Sonntag, 11. November 2012

Betriebsmodi Swisscom Centro Routers


Betriebsmodi der Swisscom Centro Serie


In diesem Artikel geht es darum die verschiedenen Betriebsmodi der Centro Router zu erklären.
Dazu gehören der Centro Piccolo sowie der Centro Grande. Fürs Verständnis wichtig ist, dass es von den Centro Routern 2 verschiedene Betriebssystem-Typen gibt. Den Centro Picolo sowie den Centro Grande kann man in einer Version von Motorola bekommen. Den Centro Grande aber auch in einer Version von Pirelli/ADB. Bei Fiber Anschlüssen bekommt man nur die Pirelli/ADB Version. Den Typ stellt man fest, indem man den Aufkleber auf dem Router beachtet oder im Routermenü unter Diagnose, Technische Werte, nachschaut.
Ich beschränke mich hier grundsätzlich auf die Funktionen welche via normalen Web GUI eingestellt werden können. Nur beim Bridge Mode ist dies nicht möglich.
Mittlerweile ist man auf einem Stand, bei dem sich diese bei beiden Betriebssystemen in etwa gleich verhalten. Da diese Router relativ viele verschiedene Firmwares erhalten haben und man sogar von einem Generationenwechsel innerhalb der Firmware sprechen kann, relativ schwierig. Demnach kann dieser Blog Post nur eine Momentaufnahme beschreiben.
Wer sich für die IPv6 Funktionalität der Router interessiert, dem habe ich hier einen etwas älteren Beitrag geschrieben. Es ist bald so weit, das diese Firmwares öffentlich ausgerollt werden.
Nutzer der älteren Netopia Router werden in diesem Blog Post bedient.

Welchen Modus brauche ich?

Damit man am Schluss ein zufriedenstellendes Resultat erreicht, muss man sich im Vorfeld zuerst mal klar werden was man eigentlich will oder braucht.
Grundsätzlich gibt es 4 Hauptmodi welche ich hier erkläre:
  • Gateway Modus (Standard-Modus)
  • NAT-Standard-Modus
  • IP Weiterleitung (IP Passthrough)
  • Bridge Mode
Mit diesen Modi ist das Spielfeld für den Anfänger wie auch den fortgeschrittenen User offen.

Gateway Modus

Dies ist der normale Modus mit dem der Router geliefert wird. Im Router steckt ein DSL Modem und ein Router. Das Gerät arbeitet als Gateway zwischen dem WAN (DSL) und dem LAN (Ethernet) und routet zwischen diesen beiden Netzen.
Diese Betriebsart ist für alle geeignet die keinen eigenen Router verwenden und simple Portweiterleitungen reichen.

Hinweis: Wer zb. WLAN nach dem neusten Stand brauchen will muss keinen zusätzlichen Router betreiben. In solch einem Fall ist ein Access Point bzw ein Router welcher sich in diesen Modus setzen lässt besser geeignet!

Im Gateway Modus arbeiten die Motorola Typen sehr stabil. Probleme werden vor allem bei den Typen von Pirelli/ADB berichtet. Im Gegensatz zum Grundtenor der in einigen Foren herrscht,  es sind nicht alle Centro Grande Pirelli/ADB User von Problemen betroffen! Nicht abzustreiten ist, dass es in gewissen Konstellationen Trigger gibt die zu Problemen führen. Ein guter Swisscom Supporter oder Techniker kann aber entsprechende Massnahmen treffen und einen Router Change machen. Falls nicht möglich, sind User mit Problemen, notfalls mit einer Zeitschaltuhr welche dem Router täglich mal den Strom nimmt gut bedient.


Im Gateway Modus ist es  kein Problem, Services zB. von einem NAS extern anzubieten. Alle was es dafür braucht, ist die sogenannte Portweiterleitung.

Diese findet man im Web Router Interface

Swisscom Gateway
  • Mit einem Browser 192.168.1.1 aufrufen und anmelden. Die Zugangsdaten findet man im Kundencenter.
  • Im Webinterface das Menü Einstellungen aufrufen.
  • Im Menüpunkt Portweiterleitungen lässt sich NAT einrichten.
  • Gewünschten Service auswählen oder erstellen und auf Host lenken, speichern.
  • Ist der gewünschte Dienst nicht verfügbar, kann man unter Dienste einen neuen erstellen.
  • Nach Beendigung der Konfiguration schadet ein Neustart des Routers nie.
Host
  • Dem Host sollte man eine statische IP ausserhalb des DHCP Ranges geben, damit die Portweiterleitungen richtig bestehen bleiben. Alternativ kann man auch unter dem Menüpunkt "Gerät hinzufügen" Hosts durch die MAC Adresse oder den Hostnamen erfassen. So bleiben Portweiterleitungen auch ohne fixe IP des Hosts bestehen!


Advanced: Auch bei den Centro Routern ist das sogenannte PAT via GUI nicht möglich. Abhilfe schafft der Admin Zugriff bei den Piellis.
Bei den Motorolas hilft die Shell weiter:
conf
set pinhole

NAT-Standard-Modus

Dieser Modus kann man brauchen, wenn man einen eigenen Router verwendet, eine DMZ bauen möchte oder sämtliche Anfragen an einen Host leiten will. NAT-Standard-Modus ist kein eigentlicher Modus. Das Gerät arbeitet immer noch als Gateway. Es ist also weiterhin möglich Clients zB. STB für Swisscom TV im LAN des Swisscom Routers zu belassen. Statt wie bei einer Portweiterleitung gezielt Ports auf Hosts zu lenken, wird beim NAT-Standard-Modus sämtlicher nicht aus dem LAN initiierter Verkehr auf einen Host geleitet. Klar das dieser Host durch eine Firewall oder eben einem fremden Router geschützt werden sollte. Keine gute Idee diesen Modus zB für ein NAS zu verwenden, nur weil es bei den Portweiterleitungen scheitert! ;) Ein Scan des Swisscom Netzes zeigt. Ein Rat den ein kleiner Teil leider so nicht kennt.

Da NAT-Standard-Modus sehr verwand mit der Portweiterleitung ist, gleicht sich das Vorgehen auch.

Swisscom Gateway
  • Mit einem Browser 192.168.1.1 aufrufen und anmelden. Die Zugangsdaten findet man im Kundencenter.
  • Im Webinterface den Menüpunkt Einstellungen anklicken.
  • Unter IP-Weiterleitung findet man den Button um NAT-Standard-Modus zu aktivieren.
  • gewünschten Host auswählen und speichern.
  • Nach Beendigung der Konfiguration Gerät neu starten.

Host
  • Dem Host sollte man eine statische IP ausserhalb des DHCP Ranges geben, damit statisches NAT immer auf das richtig Ziel führt.
  • Ist der Host ein fremder Router sollte oder muss man dessen LAN Bereich in ein anderes Subnet setzen, zB. 192.168.2.0/24 (verhindert routing issues)

IP Weiterleitung / IP Passthrough

Auch bei einer IP Weiterleitung arbeitet das Swisscom Gateway in seinem LAN immer noch als Router. Es ist also auch hier immer noch möglich STBen für Swisscom TV in diesem LAN zu betreiben. Im Gegensatz zum NAT-Standard-Modus wird bei der IP Weiterleitung die öffentliche IP auf das WAN Interface eines bestimmten Host's abgebildet. Dieser Modus ist also vor allem im Betrieb mit einem eigenen Router oder Firewall interessant und man mit dem Bridge Mode überfordert ist, oder man auf die Funktionalitäten der Centros nicht verzichten möchte.

Swisscom Gateway
  • Mit einem Browser 192.168.1.1 aufrufen und anmelden. Die Zugangsdaten findet man im Kundencenter.
  • Im Webinterface den Menüpunkt Einstellungen anklicken.
  • Unter IP-Weiterleitung findet man den Button um die IP-Weiterleitung zu aktivieren.
  • Einen Host auswählen und aktivieren
  • Das Gateway wird darauf hinweisen das ein Neustart nötig ist. Also neu starten! (Der Hinweis kommt bis dato nur bei Motorola. Bei Pirelli/ADB muss man selber daran denken)
Host
  • Das WAN Interface des Host's (Router) muss die IP automatisch beziehen, also auf DHCP eingestellt sein. Ansonsten kann man das Gerät nicht als Ziel für die IP-Weiterleitung auswählen.
  • Nachdem das Swisscom Gateway beim letzten Punkt den Neustart ausgeführt hat und die Internetverbindung wieder steht, muss auch der eigene Router neu gestartet werden oder einen DHCP refresh ausführen, damit die öffentliche IP bezogen werden kann.
  • Auch hier ist es besser den LAN Bereich des eigenen Routers in ein anderes Subnet zu setzen, damit Routing Probleme gleich von Anfang an verhindert werden können.


Ob es mit der IP-Weiterleitung auch wie gewünscht klappt, hängt vor allem vom nachgeschalteten Router ab.
Nicht alle Geräte haben es gerne, dass sie eine öffentliche IP bekommen, der DNS sowie das Routing über eine Private IP geschehen. Falls Probleme auftauchen, ist die Lösung in diesem Bereich zu suchen.

Ich selber betreibe seit gut einem halben Jahr meine eigene Firewall hinter einem Swisscom Centro Piccolo mit der IP-Weiterleitung und verschiedenen Firmwares. Diese stehen mittlerweile kurz vor dem Rollout, so das auch andere davon profitieren können.



Bridge Mode


In diesem Modus schaltet das Gateway eine Bridge zwischen LAN und WAN, arbeitet also nicht mehr als Router.
Gut also für all die welche ihren eigenen Router verwenden möchten und das Swisscom Gateway nur noch als Modem betreiben. Simple Sache wenn man nur Internet braucht. Schwieriger wirds wenn man noch Swisscom TV oder VoIP Services von Swisscom benötigt. Da muss man wissen was man macht! :D
Das Gateway wird in Bridge Mode nicht einfach nur ein dummes Modem. Ein Client mit statischer IP im Range des Centro Gateways (192.168.1.0/24) kann immer noch Zugriff erlangen um zB. Leitungsinformation auszulesen!

Spätesten hier wird offensichtlich wo der Unterscheid zwischen dem Motorola und dem Pirelli/ADB Betriebssystem liegt.

Motorola:

Ich habe das Vorgehen dazu bereits in der Swisscom Support Community beschrieben.
Hier der Auszug davon:
Das flashen von Firmwares kann immer zu Fehlern und im schlimmsten Fall zu einem defekten Gerät führen.
Falls ihr nicht wisst was ihr da tut (ja klar wisst ihr es nicht..ich ja auch nicht :smileywink:) solltet ihr das sein lassen.
Wenn ihr nicht mal wisst ob ihr einen Centro piccolo habt oder nicht, dann sowieso.

Falls man einen piccolo auf 9.0.7 hat kann man mit einer "Initiator" Firmware flashen.
Anmerkung: Bei neueren Firmwares der Centro Router (9.0.10xx) geschieht der Downgrade wieder direkt mit der 7.8.6 Firmware. Betrifft Meldung: Firmware image is invalid!
Ist diese geflasht (Router wird sich neu starten) kann man auf eine 7.8.6 Firmware zurückflashen.
Dieser Weg geht auch in die andere Richtung.
Selbstverständlich müsste man jetzt noch cwmp deaktivieren möchte man keine Überraschungen erhalten.
(set dslf-cpewan option off)

Den Bridge Mode aktiviert man nun via shell:


Pirelli/ADB

Motorola Bridge Mode war kompliziert? Nun dann freue dich auf den Bridge Mode des Pirelli/ADB :D

Vorbereitung:

  • last known good Firmware 5.0.0.33 downloaden. Link
  • Sämtliche Verbindungen ab Centro Grande bis auf den Konfigurations-PC trennen.
  • DSL Anschlusskabel ebenfalls trennen!
  • Dem Konfigurations-PC eine fixe IP geben. zb 192.168.1.2/24
  • Reset mittels gedrückthalten des Resetsknopfs für ca. 20s tätigen.
  • Upload der 5.0.0.33 Firmware welche man natürlich vorher schon heruntergeladen hat :) Passwort eines zurückgesetzten Pirellis ist 1234!
  • Nach erfolgreichem Firmwaredowngrade das admin GUI freischalten.
Freischaltung admin Gui.
Mittels Telnet eine Verbindung zum Centro Grande aufbauen.
Benutzername: admin
Passwort: 1234

Folgenden Befehl ausführen: conf set wbm/admin_wbm a25B06c81
Nach Bestätigung des Routers druch return 0 einen reboot des Geräts mittels system reboot veranlassen.
Nachdem der Router neu gestartet ist hat man Zugriff auf das Admin Gui via 192.168.1.1/admin.html

Mit dem Browser 192.168.1.1/admin.html aufrufen und ins Menü der Netzwerkverbindungen gehen.
Unten hat es einen Button Schnelleinrichtung. Diesen drücken!


In der Schnelleinrichtung wählt man unter WAN DSL Verbindungsart: Bridged Ethernetverbindung über PTM.
Falls Wireless aktviert ist, dieses deaktivieren.
Danach OK drücken.

In der folgenden Abfrage ersetzt man die alte durch die neue Verbindung und kreuzt das editieren gleich an.
Es ist Zeit Beenden zu drücken.


Falls man aus dem Router geworfen wird einfach nochmals via Browser das admin gui öffnen. Nun geht man wieder in die Netzwerkverbindungen und drückt bei den Verbindungen auf die WAN-LAN-Bridge. Dies öffnet deren Konfiguration. Unter Einstellungen stellt man bei Internetprotokoll auf keine IP-Adresse.


Ohne auf OK oder Anwenden zu drücken wechselt man in den Reiter Bridging. Wie auf dem Bild unten gezeigt, entfernt man ausgenommen vom Punkt WAN ETHoP und dem gesteckten Port des Konfigurations-PC sämtliche Häklein  Beim Status kann man erkennen wo der PC gesteckt ist. (Die Beschriftung des Centro Grandes und die Bezeichnung der Ports im System sind Spiegelverkehrt.)


 Nun ist man so weit OK zu drücken. Nachdem man dies gemacht hat, kann man den Router mittels Schalter neu starten. Der eine Port ist nun so konfiguriert, dass ein Router daran via DHCP die öffentliche IP bezieht.


Thoughts

 Die aktuellen Centro Routers haben in mancher Hinsicht auf den ersten Blick vieles schwieriger gemacht.
2 Jahre nach der Einführung ist die Swisscom aber bereit weitere Funktion in die Router zu implementieren.
Dazu gehört nicht nur die IPv6 Kompatibilität sowie eine entsprechende Firewall.
Bald wird man via Kundencenter fähig sein erweiterte Funktionen im Heimnetzwerk zu nutzen.
Neben der Ansicht des Heimnetzwerkes gehört vor allem eine Funktion zur Zeitbegrenzung der Clients dazu.
Mehr kann und darf ich an dieser Stelle nicht sagen...
Die Funktionen und Möglichkeiten sind aber vielfältig  Möglich das man später noch mehr Optionen bekommt. Dieses Gebiet ist so neu und fancy, dass es noch gar keine Wikis dazu gibt. Man kann also gespannt sein was Swisscom ermöglichen wird. Sicher werden wir sie pushen :) Solche Protokolle sind allerdings noch proprietär  Swisscom muss bei den Centros ja schon 2 verschiedene Systeme unterstützen. Zu viel kann man also für den Anfang nicht erwarten. Einen Einblick in die Funktionen gibt dieses Cisco Whitepaper.

Ich hoffe ich konnte mit diesem Blog Post einigen helfen. Auch wenn Funktionen wie der Bridge Mode fast verloren gegangen sind, so soll hier auch gezeigt werden, dass dies mit einer funktionierenden IP-Weiterleitung gar nicht nötig ist.

Für Fragen und Infos stehe ich und andere User gerne in der Swisscom Support Community zur Verfügung.

Viel Spass dabei!