Fritzbox als IP Client am Netzwerk -> IGMP Multicast Storm ins externe Netz

Dino30

Neuer User
Mitglied seit
22 Dez 2010
Beiträge
4
Punkte für Reaktionen
0
Punkte
0
Hallo zusammen,
ich habe folgendes Szenario.

Ich habe zwei 7272er Fritzboxen mit Fritz OS 05.59.
Geplant war es diese Firtzboxen ans lokale Netz zu hängen und digital Faxe zu empfangen die dann als PDF auf unserem Exchange zugestellt werden sollen.

Hierzu habe ich auf den Boxen das Heimnetz geändert auf die 192.168.179.0/24 und auf der zweiten die 192.168.180.0/24 damit wenn morgen eine neue Box käme diese nicht kollidiert wenn man sie ans Netz hängt.

Danach habe ich den Internetzugang über LAN 1 eingestellt auf IP-Client und Internetverbindung selbst aufbauen und habe eine feste IP, Subnetz, Gateway und DNS eingestellt.
Soweit so gut. Verbindung funktioniert, Faxe werden empfangen und unserem Exchange zugestellt, also genau so wie es sein sollte.

Auf der Box habe ich uPNP Statusinformationen abgeschaltet und auch die NAS Funktion, das ich eine Festplatte angesteckt habe um die Faxe als Duplikate abzulegen nach dem Empfang.

LAN 2, 3 und 4 ist nicht belegt, wir nutzen nur LAN 1 als Uplink ins lokale Netz.
Hier handelt es sich um ein Class C Netz 10.0.1.0/24 mit ca. 120 Endgeräten.

Nun bekam ich heute einen Anruf aus der Firma das im Netzwerk alles super langsam sei und man kaum arbeiten könnte.

Ich also den Fluke Tester genommen und hin gefahren.
Keine 5 Minuten später habe ich direkt gesehen das 2 Endgeräte mit den MAC Adressen meiner zwei 7272 fast 100% des Netzwerktraffics ausmachen.
In die Details geschaut habe ich gesehen das pro Sekunde tausende IGMP Multicasts ins Netz schießen über LAN 1 was gar nicht erst passieren dürfte, da eigentlich als IP Client die Firewall läuft und kein interner Fritzbox Traffic über LAN 1 ins WAN dürfte.

Ziehe ich die beiden Boxen aus dem Switch funktioniert im Netzwerk wieder alles und die Switche blinken normal.
Stecke ich sie wieder an, sind die Traffic Lampen fast alle dauerhaft an und das Netzwerk steht so gut wie still.
Hier geht es nicht um ein paar Multicasts sondern innerhalb von 15 Minuten werden es mehrere Millionen.

Hat einer von Euch hierzu eine Idee wieso das passiert und wie ich es abgestellt bekomme?

Ich verzweifle hier fast....

Vielen lieben Dank.

Liebe Grüße,
Dino
 
Wieso sind beide FBs im anderem Subnet wenn die als IP-Client laufen sollen?

Lass doch einfach beide per DHCP eine IP beziehen aus dem 10er Netz. Schaue ob es dann geht ohne Probleme.
 
Hallo,
die Fritzbox hängt an LAN 1 per 10.0.1.104 und 10.0.1.105 am Netzwerk dran, nur hinter der Fritzbox habe ich die Box im Heimnetz auf 192.168.179.1 und 192.168.179.2 konfiguriert.
 
.179 wird bei der FB normal vom Gastznetz verwendet, kann also auch zu Probleme führen.

Und wieso anderes Subnet? Dann wenn im Router Modus, sonst selbe Subnet verwenden als IP Client.

Sollte etwa so aussehen, ggf. statt fritz.box die IP vom DHCP Server.
fb-client1.jpg fb-client2.jpg
 
Zuletzt bearbeitet von einem Moderator:
So habe ich es ja auch nur eben das ich die IP selbst festgelegt habe, da die Fritzbox ein anderes Gateway und einen anderen DNS nutzt als die anderen DHCP Geräte.

Wenn es an der 192.168.179.0/24 liegen würde dürfte die 192.168.180.0/24 das Problem ja nicht haben, aber sie sendet 1:1 die gleiche Menge an Paketen ins Netzwerk.
 
Hallo,

das ist der Portscan des IGMP-Proxy der Box auf die 224.0.0.1 und der läuft immer. Den kannst du nur manuell mit multid -s deaktivieren. Am Besten in der debug.cfg eintragen. ;)
 
Hallo doc456,
so etwas in der Richtung dachte ich mir schon, aber wieso hat die Box dieses Verhalten, also womöglich wegen dem IPTV Thema, aber wieso kann man es nicht abschalten?

Kannst Du mir das Vorgehen mit der debug.cfg erklären, also welche Schritte ich ausführen muss um den Boxen dieses Verhalten auszutreiben?

Vielen lieben Dank!
 
Moin, Moin,

na klar, zuerst Telnet auf der Box aktivieren klickmich, dann :

1.) debug.cfg erzeugen: echo > /var/flash/debug.cfg
2.) mit nvi im Flash bearbeiten: nvi /var/flash/debug.cfg
3.) in die erste Zeile eintragen: multid -s
4.) Box rebooten.

Die Befehle von nvi/vi guckst du hier, und die Manpage von multid siehst du mit multid -h .. ;)
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.