FritzBox Meldung Änderungsnotiz

Eisern

Newbie
Registriert
Jan. 2006
Beiträge
6
Hallo,
ich habe eine Frage zu den von der Fritzbox automatisch erstellten Änderungsmitteilung im privaten Netzwerk.

Erstmal kurz zum Aufbau:
Fritzbox 7590 DSL (kein Kabel), WLAN läuft über 4 AP von Unifi.
Smarthome über sep. WLAN, ansonsten PC's, ipads, Phones etc. im LAN/WLAN. Von außen nur über VPN, also nichts nach draußen offen.
WLAN ist durch ein komplexes Passwort gesichert, in der Unifi Controller App kann ich auch keine unbekannten Geräte sehen.
Einen LAN Port nach außen gibt es nicht. Ich habe über PowerLan (Devolo) in den Schuppen im Garten einen WLAN AP gesetzt, hier ist aber auch nichts öffentlich zugängig.
Einzig eine permanente VPN Verbindung zu meinen Eltern und meinem Bruder besteht.

Nun erhalte ich regelmäßig aber folgende Mitteilung per Mail von der Fritzbox:

Datum Name IP-Adresse MAC-Adresse Verbindungsart
04.04.2022 21:38:30PC-192-168-2-242192.168.2.242DE:F7:A9:AF:CD:A6LAN 1

Nun kann ich mir zu dieser Zeit keine neuen Geräte vorstellen und anhand der MAC Adresse / Herstellersuche auch nie etwas finden. Im Heimnetzwerk habe ich auch einige Einträge mit Name PC-***

Wie kann ich das genauer analysieren? Ich kann mir keine "Fremden" vorstellen, aber irgendwie finde ich das beunruhigend.

Vielen Dank für die Hilfe.
Gruß aus Berlin,
Tom
 
Was hängt denn alles an LAN1? APs? PL?
 
  • Gefällt mir
Reaktionen: tollertyp
Ist der WLAN AP (ohne Mesh als normaler AP) über dLAN an Lan 1?

Dann würde ich vermuten es ist eines deiner Geräte, das dank "privatem Modus" bei jedem WLAN eine neue MAC Adresse vortäuscht. Das machen alle halbwegs aktuellen iOS und Android Geräte und inzwischen auch Windows 10 PCs standardmäßig.
 
  • Gefällt mir
Reaktionen: Donald Duck, falkikowski, UweP44 und eine weitere Person
Sowohl Windows 10 als auch Android und iOS Geräte haben mittlerweile MAC-Spoofing von Werk aus eingeschaltet. Bei iOS nennt sich das zB "Private WLAN-Adresse". Eventuell sorgt dass dafür, dass deine Fritzbox deine Geräte immer wieder neu erkennt.
 
  • Gefällt mir
Reaktionen: Engaged und tollertyp
Was hier wichtig ist:
Eisern schrieb:
Nun erhalte ich regelmäßig aber folgende Mitteilung per Mail von der Fritzbox:
das ist nicht die ganze Mitteilung.
Wichtig ist warum die Fritzbox das meldet, also z.B. neues Gerät erstmalig angemeldet oder so.
Bitte poste mal die vollständige Email und schau ins Log der Fritzbox was dort zur angegebenen Uhrzeit steht.

Ein MAC Wechsel per MAC Spoofing erfolgt üblicherweise nur bei einer anderen SSID. Solange die gleich bleibt wird auch die MAC nicht geändert.
 
  • Gefällt mir
Reaktionen: Donald Duck
Welches Gerät hat .242 und ist am lan1 angehängt? Der Gerätename in der fritzbox ist fake weil nicht im Speicher. Kann also auch der iot Staubsauger sein oder die hue Birne oder der mediaserver oder Receiver oder händy am ap (lan1)
 
  • Gefällt mir
Reaktionen: Donald Duck
Hallo,

Moeller13 schrieb:
Was hängt denn alles an LAN1? APs? PL?
Eigentlich alles da im Hauswirtschaftsraum die Fritzbox steht, der Switch für alle LAN Geräte aber im Arbeitszimmer in den HWR an der LAN1 hängt. Am LAN3 noch die Synology DS und am LAN4 hängt dann noch der Devolo da dieser ja dann über ein Stromkabel zum Schuppen führt.
Aufbau also: im Arbeitszimmer ist das Patchfeld und von dort geht es in jeden Raum.

Renegade334 schrieb:
Ist der WLAN AP (ohne Mesh als normaler AP) über dLAN an Lan 1?

Dann würde ich vermuten es ist eines deiner Geräte, das dank "privatem Modus" bei jedem WLAN eine neue MAC Adresse vortäuscht. Das machen alle halbwegs aktuellen iOS und Android Geräte und inzwischen auch Windows 10 PCs standardmäßig.
Also die Unifi laufen separat und nicht über die FritzBox Mesh. Genrell klingt es nachvollziehbar, kann das trotzdem irgendwie aufgelöst werden?

falkikowski schrieb:
Sowohl Windows 10 als auch Android und iOS Geräte haben mittlerweile MAC-Spoofing von Werk aus eingeschaltet. Bei iOS nennt sich das zB "Private WLAN-Adresse". Eventuell sorgt dass dafür, dass deine Fritzbox deine Geräte immer wieder neu erkennt.
Habe gerade mal geschaut, ist auch bei mir eingeschaltet. Kann das trotzdem irgenwie klarer gestaltet werden? Generell sollte man das ja nicht deaktivieren da man ja auch anderenorts unterwegs ist.

h00bi schrieb:
Was hier wichtig ist:

das ist nicht die ganze Mitteilung.
Wichtig ist warum die Fritzbox das meldet, also z.B. neues Gerät erstmalig angemeldet oder so.
Bitte poste mal die vollständige Email und schau ins Log der Fritzbox was dort zur angegebenen Uhrzeit steht.

Ein MAC Wechsel per MAC Spoofing erfolgt üblicherweise nur bei einer anderen SSID. Solange die gleich bleibt wird auch die MAC nicht geändert.
Das stimmt. Die komplette Mitteilung ist:
Änderungsnotiz​
Diese E-Mail wurde Ihnen von Ihrer FRITZ!Box 7590 gesendet. Sie enthält Informationen über Änderungen in Ihrer FRITZ!Box oder Ereignisse in Ihrem Heimnetz.
Heimnetz​
Die folgenden Netzwerkgeräte haben sich erstmalig mit Ihrer FRITZ!Box verbunden.
Datum Name IP-Adresse MAC-Adresse Verbindungsart
04.04.2022 21:38:30PC-192-168-2-242192.168.2.242DE:F7:A9:AF:CD:A6LAN 1

Wegen der Mitteilung "erstmalig" ist ja auch meine Verunsicherung.


chrigu schrieb:
Welches Gerät hat .242 und ist am lan1 angehängt? Der Gerätename in der fritzbox ist fake weil nicht im Speicher. Kann also auch der iot Staubsauger sein oder die hue Birne oder der mediaserver oder Receiver oder händy am ap (lan1)
Die genannten IPs konnte ich ja noch nicht mal anpingen. Ansonsten haben alle "festen" Geräte nicht unbedingt auch feste IPs sondern werden von der FB gemanagt (DHCP)

Schon mal vielen Dank für die vielen Antworten!
Gruß, Tom
 
Eisern schrieb:
Die genannten IPs konnte ich ja noch nicht mal anpingen. Ansonsten haben alle "festen" Geräte nicht unbedingt auch feste IPs sondern werden von der FB gemanagt (DHCP)
anpingen geht nur, wenn das Gerät auch läuft.
.242 sollte eigentlich ausserhalb der dhcp-Range sein. Die geht normalerweise von .20 bis .200!
 
Eisern schrieb:
Kann das trotzdem irgenwie klarer gestaltet werden? Generell sollte man das ja nicht deaktivieren da man ja auch anderenorts unterwegs ist.
Die MAC-Randomization schaltest Du bei den aktuellen Android- bzw. iOS-Versionen innerhalb des WLAN-Profils ab, also nicht generell sondern nur innerhalb dieses einen WLANs. Welche Version(en) hast Du?
Eisern schrieb:
Du siehst bereits an dieser MAC-Adresse, dass es eine lokal erzeugt ist. Du könntest AVM darum bitten, die Fehlermeldung in einem solchen Fall entsprechend zu erweitern, also dass man dies im End-Gerät ausschalten müsse, um weiterhin von diesem Hinweis zu profitieren.
Eisern schrieb:
Wie kann ich das genauer analysieren? Ich kann mir keine "Fremden" vorstellen […]
Entziehe allen unbekannten Geräten den Internet-Zugang (z.B. über die FRITZ!OS Kinder-Sicherung). Derjenige im Haushalt mit diesem Gerät bekommt dann ein Captive-Portal und wird sich schnell bei Dir melden.
 
chrigu schrieb:
anpingen geht nur, wenn das Gerät auch läuft.
.242 sollte eigentlich ausserhalb der dhcp-Range sein. Die geht normalerweise von .20 bis .200!
Hatte ja gleich nachdem ich eine solche Meldung mal bekommen hatte einen Ping versucht, da war der aber nicht erreichbar. Derzeit kann ich das aber anpingen. Was könnte ich jetzt machen um mal zu schauen was das ist?
In der Fritzbox steht nur:
PC-192-168-2-242 LAN 4 mit 1 Gbit/s 192.168.2.242
Über cmd - WMIC /NODE IP Get Username bekomme ich nichts raus. Gibt es noch andere Möglichkeiten?
Muss heute abend nochmal schauen, aber wenn an LAN4 nur der Devolo hängt, müsste es doch der "entfernte" Unifi Outdoor AP sein!?

Habe gerade nochmal nachgesehen, DHCP ist bei mir ist 180-250 eingestellt. Wollte mir ja eigentlich irgendwann mal alle bekannten Geräte mit fester IP ausstatten, habe es bisher aber nur für beide PC's, Drucker und Satboxen geschafft.

Könnte ich also bei allen Geräten mal nach den Mac Adressen schauen und nicht diese irgendwo als "bekannt" mit Namen erfassen?
Ergänzung ()

norKoeri schrieb:
Die MAC-Randomization schaltest Du bei den aktuellen Android- bzw. iOS-Versionen innerhalb des WLAN-Profils ab, also nicht generell sondern nur innerhalb dieses einen WLANs. Welche Version(en) hast Du?

Du siehst bereits an dieser MAC-Adresse, dass es eine lokal erzeugt ist. Du könntest AVM darum bitten, die Fehlermeldung in einem solchen Fall entsprechend zu erweitern, also dass man dies im End-Gerät ausschalten müsse, um weiterhin von diesem Hinweis zu profitieren.

Entziehe allen unbekannten Geräten den Internet-Zugang (z.B. über die FRITZ!OS Kinder-Sicherung). Derjenige im Haushalt mit diesem Gerät bekommt dann ein Captive-Portal und wird sich schnell bei Dir melden.
Ok, das klingt gut. Generell nutzen wir nur Apple. Bedeutet ich schalte je Gerät die "Private WLAN Adresse" in meinem Netzwerk aus? Wie gehe ich mit Gästen um? Familie hatte ich nicht immer unbedingt im Gast-WLAN geparkt.

Das mit der Mitteilung ist doch dahingehend schwierig als das ich ja mit einer solchen Meldung nicht wüsste um welches Gerät es sich handelt um dann bei diesem Gerät die private WLAN Adresse zu deaktivieren!?

Alle Unbekannten sind eh deaktiviert nachdem mein Sohn mal der Meinung war die Kindersicherung umgehen zu wollen.
Problem ist bei WLAN Anmeldungen, war letztes bei meinem Bruder der Fall, das er zwar mit dem WLAN (Unifi AP) verbunden war, aber eben kein Internetzugriff hatte. War ein wenig tricki das Rätsel zu entschlüsseln.
 
Zuletzt bearbeitet:
Eisern schrieb:
Generell nutzen wir nur Apple
Dann schau doch erstmal ob die bekannten Apple Geräte alle schon in der Liste sind.
Üblicherweise bleibt die MAC Adresse im bekannten Heimnetz gleich und ändert sich nicht ständig.

Lösche das unbekannte Gerät dann aus der Liste der bekannten Geräte. Dann bekommst du bei der nächsten Einbuchung wieder eine Email.
 
Lan4? Die Meldung war lan1. Also kann es nur etwas mobiles sein.
 
Zurück
Oben