Hallo die Runde
Vielleicht kann mir jemand bei einem Problem auf die Sprünge helfen.
Ich habe den LAN4 als Gastzugang aktiviert und dort einen PC angesteckt. Er hat im Gastnetz die Adresse 192.168.179.2 erhalten. DNS erfolgt über die Fritzbox (192.168.179.1) auf ein pi-hole + unbound im Netzwerk.
Die Namensauflösung, mit nslookup getestet, funktioniert. Allerdings wird eine Verbindung in das Internet blockiert. Auf ein ping auf eine Internetadresse bekomme ich nur diese Rückmeldung:
From meine_IP_beim_provider (meine_IP_beim_provider) icmp_seq=1 Packet filtered
Die Antwort kommt also nicht aus dem Internet, sondern offenbar von der Fritzbox (meine_IP_beim_provider). Für das Gastnetzwerk sind dort keine Filter gesetzt.
Hat jemand eine Idee, was da klemmt?
Ergänzung1:
Mein Provider ist Swisscom und vergibt für den LTE-Zugang keine öffentliche IP.
Ergänzung2:
Ich habe mal einen L3 switch an die Fritzbox gehängt und dort ein VLAN mit einem Adressbereich 192.168.30.0 angelegt. In der FB wurde ein statisches Routing angelegt. Ein Client-PC im VLAN kann innerhalb des Hausnetzes hinter der Fritzbox alle anderen Teilnehmer sehen, wie im IPv4 routing im L3 switch vorgesehen. Allerdings kommt man auch aus diesem VLAN nichts ins Internet. Es kommt dieselbe Fehlermeldung wie oben für das Gastnetz der Fritzbox. - Ich befürchte nun, daß die Verwendung der Adressbereiche beim Provider eingeschränkt ist.
Lösung:
Der verwendete Client-PC war aus der früheren Anmeldung zu einem Profil zugeordnet gewesen, das zwar den Internetzugang erlaubte, allerdings per Haken den Gastnetzzugang verbot. Eine Änderung des Profils schaltete dann auch den Internetzugang am Gastzugang frei. Hat also mit dem Provider nichts zu tun, sondern mit den Besonderheiten der Kindersicherung in der Fritzbox.
Vielleicht kann mir jemand bei einem Problem auf die Sprünge helfen.
Ich habe den LAN4 als Gastzugang aktiviert und dort einen PC angesteckt. Er hat im Gastnetz die Adresse 192.168.179.2 erhalten. DNS erfolgt über die Fritzbox (192.168.179.1) auf ein pi-hole + unbound im Netzwerk.
Die Namensauflösung, mit nslookup getestet, funktioniert. Allerdings wird eine Verbindung in das Internet blockiert. Auf ein ping auf eine Internetadresse bekomme ich nur diese Rückmeldung:
From meine_IP_beim_provider (meine_IP_beim_provider) icmp_seq=1 Packet filtered
Die Antwort kommt also nicht aus dem Internet, sondern offenbar von der Fritzbox (meine_IP_beim_provider). Für das Gastnetzwerk sind dort keine Filter gesetzt.
Hat jemand eine Idee, was da klemmt?
Ergänzung1:
Mein Provider ist Swisscom und vergibt für den LTE-Zugang keine öffentliche IP.
Ergänzung2:
Ich habe mal einen L3 switch an die Fritzbox gehängt und dort ein VLAN mit einem Adressbereich 192.168.30.0 angelegt. In der FB wurde ein statisches Routing angelegt. Ein Client-PC im VLAN kann innerhalb des Hausnetzes hinter der Fritzbox alle anderen Teilnehmer sehen, wie im IPv4 routing im L3 switch vorgesehen. Allerdings kommt man auch aus diesem VLAN nichts ins Internet. Es kommt dieselbe Fehlermeldung wie oben für das Gastnetz der Fritzbox. - Ich befürchte nun, daß die Verwendung der Adressbereiche beim Provider eingeschränkt ist.
Lösung:
Der verwendete Client-PC war aus der früheren Anmeldung zu einem Profil zugeordnet gewesen, das zwar den Internetzugang erlaubte, allerdings per Haken den Gastnetzzugang verbot. Eine Änderung des Profils schaltete dann auch den Internetzugang am Gastzugang frei. Hat also mit dem Provider nichts zu tun, sondern mit den Besonderheiten der Kindersicherung in der Fritzbox.
Zuletzt bearbeitet: