Interessant, dass in unterschiedlichen Anschlussbereichen offenbar unterschiedliche IDs zum Einsatz kommen.
Beiträge von frank_m
-
-
Seit wann ist es vorgegeben eine Breitbandmessung direkt mit dem PC an dem ONT durchzuführen?
Vermutlich haben sie festgestellt, dass der Router oft das Nadelöhr ist, durch falsche Konfiguration (Nimm mal als Beispiel, wie oft allein der Green Mode in der Fritzbox hier als Bandbreitenbremse identifiziert wurde).
-
Bei einem AON-Abschluss der EWE wird das aufgrund der nicht notwendigen Anmeldung der Modem-ID vermutlich nichts mit Autokonfiguration.
Das ist eine interessante Frage. Bei AON hat ja jeder Endkunde einen dedizierten Port am Switch, d.h. sie können den Kundenanschluss eindeutig identifizieren. Theoretisch wäre es also möglich. Wäre interessant, wenn ein EWE Kunde (ohne Glasfaser Nordwest) dazu mal Rückmeldung gibt.
-
Hättest du dich ein wenig mit Zerotier beschäftigt wüsstest du das viele deiner Einwände an dieser Stelle nicht auftauchen bzw. technologie bedingt nicht vorkommen.
Hab ich, und auch mit TailScale. Da ziehe ich dann tatsächlich Zerotier vor, denn Tailscale hat sich meines Erachtens durch die Auswahl der Node-Adressen ein Sicherheitsleck by Design ins System gebaut. Also von daher ist Zerotier die bessere Wahl, das gestehe ich ein.
Welche meiner Einwände diesbezüglich allerdings nicht auftauchen, erschließt sich mir nicht. Vielleicht kannst du da noch mal mehr ins Detail gehen.
Du hast. sicherlich eine bessere Lösung für Dich eingerichtet und sorgst bei dieser komplexen Netzwerkconfig für den State of the Art millitary Standart.
Darum geht es doch gar nicht. Ich hab lediglich auf die Aspekte aufmerksam gemacht, die sich beim Einsatz von Zerotier in der Cloud prinzipiell nicht vermeiden lassen. Die Sicherheit eines Zerotier Netzes definiert sich in erster Linie durch die beteiligten Knoten, das ist naheliegend.
Mir ist auch klar, dass viele Dinge auf jedem Smartphone und bei der Benutzung von Social Media in ähnlicher Weise abgegriffen werden, und ich will den Einsatz auch gar nicht verteufeln, denn aus Anwendersicht hast du recht: Es ist sehr schnell und einfach eingerichtet und tut das, was man will. Aber so wie bei Smartphones und Social Media bei jeder Gelegenheit auf den Datenabfluss aufmerksam gemacht wird, so sollte man auch bei diesen Technologien darauf hinweisen dürfen, ohne direkt dafür angegangen zu werden.
Die genaue Funktionsweise sowie den quellcode findest du auf github... bisher gilt zt als vertrauenswürdig und sicher. wer es selber kontrollieren will, setzt die software selber auf und nutzt eben nicht my.zerotier...
große namhafte firmen nutzen die die zt cloud Controller...
Bei einer selbst-gehosteten Lösung sieht das natürlich anders aus, die ist sicherlich sehr vertrauenswürdig. Aber wenn man dazu die Möglichkeit hat, Zerotier sicher und zuverlässig selber zu hosten, dann muss man sich zumindest als Privatperson fragen, ob ein einfacher Wireguard Knoten nicht das Gleiche tun kann. Vom administrativen Aufwand her lohnt ein eigener Zerotier Controller meines Erachtens erst ab einer größeren Anzahl Nutzer.
Für einen privaten Nutzer in meinen Augen vielleicht nicht die schlechteste Option um einige Probleme im umstieg zu Meistern
Ja, das ist sicher richtig. Deshalb schrieb ich ja auch, das muss alles kein Show-Stopper sein. Jeder muss für sich selber bewerten, ob er den Dienst nutzen möchte. Nicht mehr und nicht weniger möchte ich erreichen, wenn ich auf die möglichen Risiken aufmerksam mache. Immer dran denken: Wenn etwas für dich umsonst ist, bist DU das Produkt.
-
Man sollte sich über 3 Dinge im Klaren sein:
- Zerotier kümmert sich ums Verbindungsmanagement, d.h. sie haben im Zweifel Zugriff auf die Schlüssel der Kommunikationspartner und sind beim Schlüsselaustausch involviert
- Ggf. routen Sie den Traffic über ihre Gateways, wenn beide Teilnehmer hinter einem NAT sitzen. Aber vermutlich ist der Datenverkehr verschlüsselt zu der Zeit (aber siehe oben).
- Selbst wenn sie nicht in den Datenverkehr sehen, so haben Sie die Metadaten des Nutzers: Wer wann mit wem wie und wo kommuniziert. Heutzutage viel Geld wert, da man daraus auf Lebensgewohnheiten, Aufenthaltsorte, Arbeitsgewohnheiten, Freizeitbeschäftigungen etc. zurückschließen kann.
Das alles muss kein Show-Stopper sein, aber man sollte wissen, worauf man sich einlässt. Mir kommt das nicht ins Haus.
-
Wie trenne ich unter Windows definiert die Verbindung?
Herunterfahren.
Wenn die Ursache die Lease Time ist, dann gilt das ja auch für jeden weiteren Wechsel zwischen FRITZ!Box und PC.
Genau. Und in beide Richtungen.
-
Hi Frank, von welcher Wartezeit sprichst Du?
Dazu findet sich sehr viel im Forum, einfach mal kurz suchen. Bei der DG wird immer nur eine IP pro Anschluss verteilt, und ein DHCP Lease hat 60 Minuten Lebensdauer. Heißt, ein neues Gerät am ONT bekommt erst nach Ablauf der alten Lease eine Adresse - also schlimmstenfalls nach 60 Minuten.
Wie baue ich denn in der FRITZ!Box die Verbindung korrekt ab?
In dem du in der Weboberfläche einen Neustart auslöst und dann präzise im Moment des Reboots den Stromstecker ziehst.
-
Hast du die eine Stunde Wartezeit bedacht? Alternativ musst du die Verbindung der Fritzbox aktiv abbauen, damit der Rechner schneller eine IP bekommt, d.h. die Box nicht einfach vom Strom trennen, sondern kontrolliert runterfahren. Das Gleiche natürlich auch, wenn du wieder die Box anhängst.
Bedenke, dass dein PC mit einer öffentlichen IP ungeschützt im Internet hängt, wenn er am ONT hängt. Heißt: Die Firewall sollte narrensicher sein!
-
Vergiss den Service. Du machst da gerade was, was bei der DG nicht vorgesehen ist. Ein eigenes Glasfasermodem am AON Anschluss ist bei denen nicht drin, das geht nur bei GPON. Die können dir nicht weiterhelfen, da weckst du höchstens schlafende Hunde.
In deinem Anschlussbereich ist ja einiges anders, du hast ja auch VLAN ID 360 anstatt 362 trotz kundeneigenem Router. Die Frage ist, wie war das alles in der 7490 eingerichtet? Vielleicht kann das Hinweise geben. Ansonsten könntest du mal längere Zeit den Datenverkehr mitschneiden und den Dump auf andere VLAN IDs als 360 durchsuchen.
Aber Fakt ist, da musst du allein durch. Hilfe von der DG wirst du nicht bekommen.
-
Bei dir ist die Situation ja ein bisschen "komisch". Zum einen kommt bei dir zwar die VLAN ID 360 für DG Router zum Einsatz, zum anderen war aber die 7490 schon als kundeneigener Router aktiv. Außerdem hast du offenbar VoIP Zugangsdaten, die die DG beim "DG Router" üblicherweise nicht rausrückt.
Es ist also denkbar, dass die Telefonie bei dir über den regulären Internetzugang läuft (wie beim kundeneigenen Router üblich), und nicht über die VLAN ID 330. In dem Fall muss die VLAN ID für Telefonie raus und der Haken bei 2. PVC weg. Dann Zugangsdaten eintragen wie früher in der 7490.
-
-
-
Vlan ID bei DG Aon ist 360 und nicht 362.
Nein, bei mir ist sie 362. Es kommt auf den Modus des Anschlusses an. Im Modus "kundeneigener Router" ist es üblicherweise 362 und im Modus "DG Router" ist es 360 für Internet + 330 für Telefonie.
Hat einer einen Tipp wie ich das mit der Telefonie hinbekomme?
Ich denke, du musst die VLAN ID 330 dafür einrichten und dann die Zugangsdaten eintragen. Die Zugangsdaten für Telefonie stellt die DG im Modus "kundeneigener Router" zur Verfügung, sonst nicht. Die Frage ist: Hast du die?
Da dein Anschluss ja schon mit einer 7490 lief, kannst du es auch ohne VLAN testen.
-
Naja, da steht, welche Optionen du auswählen musst (sogar mit Screenshot), und die entsprechende AVM Doku dazu ist verlinkt. Die Info wird nicht anders, nur weil sie noch mal jemand abtippt.
-
Steht ein paar Beiträge weiter oben.
-
Ja, aber mit den richtigen Parametern (native IPv4 verwenden).
-
Ob ein Paket eingehend oder ausgehend ist, kann man u.a. an den MAC Adressen erkennen. Ist aber auch irrelevant. Router Advertisements sind für dich definitiv eingehende Pakete.
VLAN ID 360 deutet auf den Modus "DG Router" hin. Damit solltest du zumindest den Internetzugang herstellen können. Ich würde die VLAN ID 360 einrichten und dann mal ne Stunde warten und schauen, was passiert.
Die Telefonie läuft auf VLAN ID 330 im DG Router Modus. Die kannst du als 2. PVC einrichten, hast dann aber das Problem, dass du die Zugangsdaten in dem Modus vermutlich nicht kennst.
-
Schau nach eingehenden Router Advertisements und checke, welche VLAN ID die haben.
-
Kann ich noch irgendwas machen?
Nach allem, was du beschrieben hast, nein. Meines Erachtens sind deine Mittel erschöpft. Vielleicht hat jemand anders noch eine Idee.
Wenn die Box nicht aus dem Training herauskommt, dann bedeutet das, dass die Verbindung zur Infrastruktur nicht aufgebaut werden kann, obwohl ein optisches Signal anliegt. Bei GPON ist es so, dass die Infrastruktur dein Modem ins Netz lassen muss. Bei diesem "Onboarding" genannten Vorgang werden der Infrastruktur die Parameter deines Modems mitgeteilt. Deshalb der Abgleich der Modem-ID seitens EWE. Da scheint es zu haken. Grund dafür kann auch ein Verkabelungfehler sein. Von daher ist ein Technikerbesuch schon angemessen, der sich das ansieht.
Ja, das ist nervig, vor allem übers lange Wochenende. Aber ich fürchte, da führt kein Weg dran vorbei.
-
Wenn die GPON Module der Fritzbox einen Filter dafür haben und du den TV Ausgang nicht benutzt, dann sollte es technisch möglich sein, die Box an dem Anschluss zu betreiben. Bleibt noch die Hürde des Onboardings bei Netcologne.