I apologize for this post being written in German. But as this problem might concern German speaking people mainly, German seems quite appropriate.
So entnervt war ich selten… Na gut, schon häufiger, aber selten zu dieser Uhrzeit… Na gut, auch das, aber hier geht es um Privatkunden, und die zahlen schlecht(er) oder haben die nervigere Hardware. ;)
Nun ja. Konstellation ist folgende (gebe das Szenario ein wenig vereinfacht wieder):
In einem Haus mit mehreren Mietparteien ist eine AVM Fritz!Box mit einem Repeater, auch von AVM und angeblich kompatibel installiert. Die Installation damals ist per WPS problemlos gewesen, aber jetzt Remote die Keys zu ändern macht keinen Spaß.
Die IP-Adressen sind (ich formuliere das jetzt kurz, ich denke, wer hier sucht, weiß ungefähr worum es geht) wie folgt gesetzt:
FB .200.1/24
Repeater .200.25 (DHCP)
Nun sollte das WLAN-Passwort geändert werden. Auf der FB via Fernzugriff sollte ja erstmal kein Problem sein – denkt sich klein Fritzchen. Und wie ändert man den Key auf den Boxen?
Nun, erstmal großer Mist mit der Fernzugangssoftware von AVM. Bei mir waren die Standardsettings ein wenig… nun ja, unbrauchbar. Eine VPN-Verbindung kam zustande, aber ich konnte nichts nutzen – kein Ping, kein anderes Paket ging vernünftig durch.
Die VPN-Software verlangt irgendwo nach einer IP-Adresse – die sollte auch aus dem Netz der FB sein. Das war der erste Punkt. Aber: Auch dann musste ich mir die VPN-Config-Datei, die man der Fritzbox einspielt, noch anpassen – das IP-Netz war in der Datei falsch gesetzt. Das angepasst, die Datei neu auf die Fritzbox gespielt (Achtung wegen Restart und Re-Dialin / Neue IP bei den meisten Providern), und danach eine neue Config für den AVM VPN-Client eingelesen – und schwupp, der Ping auf die Teilnehmer im Netz geht.
Also auch der HTTP-Aufruf des Repeaters via Browser – um den WPA2-Key des WLANS dort zuerst zu ändern (klar, sonst käme man ja nicht mehr drauf). Ja, dufte. Die Änderung übernimmt er, verbindet sich aber immer noch mit dem alten mit der Fritzbox (hatte die Repeater sogar Remote neugestartet). Ändere ich anschließend den WPA/WPA2-Key in der FB, erhalte ich im System-Log nur noch Fehlermeldungen dieser Art:
[code]
23.01.12 03:23:28 WLAN-Station abgemeldet. Name: fritz.repeater, MAC-Adresse: 00:24:FE:XX:XX:XX.
23.01.12 03:23:28 WLAN-Anmeldung ist gescheitert: Autorisierung fehlgeschlagen. Name: fritz.repeater, MAC-Adresse: 00:24:FE:XX:XX:XX.
[/code]
Was liegt hier vor? Vielleicht ein Bug, oder übersehe ich etwas? Klar übersehe ich etwas!
Im Repeater (!) muss man den Zugang zum AP separat ändern. Unter “Funknetzauswahl” gibt es eine Seite, wo man die Zugangsdaten zum repeateten Netz extra eingeben muss. Die müssen natürlich auch stimmen. Im Grunde repeatet der Repeater also nicht – sondern er ist scheinbar mächtiger, er distributed ein neues Netz mit derselben SSID – aber eigenen Daten. Also auch mit eigenem MAC-Filter, hier gilt also: Vorsicht, wer das Feature nur in der FB nutzt!
Dort fix ebenfalls den Key angepasst. Danach die FB mit dem neuen Key versehen, und alles läuft wunderbar.
Schwierig war das ganze nicht – es gab nur einige Fallstricke zu überwinden.
Nun, ein bisschen was zu tun ist noch – aber das Bett wartet schon. :)