Fritzbox 7220 Firewall über ersten LAN Port

Internet und Telefon gestört oder gar ganz ausgefallen? Speedprobleme, die nicht offensichtlich auf die verwendeten Geräte zurückzuführen sind? Dann ist dieses Forum genau richtig!
Forumsregeln
Forenregeln


Bitte gib bei der Erstellung eines Threads im Feld „Präfix“ an, ob du Kunde von Vodafone Kabel Deutschland („[VFKD]“), von Vodafone West („[VF West]“), von eazy („[eazy]“) oder von O2 über Kabel („[O2]“) bist.
samsung
Newbie
Beiträge: 3
Registriert: 07.09.2009, 21:41

Fritzbox 7220 Firewall über ersten LAN Port

Beitrag von samsung »

Hallo!

Leider habe ich mit der Suche nichts passendes gefunden.
Bei der Fritzbox 7270 ist das Kabelmodem von Kabel-Deutschland an LAN Port 1 angeschlossen und meine Rechner an 2, 3 und 4.
Funktioniert die Firewall der Fritzbox trotzdem ?

Bei anderen Routern kenne ich das nur, dass die Firewall zwischen WAN und LAN funktioniert.
Hier ist aber das Modem an LAN Port 1.

Über eine Antwort würde ich mich sehr freuen.
Kholdan Brehn
Fortgeschrittener
Beiträge: 327
Registriert: 17.02.2009, 21:09

Re: Fritzbox 7220 Firewall über ersten LAN Port

Beitrag von Kholdan Brehn »

Ja.
Benutzeravatar
VBE-Berlin
ehemals MB-Berlin
Beiträge: 14082
Registriert: 15.04.2008, 23:50
Wohnort: Berlin

Re: Fritzbox 7220 Firewall über ersten LAN Port

Beitrag von VBE-Berlin »

Ja, wenn in der Fritzbox "Internetzugang über LAN1" aktiviert ist.
Ansonsten wirkt die BOX eher wie ein Switch.

Ist die Fritzbox mitbestellt, ist dieses aber sowieso aktiviert.

MB-Berlin
VBE-Berlin
--
2 x Red Internet 200 (200000/50000)
EdeVau
Kabelfreak
Beiträge: 1835
Registriert: 05.08.2009, 12:33
Wohnort: D-67117

Re: Fritzbox 7270 Firewall über ersten LAN Port

Beitrag von EdeVau »

MB-Berlin hat geschrieben:Ja, wenn in der Fritzbox "Internetzugang über LAN1" aktiviert ist.
Entschuldige die Nachfrage, aber bist Du Dir da bitteschön 100% sicher ?
Habe dazu schon anderwo anderes gelesen *grübel*
Grüße von EdeVau

KDG 6000 - THG540K - 7170 - Euracom 182 - Euracom P4 , PC-Fritzfax , 8 analoge | KDG-Telefonie ungenutzt.
Benutzeravatar
VBE-Berlin
ehemals MB-Berlin
Beiträge: 14082
Registriert: 15.04.2008, 23:50
Wohnort: Berlin

Re: Fritzbox 7220 Firewall über ersten LAN Port

Beitrag von VBE-Berlin »

Die Fritzbox hat immer eine Firewall.

Die wirkt immer zwsichen WAN und LAN.
Normalerweise ist WAN der DSL-Anschluss.
Wenn der Zugang auf LAN1 umgestellt wird, wird LAN1 zu WAN (nur die Beschriftung wechselt nicht ;-) )
Und an der Stelle braucht man beim KDg-Anschluss die Firewall.

MB-Berlin
VBE-Berlin
--
2 x Red Internet 200 (200000/50000)
Kholdan Brehn
Fortgeschrittener
Beiträge: 327
Registriert: 17.02.2009, 21:09

Re: Fritzbox 7220 Firewall über ersten LAN Port

Beitrag von Kholdan Brehn »

Das was üblicherweise als Firewall verkauft wird, ist die normale Netzwerkadressübersetzung (NAT). Ob die Fritzbox auch Stateful Packet Inspection macht, weiß ich nicht, aber man kann davon ausgehen, weil das jedes aktuelle Gateway kann.

Mit dem Umschalten auf "Internetzugang über LAN 1" wird die Fritzbox von einer DSL-Modem/Gateway-Kombi zu einem reinen Gateway umgebaut.
Wenn man das aber vergißt, dann wird LAN1 nicht abgetrennt und man hat den gleichen Effekt, wie wenn man einen Switch benutzt.

Nachtrag:
Etwas Einblick in die Systemarchitektur aktueller Gateways anhand eines Linksys WRT54: Es gibt ein Kernmodul mit zwei Ethernet-Interfaces, nennen wir sie eth0 und eth1. An einem Interface hängt das WLAN-Modul (z.B. eth1) und am anderen eth0 ein 6-Port-Switch. Dieser Switch hat die Ports 0 bis 3 die die äußeren Anschlüsse LAN1 bis LAN4 sein könnten, Port 4 der den WAN-Anschluß stellt und Port 5, der nur intern ausgeführt ist und den Switch mit dem Kernmodul verbindet.
Damit die Pakete nicht durcheinanderkommen, werden auf dem Switch VLANs konfiguriert, z.B. ist Port 4, der WAN-Anschluß, in VLAN1 und Port 0-3 in VLAN0. Das ganze wird dann am Kernmodul wieder aufgedröselt und entsprechend behandelt.
So ähnlich sieht das auch bei der Fritzbox aus. Ich bin mal beim Kampfgooglen nach einer Problemlösung über ein Blockdiagramm der 7270 gestolpert, aber ich finde es leider nicht mehr.
Jedenfalls, wenn man "Internetzugang über LAN 1" aktiviert, wird der Port von LAN1 aus dem VLAN herausgenommen, in dem die anderen Switchports sind.
samsung
Newbie
Beiträge: 3
Registriert: 07.09.2009, 21:41

Re: Fritzbox 7220 Firewall über ersten LAN Port

Beitrag von samsung »

Hallo!

Vielen Dank euch allen für eure Hilfe.
Dann bin ich ja doch einigermaßen sicher unterwegs :)
EdeVau
Kabelfreak
Beiträge: 1835
Registriert: 05.08.2009, 12:33
Wohnort: D-67117

Re: Fritzbox 7220 Firewall über ersten LAN Port

Beitrag von EdeVau »

Grüße von EdeVau

KDG 6000 - THG540K - 7170 - Euracom 182 - Euracom P4 , PC-Fritzfax , 8 analoge | KDG-Telefonie ungenutzt.