Benutzeroberfläche von Fritzbox nicht erreichbar

Xethon

Lieutenant
Registriert
Feb. 2005
Beiträge
533
Hallo,

ich brauche unbedingt Logs über eventuelle Abbrüche der Internetverbindung und wollte diese in der Fritzbox einsehen. Diese ist das erste Gerät in unserem Firmennetzwerk. Von dieser geht es auf eine Hardware-Firewall und anschließend auf die Switches, die dann die einzelnen Arbeitsplätze versorgen.

Durch Eingabe von http://fritz.box gelange ich aber leider nicht auf die Weboberfläche der Fritzbox. Kann es sein, dass ich durch die Firewall aus dem Netz heraus nicht auf diese zugreifen kann? Wenn ja wie kann ich das umgehen bzw. wie komme ich doch auf die Oberfläche der Fritzbox?
 
kann gut sein das die Firewall hinter der Box das verhindert das du auf sie zugreifen kannst.

passend konfigurieren wäre das Stichwort.
 
http://fritz.box wird vom Hersteller AVM her meist mit 192.168.178.1 aufgelöst. Wenn die Fritzbox von einem Provider stammt, kann es sein, dass das dann so nicht mehr funktioniert. Einfach aus dem genutzten PC die IP auslesen und dann bei der Eingabe im Browser anstelle der letzten Ziffer eine 1 oder 2 setzen. (Beispiel: 192.168.0.1), dann sollte man wieder auf die Nutzeroberfläche gelangen.
 
frag den systemverantwortlichen der firma, bevor du irgendwelche sicherheits-automatismen auslöst und das ganze firmennetz lahmlegst.
 
Xethon schrieb:
Durch Eingabe von http://fritz.box gelange ich aber leider nicht auf die Weboberfläche der Fritzbox. Kann es sein, dass ich durch die Firewall aus dem Netz heraus nicht auf diese zugreifen kann? Wenn ja wie kann ich das umgehen bzw. wie komme ich doch auf die Oberfläche der Fritzbox?
Woher sollen wir das wissen? *g* Klar kann es sein, dass die Firewall blockiert, aber das können wir nur mutmaßen, weil du ja hoffentlich der Admin bist - oder hoffentlich nicht, wenn man die Notwendigkeit dieses Threads bedenkt.. Je nachdem.. Wenn du nicht verantwortlich sein solltest, dann kläre das vorher mit der IT!

fritz.box wird zB nur aufgelöst, wenn man sich im selben Subnetz wie die Fritzbox befindet. Jenseits der Firewall wird das nicht funktionieren, sofern der DNS-Server im LAN nicht explizit so konfiguriert ist, die Namensauflösung vom Fritz-LAN ins Office-LAN zu bringen oder zB einen Eintrag in seiner hosts stehen hat.

Zum Zugriff aus dem Office-LAN: Wenn du die Fritzbox-IP anpingst, wird dein PC den Ping an das Standard-Gateway schicken, den Router/die Firewall. Diese muss nun wiederum den Traffic auch an die Fritzbox weiterleiten bzw. ihn zulassen. Kommt der Ping dann bei der Fritzbox an, muss sie auch antworten. Da die Quell-IP aus dem Office-LAN kommt, muss die Fritzbox eine Route ins Office-LAN via Firewall-IP haben - oder die Firewall muss beim Transfer Office-LAN ===> Fritz-LAN ein SourceNAT bzw. Masquerade machen. Ich würde zur Route in der Fritzbox raten.
 
cmd->ipconfig
Dann unter deiner Lan-Verbindung die IP hinter "Standardgateway" in den Browser eingeben.

Bevor du eine auf den Deckel bekommst solltest du dich lieber an die IT wenden.
Du brauchst übrigens auch die Zugangsdaten der FritzBox.
 
Ich bezweifle, dass er direkt auf die Fritzbox kommt. Zumindest habe ich das so verstanden, dass dazwischen eine HW-Firewall ist, also 2 LAN-Interfaces. Bei ipconfig würde dann lediglich die IP von der HW-Firewall bzw. vom LAN-Router auftauchen, falls das ein anderes Gerät ist. Die Fritzbox ist hinter der HW-Firewall und somit nicht direkt erreichbar.

@TE: Was für eine Firewall ist das denn?
 
Ich bin der einzige ITler im Unternehmen, jedoch liegt mein Schwerpunkt auf Software bzw. Webentwicklung. Netzwerktechnik ist nicht so mein Spezialgebiet.
Jedenfalls habe ich gerade ein Notebook an die LAN 2 Buchse der Box gehangen und bin über die Notfall IP auf die Weboberfläche gekommen.
Komfortabler wäre es natürlich, wenn man das auch innerhalb des Netzes, also hinter der Firewall machen könnte.
Über 192.168.0.1 bzw. 192.168.1.1 komme ich übrigens auf die Weboberfläche der Firewall.
 
Welche IP hat die Fritzbox denn? Standard 192.168.178.1? Dann versuch mal folgende Kommandos:

Start --> cmd -->
ping 192.168.178.1
tracert 192.168.178.1


Kommt der Ping nicht durch, kannst du zumindest prüfen ob der Ping überhaupt in die richtige Richtung geschickt wird, an die Firewall. Dort musst du nun prüfen ob es geblockt wird. Wird es nicht geblockt, wird der Ping aller Wahrscheinlichkeit nach auch an die Fritzbox weitergeleitet. Diese wiederum sieht aber nur "oh, Quelle 192.168.1.123? Kenne ich nicht, ab ans Default Gateway". Das Default Gateway ist aber das Internet bzw. der Provider und private IPs werden nicht geroutet --> Antwort verschwindet im Nirwana.
Nun gehst du in der Fritzbox zum Routing und trägst dort eine Route ins Office-LAN ein. 192.168.1.0/24 (bzw. statt /24 auch 255.255.255.0) via 192.168.178.2 (die Firewall-IP auf Fritz-Seite). Nun sollte der Ping aus dem Office-LAN sowie die Antwort auch ankommen.

Die IPs musst du natürlich an dein Setting anpassen. Soviel möchte ich noch sagen: Wenn ihr wirklich 192.168.0.0/24 und 192.168.1.0/24 im LAN benutzt, dann ist das .. .. grenzwertig. Irgendwann wollt ihr evtl. mal einen VPN-Zugang für HomeOffice, Roadwarrior, etc. und dann gibt es Probleme, weil gefühlt 99,999% aller privaten LANs auf dieser Erde 192.168.0./24, 192.168.1.0/24, 192.168.2.0/24 bzw. 192.168.178.0/24 verwenden.. Nicht gut... Aber das nur am Rande
 
Dann solltest Du ja auch mit der IP der Fritzbox auf die Box kommen, in den Einstellungen der Box kannst Du ja dann auch sehen welche IP sie hat.
 
@Raijin: Ein Ping oder Tracert wird vermutlich nicht ankommen mit der Firewall dazwischen.

@Xethon: HomeConsumer Kram im Businessumfeld... da ist es schonmal gut, das man so nicht an die Fritze kommt. Und die seltenen Momente, wo man mal ran muss, geht man halt direkt an die Box.

lg
fire
 
@firexs: Darum geht's ja gerade. Der TE hat soweit ich das mitbekommen habe bisher nur per Browser getestet. Daher der Ping. Der Trace ist wichtig, um sicherzustellen, dass die Route Richtung FW geht, egal ob der Ping durchkommt oder nicht. Man könnte auch die Routing-Tabelle anschauen, aber beim Trace sieht man ja sofort ob als nächster Hop die Firewall kommt ;)
 
Zurück
Oben