fritz surf&phone box nur als DSL modem und VoIP [gelöst]
fritz surf&phone box nur als DSL modem und VoIP [gelöst]
hallo,
nach dem ich zu 1und1 gewechselt habe und auch die fritz surf&phone box gekauft
habe, würde ich nun gerne VoIP nutzen. mein problem :
ich möchte das die fritz box nur als DSL modem fungiert.
-keine firewall
-kein dhcp
usw.
denn ich habe einen SW router (IPCop) den ich gerne weiter als
firewall router und dhcp server nutzen möchte.
1. ist das überhaupt möglich, wie?
2. wie sieht es dann mit dem traffic shaping aus? muss das dan der IPCop (oder Debian router) machen?
3. muss ich den IPCop oder (debian router) dauerhaft mit dem internt verbinden?
ich habe IPCop oder Debian router geschrieben, weil ich demnächst den ipcop mal duch einen Debian firewall/router ersetzen wollte.
ich hoffe ihr könnt mir ein paar tip's geben..
lg docnet
nach dem ich zu 1und1 gewechselt habe und auch die fritz surf&phone box gekauft
habe, würde ich nun gerne VoIP nutzen. mein problem :
ich möchte das die fritz box nur als DSL modem fungiert.
-keine firewall
-kein dhcp
usw.
denn ich habe einen SW router (IPCop) den ich gerne weiter als
firewall router und dhcp server nutzen möchte.
1. ist das überhaupt möglich, wie?
2. wie sieht es dann mit dem traffic shaping aus? muss das dan der IPCop (oder Debian router) machen?
3. muss ich den IPCop oder (debian router) dauerhaft mit dem internt verbinden?
ich habe IPCop oder Debian router geschrieben, weil ich demnächst den ipcop mal duch einen Debian firewall/router ersetzen wollte.
ich hoffe ihr könnt mir ein paar tip's geben..
lg docnet
Zuletzt geändert von docNet am 25.10.2005 20:02:27, insgesamt 1-mal geändert.
break on through to the other side
... hmmm, hilft Dir vermutlich nicht wirklich, aber ich hab' hier eine Fritz Box Fon WLAN 7050 stehen. Da kann man im Konfigurationsmenü auswählen, ob das Teil als Router oder als DSL-Modem laufen soll. Voip läuft mit dem Ding natürlich auch.
Thinkpad Edge E520 (Intel Core i5, 4GB RAM, 128 GB Crucial M4 SSD) + ITX-Desktop (Asrock H77M-ITX, Intel Core i3-2120T, 8GB RAM, 64 GB Samsung 830 SSD)
... meinste Voip? Keine Ahnung, sollte aber. Ich hab' das Teil als Router konfiguriert - läuft völlig problemlos. Die Konfiguration wird über 'ne Browser-Oberfläche vorgenommen (ähnlich wie bei cups). Daher dürfte es eigentlich ziemlich schnuppe sein, ob Du das Ding "nur" als DSL-Modem oder als Router laufen lässt.
Thinkpad Edge E520 (Intel Core i5, 4GB RAM, 128 GB Crucial M4 SSD) + ITX-Desktop (Asrock H77M-ITX, Intel Core i3-2120T, 8GB RAM, 64 GB Samsung 830 SSD)
- Master Mayhem
- Beiträge: 582
- Registriert: 04.04.2004 00:04:46
- Lizenz eigener Beiträge: neue BSD Lizenz
Hallo!
Ich hab auch seit ein paar Tagen ne Fritz!Box Fon WLAN 7050 hier rumstehen und kann verstehen, warum du das Ding als Modem verwenden willst, die Firewall ist was fürn Arsch!!
Wie die überhaupt nen TÜV test bestehen konnte ist mir ein rätsel....
1. der Schrott antwortet auf ein ICMP-echo request (ping, tracert, etc..)
Hier das Ergebnis von http://www.grc.com
2. Es werden nur eingehende Pakete kontrolliert, was von innen rausgeht muss mit einer zusätzlichen Firewall auf den Clients geregelt werden - super das macht ne menge sinn, wenn ich Benutzern im Netzwerk verbieten möchte auf bestimmten ports zu senden, muss ich sie bitten, die firewallkonfiguration auf ihrer Arbeitsstation nicht zu verändern
Auch das kann die Windoof XP SP2 Firewall, sowohl port, als auch programmbasiert pakete von innen blocken...
3. Absolut keine protokollfunktionen - gar nichts...
4. Einzige konfigurations möglichkeit ist port forwarding vom inet ins lan und DynDNS
Das ist keine Firewall, dass ist ein port-basierter paketfilter und das auch noch nur in eine richtung...
Allerdings gibt es ein Lichtblick: Die Firmware ist linux und AVM hat auch schon die sourcen freigegeben - einige openwrt tools laufen auch schon auf der box und der telnet zugang scheint auch kein problem mehr zu sein.
Erstmal werde ich mir einen ollen 100mhz rechner ausm keller holen und nen ipcop aufsetzten (das ist ein ordetnlicher router, der sogar VoIP unterstützen soll in der neuesten version und nen proxy kann man auch reinbauen - erst dann darf man sowas firewall schimpfen, wobei router und proxy auf demselben rechner sicherlich auch nicht die beste lösung ist) und den hinter die fritzbox packen.
Ist kein problem, änderungen an der fritzbox sind nicht nötig, ipcop kommt auf dem roten device als dhcp client klar, und kann selber noch für das grüne device dhcp server sein.
Das mache ich deswegen so weil ich eben, genau wie du die internettelefonie immer noch über die fritzbox machen möchte.
Problem ist dabei die Internet-Zugangsdaten - die fritzbox als modem laufen lassen ist überhaupt kein problem und dann mit deinen freenet (bei mir 1&1) anmeldedaten mit pppoeconf vom rechner aus die inet verbindung herstellen. Nur funktioniert dann die Internettelefonie mit der Fritzbox nicht mehr, weil du dann die Internet-Zugangsdaten aus der fritzbox rausnehmen musst, um konfikte zu vermeiden.
Du kannst die Internet-Zugangsdaten drin lassen und vom rechner aus mit anderen Internet-Zugangsdaten eine verbindung herstellen (fritzbox als modem) dann funktioniert die Internettelefonie mit der fritzbox immer noch, nur eben ANDERE Internet-Zugangsdaten...d.h. zweiter Vertrag und doppelte Kosten, wenn der Anschluß das überhaupt zulässt...und ich werde ja nicht meine 2mbit flatrate nur für internettelfonie benutzen.
Die Lösung mit ipcop ist auch nicht super, denn der vordere router muss wg oben genannter problematik bzgl internettelefonie die fritzbox bleiben und die soll gefälligst das maul halten, wenn sie angepingt wird aus dem inet!
Man könnte auch die Firewall von der fritzbox abschalten (komplettes port forwarding für alle ports) und alles ipcop erledigen lassen.
Anderer weg wäre die anleitung fritzbox hinter einem anderen router verwenden.
Lieber wäre mir aber fritzbox als vorderer router--proxy--ipcop--lan, daher setzte ich mal einiges auf die leute die schon länger die fritzbox aufbohren und die vielleicht zu so etwas ähnlichem wie openwrt für die AVM fritzbox kommen.
mfg tyler
Links:
ip-phone forum:
http://www.ip-phone-forum.de/forum/index.php?c=31
http://www.ip-phone-forum.de/forum/viewforum.php?f=92
http://www.ip-phone-forum.de/forum/viewtopic.php?t=9101
http://www.ip-phone-forum.de/forum/view ... hp?t=11254
ipcop:
http://www.ipcop.org/
http://www.ipcop-forum.de/forum/viewtop ... 4f777acb0c
http://www.ipcop-forum.de/forum/viewtop ... highlight=
openwrt:
http://openwrt.org/
Ich hab auch seit ein paar Tagen ne Fritz!Box Fon WLAN 7050 hier rumstehen und kann verstehen, warum du das Ding als Modem verwenden willst, die Firewall ist was fürn Arsch!!
Wie die überhaupt nen TÜV test bestehen konnte ist mir ein rätsel....
1. der Schrott antwortet auf ein ICMP-echo request (ping, tracert, etc..)
Hier das Ergebnis von http://www.grc.com
Eine Nachfrage beim Support ergab, dass das nicht zu unterbinden ist, dafür aber kein Paket durchkäme, ich solle doch einen Verbesserungsvorschlag einreichen...das kann sogar die Windoof XP Firewall im SP2 an und abschalten...----------------------------------------------------------------------
GRC Port Authority Report created on UTC: 2005-05-29 at 15:25:29
Results from scan of ports: 0-1055
0 Ports Open
0 Ports Closed
1056 Ports Stealth
---------------------
1056 Ports Tested
ALL PORTS tested were found to be: STEALTH.
TruStealth: FAILED - ALL tested ports were STEALTH,
- NO unsolicited packets were received,
- A PING REPLY (ICMP Echo) WAS RECEIVED.
----------------------------------------------------------------------
2. Es werden nur eingehende Pakete kontrolliert, was von innen rausgeht muss mit einer zusätzlichen Firewall auf den Clients geregelt werden - super das macht ne menge sinn, wenn ich Benutzern im Netzwerk verbieten möchte auf bestimmten ports zu senden, muss ich sie bitten, die firewallkonfiguration auf ihrer Arbeitsstation nicht zu verändern
Auch das kann die Windoof XP SP2 Firewall, sowohl port, als auch programmbasiert pakete von innen blocken...
3. Absolut keine protokollfunktionen - gar nichts...
4. Einzige konfigurations möglichkeit ist port forwarding vom inet ins lan und DynDNS
Das ist keine Firewall, dass ist ein port-basierter paketfilter und das auch noch nur in eine richtung...
Allerdings gibt es ein Lichtblick: Die Firmware ist linux und AVM hat auch schon die sourcen freigegeben - einige openwrt tools laufen auch schon auf der box und der telnet zugang scheint auch kein problem mehr zu sein.
Erstmal werde ich mir einen ollen 100mhz rechner ausm keller holen und nen ipcop aufsetzten (das ist ein ordetnlicher router, der sogar VoIP unterstützen soll in der neuesten version und nen proxy kann man auch reinbauen - erst dann darf man sowas firewall schimpfen, wobei router und proxy auf demselben rechner sicherlich auch nicht die beste lösung ist) und den hinter die fritzbox packen.
Ist kein problem, änderungen an der fritzbox sind nicht nötig, ipcop kommt auf dem roten device als dhcp client klar, und kann selber noch für das grüne device dhcp server sein.
Das mache ich deswegen so weil ich eben, genau wie du die internettelefonie immer noch über die fritzbox machen möchte.
Problem ist dabei die Internet-Zugangsdaten - die fritzbox als modem laufen lassen ist überhaupt kein problem und dann mit deinen freenet (bei mir 1&1) anmeldedaten mit pppoeconf vom rechner aus die inet verbindung herstellen. Nur funktioniert dann die Internettelefonie mit der Fritzbox nicht mehr, weil du dann die Internet-Zugangsdaten aus der fritzbox rausnehmen musst, um konfikte zu vermeiden.
Du kannst die Internet-Zugangsdaten drin lassen und vom rechner aus mit anderen Internet-Zugangsdaten eine verbindung herstellen (fritzbox als modem) dann funktioniert die Internettelefonie mit der fritzbox immer noch, nur eben ANDERE Internet-Zugangsdaten...d.h. zweiter Vertrag und doppelte Kosten, wenn der Anschluß das überhaupt zulässt...und ich werde ja nicht meine 2mbit flatrate nur für internettelfonie benutzen.
Die Lösung mit ipcop ist auch nicht super, denn der vordere router muss wg oben genannter problematik bzgl internettelefonie die fritzbox bleiben und die soll gefälligst das maul halten, wenn sie angepingt wird aus dem inet!
Man könnte auch die Firewall von der fritzbox abschalten (komplettes port forwarding für alle ports) und alles ipcop erledigen lassen.
Anderer weg wäre die anleitung fritzbox hinter einem anderen router verwenden.
Lieber wäre mir aber fritzbox als vorderer router--proxy--ipcop--lan, daher setzte ich mal einiges auf die leute die schon länger die fritzbox aufbohren und die vielleicht zu so etwas ähnlichem wie openwrt für die AVM fritzbox kommen.
mfg tyler
Links:
ip-phone forum:
http://www.ip-phone-forum.de/forum/index.php?c=31
http://www.ip-phone-forum.de/forum/viewforum.php?f=92
http://www.ip-phone-forum.de/forum/viewtopic.php?t=9101
http://www.ip-phone-forum.de/forum/view ... hp?t=11254
ipcop:
http://www.ipcop.org/
http://www.ipcop-forum.de/forum/viewtop ... 4f777acb0c
http://www.ipcop-forum.de/forum/viewtop ... highlight=
openwrt:
http://openwrt.org/
http://www.nosoftwarepatents.com/
http://www.vorratsdatenspeicherung.de/
Ich bin /ruth - ich darf das!
http://www.vorratsdatenspeicherung.de/
Ich bin /ruth - ich darf das!
dankeMaster Mayhem hat geschrieben:Hallo!
Ich hab auch seit ein paar Tagen ne Fritz!Box Fon WLAN 7050 hier rumstehen und kann verstehen, warum du das Ding als Modem verwenden willst, die Firewall ist was fürn A****!
ja, ich würde gerne möglichst viel beim ipcop/linux router lassen. (firewall, router, dhcp usw.)
aber trotzdem VoIP machen.
mir geht es auch um den lern efekt. auf der arbeit haben wir auch so ne box. ist schnell eingerichtet. das wars dann aber auch, mehr ist irgendwie nicht drin. zB log files.
danke für deine hilfe
lg docnet
break on through to the other side
- Master Mayhem
- Beiträge: 582
- Registriert: 04.04.2004 00:04:46
- Lizenz eigener Beiträge: neue BSD Lizenz
Hi!
Oh man da hab ich aber etwas gepennt...denn wenn ich das richtig sehe, habe ich auf deinen eigenen thread verlinkt
http://www.ipcop-forum.de/forum/viewtop ... 4f777acb0c
und dir auch nichts neues erzählt...
naja ich versuche mal in den nächsten tagen rauszufinden, ob iptables auf dem ding läuft, und ob ich dem dann einfach mein regelset von meiner arbeitsstation geben kann (ich hab firestarter auf der arbeitsstation von ppp0 einfach auf eth1 umkonfiguriert als die fritzbox dazugekommen ist) - solange der nicht mehr aufn ping antwortet und vielleicht sogar noch ausgehende verbindungen kontrollieren kann bin ich schon zufrieden.
Logfunktionen sind wohl wegen platzmangel nur schwer möglich - irgendwo hab ich gelesen, dass einer es wohl geschafft hat die fritzbox zum speichern auf nem fileserver zu bewegen...aber das ist viel bastelarbeit...wenn es überhaupt geht
Aber da du schon zum zweiten mal erwähnst, dass du das wegen dem lerneffekt tust nen buchtip von mir:
http://www.cul.de/linuxnetz.html
man sollte zwar grundlagen beherrschen (auf umrechnung dual, dezimal, hexadezimal wird nicht eingegangen, sondern vorrausgesetzt) aber ansonsten ein gutes buch um mit networking unter linux anzufangen.
Überhaupt ist c&l sehr gut - die freeX hat schon in der Ausgabe 2/04 einen Bericht gebracht, wie man nen linksys router aufbohrt.
http://www.cul.de/images/freex22004cg.jpg
http://www.cul.de/freex.html
(@ R. Riebl: bekomme ich jetzt ne ermäßigung auf mein neues jahresabo für die werbung?)
mfg tyler
Oh man da hab ich aber etwas gepennt...denn wenn ich das richtig sehe, habe ich auf deinen eigenen thread verlinkt
http://www.ipcop-forum.de/forum/viewtop ... 4f777acb0c
und dir auch nichts neues erzählt...
naja ich versuche mal in den nächsten tagen rauszufinden, ob iptables auf dem ding läuft, und ob ich dem dann einfach mein regelset von meiner arbeitsstation geben kann (ich hab firestarter auf der arbeitsstation von ppp0 einfach auf eth1 umkonfiguriert als die fritzbox dazugekommen ist) - solange der nicht mehr aufn ping antwortet und vielleicht sogar noch ausgehende verbindungen kontrollieren kann bin ich schon zufrieden.
Logfunktionen sind wohl wegen platzmangel nur schwer möglich - irgendwo hab ich gelesen, dass einer es wohl geschafft hat die fritzbox zum speichern auf nem fileserver zu bewegen...aber das ist viel bastelarbeit...wenn es überhaupt geht
Aber da du schon zum zweiten mal erwähnst, dass du das wegen dem lerneffekt tust nen buchtip von mir:
http://www.cul.de/linuxnetz.html
man sollte zwar grundlagen beherrschen (auf umrechnung dual, dezimal, hexadezimal wird nicht eingegangen, sondern vorrausgesetzt) aber ansonsten ein gutes buch um mit networking unter linux anzufangen.
Überhaupt ist c&l sehr gut - die freeX hat schon in der Ausgabe 2/04 einen Bericht gebracht, wie man nen linksys router aufbohrt.
http://www.cul.de/images/freex22004cg.jpg
http://www.cul.de/freex.html
(@ R. Riebl: bekomme ich jetzt ne ermäßigung auf mein neues jahresabo für die werbung?)
mfg tyler
http://www.nosoftwarepatents.com/
http://www.vorratsdatenspeicherung.de/
Ich bin /ruth - ich darf das!
http://www.vorratsdatenspeicherung.de/
Ich bin /ruth - ich darf das!
http://www.debianforum.de/gallery/BilderVomForum/adpInternetzugang über LAN A
Wählen Sie diesen Zugang, wenn Sie FRITZ!Box an einen bereits vorhandes Netzwerk (LAN) oder einen DSL-Router anschließen möchten.
lg docnet
break on through to the other side