1

Frage

2

Antwort

3

Lösung

Vodafone Station LAN Anschlüsse sperren?
fixundfuxi
Netzwerkforscher
Netzwerkforscher

Hallo,


ich betreibe eine Vodafone Station als Modem (ohne WLAN) und daran hängt eine FritzBox 4040 als WLAN Router. Dort sind Profile für die Internet Nutzung der Kinder hinterlegt. Der Große war jetzt so schlau und hat sich per Kabel direkt an die VS gehängt und damit die Zeitsperre der FritzBox umgangen. Ich suche nun nach einer Möglichkeit die LAN Ports der VS zu sperren. Dabei bin ich auf die DHCP Einstellung der VS gestossen, bin mir aber nicht sicher, ob das funktioniert, bzw. ich mir damit etwas zerschieße:

Unbenannt.JPG

Wenn ich die Adressvergabe auf eine IP Adresse beschränke? Also hier als letzte Adresse statt 250 die 2 eintrage? Dann bekämme die FritzBox die 192.168.0.2 und das war es? Ein weiteres Gerät am LAN Port 2-4 ginge leer aus und käme nicht ins Netz?

Lokaler DHCP Server deaktivieren?


Vielen Dank!

Matthias

18 Antworten 18
Es lässt sich für deinen Sohn ja ebenfalls relativ einfach die IP am PC statisch eintragen, dann wäre er wieder online direkt am Vodafone Station Router.

Um das etwas zu erschweren, wäre es nötig das Subnetz soweit zu verkleinern, dass nur noch 2 Geräte plus Broadcast und Host zugelassen sind.
Das wäre mit einem /30 Subnetz gegen.

Dann wäre die VF Station zum Beispiel die 192.168.2.31 und die IP an der Fritzbox die .32 bei einem Subnetz der Größe 255.255.255.252

Weitere IPs würden nicht geroutet werden.

OK, ich dachte ich brauche auf der VS nur eine IP Adresse (für die FritzBox), und könnte daher als erste und letzte Adresse die 192.168.0.2 eintragen (siehe Bild im ersten Post).

Oder muss für jedes Gerät, das an der FritzBox hängt (die ja einen eigenen Adressraum mit 192.168.1.xx hat) auch eine Adresse in der VS verfügbar sein? (Also zb. 5 Geräte an der FritzBox => 5 Adressen in der VS)

Was Du mit "/30" meinst verstehe ich ebenfalls nicht ....

/30ist eine andere Schreibweise zu der Größe des Subnetz.

Meine Idee war, dass Subnetz so zu verkleinern, dass letztlich nur noch Router und Fritzbox eine gültige IP nutzen können.

Ja, war ja auch meine Idee. 

Was muss ich aber konkret eintragen? (siehe Bild im ersten Post)

Habe ich doch weiter oben geschrieben.

@seelo2010:

Im Forum hier immer wieder interessante Probleme. Habe zu dem Problem von @fixundfuxi einige Tests gemacht.
Mein Hauptrouter ist kein Kabel-Router sondern ein DSL-Router Fritz!Box 7490 .
Um mir eventuelle Probleme mit meinem Hauptrouter zu ersparen, habe ich folgenden Test gemacht.
-eine FB 4020 ist über WLAN mit der FB 7490 verbunden und bekommt so Internet.
Dabei richtet die FB 4020 eine neues Netzwerk: 192.168.188.1 ein
-Die FB 4020 wäre also die Vodafone Station bei @fixundfuxi.
-An die FB 4020 wurde eine alte Easybox 803  über LAN-Kabel als Access Point angeschlossen (d.h. in der EB 803 ist der DHCP-Server deaktiviert, IP's kommen von der FB 4020 und die EB 803 liefert Internet über WLAN und ihren LAN-Buchsen
-die EB 803 entspricht also der FB 4040 bei @fixundfuxi

Die Kinder sollen Internet nur über WLAN oder den LAN-Buchsen der EB 803 nutzen können
und Internet über die LAN-Buchsen der FB 4020 soll gesperrt sein.

Internet über LAN der FB 4020 und LAN bzw. WLAN der EB 803 funktionierten.
An  EB 803 wurden angemeldet:  Smartphone über WLAN, PC über WLAN, Notebook über LAN.

In der EB 4020 sind alle diese Geräte (obwohl nur an der EB 803 angemeldet) 
eingetragen.

Subnetzmaske: 255.255.255.0
DHCP-Serever vergibt IP von 192.168.188.20 bis 200 (Standard-Einstellung)
Geräte an der EB 803 hatten in der FB 4020 folgende IP:
PC über WLAN: 192.168.188.20
Smartphone über WLAN: 192.168.188.22
Notebook über LAN mit EB 803: 192.168.188.23
EB 803 über LAN als Access Point an der FB 4020: IP = 192.168.188.3 (von mir festgelegt)

 

Nach deinem Vorschlag soll durch passende Netzwerkeinstellungen in der FB 4020 erreicht werden können, dass die LAN-Buchsen der FB 4020 gesperrt sind (also Internet nicht möglich ist) , Internetzugang  mit der EB 803 über WLAN und den LAN-Buchsen soll für die Kinder möglich sein

Mit welchen Netzwerkeinstellungen in der FB 4020 kann das erreicht werden?

 

Gruß silberstein

 

@silberstein

Kannst die selben Einstellungen bzw. bei einem anderen IP Bereich analog verwenden.
In deinem Fall würde ich jedoch den Gastmodus am Port vier aktivieren und dort die EasyBox als Access Point verwenden. Gar nicht im Routermodus o.ä., sondern DHCP an der EB aus und die Fritzbox mit dem LAN 4 Port am LAN Port der EB anschließen.

Dann hast du auch kein Doppeltes NAT

@seelo2010  schrieb:
Habe ich doch weiter oben geschrieben.

Nicht so, dass ich es verstanden hätte. Danke für Deine Unterstützung aber die Angaben sind mir zu unspezifisch ohne Dein Wissen.

Mit den Einstellungen:

letzte Adresse 192.168.0.2 und DHCP deaktiviert habe ich mir, wie ich schon schrieb, alles zerschossen. Daher wollte ich konkret wissen, was ich, Deiner Meinung nach, als letzte Adresse eintragen sollte. Diese Info fehlt mir nach wie vor....

So, ich habe es hinbekommen!

Damit die LAN Anschlüsse einem angeschlossenen Gerät keinen Internetzugang mehr ermöglichen muss der DHCP Server auf der VS deaktiviert werden.

Damit aber die angeschlossene FritzBox weiterhin funktioniert muss diese sich Ihre IP Adresse selbst holen. Dafür muss ihr eine statische Adresse zugeordnet werden. Dies geschieht in der Fritzbox unter Internet-Zugangsdaten-"Verbindungseinstellungen ändern"

Dort folgendes eintragen:

IP-Adresse
192.168.0.3    Dies ist die gewünschte IP Adresse im Netz der VS
Subnetzmaske
255.255.255.0
Standard-Gateway
192.168.0.1  Die IP Adresse der VS selbst
Primärer DNS-Server
192.168.0.3   siehe oben
Sekundärer DNS-Server
8.8.8.8    alternativer DNS Server
 
Alles in allem tut es und sogar schneller. Ich habe das Gefühl der alternative DNS Server trägt dazu bei, dass Seiten deutlich schneller aufgebaut werden.
Natürlich kann sich ein Experte für sein Gerät ebenfalls eine Adresse aus dem Range der VS zuweisen und kommt dann auch an der VS ins Internet. Für meinen Fall aber ist das eher ausgeschlossen.
 
Viele Grüße
Matthias