FritzOS 7,12 auf 6490Cable buggy?

hominidae

Urgestein
Thread Starter
Mitglied seit
23.10.2011
Beiträge
4.156
Hi Folks,

mein Kabelprovider hat vorgestern das FritzOS7.12 auf meine 6490Cable gepusht (Mietgerät, nix mein Eigentum).
Seitdem spinnt die Firewall der Box.

Ich habe einen weiteren Mikrotik Router hinter der Fritz und einige VLANs und Services im Heimnetz.
Die Fritz hat daher den Mikrotik als exposed Host und auch die Routen, die ins I-Net dürfen eingetragen, mit dem Mikrotik als Gateway.

Das hat bisher, seit Jahren und verschiedenen Fritzboxen, bis einschl. der 7.01 auf der 6490 gut funktioniert.
Jetzt nicht mehr.
Ich vermute, die Fritz berücksichtigt die IP-Routen nicht korrekt.
Nach dem Update waren alle Routen und Einstellungen da...einen Neustart überleben die auch.

Ich habe nun alle gelöscht und neu angelegt....da kamen dann manchmal Fehlermeldungen hoch, das die Routen nicht zulässig seinen....ich habe diese dann einfach in anderer Reihenfolge eingetragen und den exposed Host erst dann wieder hinzugefüht...dabei gab es dann keine Fehlermeldungen mehr :stupid:
Danach also hat es gestern alles wieder funktioniert, heute morgen schafft es nur ein Teil der Clients (gleiches Heimnetz) ins I-Net.

Ich habe ein zweites WAN, ebenfalls mit einer Fritz (aber LTE, 6.98er FW), das immer noch nach gleichem Muster im Mikrotik funktioniert.
Stelle ich am Mikrotik am Interface zur 6490 das NAT ein (damit nütz dann der exposed host nix mehr, also nur testweise möglich) funzt das I-Net für alle Clients einwandfrei.

Daher bin ich mir sicher, dass es die Firmware der 6490Cable ist.

Habt ihr sowas schon gesehen?...Ideen?
Ein Ticket beim Kabelprovider mache ich gleich noch auf, habe aber wenig Hoffnung, mein Setup ist bestimmt zu komplex für die Gehirne am Privatkundensupport :grrr:

Achja, ich nütze und brauche IPv4, mit ipv6 habe ich noch nicht experimentiert und auch im Heimnetz deaktiviert.
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Könntest du mal Anhand eines konkreten Beispiels beschreiben, was genau nicht funktioniert?
Kann dir gerade, was das Routing betrifft nicht so recht folgen...

Der Mikrotik hängt alleine an der Fritzbox als Exposed Host und dahinter ist dein Netzwerk aufgebaut?
 
Hi Folks,

..
Ich habe nun alle gelöscht und neu angelegt....da kamen dann manchmal Fehlermeldungen hoch, das die Routen nicht zulässig seinen....ich habe diese dann einfach in anderer Reihenfolge eingetragen und den exposed Host erst dann wieder hinzugefüht...dabei gab es dann keine Fehlermeldungen mehr :stupid:...

Und wie hast du denn gelöscht? Nur über das UI die Routen entfernt, oder das Gerät in den Werkszustand versetzt und den NAND komplett gelöscht? Manchmal kann das nötig sein.
 
Könntest du mal Anhand eines konkreten Beispiels beschreiben, was genau nicht funktioniert?
Kann dir gerade, was das Routing betrifft nicht so recht folgen...

Der Mikrotik hängt alleine an der Fritzbox als Exposed Host und dahinter ist dein Netzwerk aufgebaut?

Ja, so ist es, Es sieht vereinfacht (mit einem Netzwerk dahinter) so aus:

I-Net (externe IPv4)/FB-WAN --- FB-LAN3/192.168.178.1 ---- 192.168.178.254/MT-LAN1 --- 192.168.0.1/MT-LAN2 --- SWITCH ---- 192.168.0.[2-253]/LAN-Clients

Die 192.168.178.254 ist der exposed Host.
Das NAT im MT-LAN1 ist *aus*, es wird nur geroutet...die default Route zeigt auf das MT-LAN1/192.168.178.254
Die Route in der FB, ist die 192.168.0.0/255.255.255.0 GW 192.168.178.254 --- damit die FB und die LAN Clients hinter dem MT-LAN1 wieder zusammenfinden.

Vom MT-LAN1 Interface aus, kann man Hosts im I-Net pingen....von einem Client in MT-LAN2 aus nicht.
Schaltet man das NAT auf MT-LAN1 *ein* geht es natürlich.

- - - Updated - - -

Und wie hast du denn gelöscht? Nur über das UI die Routen entfernt, oder das Gerät in den Werkszustand versetzt und den NAND komplett gelöscht? Manchmal kann das nötig sein.

ich habe nur über das UI gearbeitet...habe die Routen gelöscht, FB Neustart, Route neu angelegt - FB-Neustart (und NAT im MT aus) - getestet und dann ging es eine Zeit.
Werkseinstellungen kann ich noch probieren...NAND leeren über externes Tool, an einer Mietbox werde ich mal besser lassen, oder?
Alternativ noch vom 192.168.178.0/24 auf ein anderes Netz in der FB wechseln wäre noch eine Versuch
 
Zuletzt bearbeitet:
Ein Werksreset über das UI sollte reichen. Ich wollte nur verdeutlichen, dass ich den Unterschied zwischen einem "Komplettreset" um dem Entfernen der einzelnen Routen meine. Nach einen Firmwareupdate kann es schon zu üngünstigen Überschneidungen von "Restmüll" im NAND kommen.
Wahlweise gibt es dafür häufig auch einen versteckten Button am Gerät, aber ich glaueb an den Fritzboxen ging es stattdessen noch über Zahlencodes an einem angeschlossenen Telefon (aber wer hat das noch?).
 
Zuletzt bearbeitet:
OK, Werksreset inkl. stromlos machen hat leider auch nix gebracht.

Edit:
diese FW ist definitiv murks...habe nochmal die IPs von 192.168.178.xx auf 192.168.201.xx umgestellt.
Das Mikrotik Interface ist eindeutug aktiv unter 192.168.202.200, auf feste DHCP Zuordnung gestellt und natürlich geht Zugriff aufs UI der FB.
Beim Versuch den Mikrotik als exposed Host zu aktivieren, wohlgemerkt mit den IP.Einstellungen, die über die Heimnetz-Konfig vorbelegt sind, kommt die Meldung "nicht möglich, da Host ausserhalb des Heimnetzes".
WTF :wut:

Edit2: ...irgendwas geht aber doch...
07.12.19 22:39:13 Anmeldung an der FRITZ!Box-Benutzeroberfläche von IP-Adresse 192.168.0.219.
07.12.19 22:38:14 Anmeldung an der FRITZ!Box-Benutzeroberfläche von IP-Adresse 192.168.201.200

Zugriff vom Laptop (192.168.0.219) aus dem LAN..einmal mit NAT (Zugriff von 192.168.201.200) und ohne NAT.
Der Laptop kommt auch weiter ins Inet..andere Clients nicht.....
 
Zuletzt bearbeitet:
...so, alle Cleints aus den anderen Netzen können alle die FB auf 192.168.202.1 pingen....raus ins I-Net kommen sie nicht.

Habe jetzt aus lauter Verzweiflung mal die default Route in die Routing-Tabelle der FB eingetragen. :sick:

...nach ein paar Sekunden geht es jetzt :stupid:

Edit: geht *nicht* ...die Gedenksekunden waren die WAN umschaltung...es ist spät und ich hatte vergessen das 2te WAN zu deaktivieren. :heul:
 
Zuletzt bearbeitet:
Hm ich weiß nicht welche Einschýankungen die Custom-Firmware deines Providers mitbringt, aber evtl kannst du sie downgraden?
Also erst mal den Support ansprechen, so wie es aussieht sollten diese Probleme ja replizierbar sein (es sei denn es gab einen Fehler bei der Ubertragung oder dem Flashen der Firmware bei deiner Box).

Falls der Provider (Unitymedia?) sich nicht ausreichend hilfreich erweist, würde ich auch durchaus in Betracht ziehen, die Box auf die Standardfirmware zu flashen, wo du dann wenigstens die freie Auswahl der Version hast und sicher auch mit schnelleren Bugfixes rechnen kannt.

Dadurch wird die Box ja nicht beschädigt und sie kann ja auch wieder auf die OEM-Firmware zurück geflasht werden, wenn es denn sein muss. Ich habe aber seit 40 Jahren noch keinen Provider (seit der "Post") erlebt, der tatsächlich eine ehemalige Miethardware zurückverlangt hätte, was wohl auch daran liegt, dass nach spätestens ca. drei Jahren, sowieso schon wieder andere Geräte aktuell sind, und der Support für die vorherigen eingestellt wurde.
Und selbst wenn, nachdem du ausreichend Zeit erfolglos mit dem Support verbracht haben solltest, Alles eigenen Rettungsversuche schiefgehen sollten (sehr unwahrscheinlich),, also du die Box kaputt flashst, kein Recover funktioniert, die Originalfirmware nicht mehr drauf will, und der Provider sich überhaupt für eine Rückgabe der alten Box interessieren würde, dann täte ich mich deshalb noch nicht verrückt machen, denn einen überirdischen Betrag dürfen die zur Entschädigung auch nicht verlangen, und vor Allem würde ich denen dann auch den Ausfall der Hardware in Rechnung stellen, so dass es sich kompensiert.
Aber wahrscheinlich bieten sie dir vorher entweder ein weiteres Firmwareupdate an, oder aber eine andere Box.
 
Zuletzt bearbeitet:
Ja, das hört sich dreist an. Mehr als der Zeitwert des Gerätes dürfte juristisch doch kaum durchsetzbar sein.
 
Was hast du in der Fritzbox beim Heimnetz als Subnetz eingestellt?

Probiers mal damit.:
192.168.178.1
255.255.0.0

Ich denke die Fritzbox verwirft die umgerouteten Pakete, da sie nicht zu ihrem Netz passen...
 
...ja, leider müsste man versuchen mit externen Bordmitteln (revocer,exe) an die Box ran, da das Update +über das UI nicht aktiv ist (war bei der Homebox 1 anders, die habe ich aber noch dort gekauft).

Leider hat der Support aktuell kein eigenes, funktionierendes Tickesystem (angeblich böser Bug - oder alle feiern Advent), werde erst nächste Woche mal wieder versuchen können.
Will dann ein Downgrade auf die letze 7.01 beantragen...die funktionierte (WLAN, DECT, alle Services bis auf MyFritz sind eh aus) wenigstens und Mesh + Co brauche ich garnicht....zumindest nicht von AVM.

Zumindest die internen Routen funktionieren bis zur FB.
Damit kann ich wenigstens telefonieren (habe eine dritte FB in der Mitte meiner FB-Cable und meiner FB-LTE, welche die Telefonnummern beider ANschlüsse zusammenführt...das geht nur ohne NAT zwischen den Heimnetzen).

Das Problem des exposed Host müsste ich dann wohl anders lösen, wenn das Downgrade nicht klappt....wenn da auf Seiten des Miktrotik NAT an ist, muss man wieder Löcher in die FW des MT bohren und das will ich nicht.

Evtl. eine zweite IP fürs Internet an die FB stöpseln, die NAT macht, und die IP des Exposed Host ohne NAT...mal sehen ob ich das hinkriege... :fire:

- - - Updated - - -

Was hast du in der Fritzbox beim Heimnetz als Subnetz eingestellt?

Probiers mal damit.:
192.168.178.1
255.255.0.0

Ich denke die Fritzbox verwirft die umgerouteten Pakete, da sie nicht zu ihrem Netz passen...

Das wäre bescheuert von der FB, da es ja nur um die Routen "zurück" zum Mikrotik GW (192.168.178.254) geht (habe bisher 255.255.128.0 als Subnetz, damit sind alle LAN IPs unterhalb 192.168.128.0 in einer Route abgedeckt und das Routing funktioniert auch (Clioents können die FB 192.168.178.1 pingen).

...aber ich probiers mal :sick:

Edit: diese Einstellung lässt die FB nicht zu..."der Bereich überschneidet sich mit anderen gewählten Adressen".
 
Zuletzt bearbeitet:
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh