er in seine Box reingehackt hat. Und wenn er seine Schwester per Kabel verbindet, ist der Adressraum doch per seiner Vorgabe eindeutig. 3x klicken, fertig?

Okay, ich sehe es ein, es ist nicht so ganz straight forward... ;-)
Aber ich dachte, er kann sich einen Packen Hardware und damit Strom sparen. War ja nur ein Vorschlag...

Hawedieehre.
Fant
 
@qwertl, indeed, könnte man! :mrgreen:

@fant, sicher könnte er das, dazu wird aber bestimmt noch etwas "Entwicklungsarbeit" vor ihm liegen... ;)
 
Hallo.

Hatte ja versprochen rückzumelden wie die Sache weitergegangen ist.

Ich habe zunächst für 31¤ eine Fritzbox 7050 und dann für 4¤ bei Ebay einen Netgear MR814v2 Wlanrouter gekauft. ...

Also verstehe ich richtig: Um 2 voneinander "getrennte" WLAN Netze zu betreiben, brauchen wir 3!! ROuter:

1. Die 7270
2. Einen Netgear
3. Die 7050
??

Reichen nicht bloss eine 7270 und dahinter eine 7050, oder benötigt man tatsächlich auch noch den Netgear ?
Warum ? (vermutlich eine blöde Frage, aber ich verstehe es gard nicht)

2. Frage die ich mir stelle:
Vorausgesetzt eine gute Trennung hat stattgefunden, (ich hoffe es) so bleibt nur noch ein problem:
Jedesmal wenn Du Dich auf "Deine" 7270 per passwort einloggst, geht das Passwort unverschlüsselt übers Netz, gelle ?

3. Du hast präzise geschrieben´, wie Anzuschliesen und die 7050 und 7270 zu konfigurieren ist. Allerdings:
Welche Einstellungen kann/muss man beim Netgear beachten ?


Danke,
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.