Ja klar. Jetzt fällt es mir wie Schuppen von den Augen. Wie konnte ich das nur nicht verstehen 😄 *not
Ich habe jetzt die Internet Box Plus ausgepackt um euren Puls zu fühlen!
Das Ziel ist mir schlussendlich immer noch nicht klar. Man kann Netze auch über IP Subnetze trennen, entsprechender Router/Firewall vorausgesetzt. VLAN ist nicht die einzige Möglichkeit. Ohne zusätzlichen Router also nur mit der Software der Internet Box geht das natürlich nicht.
So viel zum Thema: "Mit IP Adressen rumspielen ohne Plan"
Aber egal. Das Thema ist gegessen.
Trotzdem wollte ich auch wieder mal schauen wie die IBP arbeitet.
Wie der OP die IP 10.1.1.1/8 eingeben konnte, kann ich nicht nachvollziehen. Bei mir kommt sofort die Fehlermeldung, dass dies so nicht funktioniert. Möglich das man dies eingeben kann solange man das WLAN noch nie aktiviert hatte. Möglich, nicht getestet.
Also habe ich mir das WLAN angesehen. Im Gäste WLAN bekommen die Geräte eine IP aus dem 10.128.0.0 255.255.0.0 Netz. Damit ist es ja klar, dass auf einem Router, welcher solch ein Netz verwaltet, nicht ein Netz mit 10.0.0.0 / 255.0.0.0.0 erstellt werden kann. Das beisst sich einfach!
Zudem besteht noch die Möglichkeit den VPN Server zu aktivieren. Auch hier erhält der VPN Client eine IP aus dem sogenannten "10er" Netz. Evtl 32Bit, nicht genau geprüft. Eigentlich auch egal. Aber sicher nicht mit 8 Bit Subnet.
Jetzt kommen wir zum Punkt: "Man könne kein 10er Subnetz benutzen."
Der Spruch stimmt so per Definition ja schon nicht.
Wie auch immer. Man kann sehr wohl ein 10er Netz mit 16Bit (255.255.0.0) erstellen. Halt einfach kein Netz was sich mit dem Gäste WLAN oder dem VPN beisst. Also zB. 10.66.0.0/16
Bei meinem kleinen Test funktionierte Swisscom TV zwar nicht mehr. Ich glaube das hatte aber andere Gründe. Vermutlich funktioniert Swisscom TV auch wenn man ein 16er Subnet betreibt. Sonst wärs ein Bug des igmp Proxy.
Einen kleinen Bug habe icht trotzdem noch gefunden. Ändert man die IP der Internet Box in einen nicht erlaubten Bereich wird uA. als Korrektur die angeblich erlaubte IP 172.32.0.0 angegeben. Das ist natürlich Bullshit.