Zum Inhalt springen

Swisscom VDSL bridged mit zywall 2+ geht nicht

26 Antworten10'412 AufrufeGestartet von physicus ·

physicusThemenstart1 Beitrag
#1
Liebe User

Ich hoffe, dass mir jemand helfen kann.

Anschluss: VDSL auf analoger Leitung, Bluewin Infitity mit Modem Motorola Netopia 3397GP (geliefert von Swisscom). An einen RJ45 hänge ich nun ein Zywall 2+ (natürlich dort an den WAN Port). Nun schalte ich im Expertenmodus des Netopia das Bridging "ein". Das Problem ist nun, dass ich beim Zywall die ext. IP nicht bekommen. Irgendwie leitet dies das Modem nicht weiter, obwohl ich Bridge Mode eingeschaltet habe (nicht Bridging und Routing!). Beim Zywall ist egal, was ich einstelle, ich bekommen unter WAN keine IP. Woran könnte das liegen?

Ich muss mit dem Zywall einen VPN Tunnel zu einem aneren Zywall 2+ machen. Gibt es eine andere Lösung? Denn Bluewin TV sollte dann auch noch funzen.

Würde es auch gehen, wenn ich einfach alle Ports ausser die von Bluewin TV an den Zywall weiterleite? Kommt dann trotzdem ein Tunnel zu Stande?

Bitte um Hilfe.

Liebe Grüsse

Physicus

salami102 Beiträge
#2
moin

Ich muss mit dem Zywall einen VPN Tunnel zu einem aneren Zywall 2+ machen. Gibt es eine andere Lösung? Denn Bluewin TV sollte dann auch noch funzen.

Würde es auch gehen, wenn ich einfach alle Ports ausser die von Bluewin TV an den Zywall weiterleite? Kommt dann trotzdem ein Tunnel zu Stande?
Mit Bluewin-TV wird sowieso alles komplizierter. Da kannst Du nicht einfach ein paar Ports weiterleiten, da das ganze über Multicast kommt... und ohne IGMP snooping etc. kommen weitere Probleme auf dich zu. Damit das alles sauber klappt musst Du bridging+routing benutzen. Wenn das VPN im TAP/Bridge-mode läuft kanns sogar passieren dass der ganze TV-Traffic auch über das VPN raus geht und dir die Leitung komplett dicht machen wird... Siehe ähnliche Probleme mit WLAN in diesem Forum /emoticons/default_smile.png

Alternativ kannst Du auch versuchen die Zywall im lokalen Netz anzuhängen und Traffic in das VPN-Netz über Routing-Einträge im Swisscom-Router zu steuern. Der Switch im Swisscom-Router sollte die Zywall so vor dem TV-Traffic schützen.

djpadril6 Beiträge
#3
was hat es genau mit dem bridging + routing auf sich? funktioniert danach der router normal mit NAT und gibt einfach die öffentliche IP an die Firewall weiter? Ich muss dann aber noch die IP an die Firewall unter Weiterleitung weitergeben oder?

Weil wenn ich die Firewall einfach so anschliesse, dann habe ich ja das Problem, das ich dann eine doppelte NAT bzw. doppelte Firewall habe ;-) und jeweils immer an beiden Orten die Ports weiterleiten muss.

Welche Konfiguration habt ihr als beste Lösung empfunden? Ich denke bridging+routing mit IP-Weiterleitung ist der Beste Weg für Bluewin TV oder?

Hippolyt4 Beiträge
#4
Hallo Physicus,

hallo zusammen,

momentan kann ich Dir nicht helfen, aber ich habe sehr ähnliche Probleme und ich unternehme einiges, um sie zu lösen, wenn ich was weiss, gebe ich hier sofort weiter. Also:

Ich habe einen Motorola-Netopia 7340-44 (ohne WLAN), seitdem ich am 2. Dez. innert 10 Minuten von ADSL auf VDSL umgestellt wurde (die Swisscom hat mir einen Unterbruch von bis zu 2 Tagen "angedroht"!) problemlos im Betrieb. Jetzt läuft bei mir die 14-tägige sog. Grooming Phase, da spielt man so wenig wie möglich rum, damit Bluewin schöne Messwerte bekommt und nicht irgendein Ersatzprofil schaltet ... Wäre 300m von der Zentrale und mit sauber installiertem Splitter schon echt blöd ... Der Speed stimmt übrigens erwartungsgemäss bestens (stabil 20'700/1'200/16).

Also: meine Idee war, nachdem ich bereits beim ADSL mit einem P-660R (als Bridge) und einer Zywall 2+ (PPPoE) gut gefahren bin, dass ich einen Zyxel P-870M anschaffe und mit der Zywall 2+ zusammen ein Top-Equipment habe. Der P-870M ist nur eine Bridge, das Teil hat weder eine IP-Adresse, noch Web-Setup, es ist so gesehen ein simples VDSL Modem, man muss und kann rein gar nichts am Teil konfigurieren! Es hat nur einen Konsolenanschluss, um die Verbindungswerte auszulesen und für die Firmware-Aktualisierung - letztere über Hyperterminal, war echt mühsam!)

Das Motorola-Zeug habe ich sehr günstig bei Ricardo ersteigert und damit kann ich jetzt wenigstens problemlos surfen. Trotz Grooming-Phase habe ich das Duo P-870M + Zywall 2+ schnell testen wollen, siehe da, die Zywall bekommt keine WAN IP-Adresse (wie bei Dir) und somit ist das 530.- Fr teure Duo (Listenpreis, bei Ricardo war's viel billiger...) momentan zu rein gar nix zu gebrauchen!

Daraufhin wollte ich den Motorola-Netopia in den Bridge-Mode schalten, um zu sehen, dass wenigstens der mit der Zywall funktioniert. Davon hat mich der Bluewin-Support wegen der Grooming-Phase sofort abgeraten, als ich von denen wissen wollte, was "Gleichzeitiges Bridging/Routing" sei (was sie mir nicht beantworten konnten), aber ich habe dabei was sehr merkwürdiges festgestellt:

Ich habe ja den Motorola-Netopia per Reset in den Auslieferzustand zurückgesetzt, worauf das Ding nach dem Einschalten mittels "Auto-Provisioning" (so nennen die das) vollautomatisch aufgesetzt wurde und perfekt lief. Nun, im Experten-Modus unter Konfigurieren -> Verbindungen könnte (ich habe es [noch] nicht getan!) ich den Bridge Mode aktivieren, aber was sieht man da???? Das PPPoE Kästchen ist leer, es sieht danach aus, wie wenn PPPoE nicht aktiviert wäre!!! Klicke ich das Kästchen an (ohne am Ende abzuspeichern), werden die PPPoE Login-Felder eingeblendet, und was steht da drin??? Überhaupt nicht mein DSL-Login-Name, sondern "dsl-start@bluewin.ch" !!! Wo ist mein Login-Name abgelegt? Nirgends? Ist das Standard PPPoE überhaupt?

Also, mein Fazit: sowohl diese Sache, wie auch dass das Duo P-870M + Zywall 2+ nicht funktioniert, weist darauf hin, dass hier was nicht über Standard PPPoE läuft! Natürlich bekomme ich beim Bluewin-Support keine brauchbare Antwort auf meine diesbezügliche Frage!

Schon bevor ich Deinen Beitrag gelesen habe, habe ich vermutet, dass wenn ich nach Ende der Grooming Phase mit den Experimenten loslegen kann, das Duo Motorola-Netopia als Bridge + Zywall 2+ nicht funktionieren wird. Jetzt bin ich erst recht sicher ...

Vor einigen Tagen habe ich den Sachverhalt dem Studerus-Support dargelegt und um Hilfe gebeten. Erster Tipp: ich soll die Zywall von PPPoE auf Ethernet/Standard umstellen, um zu testen ob da PPPoE tatsächlich nicht aktiv ist. Das hat leider auch nichts gebracht. Jetzt hirnen die weiter ...

Noch einige Angaben:

1. Ich habe kein Bluewin-TV

2. Der Motorola-Netopia hat keine SPI-Firewall, und keine DMZ (die ich nur für VoIP verwende) deswegen werde ich mit dem alleine nicht zufriedengeben.

3. Jetzt habe ich die Zywall (wegen Punkt 2) hinter dem Motorola-Netopia geschaltet aber mit Ethernet/Standard, wodurch ich doppeltes NAT habe, was auch sub-optimal ist

4. Nebenbei: der Motorola-Netopia gibt der Zywall auch so keine Adresse per DHCP, was aber in dieser Konstellation absolut kein Problem (dafür aber sehr merkwürdig) ist: der Zywall vergebe ich WAN-seitig eine feste IP Adresse (z.B. 192.168.1.2) was bei privaten IPs geht, aber wenn der Mororola eine Bridge ist, braucht es eine echte (public) WAN-IP-Adresse, die kann ich wohl nur dann vergeben, wenn ich eine feste IP für was weiss ich 19.- Fr pro Monat miete, und das werde ich sicher nicht machen, 69.- sind schon mehr als genug ... und weil das Problem bei der Bridge wohl nicht primär beim DHCP sondern anderswo liegen wird, würde die teure feste IP höchtwahrscheinlich trotzdem nicht weiterhelfen.

5. Ich habe einen weiteren Zyxel-Router (P-334WT) anstelle der Zywall probiert (vorerst nur mit dem P-870M), ohne Erfolg.

Also, wie gesagt, ich kann erst ab dem 16. Dez. frei rumprobieren, ich hoffe dass irgendeine Lösung von irgendjemand gefunden wird!

Viele Grüsse

Hippolyt

nanocool324 Beiträge
#5
Das PPPoE Kästchen ist leer, es sieht danach aus, wie wenn PPPoE nicht aktiviert wäre!!! Klicke ich das Kästchen an (ohne am Ende abzuspeichern), werden die PPPoE Login-Felder eingeblendet, und was steht da drin??? Überhaupt nicht mein DSL-Login-Name, sondern "dsl-start@bluewin.ch" !!! Wo ist mein Login-Name abgelegt? Nirgends? Ist das Standard PPPoE überhaupt?
Swisscom VDSL ist DHCP, deshalb brauchst du nicht einzuwählen und deshalb hast du auch eine "quais-Fix-IP". Du befindest dich also quasi im "Intranet" und das Trafficshaping findet erst am Swisscom-Gateway zum Internet statt. Bis dahin bist du mir dem vollen möglichen Speed angeschlossen. Das ermöglicht dir zB. auch mit einem DSLstart Swisscom TV zu kriegen.

djpadril6 Beiträge
#6
Also ich habe bei mir den Router in bridging/routing gesetzt und die öffentliche IP an die Firewall weitergegeben. So funktioniert auch Bluewin TV einwandfrei.

Mich würde einfach immer noch interessieren, was er bei bridging/routing genau macht? Die Firewall bekommt die öffentliche IP, das sehe ich auch, aber mit was arbeitet dann der Router? Bekommt der noch eine zweite öffentliche IP oder wie läuft das genau ab? Ich denke, es macht wenig Sinn, mal beim Swisscom-Support nachzuhacken? ;-)

mika93 Beiträge
#7
was für eine IP hat die STB denn?

habe swisscom TV gekündigt /emoticons/default_sad.png

nach ca 10 tagen haben sie auf interleaving medium gewechselt. habe angerufen und erfahren das TV nicht mit interleave low funktioniert (bei der bestellung sagte "sie" mir am telefon, es bleibt alles gleich wie vorher). die ersten paar tagen habe ich die pings kontrolliert und die waren tief, aber dann plötzlich +20-25 ms :roll:

schade 😢

Nexus2k826 Beiträge
#8
Die neuen Modem/Router können gar nicht mehr in einen reinen Bridge Modus geschalten werden. Bridging/Routing bedeute dass der Router defaultmässig allen Traffic inkl. die externe IP am Gerät am LAN Port 1 weitergibt. Jedoch vergibt er zusätzlichen Geräten an den LAN Ports (wie z.bsp. der Bluewin TV STB) trotzdem DHCP IP's. Dadurch ist es möglich wie erwähnt den Bluewin TV Traffic beim Motorola Router sauber vor dem eigentlichen zusätzlichen Router zu trennen.

@Hippolyt Eigentlich müsste es mit dem Zyxel Modem funktionieren. Du musst es nur so einstellen können, dass wiegesagt die IP direkt per DHCP bezogen und an die Zywall weiter gegeben wird. Alternativ wirst du mit Bridging/Routing nur an der Zywall die NAT Einstellungen ändern da auch dort die öffentliche IP direkt an die Zywall per DHCP vergeben wird.

@physicus sh. Antwort an Hippolyt. Einfach Bridging/Routing im Motorola aktivieren und Zywall WAN Port auf DHCP (Ethernet/Standard) schalten. Dann kommt der ganze Traffic zur Zywall.

o.s.t.495 Beiträge
#9
Die neuen Modem/Router können gar nicht mehr in einen reinen Bridge Modus geschalten werden. Bridging/Routing bedeute dass der Router defaultmässig allen Traffic inkl. die externe IP am Gerät am LAN Port 1 weitergibt. Jedoch vergibt er zusätzlichen Geräten an den LAN Ports (wie z.bsp. der Bluewin TV STB) trotzdem DHCP IP's....
Interressant /emoticons/default_smile.png Gibts dazu auch ein Quellenangabe? Nicht dass ich deine Aussage anzweifle, aber das was dokumässig offiziell geboten wird, ist ja schon fast prähistorisch alt...http://www.netopia.com/equipment/intl/e ... on_de.html

gruss, o.s.t.

Nexus2k826 Beiträge
#10
Interressant /emoticons/default_smile.png Gibts dazu auch ein Quellenangabe? Nicht dass ich deine Aussage anzweifle, aber das was dokumässig offiziell geboten wird, ist ja schon fast prähistorisch alt...
Nein das sind reine Erfahrungswerte /emoticons/default_wink.png

mika93 Beiträge
#11
beim geht immer nur ein port, aber egal welches :?

djpadril6 Beiträge
#12
@Nexus

Ich habe jetzt den Router in den Bridging/Routing Modus versetzt und die Firewall, eine Lynksys BEFVP41 am LAN Port 1 des Netopia Routers angehängt. Jetzt sollte doch die Firewall die öffentliche IP-Adresse erhalten? Er bekommt aber vom Router per DHCP eine interne IP 192.168.1.xx zugewiesen.

Wenn ich die IP-Weiterleitung auf die Firewall weiterleite, dann bekommt die Firewall auch die öffentliche IP-Adresse. Jedoch besteht dann das Problem, dass Bluewin TV jeweils beim wechseln des Kanals für ca. 10 Sek. verzerrte Bilder zeigt, danach läuft es zwar flüssig, ist für mich aber nicht ideal.

Was würdet ihr tun?

djpadril6 Beiträge
#13
Hallo Leute.

Ich habe noch News betreffend Firewall und Netopia Router. Um meine Linksys BEFVP41 Firewall einwandfrei betreiben zu können habe ich den Router jetzt in die Grundkonfiguration versetzt. Das Bridging/Routing führte leider zu verzerrten Bildfreezes zwischendurch bei Bluewin TV.

Jetzt habe ich einfach die öffentliche IP an die Firewall weitergeleitet und den Router im «Routing» Modus belassen.

Wenn jemand noch nen Tipp hat, wie man es anders machen sollte/könnte, dann los! ;-)

Nexus2k826 Beiträge
#14
Wenns so gut läuft, sehe ich keinen Grund es anders zu machen /emoticons/default_wink.png

Hippolyt4 Beiträge
#15
Hallo Physicus,

ich habe das in etwa identische Problem mit der Zywall 2+ (bekommt als DHCP-Client WAN-seitig keine Adresse) gelöst.

Die Lösung ist einfach und trivial: Zurücksetzen auf die Werkseinstellungen. Nachher habe ich alles wieder so konfiguriert wie es war, und seither läuft's ohne Probleme.

MAINTENANCE -> Backup & Restore -> Back to Factory Defaults.

Davon ausgehend, dass das Dir auch helfen wird, hier noch einige Hinweise:

Theoretisch kannst die Einstellungen vorher im gleichen Menü in ein File sichern, was jedoch wenig sinnvoll ist, denn in diesen Einstellungen ist ja was korrupt. Der Sinn ist höchstens, dass wenn bei einigen Einstellungen irgendwie Unklarheiten aufkommen, Du könntest die (faule) Konfiguration zurückspielen und dann nochmals nachschauen (und dann nochmals zurücksetzen auf die Werkseinstellungen und von vorne anfangen). Sinnvoller ist allerdings die Einstellungen als Screenshots (noch vor dem Zurücksetzen!) abzuspeichern.

Ich hoffe, dass dies bei Dir auch hilft, ansonsten schicke Deine Zywall zu Studerus ein.

Gruss,

Hippolyt

nicus35 Beiträge
#16
Hallo zusammen,

Sorry wenn ich diesen alten Thread wieder aktiviere /emoticons/default_smile.png

Habe im Moment das gleiche Problem, was hier schon besprochen wurde.

Ich möchte hinter den Swisscom VDSL Router einen zweiten Router (Netgear WNR2000) in Betrieb nehmen, wo dann alle Clients verbunden sind (wlan/kabel).

Die Sache mit der "IP-Weiterleitung" zum Netgear funktioniert eigentlich ohne Probleme. Ich erhalte am Netgear Router die externe IP. Ich kann jetzt aber von keinem der Clients ins Internet.

So wie ich das sehe funktioniert der Seitenaufruf über die IP-Adresse, wenn ich aber z.B. www.bluewin.ch per nslookup auflösen will, erhalte ich ein Timeout. Hat hier jemand eine Idee, wo das Problem liegt?

btw. die Swisscom TV-Box habe ich direkt am Swisscom VDSL-Router angeschlossen.

Der Grund für den zweiten Router ist, dass ich mit der PS3 keine NAT2 Verbindung herstellen kann, da der Swisscom VDSL Router dieses UPNP nicht richtig unterstützt.

Danke für die Antworten.

Hippolyt4 Beiträge
#17
Hallo Nicus,

ich kenne das Netgear Teil gar nicht und das Swisscom Teil nur wenig.

Aber dennoch eine Frage: wenn Du in der DOS-Box ipconfig /all eingibst, was für DNS-Server Einträge siehst Du da?

Gruss

Hippolyt

nicus35 Beiträge
#18
Hi Hippolyt,

Da erhalte ich die IP-Adresse vom Netgear Router (10.0.0.1).

Am Wan Port vom Netgear Router erhalte ich die offizielle Swisscom IP mit den richtigen Nameservern, von daher sollte eigentlich alles OK sein.

Gruess

nicus

Nexus2k826 Beiträge
#19
Und was ist als DNS Eingestellt ? DNS Server oder DNS Forwarder ? sorg sonst dafür dass die offiziellen DNS Adressen direkt zu den Clients weitergereicht wird, müsste dann klappen /emoticons/default_smile.png

nicus35 Beiträge
#20
Und was ist als DNS Eingestellt ? DNS Server oder DNS Forwarder ? sorg sonst dafür dass die offiziellen DNS Adressen direkt zu den Clients weitergereicht wird, müsste dann klappen /emoticons/default_smile.png
Auf dem Netgear Router sehe ich die offiziellen von Bluewin

- 195.186.1.162

- 195.186.4.162

Auf den Clients erhalte ich den Gateway als Nameserver (10.0.0.1).

> nslookup www.20min.ch 8.8.8.8

liefert übrigens auch ein Timeout :/

Seite 1 von 2 · 27 Beiträge in diesem Thema