Schuer: La Fonera: Problematik in Verbindung mit Fritz!Box

Hallo,

ich bin zurzeit daran interessiert, ein Fonero zu werden, also einen WLAN-Router einzusetzen, der anderen Leuten erlaubt, meinen Internetanschluss mitzunutzen und mir die Möglichkeit gibt, unterwegs ebenfalls über Anschlüsse anderer Nutzer online zu sein.

Technisch würde ich den Router an meine AVM Fritz!Box Fon klemmen, die mit dem Netz verbunden ist, habe jetzt allerdings einige interessante Postings gelesen, die davon sprechen, dass das evtl recht unsicher sei, solange man nicht noch einen separaten Switch vor die Fon(ero)-Box klemme.

Allerdings - deshalb poste ich hier - verstehe ich die Problematik, die vor allem in diesem Thread sehr ausführlich beschrieben wird, nur teilweise:

"Die Fonbox sperrt NUR den access ins das lan, welches direkt
   angeschlossen ist. Die Fritzbox, die zwei LAN-Dosen hat, hat sie auf
   beiden unterschiedliche LANs, zwischen denen sie routet.

Wenn du nun einen fonrouter an LAN A klemmst, und deine ganzen PCs und
   server und so an LAN B, sperrt die Fonbox nur das routen an alle clients
   aus lan A (da ist sie nur ziemlich alleine); nur das loopback GW dieses
   LANs ist erreichbar (muss ja auch). Da die fritzbox aber Packete nach
   LAN B (über das GW) bewegen kann und will, kannst du somit vom Hotspot
   in dein LAN (und andersrum).

Lösung ist klar: Wenn die Fon-Box ebenfalls Client aus LAN B ist (oder
   alle Clients deines LANs in A bewegt werden), wird die FON-Box kein
   routen zu den Clients mehr erlauben (und anderrum natürlich auch)

also: Klemmt eure Fonbox an einen hub oder switch im gleichen LAN wie
   euer LAN, und schon seit ihr sicher."

Macht das Sinn, was dort im Forum besprochen wird? Ist die Fonbox in Verbindung mit einer Fritz!Box also wirklich unsicher in dem Sinne, dass ein Zugriff aufs private Netz von außen möglich ist? Und kann man das wirklich nur dadurch unterbinden, dass ein weiterer Switch vor die Fonbox geklemmt wird?

Sollte die Konstellation also wirklich unsicher sein, hätte ich natürlich kein Interesse mehr an der Fonbox. Sicherheit geht bekanntlich vor :)

Also liebe Fachleute, falls ich mal kurz Zeit und Lust habt, auf das Thema einzugehen: ich bin gespannt auf verständliche Informationen!

Viele Grüße!
_ds

--
Sollten Sie nach der Bestellung eines Getränks neuerdings nach ihrem Namen gefragt werden, reagieren Sie nicht mit einem »Warum?«; selbst wenn das der Punkt 1 dieser nachfolgenden Liste sein wird.
Top 5-Blog, Verhalten im Coffee House, Teil 2
  1. gudn tach!

    deine fragen lassen sich imho verkuerzen zu:

    wenn bei der fritz!box die option "Alle Computer befinden sich im selben IP-Netzwerk" deaktiviert ist, routet sie dann trotzdem zwischen lan A und lan B? falls ja: wie kann man die kommunikation zwischen lan A und lan B unterbinden?

    der avm-support - den ich immer, sobald ich auf ihn verweise, loben moechte - ist echt klasse!
    schau doch mal auf avm.de bei den service-portalen, ob du da eine antwort findest. falls nicht, kannst du dich direkt an den avm-support wenden.
    ich sitze erst wieder im dezember an einer fritz!box, kann also nix ausprobieren

    prost
    seth

    1. Sorry, ich hatte dieses Posting irgendwie übersehen, deshalb jetzt erst die späte Antwort:

      schau doch mal auf avm.de bei den service-portalen, ob du da eine antwort findest. falls nicht, kannst du dich direkt an den avm-support wenden.

      Auf den Service-Portalen habe ich nichts gefunden, aber die Idee mit dem Support ist gut. Bin ich noch gar nicht drauf gekommen ;) Danke für deine Hilfe!

      Viele Grüße!
      _ds

      --
      Schlimmer ist der Lärm der Bauarbeiter, die sich buckelwalartig über große Entfernungen zwischen Gerüstoberkante, TOI TOI-Klo und Bauwagen verständigen, indem sie tieffrequente Wellen von Wortfetzen ungerichetet in die Welt stoßen.
      Das kleine Seitenschwein, Bob die Baumeister