Fritz!Box 7590 als IP-Client hinter einem Telekom SPH (zwei Netzwerke verbinden?)

LustigerPiet

Cadet 1st Year
Registriert
Feb. 2021
Beiträge
8
Hallo zusammen,

ich bin dabei, für unser zukünftiges Eigenheim schon jetzt das Netzwerk "auf Vordermann" zu bringen, also weg von einer suboptimalen Repeater-Lösung hin zu einer schönen Unifi-Umgebung mit diversen APs und einer zentralen Steuerung. Da ich aber eher, sagen wir mal, "erfahrener Heimanwender" bin als ein Profi, muss ich mich in viele Themen einlesen. Manchmal klappt das, manchmal eher nicht. So wie jetzt. Mein Problem:

Ich habe einen Hybrid-Anschluss (DSL/LTE) und damit auch einen Speedport Hybrid (SPH) der Telekom, welcher zum reinen Internetzugang degradiert wurde. Kein WLAN, kein DECT, nichts.
Dahinter hängt jetzt eine Unifi Dream Machine Pro (UDM Pro), die als eierlegende Wollmilchsau alles steuert inkl. DHCP
Und daran hängt dann der ganze "Rest", also ein Unifi PoE-Switch, der mehrere APs befeuert, mittelfristig sind Überwachungskameras geplant. Insgesamt knapp 50 Clients in drei VLANs- das Übliche eben :)

Die Telefonie soll - so der Plan - weiterhin meine bisherige Fritz!Box übernehmen. Bislang hing diese als Router direkt am SPH und im SPH waren diverse Portweiterleitungen und LTE-Ausnahmen definiert, da die Telefonie nur über die DSL-Leitung funktioniert und nicht über LTE. Das hat auch alles geklappt. Jetzt hängt die Fritz!Box aber im IP-Client-Modus im LAN der UDM Pro (soll auch aus verschiedenen Gründen so bleiben) und die Telefonie funktioniert nicht mehr, trotz angemeldeter Rufnummer. Ich höre nichts und mein Gegenüber hört mich nicht. Ich muss also irgendwie die Portweiterleitungen bis zur Fritz!Box bekommen, obwohl die ja in einem anderen Subnetz hängt. Der SPH "findet" die Fritz!Box also nicht.

192.168.2.1 Speedport Hybrid
||
192.168.2.101 UDM Pro WAN
192.168.1.1 UDM Pro LAN
||
192.168.1.2 Unifi Switch
||
192.168.1.7 Fritz!Box

Jetzt ist die Frage: Wie kriege ich das hin? Ich habe schon überlegt, DHCP im SPH zu deaktivieren und dem SPH eine IP im Bereich des Unifi-LANs zu geben. Klappt das oder mache ich damit mehr kaputt? Kann dann die Verkabelung trotzdem noch über den WAN-Port der UDM Pro erfolgen?

Oder kann man zwei LANs irgendwie "überbrücken"? Wäre ja irgendwie wenig sinnvoll, weil man die IP-Bereiche ja eigentlich trennen will.

Freue mich sehr über Ideen/Vorschläge eurerseits! Danke vorab!
 
Ich hätte vielleicht erwähnen sollen, dass ich genau diese Konfiguration vorher hatte, sich jetzt jedoch die Problematik mit den unterschiedlichen IP-Adressbereichen ergibt.

Edit:
Hier erwähnt ein User ähnliche Probleme und dort ist beschrieben, dass er die Regel "Geräte im LAN umleiten" zusätzlich hinterlegen musste. Und hier setzt mein Problem an, dass der SPH die Fritz!Box nicht findet.

https://telekomhilft.telekom.de/t5/...rid-eingehende-Gespraeche/m-p/3764474#M418354
 
Du kannst doch in der UDM die eingehenden Ports abermals weiterleiten.

Speedport: Weiterleitung von xy an WAN-IP der UDM
UDM: Weiterleitung von xy an LAN-IP der Fritzbox
 
Raijin schrieb:
Du kannst doch in der UDM die eingehenden Ports abermals weiterleiten.

Speedport: Weiterleitung von xy an WAN-IP der UDM
UDM: Weiterleitung von xy an LAN-IP der Fritzbox
Das hat leider nicht funktioniert, oder ich habe mich zu doof angestellt.

ABER: Für den seltenen Fall, dass jemand vor dem gleichen Problem stehen sollte wie ich, habe ich jetzt eine Lösung gefunden:

Ich habe die Fritz!Box wieder in den Router-Modus versetzt , WAN der Fritz!Box mit LAN1 des SPH verbunden und "vorhandenen Internetzugang über WAN nutzen" ausgewählt. Dann habe ich in den Netzwerkeinstellungen der Fritz!Box DHCP deaktiviert und ihr eine feste IP aus meinem "normalen" LAN-Bereich zugewiesen. Dadurch wird sie jetzt sowohl von den Geräten in meinem Heimnetz als auch vom SPH gefunden - und Telefonie funktioniert!

Danke für die Unterstützung!
 
Von so einer Konstellation rate ich ab. Es sollte immer nur EINE Verbindung zwischen zwei Netzwerken geben. Jetzt hast du zwei, weil du am Speedport 2 Router hängen hast, die jeweils am anderen Ende im selben lokalen Netzwerk landen. Das sind dann plötzlich zwei Firewalls, die unterschiedlich trennen.

Der korrekte Weg wäre:

www --- Speedport ---Portweiterleitung*---> UDM ----Portweiterleitung**----> Fritzbox


* Entweder "exposed host" sofern das im Speedport vorhanden ist oder explizit eine Portweiterleitung für TCP+UDP 1-65525 an die WAN-IP der UDM

** Hier nur die für die Telefonie nötigen Ports weiterleiten

In dieser Konstellation ist die UDM auch genau das was sie sein soll, ein Router inkl. Firewall und der Speedport ist in der Tat nur noch Internetlieferant, fast schon wie ein Modem.


*edit
Ja, das ist eine Routerkaskade mit Doppel-NAT, die sich aber nur beheben ließe, wenn man am UDM NAT ausschalten könnte und den Speedport wieder als Firewall verwendet. Das Problem dabei: In einem Speedport lassen sich keine statischen Routen eintragen und so kommt man eben ohne NAT auch nicht in einem Schritt vom Speedport hinter die UDM.
 
Erstmal vielen Dank für die Erläuterungen. Das mit den zwei Verbindungen stimmt, das werde ich zurückbauen!

Das Problem sind am Ende nicht die Portweiterleitungen, sondern die LTE-Ausnahmen. Ich muss offenbar den gesamten Verkehr der Fritze dort definieren, was nur pro IP geht. Und der SPH kennt eben nur die UDM Pro, dann würde der komplette Internetverkehr nicht mehr über LTE gehen. Bleibt letztendlich wohl nur, die Fritze direkt als IP-Client an den SPH zu hängen. Dann habe ich zwar keinen Zugriff mehr vom Netzwerk darauf, aber eine andere Option sehe ich derzeit nicht...
 
LustigerPiet schrieb:
Das Problem sind am Ende nicht die Portweiterleitungen, sondern die LTE-Ausnahmen.
Ah, ok. Das klingt plausibel. In der Bedienungsanleitung vom Speedport Hybrid wird zu den LTE-Ausnahmen leider nur ein Beispiel gezeigt "Zieldomain umleiten". Was kannst du dort noch auswählen?
Ergänzung ()

Schau mal hier nach ob dir das eventuell weiterhilft.
 
Zuletzt bearbeitet:
Das kann ich alles auswählen. Im Grunde ist "Geräte im LAN umleiten" ja schon richtig, nur das Gerät ist nicht im LAN

Und danke für den Link, schaue ich mir gleich an!

Screenshot_20210224-192717.jpg
 
Zurück
Oben