Joesixatpack
Neuer User
- Mitglied seit
- 10 Nov 2011
- Beiträge
- 38
- Punkte für Reaktionen
- 0
- Punkte
- 0
Der ist soooo gut :lach:Showstopper...
ich habe jetzt erst mitbekommen, dass es für die 7390 eine neue Labor gibt. Erst mal installieren und dann testen
Jo, Danke für den Tipp. Gestern POR gemacht, aber vermutlich nicht lang genug. Hab heute die FW nochmal drübergebügelt, jetzt scheint alles anstandslos zu laufen...Haste die Box nach dem Update mal ein paar Minuten stromlos gemacht? Wirkt manchmal Wunder ;-)
$>ping 10.0.0.1
PING 10.0.0.1 (10.0.0.1): 56 data bytes
60 bytes from dslb-088-074-032-001.088.074.pools.vodafone-ip.de (88.74.32.1): Communication prohibited by filter
Vr HL TOS Len ID Flg off TTL Pro cks Src Dst
4 5 00 5400 2f07 0 0000 3e 01 77d9 192.168.11.32 10.0.0.1
Request timeout for icmp_seq 0
60 bytes from dslb-088-074-032-001.088.074.pools.vodafone-ip.de (88.74.32.1): Communication prohibited by filter
Vr HL TOS Len ID Flg off TTL Pro cks Src Dst
4 5 00 5400 0368 0 0000 3e 01 a378 192.168.11.32 10.0.0.1
Request timeout for icmp_seq 1
60 bytes from dslb-088-074-032-001.088.074.pools.vodafone-ip.de (88.74.32.1): Communication prohibited by filter
Vr HL TOS Len ID Flg off TTL Pro cks Src Dst
4 5 00 5400 e815 0 0000 3e 01 beca 192.168.11.32 10.0.0.1
Request timeout for icmp_seq 2
60 bytes from dslb-088-074-032-001.088.074.pools.vodafone-ip.de (88.74.32.1): Communication prohibited by filter
Vr HL TOS Len ID Flg off TTL Pro cks Src Dst
4 5 00 5400 667e 0 0000 3e 01 4062 192.168.11.32 10.0.0.1
^C
--- 10.0.0.1 ping statistics ---
4 packets transmitted, 0 packets received, 100.0% packet loss
[xxx] ~ $>traceroute 88.74.32.1
traceroute to 88.74.32.1 (88.74.32.1), 64 hops max, 52 byte packets
1 fritz.box (192.168.11.254) 19.256 ms 1.858 ms 1.559 ms
2 dslb-088-074-032-001.088.074.pools.vodafone-ip.de (88.74.32.1) 10.160 ms 9.719 ms 9.004 ms
[xxx] ~ $>
Es scheint also Veränderungen in dieser Version zu geben, was das WLAN betrifft. Leider habe ich immer noch Abbrüche im 5GHz-Netz, die sich teilweise auch im Log bemerkbar machen:X Tritt das Problem ebenfalls mit der heute erscheinenden Laborversion 28618 auf?
X Tritt es auf wenn Sie manuell einen anderen als den derzeit gesetzten Kanal wählen? Welche haben Sie probiert?
30.08.14 10:21:11 WLAN-Gerät wird abgemeldet (5 GHz): WLAN-Gerät antwortet nicht. MAC-Adresse: A0:.........55. (#0302).
Ich beobachte bei meiner FritzBox mit der besagten Labor-Firmware ein Verhalten, dass meiner Meinung nach falsch ist. So wird IPv4-Traffic zu nicht-erreichbaren Hosts mit Adressen aus dem Bereich privater Netze an den Provider weitergereicht, statt von der Box blockiert bzw. zurück gewiesen zu werden (Network unreachable, no Route to host etc.).
...
Oder hab ich da jetzt irgendwas Grundlegendes übersehen?
tracert 10.0.0.1
Routenverfolgung zu PC1.local [10.0.0.1] über maximal 30 Abschnitte:
1 <1 ms <1 ms <1 ms dsl [192.168.23.1]
2 dslb-188-106-224-001.188.106.pools.vodafone-ip.de [188.106.224.1] meldet: Zielnetz nicht erreichbar.
Ablaufverfolgung beendet.
tracert 172.16.20.20
Routenverfolgung zu PC1.local [172.16.20.20] über maximal 30 Abschnitte:
1 <1 ms <1 ms <1 ms dsl [192.168.23.1]
2 * dslb-188-106-224-001.188.106.pools.vodafone-ip.de [188.106.224.1] meldet: Zielnetz nicht erreichbar.
Ablaufverfolgung beendet.
tracert 192.168.77.77
Routenverfolgung zu PC1.local [192.168.77.77] über maximal 30 Abschnitte:
1 <1 ms <1 ms <1 ms dsl [192.168.23.1]
2 dslb-188-106-224-001.188.106.pools.vodafone-ip.de [188.106.224.1] meldet: Zielnetz nicht erreichbar.
Ablaufverfolgung beendet.
Ich spekuliere jetzt mal, daß bei einigen Providern mit isolierten Netzen (bei KDG weiß ich es) die VoIP-Telefonie teilweise auf diesen reservierten Adressen läuft und dann muß natürlich der Traffic auch zum Provider gelangen.Also bei mir werden auch IPs aus privaten Class A-/B- und C-Netze an meinen Provider geroutet, obwohl dies laut RFC1918 nicht im Internet routbar sind!
root@FB7490:~ $ traceroute 10.1.1.1
traceroute to 10.1.1.1 (10.1.1.1), 30 hops max, 38 byte packets
1 217.5.98.14 (217.5.98.14) 30.870 ms 30.672 ms 31.405 ms
2 * * *
3 * * *
4 *^C
root@FB7490:~ $
Ich spekuliere jetzt mal, daß bei einigen Providern mit isolierten Netzen (bei KDG weiß ich es) die VoIP-Telefonie teilweise auf diesen reservierten Adressen läuft und dann muß natürlich der Traffic auch zum Provider gelangen.
In diesem Fall gilt eben: Providernetz ist noch nicht Internet.
Es ist auch nicht auf die 7390-Labor beschränkt, bei einer 7490 mit 06.20 am T-DSL-Business:
Wenn der Traffic also an der FB vorbeikommt und es keine passende Route gibt, geht er eben über "default". Läßt sich aber mit eigener Route für 10/8, 172.16/12 und 192.168/16 "overrulen".
Jein, nicht zwingend. Wenn der Provider nicht zwei verschiedene Interfaces (internet+voip) konfiguriert (da hätte dann das voip-Interface die private Adresse), steht es ihm ja auch frei, irgendwo in seinem Netz die Ausleitung des Verkehrs an seine SIP-Server (sagen wir mal als Beispiel mit 10.4/12) zu machen.Ja, aber dann hat die Fritzbox auch keine öffentliche IP-Adresse (wie bei mir).
Ich habe bei mir einen zentralen Server, die Route dorthin wird für die FRITZ!Box mit 192.168/16 gesetzt. Damit wird erst einmal aller Traffic zu diesen Adressen (leider auch beim VPN, das ist eine andere Geschichte, die man dann gesondert regeln muß) von der FB nicht auf "dev dsl", sondern auf "dev lan" an diese Adresse geroutet. Der hängt per LAN an der Box und auch die WLAN-Clients, die sich an der FB anmelden, werden erst einmal über diesen Server "gejagt".Verstehe ich jetzt nicht. Wenn die Fritzbox Traffic für nicht erreichbare private Adressen, (auch für die) die NICHT im Adressbereich des Fritzbox-"Heimnetzes" liegen, auf den Default-GW routet, auf welche Adressen sollen denn dann deine Routen zeigen?
Das kommt auf Dein Ziel an ... wenn Du lediglich verhindern willst, daß Traffic mit unbekannten privaten Adresse (den ja sonst niemand im LAN haben will, sonst wäre die Adresse ja nicht unbekannt und z.B. per ARP auflösbar) in Richtung Provider Dein Netz verläßt, ist es Dir doch unbenommen, den an einen fiktiven "Blackhole"-Router im LAN weiterzureichen. Bei den meisten Netzmasken/-Adressen sollte das sogar über das GUI klappen, die o.a. 192.168/16 läßt sich (bei 192.168.xxx.1/28-Adresse der FB) so jedenfalls problemlos einrichten.Ich probier gerne was aus, wenn du einen konkreten Vorschlag hast.