TV: Kabelfernsehen wird Mietersache. Jetzt handeln!
Deine Störung ist nicht dabei? Dann nutz unseren Störungsfinder!
TV: Kabelfernsehen wird Mietersache. Jetzt handeln!
Deine Störung ist nicht dabei? Dann nutz unseren Störungsfinder!
Frage
Antwort
Lösung
am 16.04.2021 17:20
Guten Tag,
ich habe eine umfangreichere Testenich Frage:
- GBit Kabel Anschluss in NRW
- FritzBox 6591 von Vodafone im BridgeModus, 7.21 FritzOS
- LAN-Port 2 der FritzBox geht an meine eigene Firewall ( WAN-Port 1 - Unifi DreamMachine ) und bekommt per DHCP die externe IP-Adresse, darüber geht der komplette Internet Verkehr
- LAN-Port1 der FritzBox hat eine feste IP-Adresse aus meinem internen Netz, aktuell im VLan 50 mit IP x.x.50.2 und hängt an einem Switchport im Netz der das VLan's hält.
- als dem internen LAN verbindet sich ein VoIP-Telefon mit IP x.x.50.10 auch im VLan 50 problemlos mit der FritzBox, Telefonie funktioniert.
Nun zum Problem:
- von anderen Geräten im Netz, z.b auch VLan 20 mit IP x.x20.10 kann ich problem die WebGUI des VoIP-Telefon im VLan 50 aufrufen, Ping auch keine Problem
- die FritzBox WebGUI in VLan 50 ist aber so nicht erreichbar, auch per Ping nicht
- hänge ich mein Notebook auch ins VLan 50 erreiche ich die FritzBox WebGUI ohne Probleme
- ich kann auch die FritzBox in jedes andere VLan hängen, das Verhalten ändert sich nicht, selbst nicht im Default-Netz ( VLan 0 ) - das Telefonn verbindet sich mit der FritzBox, das Notebook oder andere Geräte erreichen die FritzBox WebGui nicht bzw. diese antwortet nicht.
- Firewall-Regeln zwischen den VLan's kann ich ausschliessen, es existieren derzeit noch keine, zudem ist ja das Telefon per http erreichbar, also besteht Verbindung in das VLan.
Die Firma AVM hat mit an Vodafon verwiesen, da der BridgeModus bei der 6591 nicht angeboten wird ?!?
Ich würde mich über eine Lösung des Problems freuen
Danke im Voraus
Gelöst! Gehe zu Lösung.
am 24.04.2021 09:44
Problem erkannt - Problem behoben - Funktioniert nun.
Die Antfragen kommen auf LAN1 der FritzBox an, diese beantwortet diese aber über ein anderes Interface ( Richtung Internet ) weil die Box nicht weiss, woher die Anfragen andere Subnetzte / VLan kommen.
Die Lösung ist so einfach wie banal: Routen auf der FritzBox für alle Subnetze eingerichtet und die WebGUI ist aus allen Vlans erreichbar.
Allerdings hab ich die Box einaml neu gestartet, beim ersten Versuch hat das nämlich nicht funktioniert, warum auch immer.
16.04.2021 21:23 - bearbeitet 16.04.2021 21:30
Schau mal nach, ob das VLAN 50 auch auf auf allen ports tagged ist, über die du die Fritz-Box versuchst zu erreichen. Und der Port, wo die Fritz-Box dran hängt sollte dann VLAN 50 untagged sein, weil du in der Fritzbox IMHO kein VLAN einstellen kannst (ist evtl. schon der Fall, da du ja mit einem Notebook drauf kommst).
Ansonsten könntest du das ganze auch mal noch etwas strukturierter beschreiben, deine Netzwerk-Konfig sieht man jetzt noch nicht so klar 😉
am 17.04.2021 09:19
am 19.04.2021 21:09
Man liest unterschiedliche Aussagen:
- Vodafone bietet zukündigt keinen BridgeModus mehr in NRW an - wenn dem so ist, fliegt die FritzBox samt Telefonkomfort bei mir raus und wird durch ein Kabelmodem ersetzt. Ich will kein Doppeltes NAT mehr haben, das hat genug Probleme gemacht.
- AVM bietet den Bridgemodus nicht mehr - das deckts sich mit der Antwort auf meine Supportanfrage von AVM, das der Bridgemodus nicht angeboten wird bei Kabelboxen.
Mal sehen was da kommt.
Zu meiner Netzwerk-Config.
Die FritzBox hängt derzeit an einem Port im Default VLan 0 also komplett ohne VLAn-Tagging. Verhalten ist das selbe, VoIP-Telefon ist verbunden, FritzBox WebGUi ist nicht errreichbar aus anderen VLAN.
Das VLan auf den Switchports ist korrekt eingestellt. Die Unifi-Switch arbeiten mit Port-Profilen, ist aber das selbe wie tag/untag.
20.04.2021 23:59 - bearbeitet 21.04.2021 00:02
Vielleicht liegt es auch einfach daran, das die Fritte (evtl. auch nur wegen dem Bridge-Mode) denkt, es wäre ein zugriff auf das Webinterface aus dem WAN, weil es nicht das selbe Subnetz ist?
Schon mal probiert das Testweise zuzulassen?
Ansonsten werden wir bei diesen gegebenheiten hier wohl nicht sehr viel weiter kommen, ohne in deine Switche/Firewall reinzugucken, denk ich (und das wirst sicher weder du, noch die meisten Foristen hier wollen).
Weiterhin viel Erfolg bei der Lösung des Problems 😉
am 21.04.2021 11:31
Der Zugriff auf das Web-Interface über LAN1 funktioniert ja, solange ich mit dem Notebook im selben VLan bin.
( VLan 50 ist Telefonie bei mir, da hängt die FritzBox drin, sowie das VoIP-Telefonen ).
Die WebGui vom VoIP kann ich ja aus allen VLan erreichen im VLan50, aber eben die FritzBox nicht, als wenn di da nicht drauf reagieren würde.
Aktuell hängt die FritzBox bei mir im "Admin-Lan" , das hat keine VLan-ID mit einer IP aus dem Netz - gleiches Verhalten, das VoIP-Telefon aus VLan50 ist verbunden zu der Box, die WebGUI der FritzBox von Notebook nicht erreichbar aus anderen VLan ( 20 in dem Fall ) , nur wenn ich mit den Notebook im selben Netz bin geht es - VoIP-Telefon keine Problem, ist immer erreichbar über seine WebGUI.
Ich werde am Wochenende noch ein paar Sachen testen, wenn das nichts bringt, gebe ich es auch. Dann kann ich von meinem Smarthome-System eben nicht mehr auf die FritzBox zugreifen.
Wenn AVM schon den BridgeModus nicht "anbietet" wird das eh nur noch eine Frage der Zeit sein, dann fliegt die FritzBox inkl Telefon-Komfort raus und ich telefoniere nur noch per Handy. Dann kommt ein Kabelmodem dran.
Ich hab wegen dem BridgModus extra meine eigene FritzBox verkauft und eine Mietbox genommen, weil damit Telefonie funktioniert, aber so ist auch schlecht.
am 24.04.2021 09:44
Problem erkannt - Problem behoben - Funktioniert nun.
Die Antfragen kommen auf LAN1 der FritzBox an, diese beantwortet diese aber über ein anderes Interface ( Richtung Internet ) weil die Box nicht weiss, woher die Anfragen andere Subnetzte / VLan kommen.
Die Lösung ist so einfach wie banal: Routen auf der FritzBox für alle Subnetze eingerichtet und die WebGUI ist aus allen Vlans erreichbar.
Allerdings hab ich die Box einaml neu gestartet, beim ersten Versuch hat das nämlich nicht funktioniert, warum auch immer.