PPTP Tunnel und Portfreischaltung FritzBox 7390

Darkskater

Lt. Junior Grade
Registriert
Dez. 2007
Beiträge
390
Hallo zusammen,

folgendes Szenario:
In einer Räumlichkeit ist ein DSL Anschluss der Telekom vorhanden. An dem APL hängt eine 7390.
Ein "Dienstleister" möchte nun seinen eigenen Router an die FritzBox hängen (nein, es MUSS ein spezieller Router des Dienstleisters sein).
Nun wurde ich darum gebeten, einige Einstellungen an der FritzBox vorzunehmen und bin ehrlich gesagt doch etwas überfragt:

"Wir werden einen Router zwischen ihr Netz und das Netz unserer Anlage platzieren. Unser Anlagennetzwerk erhält die Netzadresse 192.*******/**, das über das NAT in ihr Netz integriert wird."

"Damit eine Aufschaltung erfolgen kann, muss folgendes Netz von unserem dafür vorgesehenen Port erreichbar sein:
IP V4 Adressen:
Netzadresse: 84.*******/** | TCP Port 1723 | transparent | ausgehend

Tunnelinformationen:
PPTP Tunnel mit GRE Protokoll 47"

"Folgender Port muss ebenfalls freigeschaltet sein: Port 1723, und Protokoll GRE47 "


Kann mir jemand sagen, wie ich vorgehen muss?
Das simple Portfreischalten habe ich mal gemacht. Das Problem hier ist für mich vorallem der PPTP Tunnel und die Tatsache, dass ich bei der FritzBox scheinbar bereits eine MAC brauche um die Ports freizuschalten. Die MAC Adresse des Gerätes habe ich jedoch nicht.
 
Darkskater schrieb:
Netzadresse: 84.*******/** | TCP Port 1723 | transparent | ausgehend
Damit ist gemeint, dass der Dienstleister von seinem Router in deinem Netzwerk eine Verbindung zu 84.x.y.z TCP 1723 herstellen möchte. Die Firewall in deinem Router sollte dies daher ausgehend nicht blockieren.

DiensleisterRouter ------DeinRouter-----> 84.x.y.z :1723 TCP

"Portfreischaltungen" wie Portweiterleitungen auch gerne genannt werden, haben damit nichts zu tun. Eine Portweiterleitung dient dazu, eingehende Verbindungen aus dem Internet an deinem Router aufzugreifen und an ein Gerät im lokalen Netzwerk weiterzuleiten. Das trifft hierbei aber nicht zu, weil es sich wie beschrieben um eine ausgehende Verbindung handelt.

Eine Portweiterleitung sähe sonst so aus:

www -----> (TCP 1723) DeinRouter -------Portweiterleitung--------> (TCP 1723) lokales Endgerät



Normalerweise blockiert ein 08/15 Consumer-Router wie eine Fritzbox ausgehend gar nichts, ist also alles frei.
 
Genau, einen Dienstleister der noch PPTP benutzt würde ich sofort kündigen/wechseln.
 
Zurück
Oben