Asus RT-BE88U Firewall für WAN Schnittstelle abschalten oder umgehen ?

  • Hallo zusammen, ich habe mir vor kurzen den Asus RT-BE88U gekauft. ich habe ihn von der Fritzbox per Lan auf die WAN Buchse angeschlossen. Ich möchte auf beide Netzwerke zugreifen von beiden Routern. Die statischen Routen sind eingerichtet und mit dem Asus komme ich auch auf die Fritzbox drauf aber umgekehrt funktioniert es nicht. Nat und die Firewall habe ich abgeschaltet am Asus. Aber es funktioniert nicht.

    Vor ein paar Tagen hatte mir Jemand aus einem anderen Forum ein Script gegeben damit hat es funktioniert, leider musste ich den Router neu machen weil etwas nicht mehr funktioniert hatte. Habe das Script wieder genauso eingefügt und JFFS aktiviert. Aber es funktioniert nicht mehr. Kenne mit leider nicht mit Linux aus, was man jetzt für Befehle eingeben muss damit es wieder funktioniert. Auf jedenfall kann mal die Firewall bei WAN umgehen. Die Firewall konnte sogar an bleiben.

    Hier ist mal das Script:

    #!/bin/sh
    sleep 3
    IFWAN="$(ip route | awk '/^default/ {print $5; exit}')"
    iptables -I INPUT -i "$IFWAN" -s 192.168.178.0/24 -j ACCEPT
    iptables -I FORWARD -i "$IFWAN" -o br0 -s 192.168.178.0/24 -j ACCEPT
    iptables -I FORWARD -i br0 -o "$IFWAN" -d 192.168.178.0/24 -j ACCEPT


    Ich wäre sehr dankbar wenn mir Jemand weiterhelfen könnte. Ich bin auf die Funktionen vom Asus als Router angewiesen, mit dem AP Modus habe ich diese Funktionen nicht.

    Vielen Dank im voraus

  • Hallo

    Iptables Forward ist eine Port Weiterleitung und Freigabe des vorherigen Inputs.


    Das ist eine Sache bei der ich normalerweise ungern helfe weil ich nicht selber an der Kiste sitze man damit einiges für alle öffnen und crashen.

    Der Fehler warum es nicht funktioniert ist offensichtlich nur wenn du absolut keinen Plan davon hast lasse auch ich hier die Finger davon und warte ab ob andere was dazu schreiben.


    Warum fragst du nicht den Script Ersteller ?

    Gruss

    Edited once, last by /su (November 16, 2025 at 5:19 PM).

  • Mir geht es darum das die Statische Route von der Fritzbox auch beim Asus Router ankommt. Möchte auf einen Receiver von unterwegs zugreifen mit dem Fritzbox Fernzugriff. Und vom Fritzbox Netzwerk auch auf den Drucker zugreifen der am Asus hängt.

    Der Script Ersteller sagte mir nur das ich das Script so wieder übernehmen kann.


    Vielleicht gibt es noch einen anderen Befehl der das statische Routen zulässt ?

  • Und vom Fritzbox Netzwerk auch auf den Drucker zugreifen der am Asus hängt

    Das geht nicht hinter der Kaskade.

    Mir geht es darum das die Statische Route von der Fritzbox auch beim Asus Router ankommt. Möchte auf einen Receiver von unterwegs zugreifen mit dem Fritzbox Fernzugriff.

    Verstehe nicht, was du genau willst!

    Ich habe mehrere Fritzboxen (5Stk.), die kann ich von außen erreichen, wenn ich will. Die erste hat einen Eintrag für DynDNS und Portfreigaben für die dahinter liegenden Boxen. Den Rest mache ich über Wireguard. Jede Box, die erreicht werden muss, hat seine eigene Verbindung. DynDNS ist aber nicht unbedingt erforderlich, da man das Fritz Konto dafür nutzen kann. Geht ja nicht, wenn man andere Boxen nutzt!

  • Helmfuss

    Das ganze hat einen faden Geschmack.
    Das Script stammt aus einer KI sieh dir mal den Aufbau an.

    Da hat sich einer was zusammen gereimt.

    Das stimmt vorne und hinten nicht.

    Ausserdem unlogisch für die Ausgangs Situation.


    Gruss

  • Er hat mir das Script jetzt nochmal so aufgeschrieben:

    #!/bin/sh

    iptables -I INPUT -i eth0 -s 192.168.178.0/24 -j ACCEPT

    iptables -I FORWARD -i eth0 -o br0 -s 192.168.178.0/24 -j ACCEPT

    iptables -I FORWARD -i br0 -o eth0 -d 192.168.178.0/24 -j ACCEPT

    Damit funktioniert es. Es müssen nur 3 Regeln vorhanden sein damit es funktioniert.

  • Wo soll das hin?

    Auf den ASUS Router oder auf den PC?

    Input kommt über eth0, wird dann zur Brücke weitergeleitet und dann wieder zurück an eth0 und alle haben dieselbe ip4.
    Wenns funktioniert, würde ich gerne Genaueres wissen wollen!

    Ist es nicht einfacher beide Router in einem Netzwerk zu haben, wenn man sowieso auf beide zugreifen will?

  • Ich habe den Asus hinter der Fritzbox angeschlossen.

    Das Script muss man per ssh in die Firewall eintragen und Scripte JFFS unter Administration/System aktivieren im Asus Router.

    Von der Fritzbox geht es von Lan auf Wan beim Asus. Leider verhindert die Firewall im Asus die statische Route die von der Fritzbox kommt. Ich hatte es sogar versucht die Firewall zu deaktivieren. Das hat aber nicht funktioniert.

    Im gleichen Netzwerk bekommt man die Router nur im AP Modus. Aber dann sind nicht alle Funktionen enthalten.

    Edited once, last by Markus10000 (November 18, 2025 at 1:55 AM).

Participate now!

Don’t have an account yet? Register yourself now and be a part of our community!