AW: IPoE mit Linux, Modem und ENSO

2021-12-22 Diskussionsfäden ronny
Zur Erinnerung: die Herausforderung war, das ENSO VDSL mit einem Modem zu 
verbinden, so dass dahinter ein Linux als erster IP-Client / Router stehen kann.

Also die ENSO macht hier im OT Grumbach von Wilsdruff wirklich IPoE, d.h. ist 
das VDSL2-Modem synchron, genügt dahinter ein DHCP-Client (ganz ohne 
Authentifizierung).
Hat man die Option "fixed IP" gebucht, sollte man der ENSO die MAC-Adresse der 
Schnittstelle mit der man DHCP macht, mitteilen, damit die ENSO diese in ihrer 
Konfiguration hinterlegen können.

Eine "moderne" Fritz!Box oder eine Fritz!Box mit "moderner" Frimware lässt sich 
nicht mehr in den Modem-only Modus versetzen. PPPoE-passthru hilft hier nicht, 
da kein PPPoE zum Einsatz kommt. Eine Fritz!Box selber kann aber als Router mit 
dieser Art Anschluss zusammenarbeiten.

Draytek hat in der Vigor-Linie auch Modems. Weil die ja unbedingt ein GUI haben 
müssen, ist da ein Switch und "Intelligenz" eingebaut. Diese(r) verhindert 
offenbar den DHCP-Broadcast eines dahinter stehenden Clients zum DSL-Interface 
durchzureichen.

Letztlich rennt jetzt hier ein Gerät von Bintec, welches in der Lage ist VDSL 
und einen LAN-Port zu bridgen. Die fast baugleichen "Digitalisierungsboxen" 
können das wiederum nicht, weil vermutlich die GUI-Intelligenz nicht alle 
Konfigurationsmodi vorsieht, bzw. das mit telnet in der CLI Vorgenommene beim 
Speichern mit "Schema F" (teil-) zerstört. Bintec und Digi-Box können aber als 
Router auch mit dieser Art Anschluss umgehen.

Vielen Dank auch an dieser Stelle nochmals für Alexanders Hilfe.


Mit freundlichen Grüßen / Kind regards
 Ronny Seffner




AW: IPoE mit Linux, Modem und ENSO

2021-12-16 Diskussionsfäden ronny
Mit DrayTek telefoniert. Das wäre ein Dummes Modem und schickt jedes Paket 
durch.
Mit der ENSO telefoniert. Wir machen nur DHCP und Ethernet, die MAC spielt 
erstmal keine Rolle. Erstmal, weil wer fixed IP will muss uns die MAC nennen 
für den DHCP-Server. Und: wir sehen hier am Paketfilter deiner DSL-Leitung 
nichts von den DHCP-Requests die Du gerade life einkippst.

Meine Vermutung: Das "dumme Modem" hat ja 2 LAN-Ports und einen Webserver für 
die Konfiguration, vielleicht filtern die doch die DHCP-Broadcasts, so dass 
diese nicht zum Provider kommen.


Mit freundlichen Grüßen / Kind regards
 Ronny Seffner
--
Ronny Seffner  |  Alter Viehweg 1  |  01665 Klipphausen
www.seffner.de  |  ro...@seffner.de  |  +49 35245 72950
7EA62E22D9CC4F0B74DCBCEA864623A568694DB




AW: IPoE mit Linux, Modem und ENSO

2021-12-16 Diskussionsfäden ronny
> Das sollte man aber mit tcpdump/wireshark sehen ob das betrieben wird,
> 
Leider habe ich keine Ahnung, wie ich tcpdump/wireshark an die
Kupfer-Doppelander hänge.
Fritte hinter Vigor hat ja leider nicht funktioniert ;-(


Mit freundlichen Grüßen / Kind regards
     Ronny Seffner




AW: IPoE mit Linux, Modem und ENSO

2021-12-16 Diskussionsfäden ronny
Hallo Alexander,

dann muss ich mir dieses EAP mal anschauen. Deine Darlegungen klingen recht 
plausibel und Heiko vermutetet gestern auch schon etwas "Magie" in meinem 
DHCP-request.
Danke für die Anregung.

Die ENSO meinte, sie möchten meine MAC wissen - aber wohl eher um mir via DHCP 
immer die selbe statische IP zuzuweisen.


Mit freundlichen Grüßen / Kind regards
 Ronny Seffner
--
Ronny Seffner  |  Alter Viehweg 1  |  01665 Klipphausen
www.seffner.de  |  ro...@seffner.de  |  +49 35245 72950
7EA62E22D9CC4F0B74DCBCEA864623A568694DB




AW: IPoE mit Linux, Modem und ENSO

2021-12-16 Diskussionsfäden ronny
Der Provider hat mir eine Fritz!Box 7530 mitgegeben, die nicht unbedingt 
gebranded wirkt.

Stelle ich beim Internetprovider "automatisch beziehen" ein, habe ich schnell 
eine Verbindung. Im Status steht dann "Fritz!Box nutzt eine direkte 
IP-Verbindung zu einem Internetanbieter".
Da das ja TR069 sein kann/wird, könnte ja trotzdem PPPoE zum Einsatz kommen. 
Also Gegenprobe.

"weiterer Internetanbieter" + "anderer Internetanbieter" + "am DSL-Anschluss" + 
Zugangsdaten : nein + kein VLAN + Kapselung bridged (IP über DHCP beziehen) 
ergibt auch einen nutzbaren Connect.

Damit ist klar kein VDSL der T-Com, denn das hätte ein VLAN7 erfordert und kein 
PPoE, denn ich arbeite ja gänzlich ohne Zugangsdaten und mit DHCP.

Ich kann Screenshots von den Einstellungen anbieten. Ferner habe ich die Config 
zum Zeitpunkt der automatischen Konfiguration mal ausgespielt (Auszug s.u.)


Dann habe ich das Vigor Modem synchronisieren lassen und die Fritz!Box 
dahintergeklemmt. Statt "Anschluss an DSL habe ich "Anschluss an externes 
Modem" gewählt und wieder keine Zugangsdaten und DHCP : geht nicht. Es gibt 
dann auch einen "IP-Client" Modus, da habe ich die Verbindung zur Fritz!Box 
verloren. Ich vermute, weil die dann vermutlich die statischen IP 192.168.178.1 
aufgegeben hat. Man kann dann über Notfall-IP 169.254.1.1 noch ran.


Mit freundlichen Grüßen / Kind regards
 Ronny Seffner


ar7cfg {
mode = dsldmode_router;
active_provider = "ENSO AG";
active_name = "";
igddenabled = yes;
wan_bridge_with_dhcpc = yes;
wan_bridge_gateway = 0.0.0.0;
dhcpc_use_static_dns = no;
dhcp_dslforumorg = no;
ethmode = ethmode_bridge;
tcom_targetarch = no;
vdsl_resalearch = no;
aontv_arch = no;
bng_arch = yes;
hsi_use_wan_vlan = yes;
hsi_vlancfg {
vlanencap = vlanencap_none;
tagtype = vlantagtype_customer;
vlanid = 0;
vlanprio = 0;
tos = 0;
}
mtu_cutback_mode = mtumode_auto;
mtu_cutback = 1500;
StatisticStartOfMonth = 1;
enable_mac_override = yes;
macdsl_override = 00:00:00:00:00:00;
ipv6mode = ipv6_off;
ipv4mode = ipv4_normal;
serialcfg {
mode = serialmode_off;
mbim = mbimmode_off;
number = "*99#";
provider = "internet.t-mobile";
username = "ppp";
passwd = "ppp";
connect_chatscript = "ABORT BUSY ABORT 'NO CARRIER'",
 "ABORT VOICE ABORT 'NO DAILTONE'",
 "ABORT 'NO ANSWER' ABORT DELAYED",
 "ABORT ERROR", "TIMEOUT 20",
 "'' 
'AT+cgdcont=1,\\"IP\\",\\"${provider}\\"'",
 "OK 'ATDT${number}'", "CONNECT",
 "WAIT 2";
stay_always_online = no;
inactivity_timeout = 1m;
backup {
enabled = no;
quickstart = serialquickstart_off;
downtime = 3m;
reverttime = 30m;
}
}
ethinterfaces {
name = "eth0";
dhcp = no;
ipaddr = 192.168.178.1;
netmask = 255.255.255.0;
dstipaddr = 0.0.0.0;
dhcpenabled = yes;
dhcpstart = 0.0.0.0;
dhcpend = 0.0.0.0;
is_guest = no;
is_hotspot = no;
multicast_snooping = yes;
is_public = no;
} {
name = "eth0:0";
dhcp = no;
ipaddr = 169.254.1.1;
netmask = 255.255.0.0;
dstipaddr = 0.0.0.0;
dhcpenabled = yes;
dhcpstart = 0.0.0.0;
dhcpend = 0.0.0.0;
is_guest = no;
is_hotspot = no;
multicast_snooping = yes;
is_public = no;
} {
name = "wlan";
dhcp = no;
ipaddr = 192.168.182.1;
netmask = 255.255.255.0;
dstipaddr = 0.0.0.0;
interfaces = "ath0", "ath1", "wdsup?";
dhcpenabled = yes;
dhcpstart = 0.0.0.0;
dhcpend = 0.0.0.0;
is_guest = no;
is_hotspot = no;
multicast_snooping = yes;
is_public = no;
}
brinterfaces {
name = "lan";
dhcp = no;
ipaddr = 192.168.178.1;
netmask = 255.255.255.0;
dstipaddr = 0.0.0.0;
interfaces = "eth0", "eth1", "eth2", "eth3", "ath0", "ath1",
  

AW: IPoE mit Linux, Modem und ENSO

2021-12-16 Diskussionsfäden ronny
Hallo Konrad,

ich verstehe deinen Ansatz zur Hilfe. 9x% der Zugänge da draußen sind PPPoE - 
dennoch möchte ich, dass wir uns hier auf meine Fragestellung und IPoE 
konzentrieren.
Btw. Natürlich habe ich auch schon PPPoE probiert, mit der Fritz!Box und 
ppoeconf unter Linux - allen Anzeichen nach hat der Provider mit seiner 
Selbstdarstellung recht und bietet kein PPPoE an.

> Telekom-Leitungen haben IMMER PPPoE egal wer sie angemietet hat.
>
Die ENSO hat nur das Kupfer gemietet und das Adernpaar auf eigene Technik 
geklemmt. Nichtmal VLAN7 muss ich verwenden.

> kann nix machen. Ein DSL-Modem gibt Dir in Deutschland immer PPPoE am
> 
Ich habe extra das DrayTek Vigor 167 genommen, weil da IPoE in den specs 
auftaucht - so wie die ENSO das angeblich betreibt.

> Logisch. Ist ja kein pures IP auf der DSL-Leitung, sondern ein PPP auf
> 
https://en.wikipedia.org/wiki/IPoE

> Gegenvorschlag: kauf Dir eine eigene FritzBox, dann kannst Du TR-069
> 
Ich habe eine Fritz!Box und will die aber nicht nutzen, weil ich gern auf deren 
eingebauten Filter (das müssen wir jetzt hier bitte nicht diskutieren) 
verzichten möchte. Doppeltes NAT brauche ich dann auch nicht.

> Warum willst Du unbedingt einen selbstgestrickten Router? Hast Du ein
> Netzwerkforschungszentrum in Deinem Wohnzimmer aufgebaut? (Das war
>
Ja habe ich, fast. Ohne "Forschung" wäre ich mit IPv6 auch nicht weiter wie 
viele der aktuellen Provider da draußen. Glaube mir, ich weiß was ich in 
IP-Netzwerken mache. Mir ist nur IPoE fremd.


Mit freundlichen Grüßen / Kind regards
 Ronny Seffner