FRITZ!Box Fon WLAN 7270 hinter Astaro Hardwarefirewall

In diesem Forum dreht sich alles um die bei Vodafone Kabel Deutschland bzw. Vodafone West oder im Rahmen der O2-Tarife über Kabel verwendeten AVM-Produkte, insbesondere der WLAN-Router mit integriertem Kabelmodem, der als FRITZ!Box vertrieben wird. Speedprobleme bitten wir im entsprechenden Forum zu behandeln, wenn ihr Ursprung nicht auf AVM-Produkte zurückzuführen ist!
Forumsregeln
Forenregeln


Bitte gib bei der Erstellung eines Threads im Feld „Präfix“ an, ob du Kunde von Vodafone Kabel Deutschland („[VFKD]“), von Vodafone West („[VF West]“) oder von O2 über Kabel („[O2]“) bist.
Außerdem gib bitte an, ob es sich bei deiner FRITZ!Box um eine Leihbox von Vodafone („[Leihbox]“) oder eine Kaufbox („[Kaufbox]“) handelt.
HerrHonk
Newbie
Beiträge: 1
Registriert: 01.04.2010, 15:54

FRITZ!Box Fon WLAN 7270 hinter Astaro Hardwarefirewall

Beitrag von HerrHonk »

Moinsen auch,

ich habe gestern meine FRITZ!Box Fon WLAN 7270 bekommen und machte ich mich auch promt an die Installation.
Alles klappte einwandfrei.
Internet und Telefonie läuft.

Das ganze ist folgendermaßen angeschlossen.

Wegen einer Site-to-Site VPN Verbindung benötige ich als erste Instanz nach dem Internet eine Astaro Hardwarefirewall. Diese ist direkt über die WAN Schnittstelle mit dem Kabelmodem verbunden und stellt die Internetverbindung her.
Die LAN Schnittstelle der Firewall ist mit der FRITZ!Box LAN1 Schnittstelle verbunden.
Auf dem Port 3 des FRITZ!Box Switches liegt die Verbindung zu einem weiteren Switch, an welchem die Arbeitsstationen hängen.
Die FRITZ!Box ist so konfiguriert, dass LAN1 als Internetzugang fungiert und sie eine vorhandene Internetverbindung im Netzwerk mitbenutzen (IP-Client).

Funktioniert soweit alles prima. Jede Arbeiststation hat Internetzugang, die Fritz!Box kann die Telefonnummern registrieren und meine Site-to-Site VPN Verbindung ist auch etabliert.

Nun zu meiner eigentlichen Frage: :wink2:

Soweit ich weiß, können sich Kabel Deutschland Techniker über einen bestimmten Serviceport auf der Fritz!Box einloggen.
Nachdem meine Fritz!Box ja nun hinter meiner Firewall sitzt wird das sicherlich ohne Portforwarding nix werden.

Weiß jemand welcher Port dort genutzt wird, damit ich ihn auf meiner Firewall an die Fritz!Box weiterleiten kann.

Schönen Dank schon mal.

Gruß,

Honk
Kunterbunter
Insider
Beiträge: 5729
Registriert: 12.05.2009, 18:14
Wohnort: Region 9

Re: FRITZ!Box Fon WLAN 7270 hinter Astaro Hardwarefirewall

Beitrag von Kunterbunter »

Die Autokonfiguration deiner Telefoniedaten hat ja offenbar hinter der Firewall funktioniert.
In der Fritzbox Config steht tr069_forwardrules = "tcp 0.0.0.0:8089 0.0.0.0:8089";
Das heißt aber nicht unbedingt, dass der ACS beim Remotezugriff diesen Port verwenden muss.
jetzt bei: M-net ISDN Maxi komplett Aktuelle Datenrate 21997/1277 kBit/s
VoIP-Provider: dus.net Router: [KD Homebox] AVM Fritz!Box Fon WLAN 7270 54.06.05
Telefone: Siemens OpenStage 40 SIP, Siemens optipoint 400/600 SIP, FON1 Siemens Gigaset A2
Benutzeravatar
RcRaCk2k
Ehrenmitglied
Beiträge: 2399
Registriert: 20.09.2007, 10:23
Wohnort: Freilassing

Re: FRITZ!Box Fon WLAN 7270 hinter Astaro Hardwarefirewall

Beitrag von RcRaCk2k »

Hmmm also das Discovery für die Autoeinstellung hat er sicherlich NICHT über die Astaro Firewall machen lassen. Dazu MUSS die FritzBox direkt am Kabel-Anschluss in Betrieb genommen werden.

HerrHonk wir das sicherlich bestätigen, dass die FritzBox zuerst ihne Firewall am Netz hing.
Anschlüsse: 3x Internet&Phone 100 MBits, 2x Internet&Phone 26MBit, 1x Internet&Phone 32 MBits Telefon-Anschluss: sipgate.de, dus.net, easybell.de, personal-voip.de
Router: Linux x64 Router, Interne Verkablung: Patchpannel, CAT 7, Netzwerkdosen, CAT 5e, wirelessLAN

Links:
- Kabel-Deutschland und die Geschwindigkeit des Internet-Zugangs
Benutzeravatar
kalochero
Fortgeschrittener
Beiträge: 205
Registriert: 13.11.2007, 06:18

Re: FRITZ!Box Fon WLAN 7270 hinter Astaro Hardwarefirewall

Beitrag von kalochero »

Etwas Paradox bei einem funktionierendem System mit einer HW-Firewall KDG einen Port weiterleiten zu wollen, um sich auf der FritzBox einwählen zu können, oder?

Bekämpfe jeden Versuch Computer zu vereinfachen und deren Bedienung zu erleichtern. Denn wenn das eintritt, bist du sofort kein "Profi" mehr.