Nachfrage MAC-Adressen Fritzbox

R

remove-r

Gast
Hallo zusammen,

ich habe ein paar Fragen bezüglich der MAC-Adressen auf der Fritzbox:

1. Die MTA MAC ist ja (glaube ich für den Telefondienst) und die CM MAC für den Internetdienst. Kann mir jemand sagen was MTA ausgeschrieben heißt?
2. (nur interessenhalber) Falls man bei der Provisionierung seines Routers (bsp. beim ISP) statt die CM MAC die MTA MAC angeben würde, hätte dies irgendwelche schlimmeren Nachfolgen (außer dass es nicht funktioniert)?
3. DOCSIS arbeitet ja auf OSI Schicht 1-2. Damit muss das Routing natürlich über eine andere MAC-Adresse laufen. Ich habe mir mal eben meine ARP-Tabelle (internes Routing) angeschaut. Dabei viel mir auf, dass die Pakete in Wireshark an die externe WAN-Adresse dieselbe MAC-Adresse hat, wie die interne LAN-Schnittstelle. Ist das bei der Fritzbox normal so? (Ich kenne das bei Hardwarefirewalls (klar gibt es da einen separaten physikalischen Port :P) so, dass WAN-MAC und interne LAN-MAC immer unterschiedlich waren.)
4. In den Support-Daten die man sich erzeugen lassen kann gibt es maca, macb, macwlan, macwlan2 und eine macdsl. Wofür wird die macb genutzt? (maca = MAC für Internet und internes Routing, macwlan = 5,0 GHZ, macwlan2 = 2,4 GHZ und macdsl = CM MAC -> warum eigentlich macdsl?^^)
5. Beim Capturing gibt es bei mir unter dem Punkt "Internet" 2 Internetverbindungen & 2 Schnittstellen. Ich vermute stark, dass die eine Internetverbindung und die dazugehörige Schnittstelle auftauchen, da es auch möglich ist den Router via LAN als Internetschnittstelle zu konfigurieren oder?
6. Warum wird eigentlich die "Internetverbindung" in Frage 5 separat mitangegeben. Wenn ich das richtig gesehen habe, captured der Punkt "X Internetverbindung" dasselbe wie die dazugehörige Schnittstelle?

Srry für die vielen Fragen^^

Grüße
 
Und Google zu fragen ist dir zu viel? Ich meine, du machst dir schon wegen ICMP Request ins Hemd oder?

MTA = MAC Transportation Request
CM MAC = Cable Modem MAC address

Kann es sein das deine Fragen sich mit der FritzBox und Wireshark vermischen?
 
  • Gefällt mir
Reaktionen: aragorn92, Asghan und chrigu
Die Frage ist auch, was willst du mit Wireshark mitschneiden? Willst du dir den gesamten Log des Mitschnittes ansehen und dann Fragezeichen in die Luft ballern oder gezielt nach Paketen suchen?

Gerade weil dich ja auch die ICMP Requests beschäftigen vom anderen Thread, gehe ich davon aus das du schon eine gewisse "Sicherheit" anstrebst oder? Da hilft nur ne Hardware Firewall hinter der Fritte :)
 
@chr1zZo Ja, da hast du wohl Recht. Eine Hardwarefirewall ist gerade in Planung. Wird wahrscheinlich eine Sophos. Damit habe ich bisher gute Erfahrungen gemacht.

Ich bin wissensbegieriger Mensch^^ Ein "es funktioniert" reicht mir meistens nicht. Ich möchte bsp. immer gern wissen wie die einzelnen Dienste im Detail funktionieren und miteinander agieren.

Mich hatte nur gewunder warum die interne LAN-MAC Adresse und die externe WAN-MAC Adresse identisch sind und das "normal" ist oder ob man für die WAN-Adresse nochmal ein komplett autarkes Interface definieren kann.
 
remove-r schrieb:
Dabei viel mir auf, dass die Pakete in Wireshark an die externe WAN-Adresse dieselbe MAC-Adresse hat, wie die interne LAN-Schnittstelle. Ist das bei der Fritzbox normal so?
Wo hast du den Mittschnitt gemacht? Auf dem LAN-Interface von deinem PC? Dann kommen die Pakete aus dem Internet logischerweise von der LAN-MAC der FritzBox, weil in der FritzBox ja Routing stattfindet.
 
  • Gefällt mir
Reaktionen: chr1zZo
remove-r schrieb:
@chr1zZo Ja, da hast du wohl Recht. Eine Hardwarefirewall ist gerade in Planung. Wird wahrscheinlich eine Sophos. Damit habe ich bisher gute Erfahrungen gemacht.

Ich bin wissensbegieriger Mensch^^ Ein "es funktioniert" reicht mir meistens nicht. Ich möchte bsp. immer gern wissen wie die einzelnen Dienste im Detail funktionieren und miteinander agieren.
Wenn man Zugang zu Großhändlern hat und sogar zufällig Sophos Partner ist, ist es nicht mehr so teuer (Hardware + Lizenz) :) Selbst Mutti wird von einer XGS 87w geschützt haha :D

Ja Wissen ist immer gut.
 
TheCadillacMan schrieb:
Wo hast du den Mittschnitt gemacht? Auf dem LAN-Interface von deinem PC? Dann kommen die Pakete aus dem Internet logischerweise von der LAN-MAC der FritzBox, weil in der FritzBox ja Routing stattfindet.
Ich habe den Mitschnitt auf dem WAN-Interface, sowie dem LAN-Interface der Fritzbox gemacht. Ich kenne es normalerweise so, dass die beiden Interfaces eine separates MAC-Adresse haben.
 
  • Gefällt mir
Reaktionen: TheCadillacMan
Wenn du direkt per LAN an der Fritte hängst, ist das schon so korrekt.

Hast du nen Managed Switch mit anderem IP Adressbereich oder nen VLAN zwischen drin, ist es genau so wie du es kennst :)

Denn dann wird die Fritte ja meistens an den WAN der Firewall gesteckt, und die Firewall verteilt dann die VLANs bzw. die Managed Switches die Adressbereiche im gesamten Netzwerk.
 
remove-r schrieb:
Ich habe den Mitschnitt auf dem WAN-Interface, sowie dem LAN-Interface der Fritzbox gemacht. Ich kenne es normalerweise so, dass die beiden Interfaces eine separates MAC-Adresse haben.
Ich hab gerade mal Captures ("internet" und "lan") auf einer 6490 gemacht und da scheint tatsächlich so zu sein. Das geht vermutlich, weil WAN- und LAN-Seite sich gegenseitig nicht auf Layer 2 sehen können.

Auch nutzt die FritzBox offenbar die eDOCSIS-Spezifikation (PDF). Das hab ich so verstanden, dass die Routing-Funktion (eRouter) und die Telefon-Funktion (eMTA) das DOCSIS-Interface gemeinsam über eine MAC-Bridge benutzen. Die MAC-Adresse, die man im LAN sieht gehört also nicht direkt zu einem physischen Interface sondern zur eRouter-Komponente.
 
Zurück
Oben