Netgear-Switch sperrt FritzBox LAN-Brücke

Cap.T

Ensign
Registriert
Feb. 2010
Beiträge
221
Ich habe folgendes Problem:
Meine FritzBox steht im Erdgeschoss. Eine Etage darüber ist sie über ein LAN-Kabel mit einem Netgear-Switch verbunden. Vom Switch aus, geht ein LAN-Kabel u. a. an einen AVM WLAN Repeater 2400 der im LAN-Brücken-Modus ist. Das lief bisher problemlos. Nachdem mein bisheriger Switch das zeitlich gesegnet hatte, habe ich ihn gegen einen Netgear GS308T ausgetauscht.
Seit ich den diesen neuen Netgear-Switch benutzte, wird alle vier bis fünf Tage der Port gesperrt, an dem die LAN-Brücke angeschlossen ist. Ich habe schon verschiedene Einstellungen probiert wie Loop Protection an/aus, IGMP Snooping an/aus, Link Trap an/aus... Nichts scheint einen Unterschied zu machen. Zuletzt hatte ich den Switch wieder komplett auf Werkseinstellungen zurückgesetzt und einfach mal nur in diesen Einstellungen laufen lassen, aber auch damit wird der Port nach einigen Tagen wieder gesperrt.
Ich könnte mir vorstellen, dass es was mit der kurzen Trennung vom Telekom-Anschluss zu tun hat, die jede nach kurz von der FritzBox erfolgt, da der Port immer über Nacht sperrt. Dagegen spricht, dass es nicht jede Nacht, sondern nur alle vier bis fünf Tage passiert.

Hat von euch einer Idee, woran das liegen könnte? Danke.
 
Zuletzt bearbeitet:
Allenfalls irgendein Energiesparmodus auf den Ports der Fritzbox oder/und Netgear Switch aktiv?
Leuchtet die passende Port LED beim Netgear zur Fritzbox noch wenn das Problem auftritt?
 
  • Gefällt mir
Reaktionen: cyberpirate
@prian das ist doch nebensächlich. Es gibt auch keinen Grund Porsche zu fahren. Ein Dacia tut es auch.

Es ist doch besser zu haben als zu brauchen. Wenn man die Dinger nicht konfiguriert verhalten sie sich doch wie dumme unmanaged Switches.
 
  • Gefällt mir
Reaktionen: Engaged
SaxnPaule schrieb:
@prian das ist doch nebensächlich. Es gibt auch keinen Grund Porsche zu fahren. Ein Dacia tut es auch.
Da hinkt aber ein Vergleich ziemlich ... :)
Der Porsche fährt schneller und sieht besser aus, das sind wichtige Argumente. :heilig:
SaxnPaule schrieb:
Es ist doch besser zu haben als zu brauchen. Wenn man die Dinger nicht konfiguriert verhalten sie sich doch wie dumme unmanaged Switches.
Wie es aussieht eben nicht, sonst wären ja keine Probleme damit da.
Da scheint der Anflug von Restintelligenz im GS308T zu stecken. :)
 
Hi...

Cap.T schrieb:
[...] dass es was mit der kurzen Trennung vom Telekom-Anschluss zu tun hat, die jede nach kurz von der FritzBox erfolgt,
Dann nimm' die Option mal raus - es gibt keine Zwangstrennung im 24h-Rhytmus von der Telekom.
Allerdings mag es vllt. etwas mit dem Wartungsmodus des sog. MSAN zu tun haben.

Was passiert denn ohne diesen Smart-Switch in dieser Verbindung?
 
Lawnmower schrieb:
Allenfalls irgendein Energiesparmodus auf den Ports der Fritzbox oder/und Netgear Switch aktiv?
Leuchtet die passende Port LED beim Netgear zur Fritzbox noch wenn das Problem auftritt?
Energieparmodus bzw. Green Mode sind sowohl bei FritzBox, als auch auf dem Netgear ausgeschaltet.

Wenn der Port sperrt, meldet der Netgear-Switch im Log folgendes:

PORT-4-ERR_DISABLE rsd_port.c(950) %% dos error detected on GigabitEthernet3, putting GigabitEthernet3 in err-disable state

SYSTEM-3 %% Interface GigabitEthernet3 has been shutdown by DOS type "TCP Source Port" attack notification.

Ich versuche jetzt mal den Auto-DoS Mode auf dem Netgear zu deaktivieren um zu sehen, ob das was bringt .
 
Zuletzt bearbeitet:
Interessant - fragt sich woher dass das ausgelöst wird - vielleicht hast Du ja wirklich noch ein anderes Problem vorausgesetzt der Netgear hat keinen an der Waffel :rolleyes:
Aber die Theorie dass das Switch Modell bisschen "mehr Intelligenz" hat als ein "dummer Switch" scheint sich zu bestätigen.
 
Welche Geräte sind mit dem AP verbunden? Versucht da vielleicht ein Gerät permanent in die Welt zu funken?

Drucker, Smart home Geräte, Alexa, Siri,....
 
  • Gefällt mir
Reaktionen: Lawnmower
SaxnPaule schrieb:
Welche Geräte sind mit dem AP verbunden? Versucht da vielleicht ein Gerät permanent in die Welt zu funken?

Drucker, Smart home Geräte, Alexa, Siri,....

Am Repeater hängen Notebooks, Handys und zwei Echos. Da ich die Echos auch im Verdacht hatte, waren die während der letzten paar Tage aus. Als der Repeater-Port heute Nacht gesperrt wurde, war z. B. gar kein Gerät mit dem Repeater verbunden.
 
Hast du Mesh aktiviert? Vielleicht ist es was vom Mesh Protokoll, die Topologie-Erkennung, Band-Steering oder sowas. Irgendwas vom Management Traffic.
 
Engaged schrieb:
Hast du DHCP in dem managed Switch aus?
Habe auch einen Telekom Anschluss und die automatische Trennung nachts aktiviert, und ein Repeater 3000 als LAN Brücke hinter zwei managed switches, und hier funktioniert alles normal.
SaxnPaule schrieb:
In diesem Thread hier ist die Empfehlung Auto-DoS zu deaktivieren, weil es wegen False-Positives Zicken macht: https://forum.openwrt.org/t/netgear-gs110-auto-dos-drops-port-of-openwrt-wr1043nd-device/84916/20

Zumal das ja eh in deinem kleinen eigenen LAN hängt. Wenn da ein Gerät DoS Attacken fährt hast du ganz andere Sorgen.

Ja, DHCP ist aus im Switch.

Ich habe jetzt erstmal die nächtliche "Zwangstrennung" von FritzBox zur Telekom ausgeschaltet. Falls das nichts bringt, schalte ich bei der nächsten Sperre mal Auto-DoS ab und schaue ob das was bringt. Da die Sperre nur nur alle vier bis fünf Tage auftritt, wird es etwas dauern, bis ich weiß, was etwas bringt und was nicht.

Danke an euch alle für eure Tipps und Ratschläge schonmal soweit!
 
  • Gefällt mir
Reaktionen: Engaged
Trotz all der Änderungen wird der Port zur LAN-Brücke des 2400-Repeaters immer noch gesperrt in unregelmäßigen Abständen. Keine Ahnung woran es noch liegen könnte.
Ich setzte den Netgear jetzt nochmal auf Werkseinstellungen und ändere wirklich mal null und gar nichts.
 
Zurück
Oben