Neulingsfrage

      Neulingsfrage

      Hallo zusammen,

      ich bin auf dieses Forum nach der Suche im Internet aufmerksam geworden.

      ich bin ebenso Nutzer des Hybridmodells der Telekom und da es keine Alternative gibt, Nutzer des Speedport Hybride mit der aktuellsten Firmware. Ich bin selbst in der IT tätig, jedoch kein Programmierer. Ich müsste in meinem Speedport eine statische Route vergeben, da ich mehrere Netze hinter dem Router betreiben möchte.

      ich war sehr erstaunt, dass so eine simple Konfiguration am Speedport nicht möglich ist - und wie ich sagte, nach der Suche im netz bin ich hierher gekommen und habe auch einige Beiträge gelesen, unter anderem, dass jemand ein Script mit einer statischen Route geschrieben hat, die auch bei einem Neustart des Routers berücksichtigt wird. Das habe ich noch verstanden.

      Was ich nicht verstehe und ich bitte dies zu entschuldigen, falls diese Frage zu dumm ist, wie funktioniert das ganze? Meine Frage ist also, kann mir jemand bitte mit einfachen Worten erklären, was ich tun muss, um den Speedport zu "hacken" damit ich zB eine statische Route setzen kann.

      Ich habe hier gesehen, dass es einen Download gibt, anscheinend mit einem Tool. ich habe nur nicht die geringste Ahnung wie das ganze funktioniert, wie ich es ans laufen bringe, was ich dafür benötige und wie ich es dann nutzen muss.

      Es wäre wirklich ganz toll, wenn sich jemand die Mühe macht und mir dies erklären könnte. Vielen lieben Dank schon einmal vorab dafür!

      Viele Grüße
      Jörg
      @joergv ...mit der Route allein ist es aber nicht getan. Der Speedport läßt hinter sich nur genau das konfigurierte /24 zu. Du müsstest also auch noch die Firewall (iptables) anpassen!

      Wenn Du von einer Firmware zu einer anderen Firmware wechselt, sind alle Änderungen, die im Flash gemacht wurden, weg. Die Aktivierung des Telnet in der Config bleibt hingegen bestehen. So das man z.B.: bei Downgrad relativ schnell wieder einen Bootstap machen kann. Nach einem weiteren Reboot würden dann alle Änderungen, die man auf USB ausgelagert hat, wieder zur Verfügung stehen.

      Du müsstest auf jeden Fall für deinen Änderungswunsch auf V2 ..012 oder früher gehen.

      P.S:: Lies Dir einfach mal die ersten Kapitel aus diesem PDF durch. Achtung! In _bootstrap.tgz sind alle Konfigurationen auf eine nachgelagerte Fritz.Box optimiert. ...daher nur die ersten Kapitel...

      Grüße

      danXde
      @danXde

      Viele lieben Dank, werde mir das PDF auf jeden fall durchlesen und durcharbeiten, das hilft sehr!

      Mir ist bewusst , dass ich die Firewall des SH noch ändern müsste, allerdings würde ich einen nachgelagerten Router hinter den Speedport stellen, sodass der Speedport selbst keine Zugriffe in die anderen netze hat, sondern Port Forwarding im gleichen Netz passiert und mein Router dahinter (Security Gateway) die Security übernimmt.

      Das eigentliche Problem ist immer nur der Zugriff ins Internet aus den anderen Netzen. Im gleichen Netz wie der Speedport ist das kein Problem, aber komme ich aus einem anderen Netz hinter meinem Router und nutze den dahinterliegende Speedport, gibt es keine Route zurück, so dass ich keinen Internetzugriff erhalte - nur darum geht es mir.

      Liebe Dank
      Jörg
      .. das Setup ist aktuell so konfiguriert, dass die Fritz.Box ein NAT macht. ..in der Komplettlösung ist auch ein IPv6 DHCP Server enthalten, der IPv6 Prefix-Delegation unterstützt. Dadurch kannst Du einen Prefix an das nachgelagerte Gateway erhalten und die Client's wiederum per IPv6 surfen.

      Warum willst Du an deinem Security-Gateway kein NAT machen?

      Grüße

      danXde
      Oh, falsch verstanden und ausgedrückt.
      Das Secure Gateway macht natürlich ein NAT in das Netz des SP-H - alle anderen netze werden geroutet.

      Im Prinzip baue ich drei Netze auf:
      Einmal SP-H (Internet) - Secure Gateway (NAT)
      1. Privates Netz
      2. Privates Netz

      Ich brauche 2 Netzwerke aus beruflichen Gründen. Die beiden privaten Netzwerke werden über das Secure Gateway geroutet.

      Grüße
      Jörg