Fritzbox Gastzugang an Proxmox Server

Neptun

Lieutenant
Registriert
Mai 2002
Beiträge
713
Hallo Zusammen,

ich habe eine 7530 Fritzbox und einen Server, mit 2 Netzwerkports.

Auf dem Server läuft proxmox und eine Home Assistant VM.

Der Server/ Proxmox soll über den ersten Netzwerkport normal über das LAN erreichbar sein, die Home Assistant VM nur über den zweiten Netzwerkport mit dem Gastzugang.

Frage, wie muss ich die Netzwerkports in Proxmox konfigurieren, damit die HA VM alle Geräte im Gast Netzwerk finden kann?
 
Du meinst wie ein getrenntes VLAN? Das kann die FritzBox nicht. Du kannst entweder einen managed Switch besorgen und es so umsetzen, oder die Gast-WLAN-Funktion verwenden. Das entspricht in etwa der gleichen Abkapselung aber ist halt WLAN für eine deiner Verbindungen.
 
  • Gefällt mir
Reaktionen: grünerbert und JackForceOne
Richte eine Linux Bridge ein und weise die entsprechende NIC der Bridge zu.

Hier ein Beispiel:

1762329891051.png


Diese Bridge der VM als Netzwerk Gerät zuweisen.
1762330088174.png


Kabel mit der FritzBox verbinden, auf dem das Gastnetzwerk (LAN4) läuft.

CU
redjack
 
  • Gefällt mir
Reaktionen: grünerbert und konkretor
Du verbindest die zweite NIC des Servers mit LAN4 der Fritzbox, den LAN4 konfigurierst du auf Gast-LAN.
Dann wie in #3 gezeigt eine zusätzliche Bridge erstellen.

Falls ein Switch dazwischen ist, muss dieser "managed" sein und du musst LAN4 in ein VLAN tunneln.

Das Gast-LAN/Gast-WLAN der Fritzbox ist bereits eine Form von VLAN, aber (leider) nicht IEEE 802.1Q standardkonform, daher muss man etwas tricksen.

Mehr als 2 Netze kann man so aber nicht hintricksen.
Da mich aber schon seit mehreren Jahren kein Gast mehr nach dem WLAN Passwort gefragt (obwohl das Passwort zwischenzeitlich geändert wurde) ist das halbwegs egal ob die vereinzelten Gäste mit ihren Smartphones im IOT Netz hängen.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: grünerbert, ulrich_v und Neptun
FreshLemon schrieb:
Du meinst wie ein getrenntes VLAN? Das kann die FritzBox nicht.

oh schade, ich würde schon gerne meine Sensoren und China Kram von meinem privaten Netzwerk trennen.
Ergänzung ()

redjack1000 schrieb:
Richte eine Linux Bridge ein und weise die entsprechende NIC der Bridge zu.


CU
redjack

ahh, geht also doch, prima, das werde ich mal ausprobieren, danke
 
@Neptun, wenn es nur für die Sensoren ist, kannst du ja einen USB-WiFi Adapter an dein Proxmox durchschleifen und das FritzBox Gast WLAN verwenden. Dann hast den gleichen Effekt und für sowas ist es ja wahrscheinlich Wurst ob WLAN oder LAN.
 
Kurzes Feedback,

Fritzbox mit 2 verschiedenen LANs klappt (bei mir) nicht, der HA sieht das GastLAn nicht, bei der Konfig gibt es Probleme mit dem Gateway, ich kann keinen eigen IP bereicht für die HA -VM definieren ...
Ergänzung ()

vielleicht an dieser stelle nochmal eine Frage an die HA Experten.

Mein Traum war es, das ganze Smarthome Zeugs im Gast LAN / WLAN von der Fritzbox zu lassen, damit Apps wie google, Alexa und robobock, reolink, samsung usw. nicht auf mein privates Netzwerk zugriff haben.

Gibt es eine möglichkeit, das ganze zu trennen?

 
Zuletzt bearbeitet:
Neptun schrieb:
Gibt es eine möglichkeit, das ganze zu trennen?
Gibt es, nennt sich Routerkaskade. Allerdings ist es aus meiner Sicht einfacher, wenn du es umgedreht machst: Statt die unsicheren Geräte ins Gastnetz, lieber ins Hauptnetz der Fritzbox. An LAN4 schließt du einen zweiten WLAN-Router an, und nutzt dabei den WAN-Eingang von Router2. Dann ist dessen Firewall per Default so eingestellt, dass sie eingehende Zugriff aus dem Hauptnetz der FritzBox blockt, jedoch Zugriffe nach außen zulässt. Router2 könnte eine zweite FritzBox sein, z.B. eine 4040, oder von einem anderen Hersteller. Achte aber darauf, Router2 wirklich als Router (und nicht etwa als IP-Client oder Mesh Repeater) zu konfigurieren.
Den Proxmox-Server schließt du an einen LAN-Port von Router2 an, damit hat er Zugriff aufs Subnetz deiner FritzBox. So sollte es funktionieren, berichte gern deine Erfahrungen.
 
  • Gefällt mir
Reaktionen: Neptun
Das ist doch von FritzBox physikalisch anhand er Interfaces getrennt!

Wo genau hast Du das Problem?

Beschreibe die vorhandene Konfiguration mal im Detail!

Cu
redjack
 
Neptun schrieb:
Fritzbox mit 2 verschiedenen LANs klappt (bei mir) nicht, der HA sieht das GastLAn nicht,
dann hast du vermutlich auf dem Gastnetz noch Client-Isolation aktiviert.
In "AVM-Sprech" heißt das:
Geräte im Gastzugang oder Hotspot
WLAN-Geräte dürfen untereinander kommunizieren
Die mit dem Gastzugang/Hotspot verbundenen WLAN-Geräte dürfen untereinander kommunizieren.
zu finden unter WLAN -> Gastzugang -> Weitere Einstellungen.

Und nicht vergessen unter Heimnetz -> Netzwerk -> Netzwerkeinstellungen ->Gastzugang -> "Gastzugang für LAN 4 aktiv" zu aktivieren
 
ja, ich habe LAN 1 an den ersten Netzwerkport des Proxmox gehängt, der server und HA eingerichtet.

Dann, wie oben geschrieben, eine 2 Linux Brigde definiert, LAN 4 an den proxmox gesteckt -> an den HA zusätzlich durchgereicht.

Ich habe die HA soweil mit 2 netzwrrkkarten, also auch nur mit GAST -> LAN 4 hochgefahren. Bei LAN 4 hat er keine IP mehr gezogen.

ich konnte die 2. Bridge auch nicht einem IP Bereich (Gast Bereich) zuordnen, weil er das Gateway nicht haben wollte ... dann wurde es mir zu komplex, so ein Experte bin ich dann doch nicht
 
Mit der Beschreibung kann ich nichts anfangen, da Details zur Konfiguration des Proxmox und dem Netzwerk fehlen.

CU
redjack
 
Du erstellst unter Proxmox eine Bridge, z.B. vmbr66. Dort trägst du unter Bridge Ports folgendes ein: "Interface-Name (also so wie der zweite LAN-Port vom Proxmox heißt, z.B. enp4s0"."x-beliebige Zahl, z.B. 189, weil Gastnetz von Fritzbox"
Eintrag sieht dann so aus: enp4s0.189
Keine IP und kein Gateway.

Diese Bridge vmbr66 weist du unter Hardware dann der VM zu.
Wenn du die IP über DHCP machst, muss in Home Assistant auch explizit eingestellt sein, dass er die IP mittels DHCP ziehen soll. Ansonsten musst du manuell die IP in Home Assistant für den Netzwerkadapter setzen. z.B. 192.168.189.10/24, GW: steht in der Fritzbox bei den Einstellungen für den Gastbereich
 
Zurück
Oben