PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Firewall per PPPoE-Passthrough umgehen?


lumines
2011-05-09, 11:31:38
Zum Problem: Hier stehen zwei Router, wovon einer nur als Modem fungiert (Speedport W 700V) und der andere (WRT54GL mit Tomato) den Part des Routers (WLAN, QoS, etc.) übernimmt. Die Konstellation ist leider ein wenig nervig, weil der Speedport eine extrem verbuggte Firmware hat. Die Firewall funktioniert nicht richtig, das Interface wurde nach einem Update grottenlahm, wenn man nicht direkt am LAN-Port darauf zugreift und auch sonst mag ich die Firmware nicht. Außerdem habe ich so eben zwei Firewalls. Ausschalten geht am Modem nicht, weil sich dann, oh Wunder, das Ding sehr seltsam verhält und einfach alle Ports schließt. Mit einer älteren Firmware funktionierte das mal, aber die hat diverse Sicherheitslücken, welche man sehr einfach ausnutzen kann.

Nun meine Idee: Ich stelle PPPoE-Passthrough ein und benutze den Speedport als "dummes" Modem. Nach ein bisschen Recherche per Google schaltet das wohl die Firewall vollständig aus und ich kann alles über den WRT54GL machen. Ich bin mir da allerdings ein wenig unsicher, weil die Funktion wohl eher dazu gedacht ist, um mit einem Modem mehrere PPPoE-Verbindungen zu erstellen. Das verbieten anscheinend einige Provider und daran habe ich auch kein Interesse.

Würde das also alles so funktionieren, wie ich mir das vorstelle? Oder logge ich mich dann im schlimmsten Fall zweimal ein und muss später mit einem netten Brief meines Providers rechnen? ;)

Gast Berlin
2011-05-09, 12:56:19
2 Router verbinden ........
http://pit-homepage.de/Ausw_Router.html

Rechner-Tester
2011-05-09, 12:58:17
"Klau" dem Speedport doch einfach die Zugangsdaten.

ilPatrino
2011-05-09, 13:52:14
laß den wrt wählen und betreibe den speedport als reines modem, wenn du ihn unbedingt brauchst...

lumines
2011-05-09, 14:40:08
laß den wrt wählen und betreibe den speedport als reines modem, wenn du ihn unbedingt brauchst...

Und genau das geht eben nicht, weil der WRT kein eigenes Modem hat. Wie gesagt, ich sehe da dieses PPPoE-Passthrough als einzige Möglichkeit.

@Gast Berlin: Ich betreibe es nach der zweiten Methode, aber das will ich eigentlich vermeiden. ;)

Gast
2011-05-09, 14:45:31
Dem Provider ist es egal ob du ein Modem benutzt, das war lange Zeit Standard das sich der PC per Breitbandverbindung einwählt.

Ob PC oder der WRT einwählt macht keinen Unterschied.

Passieren kann da gar nichts.

lumines
2011-05-09, 15:30:48
Ah, ok, das wusste ich nicht. Das werde ich dann mal ausprobieren.

Dann würde sich "von außen aus" auch der Router melden, wenn ich z.B. aus dem Internet versuche darauf zuzugreifen, oder? Das soll jedenfalls das Ziel sein. Also so, als ob es das Speedport-Ding dazwischen nicht gäbe.

Gerade schon wieder so ein Fall ... ich mache einen Portscan mit nmap am Speedport und das Ding verliert die Verbindung. Einfach so. ;(

Gast
2011-05-09, 15:38:48
Von aussen ist das Speedport dann unsichtbar.

Ric
2011-05-09, 15:39:13
Mach es dir nicht unnötig kompliziert und kämpfe nicht weiter mit Fehlern die du selbst verursachst ^^.

Nimm den Speedport oder den Linksys.
Logge dich auf der Benutzeroberfläche ein und durchlaufe den Installationsassistenten. Gebe dort die Zugangsdaten deines Providers ein.
Aktiviere noch den DNSDHCP-Server des Routers und starte den Router neu.
Aktiviere bei deinem Betriebssystem, dass es sich die IP-Daten beim DNSDHCP-Server holt. Schalte ggf. PPPoE-Verbindungen aus.

Neustart des Rechners.
Nun sollte er die Daten vom Router erhalten und dieser eine PPPoE Verbindung zum Porvider.
Nun sitzt du hinter einem NAT, mit oder ohne zusätzliche Firewallfunktion.

fezie
2011-05-09, 15:56:32
Aktiviere noch den DNS-Server des Routers und starte den Router neu.
Aktiviere bei deinem Betriebssystem, dass es sich die IP-Daten beim DNS-Server holt.

Ich denke du meinst eher DHCP. Per DNS bekommt der Rechner nämlich keine IP Adresse.

Ric
2011-05-09, 16:09:52
Stimmt, DHCP ist gemeint :)

lumines
2011-05-20, 23:25:36
Hat ein wenig länger gedauert, sorry.

Im Moment wählt sich der WRT per PPPoE ein und bisher funktioniert alles genau so wie es gedacht war. Das Modem ist von außen nicht mehr "sichtbar" und alle Anfragen werden auf den WRT umgeleitet. Man musste im Speedport die Zugangsdaten löschen (deaktivieren gibt es nicht als Option, warum auch immer) und PPPoE-Passthrough musste aktiv sein, ansonsten wurde keine Verbindung hergestellt.

Danke für die Hilfe!