Modem hinter Fritzbox 7170 auslesen?

luluthemonkey

Neuer User
Mitglied seit
5 Jul 2008
Beiträge
9
Punkte für Reaktionen
0
Punkte
0
Hallo Forum,
mein erster post, also hallo erstmal. Ist ja riesig hier. Bin beeindruckt.
Hoffe Ihr könnt mir helfen.

Ich hab ein Kabelmodem von Motorola. Wenn ich direkt mit dem PC dran hänge, kann ich über ein Tool, es ist Docsis Cable Modem Diagnostic, dass Modem auslesen. Also Dämpfung und so weiter. Ist mir sehr wichtig, zwecks Fehlerbehebung.

Nun muss/will ich aber eine Fritzbox betreiben, da ich ja auch telefonieren muss.

Das Kabelmodem hängt an Lan1. Der Port ist als WAN Schnittstelle konfiguriert.

Nur jetzt kann ich leider nicht mehr das Modem auslesen. Über das Webinterface des Modems geht es noch, aber nicht mehr über das Tool. Das Tool zeigt mir mehr Werte an und dazu noch genauer, daher is mir das wichtig.

Das Kabelmodem hat die IP: 192.168.100.1

Ich hab leider nicht so viel auf dem kasten in Sachen Netzwerk.

Kann mir vielleicht jemand sagen ob ich trotz der Fritzbox noch irgendwie auslesen kann?

Würde mich sehr freuen.

Vielen Dank.

grüße
luluthemonkey
 
Hallo,

Über das Webinterface des Modems geht es noch, aber nicht mehr über das Tool.
Hmm, dann wird es schwierig. Wenn die Weboberfläche noch funktioniert, dann ist die IP-Verbindung zum Modem korrekt hergestellt. Die Frage ist also, was dieses Tool macht, ob es z.B. irgendwie mit Broadcasts arbeitet, die über Router-Grenzen hinweg nicht weitergeleitet werden. Gibts dazu Details?

PS: Willkommen im Forum. ;)
 
Danke,
das einzige was ich eben gefunden habe ist:

It gathers information from the cable modem via SNMP and displays various cable parameters in real time.

Firewalls and NAT routers must allow traffic to/from UDP port 161 (SNMP) of the IP address being diagnosed, or in the case of -ubrip, to/from UDP port 161 of all addresses searched. You might need to disable or uninstall your firewall if you cannot configure it to allow this.

The cable operator must permit SNMP read access to cable modems with community string "public". If the cable operator has changed the community string, then DocsDiag will not work unless you can tell it what the new community string is.

No other significant upload or download traffic during use, such as might cause UDP traffic to be lost or delayed.


Hilft dir das? Die Herstellerseite ist irgendwie nicht zu erreichen. Ich probiers gleich nochmal.
 
Zuletzt bearbeitet:
Hallo,

Oh, das kann sein. SNMP (=> UDP Port 161 und 162) werden von der Firewall der Fritzbox auf dem WAN Port komplett geblockt. Da dein Modem ja auf dem WAN Port hängt, wird das nicht funktionieren.

Du wirst also die Firewall der Fritzbox modifizieren müssen, um dein Ziel zu erreichen, entweder durch editieren der ar7.cfg oder über das AVM-Firewall Paket in freetz.
 
Okay, aber wie mache ich das wieder nur. Ist das viel Arbeit? brauch ich da vorkenntnisse? Bin im Moment wohl ein wenig überfordert.

Brauch da vielleicht irgendwie ein how To. Eine neue Firmware will ich nicht umbedingt draufschmeißen.
 
Zuletzt bearbeitet:
Hallo,

wie das geht, sollte hier im Forum beschrieben sein. Mit Vorkenntnissen wäre die Sache einfacher, aber du kannst dir alle erforderlichen Informationen hier im Forum zusammen suchen.

Mit freetz müsstest du eine neue Firmware aufspielen, das ist schließlich eine Modifikation für Firmwares. Aber man kann die ar7.cfg auch direkt editieren, z.B. mit dem fbeditor.
 
So, habe nun den FBEDITOR.

Kann mir eventuell einer genau sagen wo ich was ändern muss?

Also damit mein Programm funktioniert?

UDP Port 161 an der WAN Schnittstelle (LAN1) freischalten?

Wäre super nett.

gruß Daniel

Edit:
[Edit frank_m24: Bitte benutzt CODE Tags für lange Ausgaben.]
Code:
   lowinput {
                                policy = "permit";
                                accesslist = 
                                             "deny ip any 242.0.0.0 255.0.0.0", 
                                             "deny ip any host 255.255.255.255", 
                                             "deny udp any any eq 135", 
                                             "deny tcp any any eq 135", 
                                             "deny udp any any range 137 139", 
                                             "deny tcp any any range 137 139", 
                                             "deny udp any any range 161 162",  <-löschen?
                                             "deny udp any any eq 520", 
                                             "deny udp any any eq 111", 
                                             "deny udp any any eq 22289", 
                                             "deny udp any any eq 1710", 
                                             "deny udp any any eq 1048", 
                                             "deny udp any any eq 158", 
                                             "deny udp any any eq 515";
                        }
                        lowoutput {
                                policy = "permit";
                        }
                        highinput {
                                policy = "permit";
                        }
                        highoutput {
                                policy = "permit";
                                accesslist = 
                                             "reject ip any 242.0.0.0 255.0.0.0", 
                                             "deny ip any host 255.255.255.255", 
                                             "reject ip any 169.254.0.0 255.255.0.0", 
                                             "reject udp any any range 161 162",  <- löschen?
                                             "reject udp any any eq 111";
Bin ich auf dem Holzweg?
 
Hallo,

nein, du musst die UDP Ports 161 und 162 aus den Firewall Reject Regeln entfernen. Details liefert die Suchfunktion.

Aber Vorsicht: Mit einer falschen Änderung kannst du die Box zuverlässig ins Nirvana befördern! Die Garantie verlierst du auch! Lade dir auf jeden Fall vorher die passende Recover Version für die Box herunter, falls was schief geht.
 
hmm, aber ich bin doch richtig in der ar7.cfg?

hmm, alles so kompliziert als newbie:(

btw: Danke für die schnelle antwort.

Edit: Ist das nun richtig? Also das was ich oben gepostet habe? Muss ich die beiden Einträge entfernen?
 
Zuletzt bearbeitet:
So,
hab nun folgende Einträge entfernt:

highoutput {
policy = "permit";
accesslist =
"reject udp any any range 161 162", <- entfernt

lowinput {
policy = "permit";
accesslist =
"deny udp any any range 161 162", - entfernt

und

highoutput {
policy = "permit";
accesslist =
"reject udp any any range 161 162", <- entfernt


Fritzbox geht noch und meinTool ließt nun auch die Werte aus.

Ist das alles so richtig oder habe ich vllt zu viel entfernt?

Danke für die Hilfe:)
 
Hallo,

das sollte so passen.
 
Ist das aktuell noch anwendbar auf eine Fritzbox 7362SL mit Firmware 06.83 ?
Würde gerne auf mein Modem hinter der Fritzbox aus meinem LAN zugreifen...
Die Fritzbox ist für den Zugang über ein externes Modem konfiguriert (LAN1) und wählt sich per PPPoE ein.
 
Zuletzt bearbeitet:
Kostenlos!

Statistik des Forums

Themen
248,920
Beiträge
2,305,101
Mitglieder
378,644
Neuestes Mitglied
linus1991