- Mitglied seit
- 22 Jan 2007
- Beiträge
- 378
- Punkte für Reaktionen
- 0
- Punkte
- 16
Hallo!
Ich habe mir ein Image für die FB7170 auf Basis der AVM FW 04.76 erstellt: 7170_04.76freetz-devel-3910M
Dieses Release sollte die Funktion "Switch Mode wechseln" mittels Paket cpmaccfg erlauben.
Gemäß dem Wiki-Artikel "Konfiguration des eingebauten Switches" habe ich die Konfig-Datei "ar7.cfg" modifiziert, damit folgende Lan-Port-Belegung realisiert wird:
Port 1 -> WAN (Internet)
Ports 2-3 -> LAN
Port 4 -> DMZ
Das heißt im Detail, ich habe im Abschnitt "ethinterfaces" ein zusätzliches Device eth3 angelegt
und diesen Abschnitt ergänzt
Wenn ich an Lan-Port 2+3 ein DHCP-Client anschließe, dann wird eine IP-Adresse aus dem Netzwerk 192.168.178.0/24 zugewiesen.
Ich kann die FB dann per ssh unter der IP Adresse 192.168.178.1 erreichen.
Wenn ich an Lan-Port 4 einen Client mit fixer IP-Adresse aus dem Adress-Bereich 192.168.1.0/24 anschließe, dann kann ich die FB per ssh unter der IP Adresse 192.168.178.1 und 192.168.1.1 erreichen.
Das sieht also zunächst einmal so aus, als ob die gewünschte Switch-Konfiguration mit getrennten Netzwerken funktioniert. Die Ausgabe auf der Konsole der FB bestätigt das auch:
Dennoch bleiben Fragen offen:
1. Warum ist die FB von einem Client angeschlossen an Lan-Port 4 unter der IP Adresse 192.168.178.1 und 192.168.1.1 erreichbar?
2. Wie stelle ich sicher, dass keine Kommunikation von 192.168.1.0/24 nach 192.168.178.0/24 möglich ist, in umgekehrter Richtung dagegen schon?
THX
Ich habe mir ein Image für die FB7170 auf Basis der AVM FW 04.76 erstellt: 7170_04.76freetz-devel-3910M
Dieses Release sollte die Funktion "Switch Mode wechseln" mittels Paket cpmaccfg erlauben.
Gemäß dem Wiki-Artikel "Konfiguration des eingebauten Switches" habe ich die Konfig-Datei "ar7.cfg" modifiziert, damit folgende Lan-Port-Belegung realisiert wird:
Port 1 -> WAN (Internet)
Ports 2-3 -> LAN
Port 4 -> DMZ
Das heißt im Detail, ich habe im Abschnitt "ethinterfaces" ein zusätzliches Device eth3 angelegt
Code:
name = "eth3";
dhcp = no;
ipaddr = 192.168.1.1;
netmask = 255.255.255.0;
dstipaddr = 0.0.0.0;
interfaces = "eth3";
dhcpenabled = no;
dhcpstart = 0.0.0.0;
dhcpend = 0.0.0.0;
Code:
cpmacspecial {
enabled = yes;
normalcfg = "eth0,1,2,3", "eth3,4";
atacfg = "wan,1", "eth0,2,3", "eth3,4";
}
Wenn ich an Lan-Port 2+3 ein DHCP-Client anschließe, dann wird eine IP-Adresse aus dem Netzwerk 192.168.178.0/24 zugewiesen.
Ich kann die FB dann per ssh unter der IP Adresse 192.168.178.1 erreichen.
Wenn ich an Lan-Port 4 einen Client mit fixer IP-Adresse aus dem Adress-Bereich 192.168.1.0/24 anschließe, dann kann ich die FB per ssh unter der IP Adresse 192.168.178.1 und 192.168.1.1 erreichen.
Das sieht also zunächst einmal so aus, als ob die gewünschte Switch-Konfiguration mit getrennten Netzwerken funktioniert. Die Ausgabe auf der Konsole der FB bestätigt das auch:
Code:
/var/mod/root # cpmaccfg gpm
Port 1: on
Port 2: save
Port 3: save
Port 4: save
/var/mod/root # cpmaccfg gsmc
Devices: 3
WAN is port: 0
Device 1: name=wan, portmask=0x21
Device 2: name=eth0, portmask=0x26
Device 3: name=eth3, portmask=0x28
Dennoch bleiben Fragen offen:
1. Warum ist die FB von einem Client angeschlossen an Lan-Port 4 unter der IP Adresse 192.168.178.1 und 192.168.1.1 erreichbar?
2. Wie stelle ich sicher, dass keine Kommunikation von 192.168.1.0/24 nach 192.168.178.0/24 möglich ist, in umgekehrter Richtung dagegen schon?
THX