Lancom 1781EW hinter Fritzbox (nicht als Modem wegen VoIP)

Forum zum Thema Firewall

Moderator: Lancom-Systems Moderatoren

Antworten
christiandroste
Beiträge: 7
Registriert: 23 Dez 2005, 16:12

Lancom 1781EW hinter Fritzbox (nicht als Modem wegen VoIP)

Beitrag von christiandroste »

Hallo,

ich habe folgendes Problem:
Ich habe einen Lancom1781EW den ich als WLan AP mit Public Spot hinter einer FritzBox7570 VDSL nutzen möchte.
Die Fritzbox ist nötig aufgrund der Provider Einstellungen und VOIP.

Es funktioniert alles einwandfrei, jedoch werden die Firewallregeln nicht beachtet.

Wie kann man es einstellen, das die IP 10.0.0.10 als Extern betrachtet wird und müssten nicht auch WLAN und Lan sowie auch die Lan Ports untereinander durch die Firewall laufen?

oder kann man den Lancom Router über den WAN Port mit der Fritzbox verbinden (ohne Anmeldung als wenn man eine Feste IP ohne Benutzerauthentifizierung hätte?

FritzBox 7570 IP: 10.0.0.10
DHCP deaktiviert
WAN: VDSL
Lan1: Lancom 1781EW
WLAN deaktiviert

------------------------------------

Lancom 1781EW IP: 10.0.0.11
DHCP aktiviert
WAN: nicht belegt
LAN1: FritzBox 7570
LAN2: NAS
LAN3: Rechner1
LAN4: Rechner2
WLAN1: Diverse Rechner

Vielleicht hat ja jemand eine eine Lösung, Idee oder weiss woran es liegen könnte.

Vielen Dank schon einmal.
Benutzeravatar
alf29
Moderator
Moderator
Beiträge: 6205
Registriert: 07 Nov 2004, 19:33
Wohnort: Aachen
Kontaktdaten:

Beitrag von alf29 »

Moin,
und müssten nicht auch WLAN und Lan sowie auch die Lan Ports untereinander durch die Firewall laufen?
Nur wenn das Gerät zwischen diesen Schnittstellen routet und nicht bridget - letzteres ist aber
der Default zwischen LAN und WLAN bei einem WLAN-Accesspoint. Und solange Ethernet-Ports
an dem Gerät der gleichen Funktion zugeordnet sind (also z.B. an LAN-1) bekommt die CPU im
Gerät die noch nicht einmal zu sehen, dann leitet der Ethernet-Switch die Pakete zwischen diesen
Ports in Hardware weiter - dafür dann auch mit Gigabit-Speed...

Gruß Alfred
“There is no death, there is just a change of our cosmic address."
-- Edgar Froese, 1944 - 2015
Benutzeravatar
LoUiS
Site Admin
Site Admin
Beiträge: 5033
Registriert: 07 Nov 2004, 18:29
Wohnort: Aix la Chapelle

Beitrag von LoUiS »

Hi,

- vergebe dem LAN des LANCOM eine andere Adressrange als der Fritzbox, z.B. 192.168.1.0/24
- schliesse die Fritzbox an den WAN Port des 1781EW an
- startet den Internet Assistenten im LANconfig
- waehele bei "Internet-Anbieter" dein Eintrag "ueber Plain-Ethernet (IPoE)" aus
- den Rest einfach immer im Default uebernehmen

Nun hast Du das LAN vom dem Fritzbox Netz abgetrennt und kannst ueber die Firewall Regeln erstellen, da dazwischen geroutet wird.


Ciao
LoUiS
Dr.House hat geschrieben:Dr. House: Du bist geheilt. Steh auf und wandle.
Patient: Sind Sie geisteskrank?
Dr. House: In der Bibel sagen die Leute schlicht "Ja, Herr" und verfallen dann ins Lobpreisen.
christiandroste
Beiträge: 7
Registriert: 23 Dez 2005, 16:12

Beitrag von christiandroste »

Hallo LoUiS und alf29,

vielen Dank für die Tips,

die Verbindung über IPoE klappt schon einmal, jedoch habe ich keine Internetverbindung wie es aussieht.
(Über Lancom IP und FritzBox IP als Gateway-Einstellung)

Ich habe die IP des Lancom schon in der Fritzbox als Exposed Host hinzugefügt, aber auch das hat nicht geholfen.

Über das Lancom Netz ist die Konfigurationsseite der FritzBox auch nicht erreichbar.

Muss eigentlich in den "Lan-Bridge-Einstellungen" die Verbindung über Bridge oder Router Hergestellt werden?
(Im Moment ist Bridge eingestellt.)

Oder fehlt eventuell noch ein Eintrag in der Routing Tabelle?

Vielen Dank
Benutzeravatar
alf29
Moderator
Moderator
Beiträge: 6205
Registriert: 07 Nov 2004, 19:33
Wohnort: Aachen
Kontaktdaten:

Beitrag von alf29 »

Moin,
Muss eigentlich in den "Lan-Bridge-Einstellungen" die Verbindung über Bridge oder Router Hergestellt werden?
(Im Moment ist Bridge eingestellt.)
Das ist für WAN-Verbindungen unerheblich, die laufen immer über den Router. Diese Einstellung
dient dazu, das Bridging zwischen LAN- und WLAN-Interfaces (LAN-x, WLAN-x, P2P-x)
global ein. und auszuschalten. Die Bezeichnung ist insofern etwas irreführend, weil beim
Abschalten die Pakete nicht auf einmal auf "magische Weise" von selber über den Router laufen,
man muß LAN und WLAN schon entsprechende IP-Netze zugewiesen haben.

Gruß Alfred
“There is no death, there is just a change of our cosmic address."
-- Edgar Froese, 1944 - 2015
Benutzeravatar
LoUiS
Site Admin
Site Admin
Beiträge: 5033
Registriert: 07 Nov 2004, 18:29
Wohnort: Aix la Chapelle

Beitrag von LoUiS »

Hi,

schau mal ob in der Routingtabelle noch die Sperr-Route fuer das 10.0.0.0 Netz eingetragen ist. Wenn ja, dann loeschen.
Nach dem einrichten der Internetverbindung muss nichts mehr konfiguriert werden, das hat der Assistent bereits alles eingetragen.
Auf der Fritz darfst Du den "Exposed Host" nicht benutzen, das passt hier nicht.
Lass in der LAN Bridge einfach den "Standard" konfiguriert, das hat mit deinem Szenario ebenfalls nichts zu tun.

Wird im LANmonitor die IPoE Verbindung angezeigt? Wurden plausible Adressen von der Fritbox zugewiesen? Kannst Du von der Konsole (telnet/ssh) des LANCOM aus auf die IP der Fritzbox pingen und auch auf IP Adressen im Inet?


Ciao
LoUiS
Dr.House hat geschrieben:Dr. House: Du bist geheilt. Steh auf und wandle.
Patient: Sind Sie geisteskrank?
Dr. House: In der Bibel sagen die Leute schlicht "Ja, Herr" und verfallen dann ins Lobpreisen.
christiandroste
Beiträge: 7
Registriert: 23 Dez 2005, 16:12

Beitrag von christiandroste »

Hallo,

ja die Verbindung wird angezeigt (auch Traffic ändert sich mal aber nur geringe Werte) und ping auf die Fritzbox sowie auch Internet funktionieren.

Gruß Christian
Benutzeravatar
LoUiS
Site Admin
Site Admin
Beiträge: 5033
Registriert: 07 Nov 2004, 18:29
Wohnort: Aix la Chapelle

Beitrag von LoUiS »

Hi,

und wo ist denn dann _genau_ das Problem?
Wenn Du vom LANCOM aus ins Internet kommst, dann doch sicherlich auch von den Clients.
Die Clients haengen aber jetzt auch alle hinter dem LANCOM und haben eine IP aus dessen lokalem Netz? Das Gateway und der DNS der Clients ist die IP des LANCOM? Das Netz der Fritzbox wird nur noch als Transfernetz genutzt.


Ciao
LoUiS
Dr.House hat geschrieben:Dr. House: Du bist geheilt. Steh auf und wandle.
Patient: Sind Sie geisteskrank?
Dr. House: In der Bibel sagen die Leute schlicht "Ja, Herr" und verfallen dann ins Lobpreisen.
christiandroste
Beiträge: 7
Registriert: 23 Dez 2005, 16:12

Beitrag von christiandroste »

Hallo,
ich deke ich habe den "Fehler" gefunden

Ich habe mir unter Details die Daten anzeigen lassen und dort waren jeweils zwei Gateways und DHCP Server aufgelistet.

Client Einstellung:
vom DHCP zugewiesen
IP: 10.0.0.157
Subnet: 255.255.255.0
Gateway:
DHCP: 10.0.0.10 :!:
DHCP: 10.0.0.11
DNS:
DHCP: 10.0.0.10 :!:
DHCP: 10.0.0.11


Warum weiss ich nicht, auf jeden Fall habe ich ein paar Mal den Adapter deaktiviert und wieder aktiviert bis jeweils nur noch ein Gateway und DHCP angezeigt wurden.

Dann wurde auch prompt die Fritzbox im Netzwerkadapter angezeigt.

Vielen Dank noch einmal für die Geduld und Hilfe
Christian
Antworten