Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Einstellungen für Internet -> UTM - > Fritzbox gesucht; Fritzbox hat keine Zugriff aufs Internet.

Hallo Zusammen,

ich bin neu und habe mich in den letzten Tagen mit der Installation von Sophos UTM 9.707 auf einem Zotac CI327 beschäftigt, was auch einen etwas versierteren User vor einige spannende Herausforderungen stellt ;-)

Nun läuft das System aber und ich habe es sogar schon soweit gebracht, dass das UTM sich in das Glasfasernetz der Telekom einwählt.

Ich stecke nun aber in der aktuellen Konfiguration fest.

Das UTM bekommt an eth1 die IP-Adresse der Telekom zugewiesen, ist damit verbunden. Eth0 habe ich nun mit dem WAN-Port der Fritzbox verbunden und die Fritzbox unter Internet->Zugangsdaten->Internetanbieter auf weiterer Internetanbieter->Zugang über WAN eingestellt. Das hat aber nicht den gewünschten Effekt gebracht:

Eine andere Möglichkeit war auch nicht von Erfolg gekrönt:

Was übersehe ich hier noch?

Dem UTM habe ich die interne IP-Adresse im Kreis der Fritzbox zugewiesen, also z.B. Fritzbox: 192.168.2.1; UTM: 192.168.2.55; Wenn das UTM am WAN hängt, komme ich nicht mehr auf die Netzwerkoberfläche; dafür müsste sie ans LAN1.

Hilft es hier ggf. die Fritzbox als "Access-Point" zu konfigurieren?

Ich würde gerne die Fritzbox hinter dem UTM nutzen, um die gute WLAN-Performance nutzen zu können. Gibt es hier aktuell noch Probleme mit VoIP?

Besten Dank für Eure Unterstützung,

Holger



This thread was automatically locked due to age.
  • Ich denke, dass ist der Knackpunkt… Wo definiere ich denn den inneren Bereich? Die Fritzbox hat die IP 192.168.5.254; Mein PC bekommt aber die 169.254.49.xxx das passt alles irgendwie nicht :-(

    Ich habe schon alles durchgekämt. Wenn das thematisch den Rahmen hier sprengt, würde ich mich auch über eine PM freuen.

    Noch ein Punkt, der vielleicht wieder die UTM betrifft… VoIP; Obwohl die FB sagt, dass es eine Internetverbindung gibt, sind die Telefone tot…

    Danke, Holger

  • Wenn du mit der Notfall IP arbeitest, dann geht der DHCP innen nicht, dann ahben die Clients keine "richtige" IP.

    Also: mit der Notfall IP prüfen, ob die Innenseite der Fritzbox immer noch die 192.168.2.1 besitzt.

    Wenn du bisher DHCP genutzt hast, bitte auch den DHCP-Bereich kontrollieren. bei maunellen IP für das 192.168.2.0er Netz brauchst du dich nur um die FB zu kümmern.

    Danach die FB und den PC neu booten.

    Dann mit dem Netzwerk 192.168.2.0/24 wie vorher arbeiten, der Zugriff auf die FB sollte auf 192.168.2.1 funktionieren, wenn man über einen der Anschlüsse  LAN1-LAN4 kommt.

    Mit freundlichem Gruß, best regards from Germany,

    Philipp Rusch

    New Vision GmbH, Germany
    Sophos Silver-Partner

    If a post solves your question please use the 'Verify Answer' button.

  • Nochmal: die FB hat jetzt zwei IP-Adressen, eine "innen" an LAN1-4 und eine "aussen" an "WAN".

    WAN hat die 192.168.5.254, LAN1-4 (dies ist ein Switch) hat die 192.168.2.1.

    Nur an der Innenseite ist die Verwaltung der FB aufrufbar.

    Mit freundlichem Gruß, best regards from Germany,

    Philipp Rusch

    New Vision GmbH, Germany
    Sophos Silver-Partner

    If a post solves your question please use the 'Verify Answer' button.

  • Ich glaube ich bin zu doof, aber genau das passiert leider nicht: Sobald die FB über WAN mit dem UTM verbunden ist, kann ich sie nicht über 192.168.2.1 erreichen. Ich sehe in der FB auch keine Einstellung mehr an der ich DHCP für LAN1-4 einschalten könnte oder einen festen IP-Bereich vergeben kann.

    Wenn ich die UTM an LAN1 hänge UND meinem Rechner eine stat. IP im Kreis 192.168.5.x gebe, kann ich die FB-Oberfläche über 192.168.5.254 erreichen.

    Mist, was stimmt denn nicht… 

    Update: Habe mal nach Fritzbox und zwei Netzwerke gegoogelt… Angeblich kann sie das nicht. Liegt das daran? Aber wenn Du auch eine hast, wirst Du ja wissen, wie es geht…

  • Hallo Holger,

    schau dir meinen Screenshot noch einmal genau an: Die normalen Netzwerkeinstellungen der FB siind dort nicht gemeint!

    Das sind nur die Einstellungen für den Modus "als IP Client" am Anschluss "WAN".

    Mit freundlichem Gruß, best regards from Germany,

    Philipp Rusch

    New Vision GmbH, Germany
    Sophos Silver-Partner

    If a post solves your question please use the 'Verify Answer' button.

  • Schluchz, ich weiß, und genau so sieht es bei mir auch aus. Wo stellst du denn dann die „normalen“ Netzwerkeinstellungen ein? Ich finde hier keine Möglichkeit mehr…

  • Also von vorne:

    WAN ist "auusen" Richtung UTM, LAN1-4 ist "innen" Richtung deiner PCs

    Dann unter "Netzwerkeinstellungen" ganz nach unten scrollen:

    DORT unter IPv4-Einstellungen wird die interne IP der FB festgelegt, wenn du nicht die Default 192.168.178.1 haben möchtest:

    Mit freundlichem Gruß, best regards from Germany,

    Philipp Rusch

    New Vision GmbH, Germany
    Sophos Silver-Partner

    If a post solves your question please use the 'Verify Answer' button.

  • Ha, jetzt hab ich es.

    In dem Moment, wo ich unter Netzwerkeinstellungen den IP-Client aktiviere, verschwindet bei mir der Menüpunkt IP-Adressen. Daher kann ich auch keine anderen IP-Bereich mehr angeben! Wieso geht das bei Dir?

  • Also jetzt bin ich raus... ich habe eine ältere 3370 FB hier zum Testen, da geht das über LAN1, weil die noch keinen WAN Port besitzt.

    Ich habe noch Zugang zu einer 7430, bei der geht das auch nur üer LAN1.

    Eventuell musst du doch in der Betriebsart "Router" bleiben und dann unter Internet/Zugangsdaten/Internetzugang einen "weiteren Internetanbieter" auswählen, dann "vorhandener Zugang über LAN" und dann kannst du die internen IPs vergeben.

    Mit freundlichem Gruß, best regards from Germany,

    Philipp Rusch

    New Vision GmbH, Germany
    Sophos Silver-Partner

    If a post solves your question please use the 'Verify Answer' button.

  • Hallo Philipp,

    ich sage an dieser Stelle tausend Dank für die Mühe und zeitnahe Aufwände, mein Problem zu lösen. Das ist echt Klasse und findet man nur selten! 

    Schade, dass es aus welchen Gründen auch immer aktuell nicht so funktioniert. Ich werde am Ball bleiben und wenn ich was herausgefunden habe, posten.

    Noch einmal herzlichsten Dank, ich weiß das sehr zu schätzen!

    Viele Grüße,

    Holger