Seite 1 von 2

nach TA-Zwangstrennung keine LAN-Verbindung mehr

BeitragVerfasst: Di 24 Jul, 2007 11:19
von Likemike
Hallo zusammen!

Mein System:
aktueller PC (onboard Gbit LAN NVIDIA NFORCE4) + automatisch IP beziehen
Speedtouch 546v5 auf Multiuser + manuell auf Dauerverbindung gestellt + DHCP
AON Speed 1000 + €7 flat


Surfen, downloaden, Chat, ICQ usw funktionieren reibungslos bis zur Zwangstrennung. Danach steht bei der LAN-Verbindung "Keine oder eingschränkte Konnektivität"(die LEDs des Speedtouch leuchten jedoch alle grün!), folglich kann ich nicht mehr surfen bzw downloaden, das Einzige was hilft, ist die LAN-Verbindung am PC zu deaktivieren und anschließend wieder zu aktivieren (reparieren funktioniert auch nicht). Da dies jedoch in der Nacht niemand macht, weil ich auch mal schlafen muss :D stehen Emule usw natürlich still.

Kann man dieses lästige Problem irgenwie beheben, oder bin ich dazu verdammt in Zukunft nachts wach zu bleiben :cry: ? Hilft es was auf statische IP-Adressen umzustellen?


Ich bedanke mich im voraus für jede hilfreiche Antwort.

BeitragVerfasst: Di 24 Jul, 2007 11:22
von jutta
welche software-version hast du auf dem speedtouch? und hast du ports geforwardet oder den rechner als "dmz" definiert?

BeitragVerfasst: Di 24 Jul, 2007 11:24
von Likemike
Softwareversion kann ich erst am Abend mitteilen. Portforwarding für Bittrorrent, Emule usw ist eingerichtet!

Was ist DMZ?

BeitragVerfasst: Di 24 Jul, 2007 15:38
von wicked_one
Mich würd noch interssieren, OS?
Und prinzipiell bin ich Freund von statischer IP.
Vor allem, wie kommst auf den zusammenhang mit der Zwangstrennung.
TCP/IP löschen und neu installieren soll auch schon wunder gewirkt haben...

BeitragVerfasst: Di 24 Jul, 2007 15:51
von jutta
> Was ist DMZ?

1. ein menuepunkt beim speedtouch-modem (und bei fast jedem soho-oruter)

2. http://de.wikipedia.org/wiki/Demilitarized_Zone

3. bei den meisten soho-routern der pc (die ip adresse) auf die alles geforwardet wird, wofuer es keine speziellere regel gibt.

BeitragVerfasst: Di 24 Jul, 2007 16:40
von Likemike
OS ist WinXP Pro
Firmware Speedtouch 5.3.1.9.0

@jutta
Das mit dem DMZ check ich jetzt nicht! Soll man das aktiviert haben, oder nicht, bzw wo kann ich kontrollieren ob es aktiv ist? :-?

@wicked_one
bzgl der Zwangstrennung: es muss fast damit zusammenhängen, weil sonst funktionert die Verbindung immer tadellos.
btw ein Freund von mir hat das selbe problem. Er will sich den DSL-Anschluss mit seinem Nachbar teilen, aber nach ca. 8 Stunden haben die beiden das selbe Problem wie ich. Weiß aber nicht, ob er das selbe Modem/Route hat!

BeitragVerfasst: Di 24 Jul, 2007 16:52
von wicked_one
Firmware Speedtouch 5.3.1.9.0


Ich weiss jetzt nicht, aber ich glaub die aktuelle und bugfreie FW wäre 5.3.9.2? Ja ne, genau das is sie

bzgl der Zwangstrennung: es muss fast damit zusammenhängen, weil sonst funktionert die Verbindung immer tadellos.


Kann sein das ein Bug in der FW das Modem dabei erledigt, aber grundsätzlich glaube ich nicht das eine Dial-Up in irgend einer relation mit einem DCHP-Renew zu tun hat...

//edit: sorry, hab übersehen das du das v5 hast. FW Upgrade somit hinfällig.
bleibt nach wie vor die Option, die IP statisch zu vergeben - nachdem ich kein Problem damit sehen würde, ohne DHCP auszukommen

BeitragVerfasst: Di 24 Jul, 2007 17:05
von Likemike
OK danke werd ich mal testen!

Wenns nicht besser wird, dann meld ich mich wieder.

Danke euch für die Hilfe, dieses Forum ist wirklich spitze!

BeitragVerfasst: Di 24 Jul, 2007 19:23
von jutta
> Das mit dem DMZ check ich jetzt nicht! Soll man das aktiviert haben, oder nicht, bzw wo kann ich kontrollieren ob es aktiv ist?

nachschauen kannst du im web-interface des modems. ich wuerde es an deiner stelle *nicht* aktivieren. ich habe nur nachgefragt, weil es manchmal sonderbare probleme mit der speedtouch-loesung der dmz und dhcp gibt.

BeitragVerfasst: Di 24 Jul, 2007 19:36
von diskette
Hier die Beschreibung der DMZ.
Kannst ja kontrollieren ob dort was aktiviert ist.
http://www.studio3c.at/projekte/dmz_546/dmz_546.htm

BeitragVerfasst: Di 24 Jul, 2007 21:31
von ben
oftmals frag ich mich wie hersteller von soho routern auf die idee gekommen sind eine einzige ip adresse bzw. rechner als dmz zu bezeichnen. nja ... 0o. hat im engeren sinn eigentlich absolut nichts mit einer dmz zu tun

BeitragVerfasst: Di 24 Jul, 2007 22:00
von barbakuss
es wird auch nicht der Rechner oder Server als DMZ bezeichnet, sondern die Firewallregeln definieren die DMZ und das ist eine adnere Schutzzone als die interne Zone, sprich eine DMZ wird dazu genutzt um zwei Netze voneinander zu trennen, egal wieviel PCs jetzt hinter jeder einzelnen Zone hängen

BeitragVerfasst: Di 24 Jul, 2007 22:22
von ben
ich stelle mir unter einer dmz eine physikalisch bzw. logisch abgegrenzte zone vor. rechner in einer dmz sollten eine andere netz id besitzen als die rechner des restlichen netzes. mit dem prinzip hast du schon recht, trotzdem besteht bei den meisten routern nicht die möglichkeit zonen als dmz zu definieren und auch nicht die firewall regeln für den angegebenen host zu konfigurieren, was dem nutzer glauben lässt dmz bedeutet, dass alle ports auf diesen rechner weitergeleitet werden. das verfehlt meiner meinung nach den sinn. wenn ich einen service veröffentlichen will, dann konfiguriere ich gleich ein port forwarding. dort kann ich dann gezielter die ports freigeben.

und wie soll ich bitte zwei netze voneinander trennen wenn ich nur eine netzid habe?

BeitragVerfasst: Di 24 Jul, 2007 22:23
von Likemike
Ich hab das jetzt mal überprüft und DMZ ist NICHT aktiviert. Bzgl den Verbindungsabbrüchen werde ich heute nacht den rechner wieder laufen lassen und schauen was morgen los ist.

Danke für die Hilfe!

BeitragVerfasst: Mi 25 Jul, 2007 00:08
von barbakuss
ben hat geschrieben:ich stelle mir unter einer dmz eine physikalisch bzw. logisch abgegrenzte zone vor. rechner in einer dmz sollten eine andere netz id besitzen als die rechner des restlichen netzes. mit dem prinzip hast du schon recht, trotzdem besteht bei den meisten routern nicht die möglichkeit zonen als dmz zu definieren und auch nicht die firewall regeln für den angegebenen host zu konfigurieren, was dem nutzer glauben lässt dmz bedeutet, dass alle ports auf diesen rechner weitergeleitet werden. das verfehlt meiner meinung nach den sinn. wenn ich einen service veröffentlichen will, dann konfiguriere ich gleich ein port forwarding. dort kann ich dann gezielter die ports freigeben.

und wie soll ich bitte zwei netze voneinander trennen wenn ich nur eine netzid habe?


zb trenst du mit einer DMZ die öffentl. IPs die du für deinen Anschluss hast z.b.: 213.213.25.32/28,die natürlich in die DMZ geroutet werden von deinem internen LAN welches per NAT mit der IP-Range 192.168.1.0/24 versorgt wird, somit hast du 2 Netze getrennt
in der DMZ stehen die Hosts die öffentl. IPs benötigen sprich im Normalfall sind das Server und im internen LAN stehen deine PCs, wenn die Firewall dann noch dementsprechend mitspielt kannst du die Firewall Regeln so definieren das auf beide Zonen versch. Regeln angewandt werden bzw.kannst du auch ein eigenes Regelwerk konfigurieren welches den Traffic zwischen interner Zone und DMZ regelt

je nach ausführung der Firewall und natürlich auch Preis der selbigen hast du untersch. viele DMZs zur Verfügung, ist aber dann erst im höherpreisigen Segment interessant, sprich bei deiner Softwarefirewall bzw. deinem Router werden dir diese Funktionen nicht zur Verfügung stellen, ausser du verwendest einen dezidiert Unix Firewallhost und beschäftigst dich intensiv mit iptables

im Regelfall ist eine DMZ auch nicht für den privat gebrauch erforderlich, falls du nicht irgendwelche Serverdienste auf eigenen Rechnern hostest und damit sind jetzt keine Filesharing Dinge gemeint