Fritzbox 6490 Cable, Gastzugang, Sicherheit

Alsol

New member
Guten Morgen Zusammen,

ein frohes, gesundes und erfolgreiches Jahr wünsche ich Euch.

Ich habe folgende Frage.

Zu der Situation.

Zwei Wohneinheiten: EG bewohne ich, OG wird Kurzzeit vermietet.
Die Fritzbox steht im Keller und verteilt Internet via LAN in jede Wohnung.
das vermietete OG hängt am LAN 4 der Fritzbox.

In jede Wohnung sind die Access Points, mit LAN eingespeist, angeschlossen.
Wir haben eigene SSID, Gäste Ihre eigene.

Um die "Sicherheit" der Internet Nutzung durch die Gäste zu erhöhen, habe ich in den Fritzbox-Einstellungen die Abfrage der Akzeptanz der Nutzungsbedingungen vorgeschaltet.
1736234962765.png
Ich meine, es hat schon mal funktioniert, als ich es ursprünglich gemacht hatte.
Jetzt gibt es trotz dem gesetzten Haken keine Abfrage mehr.

Habe meinen Nachbar testen lassen, er war noch nie in diesem Netz, er bekam sofort die WLAN-Verbindung ohne Abfrage.

Kann mir nicht erklären warum das nun nicht geht.

Hat Jemand eine Idee, woran das liegt und was ich tun kann?

Danke und VG

Alex.
 
Moin,

"Haken raus, speichern, Haken wieder rein, speichern, nochmal testen" hast Du schon ausprobiert? Da ich die Funktion nicht nutze: Laut Screenshot befindest Du Dich dabei im Kontext von "LAN"-Port 4, wie sieht es beim Gäste-"WLAN" aus, gibt es da evtl. den Haken nochmal, welcher dann nochmal explizit dort gesetzt werden muss?
 
Siehst Du denn auch die IPs/MAC-Adressen von Clients aus dem WLAN des TP-Links, oder immer nur die IP/MAC des TP-Link? Das Fritz!Box-Gastnetzwerk wäre in der Standard-Einstellung 192.168.179.0/24, bekommen die WLAN-Clients am TP-Link denn auch eine IP aus diesem Netz, oder aus einem anderen?
 
Btw ich gehe mal davon aus, dass der Repeater (lt. Anleitung) als Accesspoint eingerichtet wurde (6.1). Der DHCP-Dienst des Accesspoints wundert mich jetzt noch ein wenig, scheint aber nicht so zu sein, als würde das Ding ein eigenes Netz bilden, sondern nur als Fallback-Möglichkeit vorhanden sein, falls es im Netz noch keinen anderweitigen DHCP-Dienst gibt (z.B. von der Fritzbox).

Dennoch würde ich einmal prüfen a) aus was für einem Netzbereich die WLAN-Clients ihre IPs beziehen (192.178.X.y) und b) ob die Clients auch mit ihren IP- und MAC-Adressen in der Übersicht der Fritzbox auftauchen.
 
uff, ich bin leider kein Netzwerker, und meine Kompetenz ist sehr eingeschränkt.
So sieht ein RE305 aus der Oberfläche der Fritzbox aus.
Ist es für Dich aussagekräftig?
 
Zuletzt bearbeitet:
Jain, Du bist da anscheinend direkt auf das Gerät gegangen, oder ("Details für..."). Ich brauch das auch garnicht sehen, es geht um folgendes:

Theoretisch sollte jedes Gerät innerhalb des Fritz!Box-Netzwerks (egal ob normal, oder Gastzugang) in der Fritz!Box-Übersichtsseite sichtbar sein. Nun hast Du ja folgenden Aufbau:

Fritzbox (Port 4) <-> 192.168.179.0 (Gastnetz) <-> Accesspoints <-> WLAN-Clients

Wenn sich ein WLAN-Client im WLAN des TP-Link anmeldet, sollte seine MAC-Adresse theoretisch auch bis zur Fritz!Box kommen und dort angezeigt werden. Heisst, dass dieser Client eine IP aus dem Gastnetz-Bereich bekommen "muss" (192.168.179.x). Es kann aber auch sein, auch wenn ich auf die schnelle nix davon gesehen habe, dass der Accesspoint sein eigenes Netz aufbaut und nochmal NAT einschaltet. Das ist dann ungefähr so, wie das was Deine Fritz!Box in Richtung Internet macht. Intern andere IP-Adressen, ins Internet geht es mit der IP-Adresse des Routers auf der Internet-Seite (WAN) und das für alle Clients hinter dem Router.

Um das mal in IP-Adressen abzubilden:

[WAN-IP: x.x.x.x] Fritz!Box [LAN-IP: 192.168.179.1] <-> [WAN-IP: 192.168.179.2] TP-Link [LAN-IP: 192.168.100.1] <-> 192.168.100.x für Clients

Das würde bedeuten, dass die WLAN-Clients bei der Fritzbox nicht mit ihren eigenen IP- und MAC-Adressen ankommen, sondern mit der "WAN"-IP (die noch immer in Deinem LAN liegt) des TP-Link. Das müsstest Du dann aber auch auf der Übersichtsseite sehen können, denn dann dürfte dort "nur" der TP-Link mit seiner IP/MAC auftauchen. Sollten sich da aber anderweitige Gast-WLAN-Teilnehmer finden (z.B. Dein Handy mit IP und MAC), ist es nicht so wie oben beschrieben und alles ist so, wie es eigentlich sein sollte. Der Punkt dabei ist, dass es halt sein kann, dass WENN o.g. Konstrukt besteht, dass die Akzeptanz der Vorschaltseite ggf. auf die IP/MAC gemützt wird und wenn "irgendein" Client hinter dem TP-Link das Ding akzeptiert, "könnte" es auch für "alle" Teilnehmer hinter dem TP-Link gelten. Also eigentlich genau Dein Szenario: Irgendwann hat mal irgendein Client die Dinge akzeptiert und dann wurde halt nicht mehr gefragt.

Ist aber auch nur eine Idee, nutze die Fritzbox eigentlich nicht, von daher bin ich mir da auch nicht so sicher, halt nur eine Vermutung. Kann auch sein, dass da irgendwas quer war mit der Vorschaltseite. Haken raus, Haken rein wäre vermutlich sowieso in beiden Fällen die Lösung. Zum einen wird es de-/reaktiviert, zum anderen dürften sämtliche gespeicherten "wurde akzeptiert"-Hinterlegungen auch entfernt worden sein, insofern bleibt das wohl erstmal abzuwarten. Das mit den Clients hinter dem TP-Link in Bezug auf IP/MAC-Adressen kannst Du Dir aber trotzdem schon mal anschauen... Ich gehe zwar nicht davon aus, dass die in einem eigenen Netz hängen (zumindestens hatte ich in der Anleitung zum Gerät auf die schnelle nix diesbezüglich gefunden), aber man weiss ja nie... Vertrauen ist gut, Kontrolle ist besser 🙃
 
Danke Dir für die ausführliche Erklärung.
Ich sehe in der Übersicht sowohl die Access Points aus der Mietwohnung als auch die Endgeräte die über diese APs WLAN erhalten:
1736241779811.png
In der Netzwerkauflistung sehe ich die IP-Adressen sowohl der TP-Link APs als auch Nick-PCs, z.B.
1736242060342.png
1736242066846.png
1736242101524.png
Sollten sich da aber anderweitige Gast-WLAN-Teilnehmer finden (z.B. Dein Handy mit IP und MAC), ist es nicht so wie oben beschrieben und alles ist so, wie es eigentlich sein sollte.
Ich gehe, davon aus, dass die Welt, wie Du es beschrieben hast, in Ordnung ist.
 
Völlig korrekt! Dann scheint das Portal wohl irgendwie ausgestiegen zu sein. Ich würde es daher alle paar Tage/Wochen mal testen und besonders darauf achten, nachdem die Fritzbox ein Update erhalten hat. Ansonsten gilt halt - wie so oft - Reboot tut gut bzw. Haken raus, Haken rein. Vielleicht behebt sich das Problem ja auch "von selbst" mit einem der zukünftigen Fritz!Box-Updates 🙃
 
Moin,

jetzt hat sich aber ein weiteres Problem aufgetan.
In der Wohnung sind Panasonic Fernseher aufgebaut. Alle sind zum WLAN in der Wohnung geschaltet.

Beim Versuch auf Netflix z.B. zu gehen erscheint die Vorschaltseite, an der ich aber leider überhaupt nichts drücken kann, weder bestätigen noch abbrechen.
1736335517892.png
Ich kann nur mit der Home Taste auf TV Betrieb umstellen. Leider kommt die Vorschalte auch dort ab und an und dann ist die Sackgasse.
Irgendwo habe ich gelesen, dass man in einer https:// Seite das funktionieren kann.
Wenn ich versuche aber am TV den Web-Browser zu wählen um eine htpps Seite aufzurufen, bekomme ich wieder die Vorschaltseite, an der ich nichts machen kann.
Ich weiss nicht wie es die ganze Zeit mit der Vorschaltseite ging, vermutlich habe die Gäste die Smart-Funktionen der TVs nicht genutzt?

Gibt es ein Workaround dafür?

EDIT: hier steht, dass man mit einem Ferneseher grundsätzlich die Vorschaltseite nicht bestätigen kann und der TV soll ans reguläre Netzwerk geschaltet sein, wenn die Vorschaltseite für den Gastzugang bestehen soll.

Das kann doch nicht wahr sein oder? Kann man mit TV keinen Unfung machen?
 
Zuletzt bearbeitet:
Das dürfte nicht lösbar sein. Meines Wissens gibt es keine Möglichkeit im Gastnetz bestimmte Geräte von der Vorschaltseite auszunehmen - und am TV kannst Du sie nicht bestätigen.
Das wäre mal ein Featurerequest an AVM: Gastnetzvorschaltseite nur für unbekannte Geräte, bzw. solche, die nicht auf einer Ausnahmeliste stehen.

Wiedergabe von IPTV steht auch bei den Einschränkungen des Gastnetzes in den FAQs bei AVM.
 
Ich bin untröstlich.
Warum um alles in der Welt soll man die Vorschaltseite am Fernseher nicht bestätigen dürfen?
Die Smart TVs stellen dieselbe Gefahr dar was Internet-Missbrauch angeht oder nicht?
In meinen Augen ist es fahrlässig so was in die TVs einzubauen.
Ich kann doch donst mit dem Cursor links und rechts, ich kann mit OK bestätigen, ich kann somit Filme kaufen im Prime, ich jann aber nicht auf der Vorschaltseite bestätigen....
Unfassbar.

Muss ich mich am TV anders absichern?
 
Danke Euch für das Support.
Nun ist es so, dass ich eine Fritzbox mit nur einem Vertrag für beide Wohnungen habe.
Das komplette Netzwerk der Gästewohnung liegt am GästeLAN 4 der Fritzbox.
Die Vorschaltseite an LAN4 rauszunehmen würde ja heißen, dass auch normale Endgeräte keine Vorschaltseite mehr bekommen. Das möchte ich vermeiden.
Die Vorschaltseite grundsätzlich am LAN 4 zu behalten würde heißen die TVs oben zu meinem privaten WLAN zu verbinden, was mir auch sehr ungünstig erscheint.

Vielleicht würdet Ihr eine Idee haben wie ich mein Vorhaben doch realisieren kann?
1736343164615.png
 
Mach es Dir einfach "weniger kompliziert", lass den Vermieter einfach einen entsprechenden Wisch unterschreiben und spar Dir die Vorschaltseite - spart Zeit, Geld und Nerven. Zudem hast Du ja nicht "nur" das Problem mit einem TV, was ist, wenn der Mieter sich eine Spielekonsole holt, oder ein Internetradio, oder oder oder oder ... Manchmal ist analog halt doch wesentlich einfacher 🙃
 
Manchmal ist analog halt doch wesentlich einfacher
Hatten wir schon so gemacht. Muss man halt kontrollieren, zu einem zum zweiten, der Mieter muss es ja unterzeichnen. Wir haben selbständiges Check In (Nuki) und Check out damit unsere Gegenwart ihm nicht auf die Nerven geht. Gibt's nichts schlimmeres als wenn man zusammenpackt und vor der Abreise vielleicht etwas Stress hat, der Vermieter irgendwelche Teelöffel durchzählt.
Daher haben wir uns so auf die Vorschaltseite gefreut, die eine eierlegende Wollmilchsau zu sein schien.
 

Zurzeit aktive Besucher

Letzte Anleitungen

Statistik des Forums

Themen
6.012
Beiträge
58.474
Mitglieder
6.016
Neuestes Mitglied
betty-g
Zurück
Oben