[VF West][Leihbox] 6591 feste IP /30 Subnet - Problem Zugriff von außen

In diesem Forum dreht sich alles um die bei Vodafone Kabel Deutschland bzw. Vodafone West oder im Rahmen der O2-Tarife über Kabel verwendeten AVM-Produkte, insbesondere der WLAN-Router mit integriertem Kabelmodem, der als FRITZ!Box vertrieben wird. Speedprobleme bitten wir im entsprechenden Forum zu behandeln, wenn ihr Ursprung nicht auf AVM-Produkte zurückzuführen ist!
Forumsregeln
Forenregeln


Bitte gib bei der Erstellung eines Threads im Feld „Präfix“ an, ob du Kunde von Vodafone Kabel Deutschland („[VFKD]“), von Vodafone West („[VF West]“) oder von O2 über Kabel („[O2]“) bist.
Außerdem gib bitte an, ob es sich bei deiner FRITZ!Box um eine Leihbox von Vodafone („[Leihbox]“) oder eine Kaufbox („[Kaufbox]“) handelt.
TobiasF
Newbie
Beiträge: 17
Registriert: 09.12.2021, 21:37
Bundesland: Hessen

[VF West][Leihbox] 6591 feste IP /30 Subnet - Problem Zugriff von außen

Beitrag von TobiasF »

Hallo,

ich habe die Fritzbox 6591 mit Red Business Internet & Phone 1000 und mit fester IPv4 im /30 Subnet. Dahinter hängt mein eigener Router (OPNsense) mit der öffentlichen IPv4 und das interne Netzwerk. Der Zugriff von außen auf die funktioniert aber nicht wie gewünscht. Weder VPN noch SMTP sind von außen erreichbar.

Das ist jetzt in den letzten 10 Jahren mein 3. Anschluss mit fester IP. Beim ersten Mal war ein reines Modem gestellt worden. Das war einfach. Nix zu konfigurieren. Beim zweiten Mal war es eine Frizbox im Bridge Modus und mit /30 Subnet. Die hat sich dann verhalten wie das Modem und alles hat funktioniert.

In der 6591 ist ein /30 subnet (netmask 255.255.255.252) konfiguriert, automatisch über zugewiesene Konfig. Das heißt die die Box selber hat eine öffentliche IP und stellt an einem LAN-Port die zu nutzende öffentliche IP bereit. (Echte, geroutete öffentliche IP, kein exposed Host). Alle Verbindungen zu dieser IP werden nach meinem Verständnis von der 6591 geroutet, ohne dass irgendwelche Filter der Box oder sonstige Funktionen der Box eingreifen. Trotzdem komme ich von außen nicht zu meinem Netz durch. Von meinem Netz nach draußen funktioniert alles tadellos.

Wo steckt der Wurm? Irgendwer eine Idee?

Vodafone Konfig in 6591:
xxx.xxx.xxx.208 Gateway
xxx.xxx.xxx.209 Fritzbox
xxx.xxx.xxx.210 geroutete IP an LAN2 der Fritzbox
subnet.PNG.jpg
Du hast keine ausreichende Berechtigung, um die Dateianhänge dieses Beitrags anzusehen.
Flole
Insider
Beiträge: 9861
Registriert: 31.12.2015, 01:11

Re: [VF West][Leihbox] 6591 feste IP /30 Subnet - Problem Zugriff von außen

Beitrag von Flole »

Portfreigaben sind eingerichtet? Die Firewall ist natürlich immer noch aktiv, und auch eventuelle Filter die von Provider per config zugewiesen werden.
TobiasF
Newbie
Beiträge: 17
Registriert: 09.12.2021, 21:37
Bundesland: Hessen

Re: [VF West][Leihbox] 6591 feste IP /30 Subnet - Problem Zugriff von außen

Beitrag von TobiasF »

Flole hat geschrieben: 09.12.2021, 22:44 Portfreigaben sind eingerichtet?
War nicht. Mit Portfreigabe oder mit exposed Host funktioniert es.
Die Firewall ist natürlich immer noch aktiv, und auch eventuelle Filter die von Provider per config zugewiesen werden.
So natürlich ist das nicht. Es gibt hier zwei Konfigurationen bei einer festen IP. Einmal einzelne IP (/32er Netz) und /30er Subnet. Bei Unitymedia war das früher nicht so. Bei der/30er Subnet-Konfiguration war der Port mit öffentlicher IP komplett an der Firewall vorbei. Die öffentlich zugängliche Dokumentation dazu ist ziemlich dünn. Diese Konfiguration bei VF nun ist gar nicht so schlecht. Im Prinzip habe ich nun zwei feste IP: eine am Port mit exposed Host und eine in der Fritzbox selber, die über WLAN und LAN genutzt werden kann.