LTE Ausnahmeregel

vor 4 Jahren

Moin zusammen,

seit ein paar Tagen gibt es bei uns eine GO-Box, die auch gut funktioniert, nachdem ich hier im Forum den Tip gefunden habe, auf dem Hybrid Router für das Gerät im Heimnetzwerk eine Ausnahmeregel zu erstellen, so daß nicht der Hybrid Tunnel verwendet wird, sondern nur der DSL Teil. Das funktioniert aber nur, wenn die GO-Box direkt am Hybrid Router angeschlossen ist und eine Adresse direkt per DHCP von diesem bezieht.

 

In meinem Netzwerk sind aber alle Geräte hinter einer Firewall, da das Netzwerk segmentiert ist. Soweit kein Problem, GO-Box hinter die Firewall angeschlossen, Policy eingerichtet, dedizierte NAT Adresse der Policy zugewiesen und funktioniert, d.h. Trafiic kommt mit der richtigen NAT IP am Hybrid Router an. ABER: Dadurch hat die Firewall nun zwei Adressen, Beispiel: 192.168.2.200 als primäre Adresse und 192.168.2.201 als virtuelle Adresse, auf der die GO-Box spricht. Das kann ich im Trace nachvollziehen, nur wie richtet man in dieser Konstellation eine LTE Ausnahme ein?

In der Geräteübersicht wird nur die Firewall mit 192.168.2.200 angezeigt und wenn ich die 192.168.2.201 manuell hinzufügen möchte, dann kann ich nur die MAC Adresse angeben (Layer 2, keine IP), aber die gibt es ja schon durch die primäre Adresse. Die Adresse 192.168.2.200 kann ich aber nicht als Ausnahme definieren, da dann alle Devices hinter der Firewall kein LTE mehr nutzen würden.

Nun gut, definiert man die Ausnahmeregel per Port, aber man kann keine Port-Range eingeben. Lt. Tip im Forum soll man zufällige Ports auf der GO-Box nutzen, d.h. für jeden Port eine eigene Regel, das sind sehr, sehr viele ...

Meine letzte Idee wäre, die über DNS aufgelösten IPs von tel.t-online.de und stun.t-online.de zu nehmen, das wären 7 Adressen. Hat jemand Erfahrung, ob das reicht oder ob es noch weitere "versteckte" Zieladressen gibt, die für die Ausnahmeregel(n) berücksichtigt werden müssen?

Gute Ideen nehme ich gerne.

Danke vielmals.

Gruß

Kai

 

349

11

  • Community Guide

    vor 4 Jahren

    Hallo @kai.behning 

    ich nutze hier die Gigaset Go Box auch an einem Hybrid Router.
    Wieso möchtest Du eine LTE Ausnahme einrichten ?

     

    Übrigens ich habe hier einen Analog Ausgang des Routers mit der Go - Box verbunden und diese dann "alternative Verbindung" eingerichtet:

    Waage1969_0-1607939916890.png

    Gruß

    Waage1969

     

    10

    Antwort

    von

    vor 4 Jahren

    @kai.behning   ...könnte es sein, das @Waage1969   seinen Anschluss manuell konfiguriert hat und Du den Anschluss über easyconfig automatisch am SPH einrichten lassen hat.   Bei den Fritzboxen war es so, das  diese dahinter nur funktionierten, wenn man den SPH manuell konfiguriert hat, da er sonst bei easyconfig die  Nutzung von VoIP hinter dem SPH nicht zugelassen hat.   Dunkles Vorzeitwissen von vor 3 Jahren... 😜

     

    Grüße

     

    danXde

     

Das könnte Ihnen auch weiterhelfen

Gelöst

1 Sterne Mitglied

in  

7122

0

2

Gelöst

1 Sterne Mitglied

in  

2846

0

1

Gelöst

1 Sterne Mitglied

in  

771

0

2

4 Sterne Mitglied

in  

474

0

1

1 Sterne Mitglied

in  

446

0

3