twiceface
Goto Top

Astaro als Router hinter FritzBox

mahlzeit allerseits,

ich habe eine astaro (v8.307) installiert und möchte diese als router hinter einer fritzbox nutzen.
die astaro besitzt 2 netzwerkkarten:
- ETH1 internes Netzwerk für mitarbeiter
- ETH0 WAN Schnittstelle

die daten zur fritzbox:
- die fritzbox ist als modem konfiguriert
- die fritzbox besitzt nur einen lan port
- in der fritzbox sind die zugangsdaten der telekom hinterlegt

die daten zur astaro nic ETHH0 (WAN)
- Name: WAN
- Art: DSL (PPPOE)
- Hardware: nic ETH0
- Statische PPPOE IP: Haken gesetzt
- Adresse: 192.168.1.1 (die der fritzbox)
- netzmaske: 255.255.255.0
- standart gw: haken nicht gesetzt
- benutzername: KEINE AHNUNG (Fritzbox besitzt keinen benutzername?!)
- kennwort: PASSWORT (das der fritzbox)
- kommentar: fritzbox wan

nun meine fragen:
- kann diese konfiguration funktionieren?
- muss ich die astaro per patch- oder crossover- kabel an die fritzbox anschließen?

hier nochmal eine skizze wie ich mir das so gedacht habe(hoffe die ist halbwegs verständlich)

f5af6f2abfc4212b543b3eb6b3b6e24a

wenns noch fragen oder anmerkungen gibt, immer her damit...

danke schonmal

mfg
twiceface

Content-Key: 194629

Url: https://administrator.de/contentid/194629

Printed on: April 25, 2024 at 06:04 o'clock

Member: AKillerInHell
AKillerInHell Nov 21, 2012 updated at 10:41:20 (UTC)
Goto Top
Hallo,
scahlte deine FritzBox am besten als Router bzw. Route den Verkehr dann zu deiner Astaro.

Ich vermute das die Verbindung zur Astaro von der FB nicht funktionieren wird, jedenfalls nicht als PPPOE, denn wie du bereits gesagt hast, gibt es dann für die FB keinen Benutzernamen.

PPPOE benötigt meiner Meinung nach sowohl BN als auch PW.
Die FritzBox lässt zwar einstellen das du sie als DSL Modem nutzen kannst, jedoch musst du dann Daten haben um dieses per PPPOE zu tun, bzw sie muss dir welche liefern.

Aus meiner Sicht wäre es schneller wenn du die FB als DSL-Router einsetzt, den Verkehr auf die Astaro Firewall routest und dann einfach die Astaro einsetzt, wie du es auch vor hattest.

Aja und du benötigst keine Crossover... Patch sollte gehen.


Gruß
Member: twiceface
twiceface Nov 21, 2012 at 10:49:58 (UTC)
Goto Top
danke dir für deine schnelle antwort face-smile

frage1,
besteht evtl die möglichkeit die fb komplett wegzulassen und die asg direkt an den splitter zu hängen?
und statt den fb daten die telekom zugangsdaten eintragen?

frage2,
was müsste ich als art(außer PPPOE) auswählen wenn ich die fb nicht als router haben will? (sondern halt als modem?)


danke dir schonmal

twiceface
Member: aqui
aqui Nov 21, 2012 updated at 10:57:00 (UTC)
Goto Top
Nein, das wäre kontraproduktiv die FB auch als Router zu betreiben. Wenn möglich solltest du das vermeiden und wenn sie die Konfiguration als reines Modem (PPPoE Passthrough) supported sollte das immer Prio 1 sein !
Als router müsstest du doppeltes NAT machen und das geht auf Kosten der Performance. Desweiteren hast du den Nachteil das wenn du VPN oder andere Dinge die durchs NAT eine Port Forwarding erzwingen 2 mal machen musst, was die Konfiguration unnötig verkompliziert und Fehler schaffen kann.
Besser also immer die direkte Konfiguration mit der FB als Modem !

@twiceface
1.) Das geht logischerweise nicht, da die Astaro ja KEIN integriertes DSL Modem hat sondern nur einen Ethernet Port !
2.) Du musst auf dem Port PPPoE konfigurieren und die Provider Zugangsdaten hinterlegen. Die FB dann als nur Modem (PPPoE Passthrough) und den Ethernet PPPoE Port der Astaro mit dem LAN Port der FB verbinden. DSL Port der FB dann in den Splitter...fertisch !
Member: AKillerInHell
AKillerInHell Nov 21, 2012 updated at 11:02:37 (UTC)
Goto Top
Zu Frage 1 weiß ich nicht ob das geht, sorry.

So nun zu Frage 2: Meine FritzBox lässt das gar nicht mehr zu. Ich kann diese nur noch als normalen Router einsetzen oder eben ihr sagen das es schone in externes Modem gibt.


Gruß

@aqui: Wieder was dazu gelernt ^^
Member: aqui
aqui Nov 21, 2012 at 11:14:05 (UTC)
Goto Top
...es gibt ältere FBs die die Konfiguration als Modem zulassen wie z.B. die meisten Speedports auch... was beim SP auch die bessere Funktion ist, denn als Router taugen sie nix face-wink
Member: AKillerInHell
AKillerInHell Nov 21, 2012 at 11:25:09 (UTC)
Goto Top
Zitat von @aqui:
...es gibt ältere FBs die die Konfiguration als Modem zulassen wie z.B. die meisten Speedports auch... was beim SP auch die
bessere Funktion ist, denn als Router taugen sie nix face-wink

Da hast du recht MikroTik oder ne andere Firewall dahinter und Schluss ist

Gruß
Member: twiceface
twiceface Nov 21, 2012 at 12:11:03 (UTC)
Goto Top
wow, ihr hab ja ganz schön losgelegt...

ich werd mich nachher mal an das einrichten machen.
also liege ich schonmal gar nicht soooo daneben.

ich danke euch mega für die antworten.

meld mich später nochma,

gruß
twiceface
Member: twiceface
twiceface Nov 21, 2012 at 12:19:52 (UTC)
Goto Top
also die konfiguration in der fritzbox ist doch dann nur dieser haken zu setzen... oder?

6bdbb301916833be769cb4537727d5cf

danke nochmal
Member: AKillerInHell
AKillerInHell Nov 21, 2012 at 16:43:59 (UTC)
Goto Top
Ja genau.
Das sollte es sein. Kommt bei Übernehmen noch eine Aufforderung BN und PW anzugeben?


Gruß
Member: twiceface
twiceface Nov 21, 2012 at 20:02:38 (UTC)
Goto Top
hi leute ihr seid ja spitze face-wink
es geht schonmal...

habe nur noch das problem das wenn ich den haken bei HTTPS verkehr scannen immer die zertifikatemeldung bekomme und die seiten nicht richtig angezeigt werden, also ohne bilder und sonstingen zeugs was da noch so is.

ich danke euch
Member: aqui
aqui Nov 21, 2012 at 21:40:56 (UTC)
Goto Top
...und deine Shift Taste ist auch noch defekt !! Solltest du mal reparieren.
Das o.a. Problem ist aber kein Netzwerk Problem mehr und hat nur noch was mit der SSL Konfig der FW zu tun.
Member: AKillerInHell
AKillerInHell Nov 21, 2012 at 21:53:51 (UTC)
Goto Top
Wenn ich Aqui richtig verstanden habe...

-> Vergiss nicht das Thema als gelöst zu markieren.


Gruß
Member: AKillerInHell
AKillerInHell Dec 03, 2012 at 14:12:31 (UTC)
Goto Top
Das Thema ist ja immer noch Offen.


Gibt doch keinen Grund mehr dazu ... -.-