Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Einstellungen für Internet -> UTM - > Fritzbox gesucht; Fritzbox hat keine Zugriff aufs Internet.

Hallo Zusammen,

ich bin neu und habe mich in den letzten Tagen mit der Installation von Sophos UTM 9.707 auf einem Zotac CI327 beschäftigt, was auch einen etwas versierteren User vor einige spannende Herausforderungen stellt ;-)

Nun läuft das System aber und ich habe es sogar schon soweit gebracht, dass das UTM sich in das Glasfasernetz der Telekom einwählt.

Ich stecke nun aber in der aktuellen Konfiguration fest.

Das UTM bekommt an eth1 die IP-Adresse der Telekom zugewiesen, ist damit verbunden. Eth0 habe ich nun mit dem WAN-Port der Fritzbox verbunden und die Fritzbox unter Internet->Zugangsdaten->Internetanbieter auf weiterer Internetanbieter->Zugang über WAN eingestellt. Das hat aber nicht den gewünschten Effekt gebracht:

Eine andere Möglichkeit war auch nicht von Erfolg gekrönt:

Was übersehe ich hier noch?

Dem UTM habe ich die interne IP-Adresse im Kreis der Fritzbox zugewiesen, also z.B. Fritzbox: 192.168.2.1; UTM: 192.168.2.55; Wenn das UTM am WAN hängt, komme ich nicht mehr auf die Netzwerkoberfläche; dafür müsste sie ans LAN1.

Hilft es hier ggf. die Fritzbox als "Access-Point" zu konfigurieren?

Ich würde gerne die Fritzbox hinter dem UTM nutzen, um die gute WLAN-Performance nutzen zu können. Gibt es hier aktuell noch Probleme mit VoIP?

Besten Dank für Eure Unterstützung,

Holger



This thread was automatically locked due to age.
Parents
  • Hallo Holger,

    ein Netzwerkdiagramm würde helfen.

    Mit freundlichem Gruß, best regards from Germany,

    Philipp Rusch

    New Vision GmbH, Germany
    Sophos Silver-Partner

    If a post solves your question please use the 'Verify Answer' button.

  • Hallo Philipp,

    trifft das ungefähr Deine Vorstellungen?

    So war mein "Versuchsaufbau" zu den oben beschriebenen Fällen 1&2. Vielleicht mache ich hier auch mit den IPs etwas falsch oder habe einfach nur eine simple Einstellung in der Fritzbox übersehen?

    Meine naive Vorstellung des UTM war, dass es quasi die Einwahldaten an das Modem sendet, die Verbindung aufbaut und die Daten dann an die Fritzbox bereitstellt, welche diese dann verteilt. Daher die obigen Einstellungen, dass es einen vorhanden Zugang gibt, der über WAN bereit gestellt wird. Scheinbar reicht das aber nicht aus...

    VG Holger.

  • Hallo Holger,

    schau dir meinen Screenshot noch einmal genau an: Die normalen Netzwerkeinstellungen der FB siind dort nicht gemeint!

    Das sind nur die Einstellungen für den Modus "als IP Client" am Anschluss "WAN".

    Mit freundlichem Gruß, best regards from Germany,

    Philipp Rusch

    New Vision GmbH, Germany
    Sophos Silver-Partner

    If a post solves your question please use the 'Verify Answer' button.

  • Schluchz, ich weiß, und genau so sieht es bei mir auch aus. Wo stellst du denn dann die „normalen“ Netzwerkeinstellungen ein? Ich finde hier keine Möglichkeit mehr…

  • Also von vorne:

    WAN ist "auusen" Richtung UTM, LAN1-4 ist "innen" Richtung deiner PCs

    Dann unter "Netzwerkeinstellungen" ganz nach unten scrollen:

    DORT unter IPv4-Einstellungen wird die interne IP der FB festgelegt, wenn du nicht die Default 192.168.178.1 haben möchtest:

    Mit freundlichem Gruß, best regards from Germany,

    Philipp Rusch

    New Vision GmbH, Germany
    Sophos Silver-Partner

    If a post solves your question please use the 'Verify Answer' button.

  • Ha, jetzt hab ich es.

    In dem Moment, wo ich unter Netzwerkeinstellungen den IP-Client aktiviere, verschwindet bei mir der Menüpunkt IP-Adressen. Daher kann ich auch keine anderen IP-Bereich mehr angeben! Wieso geht das bei Dir?

  • Also jetzt bin ich raus... ich habe eine ältere 3370 FB hier zum Testen, da geht das über LAN1, weil die noch keinen WAN Port besitzt.

    Ich habe noch Zugang zu einer 7430, bei der geht das auch nur üer LAN1.

    Eventuell musst du doch in der Betriebsart "Router" bleiben und dann unter Internet/Zugangsdaten/Internetzugang einen "weiteren Internetanbieter" auswählen, dann "vorhandener Zugang über LAN" und dann kannst du die internen IPs vergeben.

    Mit freundlichem Gruß, best regards from Germany,

    Philipp Rusch

    New Vision GmbH, Germany
    Sophos Silver-Partner

    If a post solves your question please use the 'Verify Answer' button.

  • Hallo Philipp,

    ich sage an dieser Stelle tausend Dank für die Mühe und zeitnahe Aufwände, mein Problem zu lösen. Das ist echt Klasse und findet man nur selten! 

    Schade, dass es aus welchen Gründen auch immer aktuell nicht so funktioniert. Ich werde am Ball bleiben und wenn ich was herausgefunden habe, posten.

    Noch einmal herzlichsten Dank, ich weiß das sehr zu schätzen!

    Viele Grüße,

    Holger

  • Noch eine Ergänzung: Wenn man die FB als kaskadierten Router einsetzt, hat man die Möglichkeit, mit der FB ein eigenes Netzwerk zu betreiben, welches aber isoliert und vom Internet nicht erreichbar ist.

    Damit erreiche ich nun die FB über …2.1 wieder und die UTM auch korrekt über ..5.1… Obwohl die FB bestätigt, dass eine Internetverbindung besteht und obwohl ich in der FB die DNS-Server der Telkom eingetragen habe, kommt kein Zugriff auf das Internet zu Stande. Da muss ich wohl noch was basteln, oder das Projekt schneller an den Nagel hängen, als ich wollte Flushed

  • OK, wir sind einen Schritt weiter.

    Die UTM muss jetzt NAT machen für die Netzwerke dahinter. Diese Form von NAT heisst Masquerading.

    Da die UTM das Netz hinter der FB nicht kennt, wird hier ein Netzwerkobjekt "LANintern" benötigt mit der Netzwerkadresse 192.168.2.0 und der Maske /24:

    Mein Anschluss nach innen heisst hier "Produktion"

    Mit freundlichem Gruß, best regards from Germany,

    Philipp Rusch

    New Vision GmbH, Germany
    Sophos Silver-Partner

    If a post solves your question please use the 'Verify Answer' button.

  • Hallo Philipp, super, es geht weiter :-) Habe die FB erst einmal wieder in den alten Modus gesetzt, damit ich ins Internet komme. Werde es morgen weitertesten und berichten.

    Schönen Abend, Holger

  • So, back again ;-) Ich habe meine 7490 ausgekramt, damit die 7590 erst einmal unberührt bleibt. 

    Aktuelle Config:

    FB „Anschluss an externes Modem oder Router“

    Betriebsart „Internetverbindung selbst aufbauen => FB stellt eigenen IP-Bereich zur Verfügung; Firewall aktiv“

    IP-Adresse über UTM .5.254; Standard-Gateway .5.1

    UTM an LAN1 der FB angeschlossen

    Fritzbox für 2.1 erreichbar, UTM über 5.1

    LAN-Intern in UTM gepflegt

    NAT eingerichtet

    Allerdings keine DNS-Auflösung; Internet steht

    UPDATE:

    Jetzt funzt es! Habe unter Netzwerkdienste das interne Netzwerk angegeben und ein Forwarding an den durch den ISP bereitgestellte Adressen. Es war noch aus einem anderen Test eine Anfrageroute aktiv, die wohl in die Irre geleitet hat.

    Super, noch einmal vielen Dank! Das werde ich noch einmal weiter testen und dann kommt wohl die nächste Herausforderung: VoIP ;-)

Reply
  • So, back again ;-) Ich habe meine 7490 ausgekramt, damit die 7590 erst einmal unberührt bleibt. 

    Aktuelle Config:

    FB „Anschluss an externes Modem oder Router“

    Betriebsart „Internetverbindung selbst aufbauen => FB stellt eigenen IP-Bereich zur Verfügung; Firewall aktiv“

    IP-Adresse über UTM .5.254; Standard-Gateway .5.1

    UTM an LAN1 der FB angeschlossen

    Fritzbox für 2.1 erreichbar, UTM über 5.1

    LAN-Intern in UTM gepflegt

    NAT eingerichtet

    Allerdings keine DNS-Auflösung; Internet steht

    UPDATE:

    Jetzt funzt es! Habe unter Netzwerkdienste das interne Netzwerk angegeben und ein Forwarding an den durch den ISP bereitgestellte Adressen. Es war noch aus einem anderen Test eine Anfrageroute aktiv, die wohl in die Irre geleitet hat.

    Super, noch einmal vielen Dank! Das werde ich noch einmal weiter testen und dann kommt wohl die nächste Herausforderung: VoIP ;-)

Children
No Data