jesperschoppi
Goto Top

Öffentliche IP Adresse über Fritz Box an UDM Pro durchreichen

Hallo,
ich hoffe ich bin in dieser Kategorie mit diesem Beitrag richtig?!
Folgendes Problem, wir betreiben eine FritzBox die bei uns für die einwahl ins Internet und die Telefonie zuständig ist, daran ist eine UDM Pro angeschlossen. Wir würden gerne unserer UDM Pro unsere Öffentliche Ip (leider Dynamisch) „zuweisen“. Kennt jemand von euch eine Möglichkeit dies zu realisieren?
Besten Dank schonmal!

Content-ID: 6486443306

Url: https://administrator.de/contentid/6486443306

Printed on: September 1, 2024 at 06:09 o'clock

Mr-Gustav
Mr-Gustav Mar 24, 2023 at 07:12:35 (UTC)
Goto Top
Portforwarding in der Fritte aktivieren dann wird alles was auf der FBox ankommt direkt weitergeleitet ( Exposed Host heißt das in der Box).

Ist aber per se so nicht wiklich zu empfehlen gleich ALLES aus dem WWW direkt weiter zureichen da die Gefahr für einen Angriff mit der Anzahl an offenen Ports steigt.

Ich würde nur die Port weiterleiten die hinterher auch gebraucht werden.

Was hbat ihr/du vor ? GGF. gibt ja andere Lösungen die sicherer wären
tech-flare
tech-flare Mar 24, 2023 at 07:39:16 (UTC)
Goto Top
Hallo,

Die fritzbox kann die PublicIP nicht durchreichen, sodass diese auf der UDM „sichtbar“ ist.

Was erhoffst du dir davon?

Wenn es um VPN und a deren Dienste geht, kannst du doch problemlos die entsprechenden Ports an die UDM weiterleiten.

Du hast halt dann ein simples DoppelNAT. Nicht so schön, aber funktioniert

Gruß
aqui
Solution aqui Mar 24, 2023 updated at 09:25:59 (UTC)
Goto Top
Die fritzbox kann die PublicIP nicht durchreichen
Das ist so nicht ganz richtig. Die FritzBox supportet ein PPPoE Passthrough auf das sie eingestellt werden muss im Setup. Dann reicht sie eingehende PPPoE Frames wie ein nur Modem weiter an den Provider.
Wenn die UDM dann entsprechend auch in den PPPoE Mode an ihrem WAN Port versetzt wird und die Provider Zugangsparamter dort gesetzt werden und nicht auf der FritzBox ist das was der TO fordert leicht umsetzbar. Die UDM hält damit dann direkt die öffentliche IP weil PPPoE dann auf ihr direkt terminiert wird statt auf der FB.

Das davor genannte Port Forwarding (exposed Host) leitet lediglich alles an Traffic (UDP und TCP Port bezogen) was NICHT durch den vorher kaskadierten Router verwendet wird, an die dahinter kaskadierte UDM weiter.
Damit hat die UDM weder die öffentliche IP noch kann sie den gesamten IP Traffic auf diese IPs bedienen. Ein ganz anderes Verfahren also mit ganz anderen Auswirkungen was mit der Forderung des TOs wenig gemein hat.

Insgesamt wäre es technisch deutlich besser die bestehende FritzBox bzw. Kaskade durch ein reines, dediziertes NUR Modem wie z.B. einen Draytek Vigor 167 oder ein Zyxel VMG3006 zu ersetzen und die FritzBox im internen LAN dann als reine lokale Telefonanlage zu betreiben! Eine Kaskade ist immer eine schlechte technische Lösung wegen des doppelten NATs und doppeltem Firewalling. (Siehe zu der ganzen Modem und Kaskaden Thematik auch hier)
tech-flare
tech-flare Mar 24, 2023 at 10:03:07 (UTC)
Goto Top
Zitat von @aqui:

Die fritzbox kann die PublicIP nicht durchreichen
Das ist so nicht ganz richtig. Die FritzBox supportet ein PPPoE Passthrough auf das sie eingestellt werden muss im Setup. Dann reicht sie eingehende PPPoE Frames wie ein nur Modem weiter an den Provider.
Wenn die UDM dann entsprechend auch in den PPPoE Mode an ihrem WAN Port versetzt wird und die Provider Zugangsparamter dort gesetzt werden und nicht auf der FritzBox ist das was der TO fordert leicht umsetzbar. Die UDM hält damit dann direkt die öffentliche IP weil PPPoE dann auf ihr direkt terminiert wird statt auf der FB.
Ja das stimmt, wobei ich das nicht erwähnt, da der TO ja die Fritzbox für die Telefonie verwendet und das dann nicht mehr möglich ist.
aqui
aqui Mar 24, 2023 at 10:25:43 (UTC)
Goto Top
und das dann nicht mehr möglich ist.
Wenn er die FB dann da belässt ja. Deshalb auch die technisch deutlich bessere Lösung die FB mit einem der genannten nur Modems zu ersetzen und als lokale VoIP Telefonanlage im LAN zu betreiben! face-wink
jesperschoppi
jesperschoppi Mar 24, 2023 at 14:03:51 (UTC)
Goto Top
Ich werde das ganze mal mit PPPoE Passthrough versuchen. Das Ganze ist auch nur als Übergangslösung gedacht, da wir bald unseren Internet- und Telefonanbieter wechseln werden und auf ein Draytek Vigor 167 umsteigen werden. Unser aktueller Anbieter lässt das leider nicht zu...
aqui
aqui Mar 24, 2023 updated at 14:22:30 (UTC)
Goto Top
Unser aktueller Anbieter lässt das leider nicht zu...
Dann verhält er sich zumindestens in der EU grob gesetzeswidrig!! In der EU ist sowas wie ein Zwangsmodem nicht erlaubt wie du sicher ja auch selber weisst.
Kein EU Provider verstößt deshalb gegen diese Regel, weshalb wird deine o.a. Aussage diesbezüglich sicher auch nicht stimmen wird. Ausnahme natürlich du hast deinen Sitz außerhalb der EU.