Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Kein Zugriff auf DSL-Router via Webfrontend

Hallo zusammen,

ich habe immer wieder das Problem, dass ich nicht vom internen LAN auf den DSL-Router mittels Web-Oberfläche zugreifen kann.

Folgendes Setup:

ASG 120 v 8.305
LAN-IP: 192.168.98.1/24
WAN-IP: 192.168.2.100/24 mit Gateway 192.168.2.1 als Ethernet Standard eingerichtet.
Ein Speedport VDSL-Router mit der IP 192.168.2.1 stellt die Internetverbindung her.
Ich habe ein Masquerading von Intern nach Extern eingerichtet. Internetzugriff funktioniert vom internen Netz auch einwandfrei. 
Wieso komme ich von intern aber nicht auf die Weboberfläche vom Speedport? Die ASG müsste das doch per Maskierung auf 192.168.2.100 umschreiben und an den internen Client zurücksenden, oder nicht?

Den Webfilter habe ich mal ausgeschaltet, um dort Komplikationen auszuschließen.

Das ist im Livelog vom Paketfilter zu sehen:
Grün:
19:09:30  Paketfilterregel-Nr.3  TCP  192.168.98.9:50360 → 192.168.2.1 :80 [SYN]  len=52  ttl=127  tos=0x00  srcmac=0:15:5d:62:8:1  dstmac=0:1a:8c:f0:b6:40

Rot:
19:09:35  Default DROP  2  192.168.2.1 → 224.0.0.1 len=36  ttl=1  tos=0x00  srcmac=74:31:70:cb:76:4  dstmac=0:1a:8c:f0:b6:41

Habt ihr eine Idee?

Gruß Jörg


This thread was automatically locked due to age.
Parents
  • Servus [[:)]] hab´ mir das eben mal angeschaut - auch ich hab so ein WebFront vom DSL-Modem, hängt hinter (bzw. vor der Astaro) und ist für die Einwahl zuständig - Verbindung ist "bridged" am Modem d.h. der LAN-Port des Modems gibt sofort eine öffentliche IP raus.
    Zusätzlich ist das Teil über eine 10er Adresse managementbar. Ich vermute eher, dass das Problem damit zusammenhängt, dass du für die ManagementIP kein Gateway eintragen kannst (warum auch immer....)

    Ich hab´s jetzt so gelöst: einfach ein zweites Interface in das WAN-Netzwerk hinzugefügt, statische IP 10.0.0.2 vergeben, NAT-Regel eingerichtet, dass LAN auf dieses Interface "zugreifen" kann und einfach eine neue statische Route eingetragen -> 10.0.0.0/24 auf das zweite WAN-Interface. Da das Subnetz 10.0.0.0/8 eh ausschl. für private Netze genutzt wird ist´s auch wurscht wenn ma die Route auf 10.0.0.0/8 eintragen würde [[:)]]
Reply
  • Servus [[:)]] hab´ mir das eben mal angeschaut - auch ich hab so ein WebFront vom DSL-Modem, hängt hinter (bzw. vor der Astaro) und ist für die Einwahl zuständig - Verbindung ist "bridged" am Modem d.h. der LAN-Port des Modems gibt sofort eine öffentliche IP raus.
    Zusätzlich ist das Teil über eine 10er Adresse managementbar. Ich vermute eher, dass das Problem damit zusammenhängt, dass du für die ManagementIP kein Gateway eintragen kannst (warum auch immer....)

    Ich hab´s jetzt so gelöst: einfach ein zweites Interface in das WAN-Netzwerk hinzugefügt, statische IP 10.0.0.2 vergeben, NAT-Regel eingerichtet, dass LAN auf dieses Interface "zugreifen" kann und einfach eine neue statische Route eingetragen -> 10.0.0.0/24 auf das zweite WAN-Interface. Da das Subnetz 10.0.0.0/8 eh ausschl. für private Netze genutzt wird ist´s auch wurscht wenn ma die Route auf 10.0.0.0/8 eintragen würde [[:)]]
Children
  • Hi,

    danke für die Tipps. Ich habe mittlerweile folgendes rausgefunden:

    Fritzbox als Router am WAN-Port der Astaro und man kommt von intern auf die Fritzbox-Weboberfläche.

    Speedport als Router am WAN-Port und es geht nicht. Nun habe ich rausgefunden, dass man mit https auf die Weboberfläche kommt, mit http nicht. Wenn man sein Notebook direkt an den Speedport hängt, geht http...
    Der Speedport macht wohl eine Weiterleitung von http auf https, was hinter der Astaro nicht funktioniert. Da muss man erstmal draufkommen... [;)]