12ha34
Goto Top

Zugriff auf DSL Modem vor FritzBox aus internem Netz

Hallo,

in Vorbereitung auf die pfSense habe ich ein DSL Modem in mein Netzwerk integriert. Die FritzBox baut über LAN1 die Verbindung selber auf. Der Aufbau ist im folgendem Bild dargestellt. Da das ALLNET eine Webschnittstelle bietet (mit direkt angeschlossenem PC komme ich drauf) möchte ich diese auch von einem PC hinter der FritzBox (später pfSense FW) nutzen. Geht das mit statischen Routen? Für eine kurze Hilfestellung wäre ich dankbar.

Grüße

240df93bf195ebb649c1d5554f4403de

Content-Key: 264535

Url: https://administrator.de/contentid/264535

Ausgedruckt am: 29.03.2024 um 13:03 Uhr

Mitglied: orcape
orcape 25.02.2015 um 19:51:07 Uhr
Goto Top
Hi,
Du brauchst am WAN-Port das pppoE-Protokoll, kann mir kaum vorstellen das da die Fritzbox gleichzeitig TCP/IP machen kann.
Da wirst Du das WAN der Fritte als DHCP-Client umkonfigurieren müssen, um Zugriff zu erhalten.
Gruß orcape
Mitglied: Lochkartenstanzer
Lochkartenstanzer 25.02.2015 um 19:58:01 Uhr
Goto Top
Zitat von @12ha34:

Da das ALLNET eine Webschnittstelle bietet (mit direkt angeschlossenem PC komme ich drauf)
möchte ich diese auch von einem PC hinter der FritzBox (später pfSense FW) nutzen.
Geht das mit statischen Routen?

Um es mit einem Rundfunksender aus Jerewan zu sagen:

Im Prinzip schon, Nur mit der Fritzbox nicht.

Die kann ohne die üblichen vi ar.cfg-Tricks kein PPPoE und IP gleicghzeitig auf dem WAN-interface machen. Bei einer normalen Firewall sollte das aber prinzipiell funktionieren.

Fazit: Du hast das falsche "Werkzeug" für solche Spielchen.

lks
Mitglied: 12ha34
12ha34 25.02.2015 um 20:00:08 Uhr
Goto Top
Hi, dachte mir schon das das komplizierter wird oder nicht möglich ist. Im Normalfall braucht man ja nicht drauf, aber derzeit hätte ich gern den Überblick über die DSL Parameter nach dem Sync.
Grüße
Mitglied: Lochkartenstanzer
Lochkartenstanzer 25.02.2015 um 20:14:35 Uhr
Goto Top
Zitat von @12ha34:

Hi, dachte mir schon das das komplizierter wird oder nicht möglich ist. Im Normalfall braucht man ja nicht drauf, aber
derzeit hätte ich gern den Überblick über die DSL Parameter nach dem Sync.

Du könntest natürlich die Box freetzen, per Konsole LAN1 eine passende IP-Adresse verpassen und dann scriptgesteuert die DSL-Parameter abfragen. Einfacher wäre es aber, gleich die pfsense dranzuhängen (oder einen PC mit zwei Nics und pfsense).

lks
Mitglied: orcape
orcape 25.02.2015 um 20:37:06 Uhr
Goto Top
dachte mir schon das das komplizierter wird oder nicht möglich ist. Im Normalfall braucht man ja nicht drauf, aber derzeit hätte ich gern den Überblick über die DSL Parameter nach dem Sync.
Mit der Fritzbox (als Router/Modem Kombi) das Modem ersetzen, in der Routerkaskade eine pfsense oder einen anderen Router dahinter und schon hast Du alle Daten "frei Haus".
Ohne Probleme, vomClient über Router 2 auf die Fritte, die Dir alle Daten ausgibt, die Du benötigst. Im Client Fritten-IP einngeben und gut ist....
Gruß orcape
Mitglied: 12ha34
12ha34 01.03.2015 um 15:37:48 Uhr
Goto Top
Hi, ich will ja gerade keine Kaskade und die Fritzbox perspektivisch ersetzten, daher auch das neue Modem und die geplante pfsense die dann direkt dahinter hängen soll. Aber wenn das auslesen mit der Fritzbox nicht geht, muss ich eben warten bis die pfsense im Netz hängt face-wink wenn es denn mit der geht ist es OK.

Grüße
Mitglied: orcape
orcape 01.03.2015 um 16:21:50 Uhr
Goto Top
Fritz!Box ist ein seeehr weitläufiger Begriff, den Du uns leider nicht genauer definiert hast.
Wenn Du allerdings so etwas wie eine 7390 hast, da gibt´s im Netz z.B. eine Anleitung, die auch mit aktueller Firmware im
pppoE-Passthrough Modus laufen zu lassen.
Dann frage ich mich ernsthaft, warum Du die Fritte gegen die AllNet-Gurkenschale eintauschst.face-wink
Na ja, musst Du selbst wissen.
Gruß orcape
Mitglied: 12ha34
12ha34 01.03.2015 um 17:55:51 Uhr
Goto Top
Ja die 7390 steht hier und muss auch fleißig weiter VOIP machen und das dann hinter der pfsense. Ich kann halt mit der Fritz!Box (7390 -> um den weitläufigen Begriff etwas einzuschränken face-wink ) keinen ausgehenden Verkehr filtern (eben nur mitschneiden) und ich möchte halt auch den ausgehenden Verkehr beeinflussen können.
Ich habe jetzt noch eine 7240 rausgekramt und die mit neuer Firmware 6.05 im pppoE-Pass... laufen. Welche Anleitung meinst Du für pppoE-Passthrough die mit den Werkseinstellungen oder gibt es da noch etwas besseres? Würde mich sehr interessieren wenn Du einen Link für mich hast!
Jedenfalls läuft die 7240 jetzt mit einer besseren Synchronisation als das Allnet - Modem (obwohl es in vielen Fällen besser synchronisieren soll als "gängige" Fritz!Boxen).
Warum mache ich den ganzen Aufwand? Ich möchte eine saubere FW Lösung auf pfsense Basis haben und die pfsense soll über pppoE die Verbindung am WAN selber herstellen. So habe ich keine Fritz!Box FW die vor der pfsense. Die Kaskade würde das Ganze dann mit ewigen filtern /routen zwischen der Box und pfsense langsamer machen als es sein muss.

Grüße 12ha34
Mitglied: orcape
orcape 01.03.2015 aktualisiert um 18:33:35 Uhr
Goto Top
Ganze dann mit ewigen filtern /routen zwischen der Box und pfsense langsamer machen als es sein muss.
Wenn Du nur effektiv eine 2000 er Leitung hast, würde ich auch keine 500 davon hergeben wollen.
Ich denke mal ab VDSL dürfte das Problem keines mehr sein.face-wink
Welche Anleitung meinst Du für pppoE-Passthrough die mit den Werkseinstellungen oder gibt es da noch etwas besseres? Würde mich sehr interessieren wenn Du einen Link für mich hast!
Hier die Begründung von AVM, warum pppoE-Passthrough out ist...
http://avm.de/nc/service/fritzbox/fritzbox-7390/wissensdatenbank/public ...
Hier mal von Heise....
http://www.heise.de/ct/hotline/Fritzbox-als-VDSL-Modem-1447058.html
..und hier...
http://www.hauiswelt.de/2013/09/17/fritzbox-7390-mit-aktueller-firmware ...
Gruß orcape
Mitglied: 12ha34
12ha34 01.03.2015 um 18:42:46 Uhr
Goto Top
Hallo orcape,

danke für die Links! Es geht auch nicht nur um die reine Bandbreite, ich denke (konnte ich ja noch nicht testen face-wink) zu viel hin und her geht auch auf die Ping Zeiten.

Danke und Gruß
Mitglied: orcape
orcape 01.03.2015 um 19:07:37 Uhr
Goto Top
...zu viel hin und her geht auch auf die Ping Zeiten.
...das denke ich auch, da ich aber den Ping nur zur Fehlersuche verschwende, ist mir das eigentlich Bockwurst.
Kleiner Scherz am Rande.....face-wink
Hier mal ping 173.194.46.88 (google) Client hinter Fritzbox+pfSense in der Routerkaskade....
root@orca:/#ping 173.194.46.88
PING 173.194.46.88 (173.194.46.88) 56(84) bytes of data.
64 bytes from 173.194.46.88: icmp_seq=1 ttl=48 time=129 ms
64 bytes from 173.194.46.88: icmp_seq=2 ttl=48 time=128 ms
64 bytes from 173.194.46.88: icmp_seq=3 ttl=48 time=128 ms
64 bytes from 173.194.46.88: icmp_seq=4 ttl=48 time=128 ms
...und hier der gleiche Client, nur die Fritzbox.....
root@orca:/#ping 173.194.46.88
PING 173.194.46.88 (173.194.46.88) 56(84) bytes of data.
64 bytes from 173.194.46.88: icmp_seq=1 ttl=49 time=128 ms
64 bytes from 173.194.46.88: icmp_seq=2 ttl=49 time=128 ms
64 bytes from 173.194.46.88: icmp_seq=3 ttl=49 time=128 ms
64 bytes from 173.194.46.88: icmp_seq=4 ttl=49 time=128 ms
..und wo soll nun das Problem liegen ?
Die Bandbreite wird geringer, aber bei einem VDSL so, wie bereits geschildert.
Hat alles vor und Nachteile.
Manchmal ist eine Routerkaskade auch von Vorteil, z.B. wenn man den ganze Multimedialen Schnickschnack nicht unbedingt in seinem LAN haben möchte.
Mitglied: 12ha34
12ha34 01.03.2015 um 19:17:32 Uhr
Goto Top
ok, so wie es aussieht zu vernachlässigen, kann ich noch mal nachdenken wie ich das jetzt stricke....

Gruß und Danke
Mitglied: orcape
orcape 01.03.2015 um 19:21:55 Uhr
Goto Top
kann ich noch mal nachdenken wie ich das jetzt stricke....
...es ist Dein Projekt. Das meine funktioniert...face-wink