[Frage] FritzBox 3370 als reines VDSL2 Modem

Ich würde sagen, eine offiziellere Quelle als den Link des Autors zu GitHub kann es nicht geben. ;)
 
Hallo,

ich habe die export Datei direkt mit einem Editor (bei mir TextPad) bearbeitet und dann mit dem VB-Script "fb_calcsum.vbs" von www.mengelke.de gehashed, somit meckert die Fritz!Box nicht rum beim importieren und unter Diagnose wird die Modifikation auch nicht erkannt.


Gruß
schrubba
 
Zuletzt bearbeitet:
Info, an wleche DSLAM Typ man hängt:


Bei einer 7490 haben wir jüngst gesehen, dass dort bei den "DSL-Informationen" auf dem Reiter "DSL" das "Profil" des DSL-Ports gelistet wurde - steht dort z. B. "17a", sind Sie via GbE angebunden.

Ich versuche vergebens an einer Fritzbox 7490 mit Firmware 6.23 VDSL 50 von der Telekom (Business DSL) mit Fester IP Adresse zu nutzen. (VDSL mit noch echter ISDN Telefonnummer)

mode = dsldmode_bridge; oder mode = dsldmode_full_bridge;
tcom_targetarch = no; und Yes
vdsl_resalearch = no; und yes

alle möglichkeiten durch.

Beim Router kann kein VLAN Atgging, und wil einfach nur per PPPoE eine Verbindung zu einem PPPeE Modem aufbauen (Endian firewall)
 
... steht dort z. B. "17a", sind Sie via GbE angebunden.

Richtig (zumindest halb). Da es sich dann prinzipiell um VDSL2 handelt (und somit zwangsweise GbE) ist das nachschauen nach dem VDSL2-Profil sowieso zwecklos, ganz abgesehen davon das (bis auf wenige Ausnahmen bei regionalen Providern wo mitunter auch mal das Profil 30a zu Einsatz kommt) in Deutschland bei VDSL2 sowieso nur das VDSL2-Profil 17a zum Einsatz kommt.

Abgesehen davon, wenn dort nicht "17a" steht (z.B. ADSL-Anschluss oder VDSL2-Profil 30a) bedeutet das nicht zwangsläufig ATM-Plattform. Kurzum, so richtig verstehe ich leider den Sinn des Beitrages dbzgl. nicht...

Wenn man wissen möchte über welche Plattform der Anschluss geschaltet ist (also ATM- oder GbE-/MSAN-Plattform) schaut man nach dem BRAS mit dem man verbunden ist, bei einer FritzBox unter "System >> Ereignisse >> Internetverbindung", hinter "Internetverbindung wurde erfolgreich hergestellt" steht dieser unter Breitband-PoP. Endet dieser auf "-asr" oder "-erx" läuft der Anschluss über die ATM-Plattform.

Letztlich hier für diesen Thread aber völlig irrelevant, denn VDSL2-Anschlüsse laufen immer (zumindest in Deutschland) über die GbE/MSAN-Plattform (egal ob VDSL2-Profil 8a, b, c, 17a oder 30a).
 
OK, das mit den Profilen hab ich nur geschrieben, weil es ja vieleicht der Grund ist wie man angeschlossen ist, ob die Fritzbox als VDSL Moden benutzt werden kann oder nicht

Es gibt ja 2 User die eine 7390 mit VDSL2 betreiben

Gibt es eigentliche einen User, der eine 7490 als VDSL Modem betreibt.

Mit gehts jetzt eher darum, obs gehen würde....

Ich hab nun einfach ein Speedport 300HS bestellt, das gabs gebraucht bei Amazon günstig. Problem gelöst.

aber Ärgern tuts mich gescheit, und ich würde gerne Wissen wieso das nicht mehr geht
 
Wieso es nicht geht - das ist die Frage aller Fragen.
Ich mache bei meiner FB3370 ein Werksreset und und logge mich gar nicht ein und schon geht es.
Schon probiert?
 
@otto58:
Kannst Du noch etwas mehr dazu sagen, z.B. zum Anschluß und zum dahinter verwendeten Router samt Einstellungen?
 
Als Router habe ich sowohl einen Zyxel USG20 wie auch einen Zyxel USG60 verwendet.

Nach dem Werksreset steht die FB auf dsldmode_bridge.
Bei dem USG20 durfte keine VLAN7 gesetzt sein. Beim USG60 habe ich noch nicht mit VLAN experimentiert.

Ich habe die FB auch als dsldmode_full_bridge eingesetzt. Nur das "_full" eingefügt und keine anderen Änderungen vorgenommen.
Bei dem USG20 war es egal, ob VLAN7 gesetzt ist oder nicht. Beim USG60 habe ich noch nicht mit VLAN experimentiert.

Es ist ein splitterloser Anschluss der Telekom, vermutlich indoor - kein Entertain. Ein paar Bilder kannst Du bei #66 sehen.

Hier noch ein Stück meiner aktuellen Konfiguration:
ar7cfg {
mode = dsldmode_full_bridge;
active_provider = "other";
active_name = "";
igddenabled = yes;
igdd_control_enabled = no;
wan_bridge_with_dhcpc = yes;
wan_bridge_gateway = 0.0.0.0;
dhcpc_use_static_dns = no;
dhcp_dslforumorg = no;
ethmode = ethmode_bridge;
tcom_targetarch = no;
vdsl_resalearch = no;
aontv_arch = no;
hsi_use_wan_vlan = yes;
hsi_vlancfg {
vlanencap = vlanencap_none;
vlanid = 0;
vlanprio = 0;
}
mtu_cutback_mode = mtumode_auto;
mtu_cutback = 1500;
StatisticStartOfMonth = 1;
enable_mac_override = yes;
macdsl_override = 00:00:00:00:00:00;
ipv6mode = ipv6_off;
ipv4mode = ipv4_normal;
 
Zuletzt bearbeitet:
Als Router habe ich sowohl einen Zyxel USG20 wie auch einen Zyxel USG60 verwendet.
Nach dem Werksreset steht die FB auf dsldmode_bridge.
Danke für Deine Antwort ... wir/ich hatte(n) das Thema vor kurzem erst für die 7490.

Die definitive Aussage, ob nun mit "full_bridge" der gesamte Verkehr inkl. VLAN-Tags durchgereicht wird oder nicht, war das, was ich mir von Deiner Antwort erhofft hatte.

Was ich nun nicht verstehe ... heißt
Bei dem USG20 durfte keine VLAN7 gesetzt sein. Beim USG60 habe ich noch nicht mit VLAN experimentiert.
nun, daß im Zyxel-Router kein VLAN eingestellt sein durfte (das würde dafür sprechen, daß die Box selbst taggt und es dann doppelt wäre) oder heißt das, der Zyxel-Router mochte es seinerseits nicht, wenn die Box wegen ihrer eigenen Einstellung auf VLAN7 (und Untagging) die Daten ohne VLAN-Tag nach innen durchgereicht hat?

Ich habe die FB auch als dsldmode_full_bridge eingesetzt. Nur das "_full" eingefügt und keine anderen Änderungen vorgenommen.
Ok, das ist doch schon mal was ... aber was war denn am Ende (in den Daten) der Unterschied zwischen "bridge" und "full_bridge"? Kannst Du das sagen oder hast Du nur konstatiert, wann es mit welchem Router ging und wann nicht und Dich nicht weiter um die Ursachen/Zusammenhänge gekümmert?

Wenn der Zyxel-Router selbst feststellen kann, ob die Pakete getaggt sind oder nicht (das läßt sich ja ermitteln, wenn man es bei der Analyse eines Datenpaket ins Kalkül zieht), dann würde das ja eindeutig darauf hindeuten, daß das Taggen/Untaggen tatsächlich der entscheidende Unterschied zwischen "bridge" und "full_bridge" ist. Ich würde mir das dann so erklären:

dsldmode_bridge -> FRITZ!Box entfernt selbst die VLAN-IDs aus eingehenden Paketen und fügt sie bei ausgehenden Paketen wieder hinzu -> macht das jetzt der Zyxel-Router noch einmal selbst, gibt das doppelte VLAN-Tags

dsldmode_full_bridge -> FRITZ!Box reicht VLAN-IDs 1:1 durch und Zyxel-Router erkennt selbst, ob getaggt oder nicht, deshalb ist ihm das auch Bummi

In jedem Falle ist es bei Dir also ein VDSL mit VLAN-Tags und dann auch noch Telekom, also VLAN-ID=7, was sowohl explizit als auch durch "tcom_targetarch=yes;default_tcom_vlan=7;" (bei Dir ist ja offenbar "targetarch=no") gesetzt sein könnte. Im anderen Thread war es ja "nur" ein ADSL-Anschluß und damit ist dann die prinzipielle Machbarkeit als VDSL-Modem wohl auch mit 06.2x geklärt.

Hier noch ein Stück meiner aktuellen Konfiguration:
Für die Entscheidung, wie sich der kdsld beim Bridgen des Verkehrs verhält, würde mich tatsächlich mal interessieren, was das Modem (bzw. wohl schon der dsld) da nach dem Training alles so an möglichen Anbindungen testet. Mich irritiert es weniger, wenn die Box als Modem es schafft, die VLAN.-Tags zu entfernen, bevor der Traffic nach innen weitergeleitet wird, weil dafür die VLAN-ID eigentlich egal ist. Vielmehr stelle ich mir die Frage, woher die Box weiß, welche VLAN-ID sie ausgehenden Paketen verpassen soll, wenn - wie bei Dir - tcom_targetarch=no gesetzt ist und sie somit keinen Schimmer hat, was das für ein Anschluß ist, an dem sie da hängt. Da ist es dann vermutlich entscheidend (nur Annahme, nicht getestet mangels "Test-Anschluß"), daß die Box als Standard in der ar7.cfg irgendwo die Einstellung
Code:
        dslglobalconfig {
                autodetect = yes;
[...]
       }
hat und damit wohl nach erfolgreichem Sync ein passendes "Programm" an Tests abspuhlt, um den Anschluß zu "erraten".

Das würde dann aber auch bedeuten, daß eine so konfigurierte Box als Modem immer länger braucht, bis sie wirklich bereit ist (ich weiß nicht, ob erst ADSL oder erst VDSL getestet wird, anhand früherer Beobachtungen der 7490 - und der Ausgaben auf /dev/console - würde ich auf ADSL als erstes tippen, aber das habe ich auch schon lange nicht mehr bewußt beobachtet) oder sogar im schlechtesten Fall die Möglichkeit besteht, daß sie sich bei diesem Test auch mal vertut und dann nichts mehr geht. Da würde ich ja bei einer solchen Konfiguration versuchen, die Parameter nach der ersten erfolgreichen Verbindung von Hand festzuzurren und die Autoerkennung zu deaktivieren, schon aus (den vermuteten) Zeitgründen.

OT:
Dieser "full_bridge"-Modus wäre ja dann tatsächlich optimal, um mit einer abgesetzten Firewall (von IPCop über pfSense bis Sophos UTM Home) die Funktion der FRITZ!Box zu ergänzen und sie trotzdem noch als TK-Anlage und WLAN-AP zu verwenden - als TK-Anlage ist sie nicht schlecht und wenn da schon ein ac-WLAN drin ist, kann man es auch verwenden.

Der dsld würde dann praktisch keine Verbindung (keinen Paketaustausch) mit Rest der Firmware haben und die Standardroute der Box selbst müßte ins LAN (am besten auf die Firewall) zeigen. Damit würde man einerseits die Fähigkeiten der FRITZ!Box als TK-Anlage weiter nutzen können und hätte trotzdem eine "ausgewachsene" Router-Lösung, die auch Extrawünsche erfüllen könnte.
Dann einen passenden Embedded-Computer als Router (der muß schon den Durchsatz schaffen und da fällt ein RasPi dann sicherlich eher aus, schon wegen der Netzwerk-Anbindung) und man hat ein richtig schönes Paket im Heimnetz ... aber vor allem ist man in der Flexibilität nicht mehr durch die AVM-Firmware eingeschränkt (bei DNS, DHCP, DynDNS, iptables, Proxies usw.).

Das fände ich dann tatsächlich spannend, denn es ermöglicht ja auch zusätzliche Features wie eine richtige DMZ o.ä., was von AVM für den SOHO-Bereich sicherlich eher nicht zu erwarten ist (die paar "Business"-Router bei den Kabelprovidern fallen ja sicherlich kaum ins Gewicht bei der Beurteilung wünschenswerter Features).

Aber man könnte dann wohl auch als Paranoiker etwas ruhiger schlafen, denn diverse Kritikpunkte an der AVM-Firmware (für einen Router) hätte man selbst in der Hand (von unverschlüsseltem Telnet bis zu "everybody is root everytime") und könnte seine eigenen Vorstellungen umsetzen (selbst wenn die für Home/SOHO etwas übertrieben anmuten mögen). Das geht natürlich auch heute schon (mit Extra-Modem) und ob die Trennung zwischen dsdl und dem Rest des Netzwerkstacks ausreichend ist (der PA müßte dann ja eigentlich aus sein), weiß ich auch nicht ... aber das eingesparte Gerät (ext. Modem) könnte den Aufwand lohnen.
 
Den Rest heute Abend.
Getestet habe ich nur mit dem USG20.
Im bridge Modus darf der Router kein VLAN7 setzen.
Im full_bridge Modus ist es meiner FB egal, ob innen VLAN7 gesetzt ist oder nicht.

Das letztere hat mich auch mehr als verwundert. Deshalb habe ich mit einen managed Switch gekauft. Dann noch Intel-NICs, mit denen man die VLAN Tags im PC auch sehen kann. Zum Schluss habe ich mir einen Netzwerk TAP gebaut.
Der Aufbau ist wie folgt FB - TAP - Switch - USG20.
Damit konnte ich am Switch VLAN7 Tags setzen und am TAP sehen, dass wenn in die FB Pakete mit VLAN7 hineingehen auch welche mit VLAN7 herauskommen. Kommen in der FB LAN-seitig Pakete ohne VLAN7 an, setzt die FB auch keine VLAN7 mehr.

Was die FB WAN-seitig macht, ist wohl das große Geheimnis. Vermutlich gibt es da auch irgendeinen Automatismus.

Noch kurz.
Mein Zyxel stellt sich auf nichts ein und im bridge Modus die FB auch nicht. Zusätzliche VLAN7 Tags, die der Route gesetzt hat, verhindern den Verbindungsaufbau.
Im full_bridge Modus stellt sich die FB auf das ein, was vom Router (LAN-seitig) kommt. Das macht die FB bei bestehender Verbindung, d.h. ich kann am Switch das Taggen ein- und ausschalten und der Traffic läuft problemlos weiter.
"Full-bridge" verwende ich nur zum Spaß und mit Blick auf die Zukunft, weil ich derzeit kein Entertain habe und nur VLAN7 Pakete bekomme.
Darüber ob man die FB im full_bridge Modus noch als TK-Anlage und WLAN-AP verwenden könnte, habe ich mir nie Gedanken gemacht. Ich wollte ein Modem und habe mir deshalb die kostengünstigste 3370 gekauft. Meine FB kennt keine Zugangsdaten.
Was ich mir wünsche wäre eine Einstellung, mit der ich (im full_bridge Modus) abschalten kann, dass sie sich dauerhaft vergeblich die Uhrzeit aus dem Internet holen will.
Im bridge Modus scheint die FB schlauer zu sein und verzichtet auf derartige sinnlose Zeitabfragen.
 
Zuletzt bearbeitet:
Hi,

ich hab einen Juniper SSG 140 der kein VLAN Tagging beherrscht... jetzt hatte ich die 3370 mit neuster Firmware ( 06.20 ) als reines VDSL Modem auf meinem Linux Testsystem mit dslmodem_full_bridged zum laufen bekommen.. allerdings musste ich auf dem Linux System das VLAN Tagging einstellen 'vconf add eth0 7' - ich hab jetzt aber im ersten Posting gelesen, dass die Fritzbox das VLAN Tagging auch übernehmen kann.. allerdings 'dslmodem_bridge' und dann bei vdslresalearch = yes klappt es bei mir dennoch nicht - ich kann über eth0 keine pppoe aufbauen...

Daher meine Frage: Hat jm eine PPPoE Session an einem Telekom VDSL 50/10 aufbauen könnnen, bei dem die FB VDSL Modem war und das VLAN Tagging übernommen hat?
 
Ich im bridge und im full_bridge Modus.
 
Welche Firmware? Hast du Entertain ? Ich habe kein Entertain und 06.20 - kannst du bitte deine Config mal posten.
 
6.20 und kein Entertain. Meine config ist die Werkseinstellung. Für full_bridge füge ich nur das Wort "_full" ein. Guck mal bei der #88.
 
Und mit welchem Gerät / System baust du dann die Verbindung auf? Hast du mal unter Linux getestet?

Funktioniert nämlich bei mir unter Debian definitiv NICHT - gerade noch getetste.. bekomme keine PPPoE Verbindung hin nach dem Werksreset
 
Zuletzt bearbeitet:
Steht auch in der #88 Zyxel USG20 und USG60. Der Windows 7 PC verbindet sich auch problemlos direkt über die FB als Modem.
 
Naja du hängst an einem anderen DSLAM... vllt liegts daran... bei mir gehts jedenfalls nicht - nur mit full_bridged und vlan id 7 auf dem System gehts
 
Du könntest ja ein managed Switch zwischen Router und FB bauen. Mein Netgear ProSAFE Plus GS105E kann problemlos die id 7 auf der FB Seite setzen. Aktuell ist wohl die Version GS105Ev2.
 
@MDCYP:
Wie kommst Du eigentlich bei einem Telekom-VDSL-Anschluß auf "vdsl_resalearch=yes;"? Wenn ich mich nicht irre, wäre da "vdsl_resalearch=no;" und "tcom_targetarch=yes;" korrekt, aber bitte wie die Lottozahlen im Fernsehen zu verstehen.
 
Hab beides versucht... wie ich drauf komme: Posting hier auf der 1. Seite des Threads
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.