Fritzbox in bridge mode benaderen via router

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • Kasper1985
  • Registratie: Oktober 2014
  • Laatst online: 13-07 19:31
Mijn vraag
Ik wil graag de GUI van mijn modem levende op 192.168.178.1 kunnen bereiken vanaf apparaten binnen mijn LAN via mijn router levende op 192.168.1.1 en IP's uitdelend op 192.168.1.2 t/m 50

Als ik een kabel aansluit op bijvoorbeeld LAN 2 van de Fritzbox met een laptop ofzo en handmatig instel;

IP: 192.168.178.25
Subnet: 255.255.255.0
gateway: 192.168.178.1

Kan ik zonder enig probleem bij de GUI. Het lukt me alleen niet de correcte instellingen te vinden om er via m'n router bij te komen zonder de noodzaak voor een tweede kabel.

Relevante software en hardware die ik gebruik
Fritzbox 7581 in modem only mode

FreshTomato
Version 2018.2 by FreshTomato team

De Fritzbox is op LAN 1 verbonden met de WAN port van de Asus router met Tomato.

De router (tomator) zet de PPPoE verbinding op met Xs4all met VLAN6 getagged
Er is een VLAN1 default op br0 waar poorten 1t/m3 lid van zijn. Poort 4 is als enige lid van VLAN4 voor IPTV dus is verder niet relevant.

de eth0 interface (WAN port) heeft IP 192.168.178.2

Wat ik al gevonden of geprobeerd heb
In de interface van de Tomato kan ik het IP van het modem toevoegen op de achtergrond wordt er dan een route toegevoegd maar dit werkt helaas niet.

handmatig routes/IP's toegevoegd op bijvoorbeeld VLAN1.

http://www.linksysinfo.or...ui-in-bridged-mode.30261/ - de suggesties genoemd op dit forum de meeste hiervan geprobeerd.

Kortom ik kom hier niet uit op dit moment. Ik hoop eigenlijk dat een andere tomato gebruiker met een soortgelijke setup hier ervaring mee heeft.

Alle reacties


Acties:
  • 0 Henk 'm!

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Je moet op je router aangeven dat verkeer naar/van 192.168.178.0/24 niet geNAT wordt

QnJhaGlld2FoaWV3YQ==


Acties:
  • 0 Henk 'm!

  • Kasper1985
  • Registratie: Oktober 2014
  • Laatst online: 13-07 19:31
@Brahiewahiewa Dank voor de reactie.

Helaas maakt dat geen verschil. Er stond een regel in iptables voor 192.168.178.1 deze heb ik weggehaald maar nog steeds geen reply als ik modem ping

Acties:
  • 0 Henk 'm!

  • Mijzelf
  • Registratie: September 2004
  • Niet online
Kun je vanaf de router de Fritzbox pingen?

Acties:
  • 0 Henk 'm!

  • Kasper1985
  • Registratie: Oktober 2014
  • Laatst online: 13-07 19:31
Was ik dat vergeten te vermelden in de openingspost? ships dat is slordig.

Nee dat lukt ook niet


vanaf router:
root@unknown:/tmp/home/root# ping 192.168.178.1
PING 192.168.178.1 (192.168.178.1): 56 data bytes
^C
--- 192.168.178.1 ping statistics ---
3 packets transmitted, 0 packets received, 100% packet loss

Vanaf server:

kasper@Servert:~$ ping 192.168.178.1
PING 192.168.178.1 (192.168.178.1) 56(84) bytes of data.
From 192.168.178.2 icmp_seq=1 Destination Host Unreachable
From 192.168.178.2 icmp_seq=2 Destination Host Unreachable
From 192.168.178.2 icmp_seq=3 Destination Host Unreachable
From 192.168.178.2 icmp_seq=4 Destination Host Unreachable
From 192.168.178.2 icmp_seq=5 Destination Host Unreachable
From 192.168.178.2 icmp_seq=6 Destination Host Unreachable
^C
--- 192.168.178.1 ping statistics ---
8 packets transmitted, 0 received, +6 errors, 100% packet loss, time 7086ms

Acties:
  • 0 Henk 'm!

  • Mijzelf
  • Registratie: September 2004
  • Niet online
Dan lijkt het me dat je route niet deugt. Wat zegt 'route' op de router?

Acties:
  • 0 Henk 'm!

  • Kasper1985
  • Registratie: Oktober 2014
  • Laatst online: 13-07 19:31
de route naar 192.168.178.1 is door de router zelf toegevoegd door in de GUI het IP van het modem in te vullen onder "Basic" --> "Network" in het veld modem route IP.

De static route (2e plaatje) heb ik zelf toegevoegd. Zelf denk ik dat het met de VLAN instellingen te maken heeft want die zijn niet "standaard".

root@unknown:/tmp/home/root# route
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
194.109.5.177 * 255.255.255.255 UH 0 0 0 ppp0
192.168.178.1 * 255.255.255.255 UH 0 0 0 vlan6
172.16.0.0 * 255.255.255.0 U 0 0 0 br1
192.168.1.0 * 255.255.255.0 U 0 0 0 br0
127.0.0.0 * 255.0.0.0 U 0 0 0 lo
default lo0.dr12.d12.xs 0.0.0.0 UG 0 0 0 ppp0


root@unknown:/tmp/home/root# netstat -rn
Kernel IP routing table
Destination Gateway Genmask Flags MSS Window irtt Iface
194.109.5.177 0.0.0.0 255.255.255.255 UH 0 0 0 ppp0
192.168.178.1 0.0.0.0 255.255.255.255 UH 0 0 0 vlan6
172.16.0.0 0.0.0.0 255.255.255.0 U 0 0 0 br1
192.168.1.0 0.0.0.0 255.255.255.0 U 0 0 0 br0
127.0.0.0 0.0.0.0 255.0.0.0 U 0 0 0 lo
0.0.0.0 194.109.5.177 0.0.0.0 UG 0 0 0 ppp0

Afbeeldingslocatie: https://tweakers.net/ext/f/M1RlVFZYnwWQAUdrzccximoB/full.png

Afbeeldingslocatie: https://tweakers.net/ext/f/4ICsCN3AWGTm2Sq4DAmgheMy/full.png

root@unknown:/tmp/home/root# ip addr show
1: lo: <LOOPBACK,MULTICAST,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN
link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
inet 127.0.0.1/8 brd 127.255.255.255 scope host lo
inet6 ::1/128 scope host
valid_lft forever preferred_lft forever
2: ifb0: <BROADCAST,NOARP> mtu 1500 qdisc noop state DOWN qlen 32
link/ether fe:e9:dc:63:6f:5e brd ff:ff:ff:ff:ff:ff
3: ifb1: <BROADCAST,NOARP> mtu 1500 qdisc noop state DOWN qlen 32
link/ether ca:e4:88:e2:58:c6 brd ff:ff:ff:ff:ff:ff
4: ifb2: <BROADCAST,NOARP> mtu 1500 qdisc noop state DOWN qlen 32
link/ether 5e:ae:f7:2e:45:d8 brd ff:ff:ff:ff:ff:ff
5: ifb3: <BROADCAST,NOARP> mtu 1500 qdisc noop state DOWN qlen 32
link/ether f2:fe:52:09:32:58 brd ff:ff:ff:ff:ff:ff
6: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UNKNOWN qlen 1000
link/ether ac:22:0b:1f:39:10 brd ff:ff:ff:ff:ff:ff
7: eth1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UNKNOWN qlen 1000
link/ether ac:22:0b:1f:39:10 brd ff:ff:ff:ff:ff:ff
8: eth2: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UNKNOWN qlen 1000
link/ether ac:22:0b:1f:39:14 brd ff:ff:ff:ff:ff:ff
inet6 fe80::ae22:bff:fe1f:3914/64 scope link
valid_lft forever preferred_lft forever
16: vlan1@eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP
link/ether ac:22:0b:1f:39:10 brd ff:ff:ff:ff:ff:ff
inet6 fe80::ae22:bff:fe1f:3910/64 scope link
valid_lft forever preferred_lft forever
17: vlan4@eth0: <BROADCAST,MULTICAST> mtu 1500 qdisc noop state DOWN
link/ether ac:22:0b:1f:39:10 brd ff:ff:ff:ff:ff:ff
18: vlan6@eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP
link/ether ac:22:0b:1f:39:11 brd ff:ff:ff:ff:ff:ff
inet 192.168.178.2 peer 192.168.178.1/32 scope global vlan6
inet6 fe80::ae22:bff:fe1f:3911/64 scope link
valid_lft forever preferred_lft forever
19: br0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UNKNOWN
link/ether ac:22:0b:1f:39:10 brd ff:ff:ff:ff:ff:ff
inet 192.168.1.1/24 brd 192.168.1.255 scope global br0
inet6 2001:980:b6ef:0:ae22:bff:fe1f:3910/64 scope global
valid_lft forever preferred_lft forever
inet6 fe80::ae22:bff:fe1f:3910/64 scope link
valid_lft forever preferred_lft forever
20: br1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UNKNOWN
link/ether e6:42:d5:4d:63:b0 brd ff:ff:ff:ff:ff:ff
inet 172.16.0.1/24 brd 172.16.0.255 scope global br1
inet6 fe80::e442:d5ff:fe4d:63b0/64 scope link
valid_lft forever preferred_lft forever
24: ppp0: <POINTOPOINT,MULTICAST,UP,LOWER_UP> mtu 1492 qdisc pfifo_fast state UNKNOWN qlen 3
link/ppp
inet 80.101.51.124 peer 194.109.5.177/32 brd 80.101.51.124 scope global ppp0
inet6 fe80::2d8d:1c8f:5b1b:98bb/10 scope link
valid_lft forever preferred_lft forever

[ Voor 6% gewijzigd door Kasper1985 op 10-06-2018 15:42 ]


Acties:
  • +1 Henk 'm!

  • Mijzelf
  • Registratie: September 2004
  • Niet online
Wat mij betreft ziet je routing tabel er prima uit. Je toegevoegde statische routes kloppen niet, maar volgens de output van route is dat compleet genegeerd (want conflicterend met de de dynamische, denk ik), dus dat zal het probleem niet zijn.
Dus je zou zeggen dat er een firewall in de weg zit.

Acties:
  • 0 Henk 'm!

  • Kasper1985
  • Registratie: Oktober 2014
  • Laatst online: 13-07 19:31
Ja ik kon gisteren niet rechtstreeks bij de fritzbox en vandaag ook de hele dag niet omdat ik niet thuis ben.

Zal er morgen nog eens verder naar kijken. Bedankt voor de reacties allemaal!

Kasper

Acties:
  • 0 Henk 'm!

  • valkenier
  • Registratie: Maart 2000
  • Laatst online: 14-07 11:57
Kasper1985 schreef op zondag 10 juni 2018 @ 14:19:

Fritzbox 7581 in modem only mode

De Fritzbox is op LAN 1 verbonden met de WAN port van de Asus router met Tomato.

De router (tomator) zet de PPPoE verbinding op met Xs4all met VLAN6 getagged
Er is een VLAN1 default op br0 waar poorten 1t/m3 lid van zijn. Poort 4 is als enige lid van VLAN4 voor IPTV dus is verder niet relevant.

de eth0 interface (WAN port) heeft IP 192.168.178.2
Nog even je setup doornemen, want ik vat die nog niet helemaal.
Je tomato-router zet de verbinding ppp0 op met Xs4all met via vlan6 tagged, zeg je. Dan wordt er geNAT tussen br0 (VLAN1) en VLAN6, lijkt me. Wat doet die vlan6-tag in je routing table dan op MAN?

Als je vanaf je LAN 192.168.178.* intypt zal dat waarschijnlijk worden geNAT naar je ppp0. Daarmee bereik je je modem niet natuurlijk, want je zit al op de lijn naar xs4all.

Je zal je tomato dus duidelijk moeten maken dat 192.168.178.* via eth0 (je WAN poort, maar dan zonder vlan tag) naar buiten moet.

Mocht ik het niet goed begrijpen, en je bedoelt dat je 192.168.178.* op vlan6 hebt, zoals je routing table zegt, dan denk ik niet dat de fritzbox dat begrijpt, die zal niet met vlan's werken, als dom modem, verwacht ik.

Kortom, loop je setup nog eens even goed na en leg het nog eens uit, want ik kan hem niet helemaal volgen.

Acties:
  • 0 Henk 'm!

  • Kasper1985
  • Registratie: Oktober 2014
  • Laatst online: 13-07 19:31
@valkenier dankjewel. Ik denk ook niet dat deze setup goed is. Het feit dat ie op MAN staat is het automatische effect van het invullen van 192.168.178.1 in het veld “route modem IP” in de tomato GUI “achter de schermen” maakt die optie deze route aan die ik niet kan aanpassen.

De 7581 is eigenlijk een combi modem/router. Door een aanpassing in de config (text bestand) staat ie als modem only ingesteld. De pure kale dsl verbinding wordt tot stand gebracht door de 7581. De tomato zet daaroverheen een pppoe verbinding op. Xs4all maakt gebruik van dezelfde vlans als kpn dus dat gebeurt met een tag vlan6.

Hoop dat het zo wat duidelijker is. Ik denk dat dat veld in de gui niet bruikbaar is door het gebruik van dat vlan. Ik moet waarschijnlijk handmatig een route toevoegen maar welke dan weet ik zo niet. Heb wel vanalles geprobeert.

Een firewall ben ik me niet van bewust. Althans niet voor dit type verkeer. Het kan zijn dat de fritzbox toch nog een firewall actief heeft maar dan zou het niet logisch zijn dat een direct apparaat wel gui toegang heeft.

Acties:
  • 0 Henk 'm!

  • Mijzelf
  • Registratie: September 2004
  • Niet online
Ow. Dat adres 192.168.178.2 is geen dhcp adres? Dan klopt mijn aanname dat de GUI op dat adres bereikbaar zou moeten zijn niet.

Om pppoe op te zetten hoeft een interface geen ip adres te hebben. Ik neem dus aan dat de pppoe verbinding over vlan6@eth0 gaat, en je gui bereikbaar is op de rauwe eth0. Dus als je het ip adres op vlan6 weghaalt en op eth0 hangt, zou het moeten werken. Mogelijk kun je eth0 gewoon als dhcp client instellen, hangt ervan af of de dhcp server op de Fritzbox nog draait.

Acties:
  • 0 Henk 'm!

  • Kasper1985
  • Registratie: Oktober 2014
  • Laatst online: 13-07 19:31
@Mijzelf dankjewel!

De DHCP op de ftizbox staat uit.

Kan je wat preciezer beschrijven wat je bedoelt? ik ben niet zo bekend met netwerk commando's in de commandline en ben bang dat dit niet via de GUI gaat kunnen.

Zal ik de GUI optie verwijderen en terug zetten naar 0.0.0.0 (disable)?

Kasper

Acties:
  • 0 Henk 'm!

  • Mijzelf
  • Registratie: September 2004
  • Niet online
Ik ken die GUI niet. Je kunt proberen om het IP adres op vlan6 te disabelen, en kijken of je dan nog internet hebt. Als dat niet zo is, omdat je daarmee (door een fout in de UI) het hele interface disabled, hang er dan een niet-gerelateerd ip adres aan, bv 192.168.200.2/32. Heb je dan weer internet, hang dan IP 192.168.178.2 aan eth0, of vlan1@eth0, als eth0 niet bestaat.
Pagina: 1