12ha34
Goto Top

Zugriff auf DSL Modem vor FritzBox aus internem Netz

Hallo,

in Vorbereitung auf die pfSense habe ich ein DSL Modem in mein Netzwerk integriert. Die FritzBox baut über LAN1 die Verbindung selber auf. Der Aufbau ist im folgendem Bild dargestellt. Da das ALLNET eine Webschnittstelle bietet (mit direkt angeschlossenem PC komme ich drauf) möchte ich diese auch von einem PC hinter der FritzBox (später pfSense FW) nutzen. Geht das mit statischen Routen? Für eine kurze Hilfestellung wäre ich dankbar.

Grüße

240df93bf195ebb649c1d5554f4403de

Content-Key: 264535

Url: https://administrator.de/contentid/264535

Printed on: April 16, 2024 at 08:04 o'clock

Member: orcape
orcape Feb 25, 2015 at 18:51:07 (UTC)
Goto Top
Hi,
Du brauchst am WAN-Port das pppoE-Protokoll, kann mir kaum vorstellen das da die Fritzbox gleichzeitig TCP/IP machen kann.
Da wirst Du das WAN der Fritte als DHCP-Client umkonfigurieren müssen, um Zugriff zu erhalten.
Gruß orcape
Member: Lochkartenstanzer
Lochkartenstanzer Feb 25, 2015 at 18:58:01 (UTC)
Goto Top
Zitat von @12ha34:

Da das ALLNET eine Webschnittstelle bietet (mit direkt angeschlossenem PC komme ich drauf)
möchte ich diese auch von einem PC hinter der FritzBox (später pfSense FW) nutzen.
Geht das mit statischen Routen?

Um es mit einem Rundfunksender aus Jerewan zu sagen:

Im Prinzip schon, Nur mit der Fritzbox nicht.

Die kann ohne die üblichen vi ar.cfg-Tricks kein PPPoE und IP gleicghzeitig auf dem WAN-interface machen. Bei einer normalen Firewall sollte das aber prinzipiell funktionieren.

Fazit: Du hast das falsche "Werkzeug" für solche Spielchen.

lks
Member: 12ha34
12ha34 Feb 25, 2015 at 19:00:08 (UTC)
Goto Top
Hi, dachte mir schon das das komplizierter wird oder nicht möglich ist. Im Normalfall braucht man ja nicht drauf, aber derzeit hätte ich gern den Überblick über die DSL Parameter nach dem Sync.
Grüße
Member: Lochkartenstanzer
Lochkartenstanzer Feb 25, 2015 at 19:14:35 (UTC)
Goto Top
Zitat von @12ha34:

Hi, dachte mir schon das das komplizierter wird oder nicht möglich ist. Im Normalfall braucht man ja nicht drauf, aber
derzeit hätte ich gern den Überblick über die DSL Parameter nach dem Sync.

Du könntest natürlich die Box freetzen, per Konsole LAN1 eine passende IP-Adresse verpassen und dann scriptgesteuert die DSL-Parameter abfragen. Einfacher wäre es aber, gleich die pfsense dranzuhängen (oder einen PC mit zwei Nics und pfsense).

lks
Member: orcape
orcape Feb 25, 2015 at 19:37:06 (UTC)
Goto Top
dachte mir schon das das komplizierter wird oder nicht möglich ist. Im Normalfall braucht man ja nicht drauf, aber derzeit hätte ich gern den Überblick über die DSL Parameter nach dem Sync.
Mit der Fritzbox (als Router/Modem Kombi) das Modem ersetzen, in der Routerkaskade eine pfsense oder einen anderen Router dahinter und schon hast Du alle Daten "frei Haus".
Ohne Probleme, vomClient über Router 2 auf die Fritte, die Dir alle Daten ausgibt, die Du benötigst. Im Client Fritten-IP einngeben und gut ist....
Gruß orcape
Member: 12ha34
12ha34 Mar 01, 2015 at 14:37:48 (UTC)
Goto Top
Hi, ich will ja gerade keine Kaskade und die Fritzbox perspektivisch ersetzten, daher auch das neue Modem und die geplante pfsense die dann direkt dahinter hängen soll. Aber wenn das auslesen mit der Fritzbox nicht geht, muss ich eben warten bis die pfsense im Netz hängt face-wink wenn es denn mit der geht ist es OK.

Grüße
Member: orcape
orcape Mar 01, 2015 at 15:21:50 (UTC)
Goto Top
Fritz!Box ist ein seeehr weitläufiger Begriff, den Du uns leider nicht genauer definiert hast.
Wenn Du allerdings so etwas wie eine 7390 hast, da gibt´s im Netz z.B. eine Anleitung, die auch mit aktueller Firmware im
pppoE-Passthrough Modus laufen zu lassen.
Dann frage ich mich ernsthaft, warum Du die Fritte gegen die AllNet-Gurkenschale eintauschst.face-wink
Na ja, musst Du selbst wissen.
Gruß orcape
Member: 12ha34
12ha34 Mar 01, 2015 at 16:55:51 (UTC)
Goto Top
Ja die 7390 steht hier und muss auch fleißig weiter VOIP machen und das dann hinter der pfsense. Ich kann halt mit der Fritz!Box (7390 -> um den weitläufigen Begriff etwas einzuschränken face-wink ) keinen ausgehenden Verkehr filtern (eben nur mitschneiden) und ich möchte halt auch den ausgehenden Verkehr beeinflussen können.
Ich habe jetzt noch eine 7240 rausgekramt und die mit neuer Firmware 6.05 im pppoE-Pass... laufen. Welche Anleitung meinst Du für pppoE-Passthrough die mit den Werkseinstellungen oder gibt es da noch etwas besseres? Würde mich sehr interessieren wenn Du einen Link für mich hast!
Jedenfalls läuft die 7240 jetzt mit einer besseren Synchronisation als das Allnet - Modem (obwohl es in vielen Fällen besser synchronisieren soll als "gängige" Fritz!Boxen).
Warum mache ich den ganzen Aufwand? Ich möchte eine saubere FW Lösung auf pfsense Basis haben und die pfsense soll über pppoE die Verbindung am WAN selber herstellen. So habe ich keine Fritz!Box FW die vor der pfsense. Die Kaskade würde das Ganze dann mit ewigen filtern /routen zwischen der Box und pfsense langsamer machen als es sein muss.

Grüße 12ha34
Member: orcape
orcape Mar 01, 2015 updated at 17:33:35 (UTC)
Goto Top
Ganze dann mit ewigen filtern /routen zwischen der Box und pfsense langsamer machen als es sein muss.
Wenn Du nur effektiv eine 2000 er Leitung hast, würde ich auch keine 500 davon hergeben wollen.
Ich denke mal ab VDSL dürfte das Problem keines mehr sein.face-wink
Welche Anleitung meinst Du für pppoE-Passthrough die mit den Werkseinstellungen oder gibt es da noch etwas besseres? Würde mich sehr interessieren wenn Du einen Link für mich hast!
Hier die Begründung von AVM, warum pppoE-Passthrough out ist...
http://avm.de/nc/service/fritzbox/fritzbox-7390/wissensdatenbank/public ...
Hier mal von Heise....
http://www.heise.de/ct/hotline/Fritzbox-als-VDSL-Modem-1447058.html
..und hier...
http://www.hauiswelt.de/2013/09/17/fritzbox-7390-mit-aktueller-firmware ...
Gruß orcape
Member: 12ha34
12ha34 Mar 01, 2015 at 17:42:46 (UTC)
Goto Top
Hallo orcape,

danke für die Links! Es geht auch nicht nur um die reine Bandbreite, ich denke (konnte ich ja noch nicht testen face-wink) zu viel hin und her geht auch auf die Ping Zeiten.

Danke und Gruß
Member: orcape
orcape Mar 01, 2015 at 18:07:37 (UTC)
Goto Top
...zu viel hin und her geht auch auf die Ping Zeiten.
...das denke ich auch, da ich aber den Ping nur zur Fehlersuche verschwende, ist mir das eigentlich Bockwurst.
Kleiner Scherz am Rande.....face-wink
Hier mal ping 173.194.46.88 (google) Client hinter Fritzbox+pfSense in der Routerkaskade....
root@orca:/#ping 173.194.46.88
PING 173.194.46.88 (173.194.46.88) 56(84) bytes of data.
64 bytes from 173.194.46.88: icmp_seq=1 ttl=48 time=129 ms
64 bytes from 173.194.46.88: icmp_seq=2 ttl=48 time=128 ms
64 bytes from 173.194.46.88: icmp_seq=3 ttl=48 time=128 ms
64 bytes from 173.194.46.88: icmp_seq=4 ttl=48 time=128 ms
...und hier der gleiche Client, nur die Fritzbox.....
root@orca:/#ping 173.194.46.88
PING 173.194.46.88 (173.194.46.88) 56(84) bytes of data.
64 bytes from 173.194.46.88: icmp_seq=1 ttl=49 time=128 ms
64 bytes from 173.194.46.88: icmp_seq=2 ttl=49 time=128 ms
64 bytes from 173.194.46.88: icmp_seq=3 ttl=49 time=128 ms
64 bytes from 173.194.46.88: icmp_seq=4 ttl=49 time=128 ms
..und wo soll nun das Problem liegen ?
Die Bandbreite wird geringer, aber bei einem VDSL so, wie bereits geschildert.
Hat alles vor und Nachteile.
Manchmal ist eine Routerkaskade auch von Vorteil, z.B. wenn man den ganze Multimedialen Schnickschnack nicht unbedingt in seinem LAN haben möchte.
Member: 12ha34
12ha34 Mar 01, 2015 at 18:17:32 (UTC)
Goto Top
ok, so wie es aussieht zu vernachlässigen, kann ich noch mal nachdenken wie ich das jetzt stricke....

Gruß und Danke
Member: orcape
orcape Mar 01, 2015 at 18:21:55 (UTC)
Goto Top
kann ich noch mal nachdenken wie ich das jetzt stricke....
...es ist Dein Projekt. Das meine funktioniert...face-wink