Modem+FB4040 (OpenWRT) per PPPOE

Electric_Eye

Cadet 4th Year
Registriert
Sep. 2018
Beiträge
89
Hallo Leute,
ich habe wieder einmal einige Fragen.

Ich möchte meinen Provider-Router (ZTE H268N) durch einen eigenen Router ersetzen, auf dem OpenWRT läuft.
Es handelt sich dabei um eine VDSL-Verbindung mit Annex A. Da unter OpenWRT so gut wie kein Router mit Modem funktioniert, benötige ich ein Modem, an das ein Router angeschlossen wird. Ich möchte eine Fritzbox! 4040 mit OpenWRT (derzeit 19.07.4) verwenden.

Leider gibt es kaum mehr reine Modems, sondern fast nur noch Router im Single User Mode.Ich habe bisher nur 3 Geräte gefunden, die von Haus aus als Bridge laufen und Annex A unterstützen, nämlich das Draytek Vigor 165 / 166 und das Zyxel VMG4005-B50A.

Letzeres wird von meinem Provider laut White List ausdrücklich unterstützt.
https://www.google.com/url?q=https:...FjAAegQICRAB&usg=AOvVaw2sk375sLW54ZOGzRRgKjQi
Leider scheint die Firmware des VMG4005-B50A nicht mehr aktiv gepflegt zu werden, da das letze Update im Dez 2019 erfolgte. Oder spielen etwaige Sicherheitslücken im SU-Modus keine Rolle, da das Gerät selbst (mangels DHCP) online nicht erreichbar ist?

Vigor 165 und 166 sind nur sehr teuer (ab ca. 130 €) oder mit langer Lieferzeit erhältlich.
https://geizhals.eu/draytek-vigor166-v166-a-a2272803.html?hloc=de&hloc=at
https://geizhals.eu/draytek-vigor165-v165-a-a2192918.html

Für 130 € bekäme ich auch eine FB 7530, die sich laut AVM aber nicht als "dummes" Modem betreiben lassen soll, sondern nur mit PPOE-Passthrough. Im unten verlinkten Beitrag (3. Beitrag) beschreibt aber jemand, wie es auch ohne 2 parallele Internetverbindungen geht. Dort wurde "Sonstige Provider" und "Zugang ohne Zugangsdaten" sowie PPPOE-Passthrough ausgewählt. In Verbindung mit deaktiviertem DHCP könnte man somit dasselbe Ergebnis wie bei einem "echten PPOE-Tunnel" erreichen, oder? Oder wäre noch eine Fernwartung möglich?
https://thinkpad-forum.de/threads/2...faba299c1021&p=2155383&viewfull=1#post2155383

Den ZTE H268N könnte ich auch im SU-Modus betreiben, was ich aber nicht möchte, weil es sich um Gerät mit Branding ohne Rootzugriff und Fernwartungsmöglichkeit handelt. Eine Firmware ohne Branding wäre prima, wird von ZTE aber nicht angeboten.

Welches Gerät soll ich als Modem verwenden? Lässt sich die FB 7530 auch als alleiniger Router - ohne "Kastration" zum Modem und ohne OpenWRT - mit aktueller Firmware (wesentlich mehr als 1 Update / Jahr wie bei vielen anderen Routern) und sicher betreiben?

MfG,
Electric_Eye

P.S: Ich bitte um Verzeihung für den langen Text.
 
Zuletzt bearbeitet:
einen Telekom Speedport Smart 3 kann man auch in einen Modem Only Mode schalten und den bekommt man recht günstig (ebay Kleinanzeigen)
 
Electric_Eye schrieb:
Welches Gerät soll ich als Modem verwenden?

Die Teile von Vigor sind recht gut.

Electric_Eye schrieb:
Lässt sich die FB 7530 auch als alleiniger Router (ohne "Kastration" zum Modem und ohne OpenWRT sicher betreiben?

Sicher ist nur irgendwann der Tod... Wenn du keine größeren Anforderungen an einen Router hast kann man damit leben. Ich persönlich würde pfsense, mikrotik oder opnsense als Router/Firewall nutzen.
 
Vielen Dank für die bisherigen Antworten.
XN04113 schrieb:
einen Telekom Speedport Smart 3 kann man auch in einen Modem Only Mode schalten und den bekommt man recht günstig (ebay Kleinanzeigen)
Gbit es diesen Router auch für Annex A?

Groug schrieb:
Die Teile von Vigor sind recht gut.

Sicher ist nur irgendwann der Tod... Wenn du keine größeren Anforderungen an einen Router hast kann man damit leben. Ich persönlich würde pfsense, mikrotik oder opnsense als Router/Firewall nutzen.

Die Draytek-Teile werden anscheinend sehr oft empfohlen, sind aber schwer erhältlich und teuer. Leider scheinen sie nicht in der "Weißen Liste" meines Providers auf, was aber nichts heißen muss.

Mir kommt es nur darauf an, dass die Firmware im Fall von Sicherheitslücken einigermaßen zeitnah "geflickt" wird.
 
Die 7530 kann mit der Aktuellen Firmware 7.2.0 sowohl mit Annex B als auch mit Annex A betrieben werden.

Hier das die Einstellung meiner 7590 und die 7530 hat das selbe DSL-Modem.

Annex A.jpg

Warum willst du überhaupt OpenWRT einsetzen die Firmware der 4040 oder der 7530 wird doch von AVM noch supportet.

Es macht nur sinn OpenWRT einzusetzen wenn es keine Updates dafür gibt oder wenn man Funktionen benötigt die man nur unter OpenWRT nutzen kann.

Die du kannst den ZTE durch die 7530 ersetzen da wie du schon verlinkt hast es in der Whitelist steht.
 
Electric_Eye schrieb:
Für 130 € bekäme ich auch eine FB 7530, die sich laut AVM aber nicht als "dummes" Modem betreiben lassen soll, sondern nur mit PPOE-Passthrough. Im unten verlinkten Beitrag (3. Beitrag) beschreibt aber jemand, wie es auch ohne 2 parallele Internetverbindungen geht. Dort wurde "Sonstige Provider" und "Zugang ohne Zugangsdaten" sowie PPPOE-Passthrough ausgewählt. In Verbindung mit deaktiviertem DHCP könnte man somit dasselbe Ergebnis wie bei einem "echten PPOE-Tunnel" erreichen, oder? Oder wäre noch eine Fernwartung möglich?

Das ist der Weg! Habe ich hier genauso eingerichtet. Fritz!Box 7530 Modem -> Unifi USG Router

Was meinst du mit Fernwartung?
 
@Iwwazwersch: Vielen Dank. Das klingt sehr gut. Die FB ist dann also nicht mehr online erreichbar, wobei der lokale Zugriff auf die FB nur mehr über eine statische IP (da DHCP deaktiviert) möglich ist ?

Mit "Fernwartung" meine ich, dass bei bestimmten Routern der I-Provider bzw. der Hersteller über bestimmte Ports bzw. ein "geheimes" (im Internet? :volllol:) Benutzerkonto, dessen Passwort sich oft nicht einmal ändern lässt, nahezu vollständige Kontrolle über den Router hat.

TCHAMMER schrieb:
[...]
Es macht nur sinn OpenWRT einzusetzen wenn es keine Updates dafür gibt oder wenn man Funktionen benötigt die man nur unter OpenWRT nutzen kann.
[...]
Vielen Dank. Ich war der Meinung, man müsse eine spezielle Version für Annex A kaufen.

Es stimmt schon, dass es häufig auf "obsoleten" bzw. auf Einwegroutern eingesetzt wird, die sonst nie oder fast nie Firmware-Updates erhalten würden.

Meiner Meinung nach hat OpenWrt mit seinem vollständigen Paketmanagement aber einige Vorteile gegenüber einer statischen Firmware. Es lässt sich beliebig erweitern und bietet umfassende Anpassungsmöglichkeiten über seine Konfigurationsdateien bzw. über Scriptdateien und Cronjobs. Darüber hinaus ist es "schlank" (oft nur ca. 4 MB) und erhält häufig Updates in Form von aktualisierten Paketen, ohne dass man ständig die gesamte Firmware neu flashen muss. Klar, Fritz!OS ist standardmäßig üppiger ausgestattet und komplett über eine grafische Oberfläche bedienbar. Bei OpenWRT muss man trotz LUCI teilweise noch immer auf die Shell zurückgreifen. Alles hat halt seine Vor- und Nachteile.
 
Zuletzt bearbeitet:
Electric_Eye Land und Provider würde mich mal interressieren ausserdem welches VDSL(2?) Profil ?
Da unter OpenWRT so gut wie kein Router mit Modem funktioniert
Bei Openwrt unterstützte Routern mit Target lantiq und Subtarget xrx200 sollte VDSL2 Annex A und B bis zum Profil 30a funktionieren.
Da der XRX200 der gleiche Leistungschwache Prozessor ist wie er in der Fritzbox 7490 vorkommt könntest du so ein Router als reines Modem einrichten.
Der vorteil liegt darin das meist alle möglichen IADs unterstützt werden die relativ Preisgünstig sind (ab 1EUR bei Ebay).
Des weiteren giebt es für manche dieser Router nur ein fork bzw. Patch um den Router mit Openwrt zu betreiben.
Zbsp. die Easybox 904xDSL
Aber auch Speedport W921v.
 
Electric_Eye schrieb:
Vielen Dank. Das klingt sehr gut. Die FB ist dann also nicht mehr online erreichbar, wobei der lokale Zugriff auf die FB nur mehr über eine statische IP (da DHCP deaktiviert) möglich ist ?

DHCP ist bei mir nicht deaktiviert. Spielt aber keine Rolle, da der WAN Port und der LAN Port des Routers sowieso in verschiedenen Adressbereichen agieren. An die FritzBox selbst kommt man dann auch nur noch direkt am Gerät oder man muss statische Routen setzen.

Electric_Eye schrieb:
Mit "Fernwartung" meine ich, dass bei bestimmten Routern der I-Provider bzw. der Hersteller über bestimmte Ports bzw. ein "geheimes" (im Internet? :volllol:) Benutzerkonto, dessen Passwort sich oft nicht einmal ändern lässt, nahezu vollständige Kontrolle über den Router hat.

Was du meinst is TR-069. Das funktioniert dann auch nicht mehr. Wobei man das meist in der FritzBox auch abschalten kann bzw. teilweise sowieso nicht mehr funktioniert wenn die Zugangsdaten manuell eingegeben werden. Aber das ist mal so, mal so.
 
@Ggrutz79: Vielen Dank für Deine Antwort. Es handelt sich um den österreichischen Anbieter A1 und um VDSL (2?) mit 40 MBit. Es werden auch FB 7583 angeboten, die aber für zusätzlich 5 €/Monat gemietet werden müssen. :mussweg:
Es wäre super, wenn es 1 Gerät gäbe, das als Router inkl. Modem mit OpenWRT funktionieren würde. Dann bräuchte ich nur 1 Gerät.

@Iwwazwersch: Genau das meinte ich! Um auf die FB als Modem zuzugreifen, muss man dem Rechner eine statische IP im Adressbereich der FB wie z.B "192.168.178.2" zuweisen, richtig? Das musste ich schon beim Flashen von OpenWRT mittels EVA auf der FB 4040 machen.
 
Zuletzt bearbeitet:
Da das ZTE ZXHN H268N laut Spezifikation bis zu Profil 17a unterstützt und nur 40Mbit/s anliegen, sollte es möglich sein.
Bei Openwrt ist es so das der Modemtreiber opensource ist, dieser läd allerdings eine binäre Firmware für das Modem. Openwrt bietet aus Lizenrechtlichen Gründen eine Modemfirmware an, die kein Vektoring unterstützt.
Es können aber auch andere ModemFW verwendet werden die man sich dann aus anderen RouterFW "rausoperieren" muss. Es giebt auch immer eine Annex-A und Annex-B Version.

Leider gibt es nicht den ein perfekten Router, sondern die haben alle ihren Ferdefuss:
Ich nutze zum Beispiel eine Easybox 904xDSL als Telefon-Modem-Router, Gutes Teil unterstützt die minimal Anforderungen die ich an ein Homenetz stellen würde nähmlich 128MB RAM, 32MB Flash, Gbit-Ethernet, und 2,4 und 5GHz WLAN (abgn).
Aber: nur ein Fork bzw. Patch vorhanden, WLAN nur über die Konsole einrichtbar weil ein sehr alter Treiber bzw. Treibermodel verwendet wird. insgesammt technisch sehr Komplex da 2 Switche hintereinander geschaltet sind. etc.
Die Easybox 904xDSL ist mit ca 12W eher Energiehungrig.

Weiterer schöner Telefon-Modem-Router: O2-Box 6431 Der Vorteil wird gut unterstützt aber nur 300Mbit 2,4GHz WLAN 64MB RAM, 16MB Flash nur Fast-Ethernet. (ca 7W)

Der Modem-Router: BT-Homehub 5A (Das A ist wichtig, da nur diese Version unterstützt wird) kann WLAN ac und wäre vermutlich eine gute Wahl da er auch offiziell Unterstützt wird.
Aber kommt aus GB daher potentiell Teuer

Bei den Fritzboxen funktioniert Telefon nicht aber für dich eventuell auch eine gute Wahl zBsp. Fritzbox 7360v2 oder andere unterstützte 736x

Sonst mal in die TOH schauen
(da steht allerdings auch Unsinn drinn die Easybox 904LTE wird zum bsp. nicht unterstützt)

Die FB 7412 ist natürlich arm, bei TP-Link VR200er funktioniert das WLAN nicht.
 
Electric_Eye schrieb:
Es lässt sich beliebig erweitern und bietet umfassende Anpassungsmöglichkeiten

Das ist Richtig aber es macht nur sinn wenn man diese Funktionen auch benötigt.

Zur Zeit bietet MediaMarkt eine 13,8 Prozent Aktion könntest die 7530 also etwas günstiger bekommen und selbst für die 7530 gibt es eine OpenWRT Version auch wenn nicht alle Funktionen wie DECT oder das Modem nicht unterstützt werden.
 
Zuletzt bearbeitet:
Electric_Eye schrieb:
@Iwwazwersch: Genau das meinte ich! Um auf die FB als Modem zuzugreifen, muss man dem Rechner eine statische IP im Adressbereich der FB wie z.B "192.168.178.2" zuweisen, richtig? Das musste ich schon beim Flashen von OpenWRT mittels EVA auf der FB 4040 machen.

Vorsicht jetzt kommt ein wenig Halbwissen: Du musst auf dem Router und Modem(?), die Statische Route einrichten. Ob es auf dem Client was bringt weiß ich gerade nicht.

Ich hab keine Statische Route eingerichtet, weil ich keine Not habe auf das Modem zuzugreifen. Daher hab ich die Konfiguration noch nicht durchgeführt sondern auch nur davon gelesen. Wenn ich mal ans Modem muss, geh ich halt in den Keller :)
 
Vielen Dank für die Antworten. Ich habe mich vorerst für die FB 7530 als Modem und die FB 4040 als Router entschieden. Eine 1-Router-Lösung mit OpenWRT wäre mir trotzdem lieber gewesen.

@Ggrutz79: Vielen Dank für den Ratschlag mit dem BT-Homehub 5A. Das wäre meine Wunschlösung. Leider dürften die Dinger in der Bucht als Neuware schwierig zu bekommen sein. Angeblich soll es auch recht schwierig sein, sie zu öffnen.
 
Zuletzt bearbeitet:
Zurück
Oben