Fritzbox 3370 hinter Speedport Hybrid im routed mode betreiben ink VPN

Gelöst

Hallo zusammen,
ich steh gerade auf dem Schlauch und würde mich über kompetente Hilfe freuen.Fröhlich Ich möchte eigentlich „einfach“ nur meine Fritz Box 3370 (FRITZ!OS: 06.54)  im routed mode hinter meiner Speedport Hybrid (Firmware 050124.03.06.002) betreiben. Funktioniert „eigentlich“. Aber ich kann nicht auf das Webinterface der Fritzbox zugreifen, wenn ich die Fritzbox per Switch ins Netzwerk hänge.
Im cient mode funktioniert dies einwandfrei. Dort ist aber VPN deaktiviert, was ich nun aber einrichten möchte und somit auf den routed mode angewiesen bin. Zwar funktioniert VPN auch nicht, aber erstmal möchte ich das erste Problem lösen, und dann möchte ich mich mit VPN beschäftigen.unzufrieden

Mein Netzwerk ist folgendermaßen aufgebaut:
Speedport Hybrid
o TP-Link TL-SG108 V3 8-port Metal Gigabit Switch
- TP-Link Netz Switch 1000M 16-Port G 19
o PC
o Fritzbox
o Apple TV

Der 8 Port Switch verteilt das Netz in 2 verschiende Etagen. Ich verteile dann in meiner Etage das Netz mit einem 16 Port Switch an meine Rechner und Geräte.

Ist die Fritz Box im routed mode, kann ich auf 2 Wegen auf deren Webinterface zugreifen. Wenn ich (1.) per Wlan auf die Fritzbox zugreife und der Client die IP per DHCP von der Fritzbox bekommt. Ebenso kann ich (2.) natürlich den PC hinter die Fritz Box hängen und habe Zugriff auf das Webinterface. Aber laut Anleitung von AVM sollte es auch funktionieren, wenn der PC nicht an der Buchse (LAN 2-4) der Fritzbox hängt ( https://avm.de/service/fritzbox/fritzbox-3370/wissensdatenbank/publication/show/3229_FRITZ-Box-als-k... )
An Geräten, die nicht mit der FRITZ!Box, sondern mit dem anderen Router verbunden sind, können Sie die Benutzeroberfläche so aufrufen:
1.    Wenn die FRITZ!Box ihre IP-Adresse vom Router per DHCP bezieht, tragen Sie im Internetbrowser die IP-Adresse ein, die der FRITZ!Box vom Router zugewiesen wurde, z.B. 192.168.100.20.
Das Problem betrifft also nur das Webinterface wenn die Fritzbox am Switch hängt und im routed mode betrieben wird.

 

Ich habe die Fritzbox in die Werkseinstellungen gesetzt, das ganze 2-mal durchgearbeitet. Beide Router mehrmals neu gestartet. Die IP der Fritzbox manuell vergeben, DHCP ein und ausgeschaltet, diese Anleitung durchgearbeitet ( https://avm.de/service/fritzbox/fritzbox-3370/wissensdatenbank/publication/show/245_Benutzeroberflae... ) und danach diese Anleitung ( https://www.lubensky.de/ ). Erfolglos.

Ich bin ratlos. Wo habe ich den Denkfehler?Verwirrt

 

FB WI.JPGfritz box ip im speedport wi.JPGwi sh dhcp.JPGwi SH main.JPG

1 AKZEPTIERTE LÖSUNG
Lösung

@Andro_dawton

 

Dein Netzwerk ist für eine Fritz Box im nicht IP Client Modus falsch aufgebaut.

 

Probier mal folgenden Aufbau

 

Speedport Hybrid - Fritz Box und dann den Rest an die Fritz Box.

Dann funktioniert auch die Anleitung https://www.lubensky.de/hybrid/

 

Gruß

Lösung in ursprünglichem Beitrag anzeigen  

Lasse doch DHCP im Speedport Hybrid aktiv. Und gib der FritzBox eine feste IP, zum Netzwerk passend, aber außerhalb des per DHCP Bereiches.

Lösung

@Andro_dawton

 

Dein Netzwerk ist für eine Fritz Box im nicht IP Client Modus falsch aufgebaut.

 

Probier mal folgenden Aufbau

 

Speedport Hybrid - Fritz Box und dann den Rest an die Fritz Box.

Dann funktioniert auch die Anleitung https://www.lubensky.de/hybrid/

 

Gruß

@96E  Danke für deine Antwort. Das habe ich leider, wie oben beschrieben, schon erfolglos ausprobiert.

 

@DSchaetzle  Danke für den Tipp. Zum Testen werde ich das mal probieren. Nur kann ich es leider nicht dauerhaft so betreiben da die Fritzbox zentral das Wlan bereitstellt, ohne ein weiteres Kabel zu legen.Frustriert

Den PC habe ich ja schon testweise an einen LAN Port der FB gehängt, wie oben beschrieben.  Wenn es nur so funktioniert, wäre der KB Beitrag von AVM tatsächlich falsch? Traurig

@Andro_dawton

 

falsch würde ich nicht sagen. Nur der Speedport Hybrid hat seine Eigenarten Überglücklich.

 

Wegen WLAN es gibt doch nette Repeater von AVM Zwinkernd

@Andro_dawton

Lass den DHCP im Speedport Hybrid doch einfach auf den Standardwerten, dass er IP-Adressen von 192.168.2.100 bis 192.168.2.199 verteilt.

Gib der Fritzbox im routed Mode bei der Internetverbindung die feste IP-Adresse 192.168.2.10

Erlaube in der Fritzbox den Zugriff aus dem Internet auf die Benutzeroberfläche (Web-IF)

 

(Aber keinesfalls vergib der Fritzbox eine feste IP-Adresse 192.168.2.19 welche im Bereich 192.168.2.10 bis 192.168.2.70 liegt aus welchem der Speedport Adressen verteilt. Bei Deinen Speedport Hybrid DHCP-Einstellungen könntest Du der Fritzbox z.B. die 192.168.2.5 geben)

 

Dann verbinde eins Deiner Geräte mit dem Speedport Hybrid und rufe von diesem das Web-IF der Fritzbox auf unter der Adresse (in meinem Vorschlag) 192.168.2.10 (nimm wirklich die IP-Adresse und nichts mit DynDNS) - klappt das?

 

Im Speedport Hybrid trägst Du Deine Zugangsdaten für einen DynDNS-Dienst ein (die Fritzbox kann keinen nutzen in Deiner Konfiguration, deshalb brauchst Du dort mit myfritz oder so gar nicht erst anfangen). Und im Speedport Hybrid machst Du nun Portweiterleitungen auf die IP-Adresse der Fritzbox - 192.168.2.10 in meinem Beispiel. Für den Zugriff auf das Web-IF der Fritzbox leitest Du dann im Speedport Hybrid den Port 80 weiter auf den Port 80 der 192.168.2.10 (mach es sicherheitshalber sowohl für TCP als auch UDP). Wenn Du jetzt vom Smartphone aus bei ausgeschaltetem WLAN (wichtig!!!) über eine Mobilfunkverbindung Deine im Speedport Hybrid eingetragene DynDNS-Adresse aufrufst, dann solltest Du auf das Web-IF der Fritzbox kommen. Einen Aufruf der DynDNS-Adresse aus dem WLAN oder LAN von Speedport oder der Fritzbox wird der Speedport Hybrid aktiv unterbinden.

Hinweis: der Speedport Hybrid erlaubt es nicht, "alle" Ports weiterzuleiten. Begnüg Dich mal mit den relevanten Ports.

 

Falls das funktioniert, dann kannst Du den nächsten Level - Zugriff über VPN probieren. Dies ist deutlich schwieriger und es ist keinesfalls sicher, dass Du das hinbekommst. VPN muss üblicherweise auf die DSL-Seite gezwungen werden. Und es gibt da weitere Komplikationen - dass man dann obwohl alles richtig gemacht ist keinen Durchsatz hinbekommt wegen der Fragmentierung der IP-Pakete wegen unpassender MTU-Werte.

Der @aluny aber auch insbesondere der @danXde können Dir da noch unter die Arme greifen.

Du solltest dazu aber genauser schreiben, wie die VPN-Lösung "aussieht" - welche Protokolle verwendet werden sollen.

@DSchaetzle

Ich hab schon drüber nachgedacht das ganze mit Geld zu beschmeißen. Aber irgendwann hat man auch mal genug Geräte. Nerd

 

@muc80337_2

Danke für deine ausführliche Antwort.

den Speedport in den „Werkseinstellungen“ zu versetzen hatte ich natürlich auch überlegt. Aber zum einen ist DynDNS usw. alles fertig konfiguriert und zum anderen kann ich meiner Family ja nicht Samstag abends Internet abdrehen weil ich mal „was testen will“. Zwinkernd

 

Ich habe im Adressbereich 192.168.0.x auch bereits getestet, was du vorgeschlagen hast. Die Bilder stammen allerdings vom Versuch mit "DHCP eingeschaltet". Wobei die FB auch im Speedport in der Heimgeräteübersicht angezeigt wurde. Mit manueller IP Vergabe habe ich die FB auf 192.168.0.120 betrieben.

 

Der FB den Zugriff aus dem Netz zu erlauben habe ich, nach meiner Erinnerung, auch immer eingeschaltet gehabt. Was ich bisher aber nicht bedacht habe, war die Portweiterleitung 80 80. Die sollte für LAN erstmal keine Rolle spielen, oder?

 

Die VPN Schwierigkeiten sind mir bewusst. Das wird dann auch nochmal nen Spaß. Schläfrig

 

Nichtsdestotrotz Probiere ich es nochmal gemäß deinen Tipps.

 

Ich Berichte Nerd

 

@Andro_dawton. ..noch ein Hinweis am Rande,  mach mal ein Softwareupdate auf 3.7.1.  Das stabilisiert die LTE-Verbindung.  Gibt keinen Grund auf 3.6.2 zu bleiben. 

 

Ansonsten würde ich trotzdem eine  Fritz.Box direkt hinter den SP-H packen.  Die 3370 würde ich als AP dann halt. in deiner Wohnung weiter laufen lassen.  Das neue Modell sollte dann eine sein, die noch offiziellen Support hat und natürlich die notwendigen Leistungsparameter.   Bei mir werkelt jetzt eine 7590 und nachgelagert als Mesh-AP eine 7490.   Deine Switches kannst Du ja. in diese Netz integrieren um eine höhere Portdichte zu erreichen.  

 

Grüße

 

danXde

 

@Andro_dawton

"Werkseinstellungen" - ein Reset des Routers in selbige ward von mir nicht gemeint.

 

***Wichtig*** ist, dass Du der Fritzbox keine IP-Adresse aus dem Bereich gibst, der vom Speedport Hybrid DHCP verteilt wird.

In Deinen Screenshots war das so weil die Fritzbox die 192.168.2.19 hat und der DHCP IP-Adressen vergibt aus dem Bereich 192.168.2.10 bis 192.168.2.70.

Da ändere die statische IP-Adresse der Fritzbox in der Benutzeroberfläche der Fritzbox auf etwas wie 192.168.2.2 oder 3 oder 4 oder... oder 9 - aber nicht 10 oder größer.

Wenn Du die IP-Adresse der Fritzbox in der Fritzbox einträgst und die aus dem Bereich des DHCP wählst, dann findet der Speedport die Fritzbox nicht.


@muc80337_2 schrieb:

@Andro_dawton

Wenn Du die IP-Adresse der Fritzbox in der Fritzbox einträgst und die aus dem Bereich des DHCP wählst, dann findet der Speedport die Fritzbox nicht.

oder aber  Du hast 2 Geräte die mit  der gleichen IP  um Netzwerkconnektivität konkurieren, da der SP-H nicht prüft, ob die IP aus seinem Pool schon vergeben wurde, wenn seine DB sagt, die ist noch frei.

 

Grüße

 

danXde

@danXde

Danke das Du in mein Thread geschaut hast. Ich werde das jetzt mal probieren mit meinen Geräten (FB direkt hinter SP H). Ich hab nur gerade ne FB 6820 mit Outdoor Antenne für nen anderen Standort gekauft (deswegen wollte ich auch VPN) und hab dort nen günstigen Router mit Stick ersetzt (weil schlechtes Netz usw.) Ich hoffte ich könnte zumindest  Zuhause mit meinem Bestand arbeiten, ohne noch mehr Geld drauf werfen zu müssen

 

@muc80337_2

Sorry das habe ich missverständlich ausgedrückt. Ich weiss das ich darauf achten soll das die IP nicht im Bereich des DHCP liegt, dies habe ich auch schon ausprobiert (nur mit anderen IPs, aber im Grunde genau nach Deiner Vorgabe.) Jetzt allerdings setzte ich die SH nach dem Update (was mir die Box nicht angezeigt hatte) zurück und teste nochmal, Schritt für Schritt, um sicher zu gehen das es nicht doch irgendwo nen Eingabefehler war oder sowas wie doppelte vergebene IPs.

 

 

 

 

 

@Andro_dawton. ...betrachte es als Investion in eine sauberere Netzwerkinfrastruktur, die Dir später weniger Ärger  macht. ..da tut das Geld dann auch nicht so weh. Lachend 

 

Grüße

 

danXde

@danXde

Das ist natürlich richtig. Aber wenn ich gemein wäre,  würde ich sagen die Telekom soll endlich mal auf ihre User hören und ne Speedport FB von AVM entwickeln lassen und nicht nur des Preises wegen auf diesen Huawei Mumpitz zu setzen. Wütend Wie viele Support Anfragen würde das wohl sparen?

 

Sorry,  das musste mal raus. Ich warte gerade das die SP H mit dem Update fertig wird. 30 Minuten....  Man man man Huawei... *grummel*


@Andro_dawton schrieb:

@danXde

Das ist natürlich richtig. Aber wenn ich gemein wäre,  würde ich sagen die Telekom soll endlich mal auf ihre User hören und ne Speedport FB von AVM entwickeln lassen und nicht nur des Preises wegen auf diesen Huawei Mumpitz zu setzen. Wütend Wie viele Support Anfragen würde das wohl sparen?

Ein neuer Speedport mit. Hybrid-Option ist in der Mache,  er kommt, wenn er aus Sicht der Telekom fertig ist. Daher kein Datum meinerseits.  Mal schauen, wieviele von den Usern über die Jahre requestenten Features gegenüber dem SP-H hinzukommen.

 


Sorry,  das musste mal raus. Ich warte gerade das die SP H mit dem Update fertig wird. 30 Minuten....  Man man man Huawei... *grummel*

...das sollte eigentlich in ca. 8 min erledigt sein.  Hast Du es online gemacht, oder über die lokale Datei?

 

Ansonsten um was Positives zu sagen,  die wenigen Features, die der SP-H hat, kann er mittlerweile recht stabil.  Vor ca. 3,2 Jahren, mit der Veröffentlichung der ersten "Alpha"-Version  1.0.53 sah die Welt noch ganz anders aus.   Vor 3 Jahren, als es dann bei mir vermarktet wurde, habe ich erstmal so 2-3 Monate gekämpft, bis meine VoIP-Telefonie mit dem Gespann wieder vernünftig funktionierte.  Da war ich schon ca. 4 Jahre  VoIP-Kunde der Telekom.

 

Grüße

 

danXde

Oha, Update 2 mal versucht einmal per Autoupdate dann manuell per DL der -v050124-03-07-001 bin. 2 mal sagt mir die SP H ich wäre auf Version 050124.03.06.002. Na das läuft heute ja wieder prima.

Speedport Hybrid Konfigurationsprogramm
"Der Update Vorgang auf Version 050124.03.07.001 war nicht erfolgreich: Interner Fehler (UD103)"

 

Irgendwas ist auch bei der Telefonie extrem Faul. Ich bin gerade über die Liste der verpassten Anrufe gestolpert. Früher hatte ich das immer im Display am Telefon und mir ist aufgefallen das ich schon sehr lange keinen Anruf mehr verpasst habe. Angeblich, inzwischen wird mir einiges klar. Die Liste in der SP H ist voll. 100 von 100 Einträgen.

 

SP H total falsch konfiguriert oder gar kaputt?!

 

Ich glaube sie ist kaputt. Ich hab’s mit nem Werksrest probiert - jetzt hänge ich in der Autokonfiguration fest. Ich vermute er versucht das Update erfolglos zu laden. Kommt man irgendwie zu der manuellen Einrichtung?

@Andro_dawton.   ...Ja, am Besten. einfach den DSL-Stecker ziehen.   sobald er LAN online nimmt, solltest Du dich einloggen können.  Wenn er den DSL überprüfen will,  lass ihn überprüfen. Danach wird dann der Login-Button aktiv und Du kannst einrichten.

 

Ich habe bei mir auch alles lieber manuell eingerichtet und auch im Kundencenter die BNG-"Easyconfig" deaktivert. Dadurch läut meine Telefonie scheinbar stabiler.

 

Grüße

 

danXde

 

Gelöschter Nutzer

Moin,

 

ohne mich jetzt allzu detailliert mit allen Posts beschäftigt zu haben, welchen Sinn soll es machen alle Geräte hinter den Speedport zu hängen und einen VPN Endpunkt in der FB einzurichten, wo gar nichts hinterhängt? Oder hab ich was falsch verstanden?

Ich hab die Sicherung rausgemacht. Nur den Dachboden wieder an und bin Gassi gegangen.Doof

 

Jetzt hat er sich doch tatsächlich selbst eingerichtet.  Fröhlich

 

Vermutlich musste er die Firmware in Etappen updaten und hat die aktuelle Version deswegen zuerst nicht akzeptiert. Oder was auch immer. Cool Ist ja egal, vielleicht klappt der Rest jetzt auch.

 

@Gelöschter NutzerMein Gedanke war das ich AVM Lan zu Lan VPN machen wollte.

@Gelöschter Nutzer. falsch verstanden.  Alles hinter die Fritz.Box und nur diese hängt mit dem WAN am Speedport.   

 

Grüße

 

danXde

Gelöschter Nutzer

@danXde,

Danke,hab heute lange geschlafen Zwinkernd

Gelöschter Nutzer

@Andro_dawton schrieb:
 

Mein Gedanke war das ich AVM Lan zu Lan VPN machen wollte.


Kannst Du das mal erläutern?


@Gelöschter Nutzer schrieb:

@Andro_dawton schrieb:
 

Mein Gedanke war das ich AVM Lan zu Lan VPN machen wollte.


Kannst Du das mal erläutern?


Ganz einfach,  wenn mann an zwei Standorten  jeweils eine Fritz.Box hat, dann kann man  auf beiden Seiten unterschiedliche Adressbereiche konfigurieren.  Danach baut man einen VPN-Tunnel zwischen den beiden Boxen und  verbindet so die Netze untereinander. Danach kann man über den Tunnel auch auf die IP's am anderen Standort zugreifen.

 

Grüße

 

danXde

@muc80337_2

 


Lass den DHCP im Speedport Hybrid doch einfach auf den Standardwerten, dass er IP-Adressen von 192.168.2.100 bis 192.168.2.199 verteilt.

Gib der Fritzbox im routed Mode bei der Internetverbindung die feste IP-Adresse 192.168.2.10

Erlaube in der Fritzbox den Zugriff aus dem Internet auf die Benutzeroberfläche (Web-IF)

 

Dann verbinde eins Deiner Geräte mit dem Speedport Hybrid und rufe von diesem das Web-IF der Fritzbox auf unter der Adresse (in meinem Vorschlag) 192.168.2.10 (nimm wirklich die IP-Adresse und nichts mit DynDNS) - klappt das?

Habe ich nun probiert, auch mal mit der Weiterleitung von 80 80. Ergebniss wie gestern leider negativ.

 

Fehler: Netzwerk-Zeitüberschreitung
Der Server unter 192.168.2.10 braucht zu lange, um eine Antwort zu senden.

Die Einstellungen sind also 192.168.2.10 für die Fritzbox und der DHCP des Speedport verteilt erst ab 192.168.2.100 aufwärts?

 

Klappt denn der Ping aus dem Speedport-Netz auf die 192.168.2.10?

 

Die Portweiterleitung brauchst Du erst dann, wenn Du auf die Fritzbox aus dem Netz des Speedport Hybrid draufkommst.

Dazu muss in der Fritzbox der Zugriff aus dem "Internet" aktiviert sein und ein entsprechender Nutzer in der Fritzbox eingetragen sein.

Ich bin mir nicht sicher, ob Du das gemacht hast.

 

Das ist ja eigentlich künftig möglicherweise nicht Dein Use-Case - von unterwegs auf die GUI der Fritzbox zuzugreifen. Aber zuerst musst Du das mal hinbekommen aus dem Netz des Speedport, dass die Box erreicht wird.

Übrigens kannst Du in der 3370 die IP-Telefonie einrichten - auch wenn du weder analoge noch ISDN noch DECT-Telefone mit der 3370 verbinden/anmelden kannst. Dann schickt die 3370 Dir brav E-Mails wenn jemand angerufen hat (so Du das so einrichtest).

@muc80337_2

 


Die Einstellungen sind also 192.168.2.10 für die Fritzbox und der DHCP des Speedport verteilt erst ab 192.168.2.100 aufwärts?

 

Klappt denn der Ping aus dem Speedport-Netz auf die 192.168.2.10?


Ja, alles wie vorgegeben aber kein Zugfriff möglich.

 

Ich hab das Netz jetzt testweise umgebaut:

Speedport Hybrid - Fritzbox -

o TP-Link TL-SG108 V3 8-port Metal Gigabit Switch

o TP-Link Netz Switch 1000M 16-Port G 19

 

Am 8 Port Switch hängt jetzt die Etage 1 und am 16er Switch meine Etage

 

Läuft jetzt im standart Bereich der FB. Sprich 192.168.178.x, DHCP ist im jeweiligen Netz eingeschaltet, aber die SP H listet nur ein Gerät in der Heimnetzübersicht auf - die Fritzbox - wie gewollt. Für die Anbindung an die SP H hab ich der FB manuell die IP 192.168.2.10 gelassen. Soweit jetzt alles wie gewünscht. Ich bekomme so natürlich zugriff auf das WI der FB, zu erreichen unter 192.168.178.1. Alle Geräte melden sich brav bei der FB am DHCP an.

 

Die Portweiterleitung brauchst Du erst dann, wenn Du auf die Fritzbox aus dem Netz des Speedport Hybrid draufkommst.

Dazu muss in der Fritzbox der Zugriff aus dem "Internet" aktiviert sein und ein entsprechender Nutzer in der Fritzbox eingetragen sein.

Ich bin mir nicht sicher, ob Du das gemacht hast.

...

Das ist ja eigentlich künftig möglicherweise nicht Dein Use-Case - von unterwegs auf die GUI der Fritzbox zuzugreifen. Aber zuerst musst Du das mal hinbekommen aus dem Netz des Speedport, dass die Box erreicht wird.


Ja hatte ich schon, aber das ist mein nächster Schritt.

 

Übrigens kannst Du in der 3370 die IP-Telefonie einrichten - auch wenn du weder analoge noch ISDN noch DECT-Telefone mit der 3370 verbinden/anmelden kannst. Dann schickt die 3370 Dir brav E-Mails wenn jemand angerufen hat (so Du das so einrichtest).


Das ist ja prima. Danke für den Tipp.