Fritz!Box 6490 Interfaces auftrennen über brinterfaces?

MSN

Neuer User
Mitglied seit
27 Jan 2014
Beiträge
55
Punkte für Reaktionen
0
Punkte
6
Hi!
ich habe eine Fritz!Box 6490 mit FritzOS 6.83. Ich würde nun gerne meinen gesamten Internet Traffic über einen kleinen Server leiten auf dem Snort und noch ein paar andere dinge laufen. Dafür würde ich gerne 3 Lan Ports und das Wlan abtrennen. Mein plan ist, hierfür die brinterfaces in der ar7.cfg folgendermaßen an zu passen:
Code:
brinterfaces {
    name = "extern";
    dhcp = no;
    ipaddr = 10.0.0.1;
    netmask = 255.255.255.0;
    dstipaddr = 0.0.0.0;
    interfaces = "eth0";
    dhcpenabled = no;
    dhcpstart = 0.0.0.0;
    dhcpend = 0.0.0.0;
    is_guest = no;
    is_hotspot = no;
    multicast_snooping = yes;
    is_public = no;
} {    
    name = "intern";
    dhcp = no;
    ipaddr = 192.168.1.1;
    netmask = 255.255.255.0;
    dstipaddr = 0.0.0.0;
    interfaces = "eth1", "eth2", "eth3", "ath?", "wdsup?";
    dhcpenabled = no;
    dhcpstart = 0.0.0.0;
    dhcpend = 0.0.0.0;
    is_guest = no;
    is_hotspot = no;
    multicast_snooping = yes;
    is_public = no;
} {
    name = "lan:0";
    dhcp = no;
    ipaddr = 169.254.1.1;
    netmask = 255.255.0.0;
    dstipaddr = 0.0.0.0;
    dhcpenabled = yes;
    dhcpstart = 0.0.0.0;
    dhcpend = 0.0.0.0;
    is_guest = no;
    is_hotspot = no;
    multicast_snooping = yes;
    is_public = no;
} {
    name = "guest";
    dhcp = no;
    ipaddr = 192.168.179.1;
    netmask = 255.255.255.0;
    dstipaddr = 0.0.0.0;
    interfaces = "guest4", "guest5", "guest_ct*", "guest_st*";
    dhcpenabled = yes;
    dhcpstart = 0.0.0.0;
    dhcpend = 0.0.0.0;
    is_guest = yes;
    is_hotspot = no;
    multicast_snooping = yes;
    is_public = no;
}

Klappt das so?
Gibt es eine Möglichkeit dem interface intern den zugriff auf das internet zu entziehen?

Gruß,

Marc
 
Sollte klappen, du musst die LAN Ports trennen mit ethmode_router_split und dann unter "pppoefw" --> interfaces diese raus nehmen, die nicht über pppoe geroutet werden.

Mfg Igi
 
Welche DOCSIS-Box verwendet denn PPPoE?
 
Ups, hatte mich verlesen. Hatte 7490 gelesen
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.