147900
16.08.2021, aktualisiert um 12:33:04 Uhr
7073
22
0
Fritzbox hinter Lancom Problematik
Guten Morgen Zusammen,
derzeit stehe ich vor einem Problem.
Firma A : Internet -> Fritzbox -> Lancom -> Netzwerk
FirmaA kann Lancom sowie Fritzbox pingen, hat allerdings keinerlei Zugriff auf die Web-Oberfläche der FB???
Wo liegt hier der Denkfehler? Könnte man die Fritzbox nicht evtl. sogar ohne Weiteres aus dem Netzwerk nehmen?
Mir ist nun ergänzend aufgefallen, dass die Fritzbox mit dem .intern versehen ist.
Lancom => %NAME%.intern
FB => %NAME%.intern
Eventuell hilft das weiter.
derzeit stehe ich vor einem Problem.
Firma A : Internet -> Fritzbox -> Lancom -> Netzwerk
- FritzboxA 192.168.0.204
- LancomA 192.168.0.2 (Route gesetzt:192.168.0.204/24,DNS gesetzt 192.168.0.204)
- ServerA 192.168.0.10 (Gateway : 192.168.0.204, DNS: 192.168.0.2 / 192.168.0.204)
FirmaA kann Lancom sowie Fritzbox pingen, hat allerdings keinerlei Zugriff auf die Web-Oberfläche der FB???
Wo liegt hier der Denkfehler? Könnte man die Fritzbox nicht evtl. sogar ohne Weiteres aus dem Netzwerk nehmen?
Mir ist nun ergänzend aufgefallen, dass die Fritzbox mit dem .intern versehen ist.
Lancom => %NAME%.intern
FB => %NAME%.intern
Eventuell hilft das weiter.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 1160431132
Url: https://administrator.de/contentid/1160431132
Ausgedruckt am: 25.11.2024 um 08:11 Uhr
22 Kommentare
Neuester Kommentar
Leider ist die Beschreibung etwas rudimentär und zwingt uns alle hier zum Blick in die Kristallkugel.
Wir dürfen vermutlich mal raten das Firma A und B mit einem VPN verbunden sind ?! Ist das richtig ?
Wenn dem so ist tut sich die nächste Kardinalsfrage auf: WER realisiert das VPN zw. den beiden Firmen Locations mit welchem VPN Protokoll ?
Grundsätzliche Infos zu solchen Router/Firewall Kaskaden findest du auch HIER.
Ein paar mehr und etwas detailiertere Auskünfte würde der Community hier eine zielführende Hilfe sehr erleichtern ohne in die Kristallkugel blicken zu müssen !
Wie darf man sich also die Anbindung der beiden Router vorstellen ?
...als 2 separate Router mit eigenem Internet Zugang ?
...oder als Router Kaskade ?
Wir dürfen vermutlich mal raten das Firma A und B mit einem VPN verbunden sind ?! Ist das richtig ?
Wenn dem so ist tut sich die nächste Kardinalsfrage auf: WER realisiert das VPN zw. den beiden Firmen Locations mit welchem VPN Protokoll ?
- Die beiden FritzBoxen untereinander ?
- Die beiden Lancom Boxen untereinander ?
- Gemischt zw. FritzBox und Lancom ?
- Vermutlich ein IPsec VPN ?
Grundsätzliche Infos zu solchen Router/Firewall Kaskaden findest du auch HIER.
Ein paar mehr und etwas detailiertere Auskünfte würde der Community hier eine zielführende Hilfe sehr erleichtern ohne in die Kristallkugel blicken zu müssen !
Wie darf man sich also die Anbindung der beiden Router vorstellen ?
...als 2 separate Router mit eigenem Internet Zugang ?
...oder als Router Kaskade ?
@aqui Woher kommt denn jetzt Firma B?
Der TO hat während der Antwort den Thread Text vermutlich editiert und die Hälfte des ursprünglichen Textes rausgelöscht und ich war zu faul nun auch wiederum den Antwort Text zu editieren. 😉
So oder so bleibt es aber erstmal bei der grundsätzlichen Frage WIE diese beiden Router grundsätzlich gekoppelt sind.
So oder so bleibt es aber erstmal bei der grundsätzlichen Frage WIE diese beiden Router grundsätzlich gekoppelt sind.
Wo liegt hier der Denkfehler?
Könnte man die Fritzbox nicht evtl. sogar ohne Weiteres aus dem Netzwerk nehmen?
Klar geht das. Einfach entfernen und der Rest klappt dann schon.Könnte man die Fritzbox nicht evtl. sogar ohne Weiteres aus dem Netzwerk nehmen?
Was sind das für Fritten, DSL, LTE, Kabel, Glasfaser?
Was sind es für Lancom-Router? Haben diese die passenden Modems integriert?
Wenn nicht, habt ihr passende Modems?
Moin,
Ich hoffe nicht, das BEIDE Fritten mit der IP aus dem Netz 192.168.178.0/24er (oder einem anderen, aus dem RFC1918) konfiguriert sind.
Ansonsten: ist sichergestellt, dass HTTP(s) zur Fritte auch den LANCOM passieren dürfen?
Was sagt das Logfile des Lancom?
Gruß
em-pie
danke für den Hinweis, allerdings besteht die Primäre Problematik darin, dass sich das Fritzbox Webinterface am Standort nicht aufrufen lässt obowhl es das selbe Netz ist.
Kannst du das bitte einmal exakt erklären?Ich hoffe nicht, das BEIDE Fritten mit der IP aus dem Netz 192.168.178.0/24er (oder einem anderen, aus dem RFC1918) konfiguriert sind.
Ansonsten: ist sichergestellt, dass HTTP(s) zur Fritte auch den LANCOM passieren dürfen?
Was sagt das Logfile des Lancom?
Gruß
em-pie
Fritzbox 192.168.179.204
Lancom 192.168.179.2
Server 192.168.179.10
Und da ist dein Problem: Du hast VOR und HINTER dem Lancom die selben Netze verwendet!Lancom 192.168.179.2
Server 192.168.179.10
Denn im Ausgangspost schreibst du, dass du eine Kaskade verwendest:
Firma A : Internet -> Fritzbox -> Lancom -> Netzwerk
Zwischen Fritte und Lancom machst du ein 172.16.31.0/30er Netz und hinter dem LANCOm bleibt alles, wie es ist.
Was ist das für eine Fritte?
wenn die keinen KABEL-Anschluss vom ISP entgegennimmt -> schmeiss die raus. Euer LANCOM hat ein eigens VDSL2 Modem...
Wie sollen wir dir dann mit falschen (!) Daten vernünftig helfen können?
Du kannst ruhig die echtes IPs nennen. Alles, was sich im Bereich 192.168.0.0/16, 172.16.0.0/12 oder 10.0.0.0/8 befindet, gibt es millionfach auf der Welt. Da können wir keinerlei Rückschlüsse auf eure Firma ziehen..
Gib einfach mal alles sauber an - am besten als Zeichnung - und "da wirst du geholfen"
Du kannst ruhig die echtes IPs nennen. Alles, was sich im Bereich 192.168.0.0/16, 172.16.0.0/12 oder 10.0.0.0/8 befindet, gibt es millionfach auf der Welt. Da können wir keinerlei Rückschlüsse auf eure Firma ziehen..
Gib einfach mal alles sauber an - am besten als Zeichnung - und "da wirst du geholfen"
Die Lancoms sind 1781VAWs.
Diese haben ja integrierte xDSL Modems. Da ist dann die davor kaskadierte FritzBox doch überflüssiger Unsinn wie Kollege @goscho oben schon richtig bemerkt.Der technsiche Sinn oder Unsinn dieser dann rein nur als überflüssiger Durchlauferhitzer arbeitenden FB wäre unverständlich ?! Wurde oben ja auch schon zu recht mehrfach angesprochen.
Es reicht doch dann (und ist auch technisc h erheblich sinnvoller) die beiden 1781 über ihre eigenen integriereten Modes direkt zu verbinden.
Das würde dann alle o.a. Problematiken auf einen Schlag lösen...
Gut, wenn dies völlig überflüssige Design mit der FB dennoch so weiter verwendet werden soll, kann man das FB WLAN nur noch als lokales Internet only WLAN benutzen.
Ist auch logisch, denn das FB WLAN hat ja keinerlei Kontakt zu allen internen und VPN IP Segmenten der Lancoms. Der Grund ist das die FB ja am Lancom WAN Port hängt und damit am heissen Port der Lancom Firewall wo natürlich solch externer Traffic auch durch das zusätzliche NAT (Adress Translation) vollständig geblockt ist. Es ist also aussichtslos diesen FB WLAN Traffic irgendwie nach intern zu bringen.
Auf das Web GUI der FB kann man aber zumindest von dem Lancom an dem diese FB kaskadiert ist problemlos zugreifen.
Soll das auch vom remoten, per VPN angebundenen anderen Lancom Netz passieren, benötigt man dort einen entsprechenden VPN Phase 2 Eintrag der das Koppelnetz zwischen FritzBox und anderem Lancom entprechend auch in den VPN Tunnel routet. Zumindestens das wäre problemlos machbar.
Ist auch logisch, denn das FB WLAN hat ja keinerlei Kontakt zu allen internen und VPN IP Segmenten der Lancoms. Der Grund ist das die FB ja am Lancom WAN Port hängt und damit am heissen Port der Lancom Firewall wo natürlich solch externer Traffic auch durch das zusätzliche NAT (Adress Translation) vollständig geblockt ist. Es ist also aussichtslos diesen FB WLAN Traffic irgendwie nach intern zu bringen.
Auf das Web GUI der FB kann man aber zumindest von dem Lancom an dem diese FB kaskadiert ist problemlos zugreifen.
Soll das auch vom remoten, per VPN angebundenen anderen Lancom Netz passieren, benötigt man dort einen entsprechenden VPN Phase 2 Eintrag der das Koppelnetz zwischen FritzBox und anderem Lancom entprechend auch in den VPN Tunnel routet. Zumindestens das wäre problemlos machbar.
Ich versuche vom Rechner 192.168.179.10 auf das Web GUI zuzugreifen.
Dann bist du ja mit dem Rechner im lokalen LAN des FritzBox und damit des Koppelnetzes (hier "Test Client") zwischen Lancom und FritzBox ?!Das muss in jedem Falle und unter allen Umständen gehen, denn dann bist du mit deinem Web Client ja direkt im lokalen LAN der FritzBox und damit völlig ohne jeglichen Einfluss vom Lancom und dessen Firewall !!!
Dein gesamtes Konstrukt sieht dann so aus, richtig ?!
Wenn man sich allerdings die Adressierung mit dem .179.0er Netz ansieht keimt der böse Verdacht auf das der Lancom Port im LAN 4 Port der FritzBox klemmt und damit dann in ihrem Gastnetz Zugang das in diesem IP Netz liegt !!
Auch ein blutiger Laie weiss das man aus dem Gastentz NICHT auf das Konfig Web GUI der FB zugreifen kann, das geht logischerweise nur über das lokale LAN damit Gäste nie an der Konfig fummeln können. (Security)
Kann es sein das du über diesen recht banalen Anfängerfehler gestolpert bist ?
Ansonsten bestünde noch die Fehleroption das der Lancom an seinem Eth 4 Port kein NAT (IP Adresstranslation) macht ?!
Wäre das der Fall ist dann um das FritzBox GUI erreichen zu können auf der FritzBox zwingend eine statische Route erforderlich.
Das Routing Tutorial HIER im Forum erklärt dir warum das bei NAT so ist. Lesen und verstehen...!
Es können nur diese 2 simplen Fehler sein über die du stolperst....?!
das wird es sein,
Wenn ja, dann bitte nicht vergessen den Thread auch als gelöst zu schliessen !Wie kann ich einen Beitrag als gelöst markieren?