mit der Fritzbox (nur Modem Funktion) per Devolo DLAN in den Keller an eine Sophos UTM und darüber das Internet herstellen.
Abgesehen davon, daß es das Internet tatsächlich schon gibt (da hatte wohl schon jemand die Idee, das herzustellen), verstehe ich den Aufbau nicht. Wenn die FRITZ!Box im 1. OG nicht am WAN-Anschluß hängt, da ja die Internet-An-/Verbindung offenbar von der UTM-Installation (die "Home Edition" ?) im Keller kommt, was macht denn die FRITZ!Box dann als "Modem" noch ?
Und wenn das tatsächlich nur vollkommen verdreht beschrieben war und die FRITZ!Box tatsächlich an einem - wie auch immer gearteten - WAN-Anschluß hängt, dann würde sie mit "nur Modem Funktion" (was verstehst Du darunter genau ? Macht sie PPPoE-Passthrough zur Sophos UTM-Installation ? Wie hast Du das dann eingestellt ?) die WAN-Daten (so könnte man Dein VLAN 100 verstehen, wenn man Deine Beschreibung einfach mal ins Gegenteil verkehrt) per Powerline an die Firewall im Keller schicken und die dann das LAN (VLAN 200) ebenfalls über Powerline wieder zurück ins 1.OG ? Ich will ja nicht zu neugierig sein, aber warum stellst Du dann die Firewall nicht einfach neben die FRITZ!Box ? Entweder da fehlen noch diverse Details in der Beschreibung oder Du hast die Firewall auf einem komischen Gerät installiert.
Nun könnte es tatsächlich sein, daß die Powerline-Geräte Layer2 transparent übertragen (kenne ich wg. diverser QoS-Einstellmöglichkeiten dort aber eigentlich auch anders) ... die Frage ist halt, ob 2x Powerline da tatsächlich Sinn machen bzw. ob Du, wenn Du das für sinnvoll hältst, nicht ein zusätzlicher Powerline-Adapter (zum Aufteilen in zwei getrennte Netze - FRITZ!Box<->Firewall und Firewall<->LAN) dann nicht der einfachere Weg wäre.
Wenn Du tatsächlich den ersten Teil der Installation (also FRITZ!Box zur Firewall) gelöst haben solltest, müßte auch - nach dem, was ich bisher verstanden habe - ein Switch mit portbasierten Tagging-Capabilities doch vollkommen ausreichend sein oder was verstehe ich da wieder nicht richtig ? Wenn die FRITZ!Box mit einem Kabel an einem solchen Switch hängt und der allen dort untagged eingehenden Traffic seinerseits tagged, warum muß dann die FRITZ!Box selbst taggen ? Ich habe hier bei mir auch so eine Installation (halt nicht in den Keller, aber quer durchs Wohnzimmer vom Schreibtisch zum Kabelanschluß über ein einzelnes verlegtes GbE-Kabel, was bei Dir durch Powerline realisiert würde) und da setze ich Netgear GS-10xE-Switches ein, die überall da, wo die Geräte nicht selbst taggen (z.B. auch mein Enigma2-Receiver macht das nicht selbst), das halt übernehmen. Der Switch muß dann natürlich an diesem Port bei den Paketen von anderen Teilnehmern (das wäre dann bei Dir ja ohnehin nur die Firewall) eventuell vorhandene Tags auch wieder entfernen, sonst versteht die FRITZ!Box die ja nicht mehr, ich kenne aber auch keinen VLAN-fähigen Switch, der zwar taggen, aber nicht untaggen könnte. Auch mein zentraler Router/Server ist nur mit einer einzigen LAN-Verbindung mit dem Rest der Geräte verbunden, die Trennung in logische Netze erfolgt ausschließlich über VLANs.
Ansonsten - das war jetzt der Teil "Habt Ihr Vorschläge ?" - ist es tatsächlich so, daß man die FRITZ!Box per Telnet auch zur Behandlung von VLANs überreden könnte, zumindest im LAN habe ich das selbst mal getestet. Ob das als PPPoE-Bridge (oder wie auch immer Du Dir das wirklich vorstellst, ich bin da ja - s.o. - nicht so richtig schlau draus geworden) dann auch noch machbar ist, müßte man probieren. Da das aber ohne die notwendigen Infos zur Zielstellung und Struktur des Ganzen immer nur Rätselraten bleibt, mußt Du dann schon noch einige Informationen weitergeben und kannst auch nur Vorschläge zum Probieren - keine Aussage: "So geht's ..." - erwarten (von mir, andere wissen da sicherlich mehr).
EDIT: Ok, war wieder mal zu langsam ... nach dem flüchtigen Überfliegen der neuen Beiträge plagen andere dieselben Fragen.
EDIT2: Ok, wenn ich da dann aber wieder lese:
crash7782 schrieb:
Die Einwahl soll dann die UTM machen und die FB nur als Modem und Acces Point fungieren.
dann kann ich das ganz beruhigt auf ein "Vergiss es, zu aufwändig." reduzieren, denn der Wunsch, das FRITZ!OS in zwei "getrennte Geräte" aufzuteilen, funktioniert meiner Meinung nach schlicht mit der AVM-Firmware nicht oder nur unter Schmerzen. Da bräuchtest Du einerseits eine Bridge (oder was auch immer) ins WAN von einem LAN-Anschluß (oder einem VLAN-Tag) und dann aber parallel noch eine LAN-Bridge von einem (oder mehreren) anderen Port(s)/Tags. Mit sehr viel Phantasie kann ich mir das noch mit zwei getrennten Ports für die FRITZ!Box am Switch vorstellen, mit einer einzelnen Verbindung eher nicht mehr - jedenfalls nicht mit der AVM-Firmware. Das, was ich mir vorstellen kann, sieht dann so aus, daß die WAN-Bridge (wenn die sich wirklich einrichten läßt, da bin ich ja auch noch skeptisch und will von Dir wissen, wie Du das nun gemacht hast) auf einen speziellen Port am Switch der FRITZ!Box gelegt wird (so, wie das bei der "LAN-Bridge" der 6360 auch funktioniert) und dieser Port damit von der LAN-Bridge getrennt ist. Die LAN-Bridge arbeitet dann ganz normal weiter, hat halt einen Member weniger. Ob das aber mit der 7490 überhaupt funktioniert (die 6360 arbeitet ja beim DOCSIS mit DHCP und die Frage nach einem PPPoE-Passthrough stellt sich überhaupt nicht), interessiert mich wirklich mal. Ich könnte mir - aber wirklich nur mit viel Phantasie - noch vorstellen, daß die Box als DHCP-Proxy arbeitet und die PPPoE-Decapsulation/-Encapsulation selbst vornimmt. Irgendwo in den Firmware-(Lua-)Innereien der internationalen 7490 habe ich so etwas ähnliches mal gesehen (die Möglichkeit zur Einstellung eines statischen externen Subnetzes, das teilweise direkt ins LAN durchbridged werden kann, das wäre dann ja so ein Proxy wie in der 6360 und schon mal ein Baustein, der benötigt wird), aber nie getestet und bis zu einer abschließenden Feststellung untersucht. Das kann genauso gut (so hatte ich mir das glaube ich auch erklärt) noch aus uralten Zeiten von der 7170 übrig geblieben sein, da gab es mal etwa ähnliches.
Wenn es Dir also schon mal gelingen sollte, die 7490 für PPPoE-Passthrough zu konfigurieren (das ist m.W. schon vor einiger Zeit aus der Konfiguration geflogen), dann kann man weiter sehen ... ansonsten fehlt ja schon eine Basis-Voraussetzung. Ich hatte das wohl auch falsch verstanden ... Du hast das noch gar nicht konfiguriert (z.B. erst mal mit einem Kabel zwischen FB und Firewall) und bist auf der Suche nach der VLAN-Konfiguration für die FRITZ!Box (so steht's in #1), sondern Du
überlegst noch, wie man das machen könnte, richtig ?