abbrechen
Suchergebnisse werden angezeigt für 
Stattdessen suchen nach 
Meintest du 
Aktuelle Eilmeldungen

TV: Kabelfernsehen wird Mietersache. Jetzt handeln!
Deine Störung ist nicht dabei? Dann nutz unseren Störungsfinder!

1

Frage

2

Antwort

3

Lösung

FritzBox6591 im BridgeModus - Zugriff auf WebGui der Box aus VLan nicht möglich
Tuxtom007
Netzwerkforscher
Netzwerkforscher

Guten Tag,

 

ich habe eine umfangreichere Testenich Frage:

- GBit Kabel Anschluss in NRW

- FritzBox 6591 von Vodafone im BridgeModus,  7.21 FritzOS

- LAN-Port 2 der FritzBox geht an meine eigene Firewall ( WAN-Port 1 - Unifi DreamMachine ) und bekommt per DHCP die externe IP-Adresse, darüber geht der komplette Internet Verkehr

- LAN-Port1 der FritzBox hat eine feste IP-Adresse aus meinem internen Netz, aktuell im VLan 50 mit IP x.x.50.2 und hängt an einem Switchport im Netz der das VLan's hält.

- als dem internen LAN verbindet sich ein VoIP-Telefon mit IP x.x.50.10 auch im VLan 50 problemlos mit der FritzBox, Telefonie funktioniert.

 

Nun zum Problem:

- von anderen Geräten im Netz, z.b auch VLan 20 mit IP  x.x20.10  kann ich problem die WebGUI des VoIP-Telefon im VLan 50 aufrufen, Ping auch keine Problem

- die FritzBox WebGUI in VLan 50 ist aber so nicht erreichbar, auch per Ping nicht

 

- hänge ich mein Notebook auch ins VLan 50 erreiche ich die FritzBox WebGUI ohne Probleme

 

- ich kann auch die FritzBox in jedes andere VLan hängen, das Verhalten ändert sich nicht, selbst nicht im Default-Netz ( VLan 0 ) - das Telefonn verbindet sich mit der FritzBox, das Notebook oder andere Geräte erreichen die FritzBox WebGui nicht bzw. diese antwortet nicht.

 

- Firewall-Regeln zwischen den VLan's kann ich ausschliessen, es existieren derzeit noch keine, zudem ist ja das Telefon per http erreichbar, also besteht Verbindung in das VLan.

 

Die Firma AVM hat mit an Vodafon verwiesen, da der BridgeModus bei der 6591 nicht angeboten wird ?!?

 

Ich würde mich über eine Lösung des Problems freuen

 

Danke im Voraus

 

1 Akzeptierte Lösung

Akzeptierte Lösungen

Problem erkannt - Problem behoben - Funktioniert nun.

 

Die Antfragen kommen auf LAN1 der FritzBox an, diese beantwortet diese aber über ein anderes Interface ( Richtung Internet ) weil die Box nicht weiss, woher die Anfragen andere Subnetzte / VLan kommen.

 

Die Lösung ist so einfach wie banal:  Routen auf der FritzBox für alle Subnetze eingerichtet und die WebGUI ist aus allen Vlans erreichbar.

Allerdings hab ich die Box einaml neu gestartet, beim ersten Versuch hat das nämlich nicht funktioniert, warum auch immer.

Lösung in ursprünglichem Beitrag anzeigen

6 Antworten 6
kabelmantel
Digitalisierer
Digitalisierer

Schau mal nach, ob das VLAN 50 auch auf auf allen ports tagged ist, über die du die Fritz-Box versuchst zu erreichen. Und der Port, wo die Fritz-Box dran hängt sollte dann VLAN 50 untagged sein, weil du in der Fritzbox IMHO kein VLAN einstellen kannst (ist evtl. schon der Fall, da du ja mit einem Notebook drauf kommst).

 

Ansonsten könntest du das ganze auch mal noch etwas strukturierter beschreiben, deine Netzwerk-Konfig sieht man jetzt noch nicht so klar 😉

 

 

Letztlich würde ich nicht zu viel Liebesmühe da investieren, denke der Bridge Mode wird auch in NRW in absehbarer Zeit verschwinden.

Man liest unterschiedliche Aussagen:

- Vodafone bietet zukündigt keinen BridgeModus mehr in NRW an - wenn dem so ist, fliegt die FritzBox samt Telefonkomfort bei mir raus und wird durch ein Kabelmodem ersetzt.  Ich will kein Doppeltes NAT mehr haben, das hat genug Probleme gemacht.

- AVM bietet den Bridgemodus nicht mehr - das deckts sich mit der Antwort auf meine Supportanfrage von AVM, das der Bridgemodus nicht angeboten wird bei Kabelboxen.

 

Mal sehen was da kommt.

 

Zu meiner Netzwerk-Config.

 

Die FritzBox hängt derzeit an einem Port im Default VLan 0 also komplett ohne VLAn-Tagging. Verhalten ist das selbe, VoIP-Telefon ist verbunden, FritzBox WebGUi ist nicht errreichbar aus anderen VLAN.

Das VLan auf den Switchports ist korrekt eingestellt. Die Unifi-Switch arbeiten mit Port-Profilen, ist aber das selbe wie tag/untag.

 

 

 

Vielleicht liegt es auch einfach daran, das die Fritte (evtl. auch nur wegen dem Bridge-Mode) denkt, es wäre ein zugriff auf das Webinterface aus dem WAN, weil es nicht das selbe Subnetz ist?

 

Schon mal probiert das Testweise zuzulassen?

 

Ansonsten werden wir bei diesen gegebenheiten hier wohl nicht sehr viel weiter kommen, ohne in deine Switche/Firewall reinzugucken, denk ich (und das wirst sicher weder du, noch die meisten Foristen hier wollen).

 

Weiterhin viel Erfolg bei der Lösung des Problems 😉

Der Zugriff auf das Web-Interface über LAN1 funktioniert ja, solange ich mit dem Notebook im selben VLan bin.

( VLan 50 ist Telefonie bei mir, da hängt die FritzBox drin, sowie das VoIP-Telefonen ).

 

Die WebGui vom VoIP kann ich ja aus allen VLan erreichen im VLan50, aber eben die FritzBox nicht, als wenn di da nicht drauf reagieren würde.

 

Aktuell hängt die FritzBox bei mir im "Admin-Lan" , das hat keine VLan-ID  mit einer IP aus dem Netz - gleiches Verhalten, das VoIP-Telefon  aus VLan50 ist verbunden zu der Box, die WebGUI der FritzBox von Notebook nicht erreichbar aus anderen VLan ( 20 in dem Fall ) , nur wenn ich mit den Notebook im selben Netz bin geht es - VoIP-Telefon  keine Problem, ist immer erreichbar über seine WebGUI.

 

Ich werde am Wochenende noch ein paar Sachen testen, wenn das nichts bringt, gebe ich es auch. Dann kann ich von meinem Smarthome-System eben nicht mehr auf die FritzBox zugreifen.
Wenn AVM schon den BridgeModus nicht "anbietet" wird das eh nur noch eine Frage der Zeit sein, dann fliegt die FritzBox inkl Telefon-Komfort raus und ich telefoniere nur noch per Handy. Dann kommt ein Kabelmodem dran.

 

Ich hab wegen dem BridgModus extra meine eigene FritzBox verkauft und eine Mietbox genommen, weil damit Telefonie funktioniert, aber so ist auch schlecht.

 

 

Problem erkannt - Problem behoben - Funktioniert nun.

 

Die Antfragen kommen auf LAN1 der FritzBox an, diese beantwortet diese aber über ein anderes Interface ( Richtung Internet ) weil die Box nicht weiss, woher die Anfragen andere Subnetzte / VLan kommen.

 

Die Lösung ist so einfach wie banal:  Routen auf der FritzBox für alle Subnetze eingerichtet und die WebGUI ist aus allen Vlans erreichbar.

Allerdings hab ich die Box einaml neu gestartet, beim ersten Versuch hat das nämlich nicht funktioniert, warum auch immer.