Rückroute

  • Ersteller Ersteller Deleted member 59029
  • Erstellt am Erstellt am
D

Deleted member 59029

Guest
Hallo Experten,

ich betreibe eine 7170 als reines DSL Modem, mit natürlich interner 192.168.1.x IP Adresse zur Administration.

Nun möchte ich nicht nur vom LAN auf die Fritz!Box (also das Webinterface! - logo) zugreifen können, sondern auch über
einen NAT Router. Die DNAT Regel ist definiert, sollte funktionieren. Doch wie um aller Welt definiere ich die richtige Rück-
route zum WLAN Router? Ich hab jetzt dreimal meine FritzBox IP technisch versenkt (Werksreset hilft :-))

Also Beispiel: IP der FB 192.168.1.25, NM: 255.255.255.0, Router auf 192.168.1.254

Müsste eigentlich eine "Statische Route" sein? Was gebe ich unter Netzwer, NM und Gateway korrekt ein?

Danke euch im Voraus!! Vielleicht könnt ihr mir einen hilftreichenTip geben.

vG Michael
 
Also Beispiel: IP der FB 192.168.1.25, NM: 255.255.255.0, Router auf 192.168.1.254

Müsste eigentlich eine "Statische Route" sein? Was gebe ich unter Netzwer, NM und Gateway korrekt ein?

Für das statische Routing:
Code:
<Subnet des NAT-Router>       255.255.255.0     192.168.1.254
, wenn 192.168.1.254 die WAN-IP-Adresse (... aus dem Subnet der FB) des NAT-Routers ist. Wie ist dein NAT-Router mit der Fritzbox verbunden bzw. in welchem Subnet befindet sich der NAT-Router?
 
Die FB befindet sich auf IP 192.168.1.25, der Router auf 192.168.1.254, NM klar wie oben

Wenn ich als "Subnet des NAT Routers" 192.168.1.0 NM 255.255.255.0 und GW 192.168.1.254 eintrage ist die Box aus aus dem normalen LAN tot. Nicht nur, dass die Rückroute nicht funktioniert, nein sie ist tot.

Eine Idee?

vG Michael
 
Wenn ich als "Subnet des NAT Routers" 192.168.1.0 NM 255.255.255.0 und GW 192.168.1.254 eintrage ...
Wenn der NAT-Router kein anderes Subnet als die FB hat, dann brauchst Du kein statisches Routing (... mit gateway). Wie ist der NAT-Router mit der Box vebunden? Welche Funktion aht der NAT-Router?
... ist die Box aus aus dem normalen LAN tot.
Was genau meinst Du mit _normalem_ LAN? Hast Du auch ein anderes LAN?
 
Wenn der NAT-Router kein anderes Subnet als die FB hat, dann brauchst Du kein statisches Routing (... mit gateway). Wie ist der NAT-Router mit der Box vebunden? Welche Funktion aht der NAT-Router?

Sicherlich brauche ich eine statische Route. Ich möchte ja (siehe Post #1) vom einem im Internet befindlichen Client, über den Router (macht ja NAT, daher die DNAT Regel um aus Richtung Internet ein Gerät im LAN zu erreichen). Die FB muss ja die Antwortpakete eben an diesen Router rückwärts schicken. Also Default GW der FW = Router. Muss lachen "normaler LAN" ist natürlich blöd ausgedrückt, meine natürlich Zugriff aus dem LAN geht.

Ich hoffe es ist jetzt etwas klarer.

vG Mchael
 
Ich möchte ja (siehe Post #1) vom einem im Internet befindlichen Client, über den Router ...
Über den NAT-Router willst Du wohin? Befindet sich der NAT-Router zwischen Internet und deiner FritzBox? Und der NAT-Router hat eine interne IP-Adresse aus dem Subnet der FritzBox? Wer hat die externe (öffentliche) IP-Adresse, bei deiner Konstallation?
 
Ich weiß nicht so recht, was so kompliziert an meiner Konstellation ist?! Ich gehe mal vom Standard aus, machen alle Router im Normalfall NAT. Also lokale IP Adressen im LAN werden umgesetzt "ge-NATet" auf eine öffentliche IP Adresse. Das ist im Regelfall eine Einbahnstraße, also PC's (als Beispiel) können vom LAN ins Internet kommunizieren. Möchte nun ein Anwender, der sich im *Internet* befindet auf einen PC oder eben die FritzBox im lokalen Netz zugreifen, so muss quasi ein "Loch" in den Router gebohrt werden. Je nach Firewall (ich verwende eine Astaro Firewall) nennen das DNAT (=Destination NAT) oder auch Portforwarding. Soweit die Begrifflichkeit. Also Du kannst mir bisher folgen. Nun ist es klar, dass wenn ich ein Datenpaket aus einem anderen Netz, das Internet ist in dem Falle ein anderes Netz (eben nicht lokal :-)) Daten über einen Router zu einem Gerät (PC, FritzBox, Kühlschrank mit IP Adreesse) schicke, muss das Gerät wissen an welche Adresse es die Antwort schicken muss. Meines Erachtens müsste hier ein "Default Gateway" definiert werden, also alle Anfragen, die nicht ins lokale Netz gehen an den Router = lokale IP des Routers 192.168.1.254 senden. Verständlicher?

Nun die Frage: Da die Box keinen Eintrag "default Gateway" wie ein PC besitzt, denke ich müsste es mit einer statischen Route auch funktionieren. Wie muss diese aussehen, damit es funktioniert. Meine 3 Versuche sind bisher gescheitert. Unter Anderem IP-Adresse: 0.0.0.0 NM: 255.255.255.255 Gateway 192.168.1.254 werden als "ungültige IP Adresse" abgewiesen.

vG Michael
 
Zuletzt bearbeitet von einem Moderator:
Ich weiß nicht so recht, was so kompliziert an meiner Konstellation ist?!
Ich denke deine Konstellation ist nicht kompliziert, aber Du kannst deine Konstellation nicht erklären.
Je nach Firewall (ich verwende eine Astaro Firewall) nennen das DNAT (=Destination NAT) oder auch Portforwarding. Soweit die Begrifflichkeit.
Jetzt benutzt Du zusätzlich zu deinem NAT-Router und zu deiner FB, auch noch eine Astaro Firewall.
Wo befindet sich diese Astaro-Firewall?
Also Du kannst mir bisher folgen. Nun ist es klar, ...
Nein, ich kann nicht folgen und nichts ist klar.
 
Ich habe sicherlich versucht stark zu vereinfachen, da das Konstrukt Router/Firewall nicht das Problem darstellt und damit uninteressant ist. Die Fritz!Box 7170 stellt das Problem dar. Sie wird im LAN betrieben und ich habe keine Möglichkeit bisher gefunden, ein "Default Gateway" einzurichten. Das die Strecke Provider->Router->Firewall->LAN problemlos funktioniert kannst Du mir gewiss glauben, denn PC's mit eigetragenem Gateway sind (testhalber) mit den in der Firewall freigeschalteten Diensten erreichbar.

Also kurzum: Wie kann ich einen "Default Gateway" in der FritzBox definieren?
 
Da die Box keinen Eintrag "default Gateway" wie ein PC besitzt, denke ich müsste es mit einer statischen Route auch funktionieren. Wie muss diese aussehen, damit es funktioniert. Meine 3 Versuche sind bisher gescheitert. Unter Anderem IP-Adresse: 0.0.0.0 NM: 255.255.255.255 Gateway 192.168.1.254 werden als "ungültige IP Adresse" abgewiesen.
Die Box kennt auch eine default Route, und auf der Kommandozeile kann man diese mit dem Kommando route auch setzen bzw. ändern. Normalerweise zeigt die default Route auf den DSL-Anschluss, daher keine Einstellmöglichkeit.

Eine default Route hat die Einstellungen IP-Adresse: 0.0.0.0 Net-Mask: 0.0.0.0. Diese wird aber üblicherweise von den Fritz Boxen nicht akzeptiert, vermutlich weil damit die default Route umgestellt würde. Man kann aber zwei verschiedene Einträge anlegen:
Code:
IP:   0.0.0.0, Mask 128.0.0.0
IP: 128.0.0.0, Mask 128.0.0.0
 
Hallo Ralf,

daran wird's liegen. Leider funktioniert, zumindest mal über die Webmaske, die Eingabe schon der ersten Route nicht :-( Fehlermeldung: "Für das Setzen der Default-Route müssen Netz und Netzmaske den Wert 0.0.0.0 haben."

Ich werde es wahrscheinlich über die Kommandozeile machen müssen. Geht das schon mit der 7170 29.04.87? ... Kann man die Route dann ggf. Reboot-Resistent speichern? Mal schauen, wie ich auf die Konsole komme.

vG Michael
 
Hallo Ralf,

habe die Route wie folgt aufgenommen, funktioniert einwandfrei!! Dankeschön!!

route add -net default netmask 0.0.0.0 gw 192.168.1.254 lan


Gibt es eine Möglichkeit, diese Route permanent zu speichern? Denke mir mal, nach dem Reboot der Box ist die Route wieder weg :-(

vG Michael
 
Kostenlos!

Statistik des Forums

Themen
248,930
Beiträge
2,305,662
Mitglieder
378,659
Neuestes Mitglied
h826839