AVM-portfw bzw. Weiterleitung 7.59 / 7490 #1009
-
Moin, ich hab gelesen, dass mit der 7.80 evtl. etwas geändert wurde und damit das Port Forwarding auf die Box nicht mehr funktioniert. Gilt das auch für die 7.59. Seit dem Upgrade von 7.57 nach 7.59 tut das nämlich nicht mehr (da lief es noch, ja). Weder ein Eintrag in der ar7.cfg, noch über die portfw. Nach einem Reboot ist der Eintrag auch weg. Ich hätte auch eine 7590 da, wenn ich da etwas testen kann. EDIT: Ich seh grad, AVM will das nun wohl mit MyFRITZ!Net gehandhabt haben. Gibt es evtl. einen Weg mit iptables oder so? Danke! |
Beta Was this translation helpful? Give feedback.
Replies: 17 comments 45 replies
-
AVM hat keine normale linux-firewall sonder was selbst gefrickeltes. |
Beta Was this translation helpful? Give feedback.
-
Ich trage 51194:51194 in UDP-Ports (AVM-portfw) ein. Danach "übernehmen". Danach steht in UDP-Ports nichts mehr drin. Aber in der ar7.cfg:
OK, passt noch. Aber die Verbindung klappt nicht. Ich bekomme auch tcpdump nicht dazu, Pakete zu loggen für das (DSL?!-)Interface, sonst wäre ich evtl. auch schon weiter:
Da kommt gar nix für die Box, nur was in das interne Netz forgewarded wird. Der Provider blockt 51194 auch nicht, stelle ich das Forwarding auf einen internen Host um, logged tcpdump brav. Im AVM WebIf steht der Port unter Diagnose=>Sicherheit=>Heimnetz=>Fritz!Box-Dienste drinnen:
Boote ich die Box, ist das Forwarding weg:
|
Beta Was this translation helpful? Give feedback.
-
Mit AVM funktionieren normale Linux tools oft nicht richtig. Ich glaube man musste für einen DSL dump direkt das Interface angeben - oder die Funktion im AVM-webif, die geht auf jeden Fall
Der ctlmgr cacht Werte und schreibt diese irgend wann zurück, evtl veraltet. portfw sollte das eigentlich verhindern. Mach den ctlmgr von hand aus, dann die Zeile mit dem Forward in der ar7 und den ctlmgr wieder starten. PS: Hattest du mit 7.57 einen Eintrag angelegt? Und nach dem Update war der weg??? |
Beta Was this translation helpful? Give feedback.
-
Es kann gut sein dass tcpdump dafür gar nicht geht :) Durchs AVM's packat-accelerator gibt es viele Probleme. Da kommt auch das iptables-conntrack usw her. Auch dass es mit AVM (ohne sehr viel aufwand) keine Vlans geben wird Den AVM supervisor kann man mit "svctl" bedienen, den nutzt avm neuergings. Aber noch nicht durchgängig für viele Dienste. Also es wurde aus der ar7 gelöscht? Dann wäre es vielleicht besser mit AVM einen Port (443) für das avm-webinterface freizugeben, und zu schauen wo das dann abgespeichert wird. |
Beta Was this translation helpful? Give feedback.
-
Falls das alles nicht geht könnte man auch AVMs pcp nutzen und ein ganz neues Freetz-Package machen: Anzeigen: Im IPPF hatte @PeterPawn mal einiges zu diesem AVM tool geschrieben. |
Beta Was this translation helpful? Give feedback.
-
Noch was für dich zum testen:
Evtl ist eine grundlegende voip-config nötig, ich hatte da mal was gelesen |
Beta Was this translation helpful? Give feedback.
-
Wenn das alles nicht mehr geht müsste halt jemand einen anderen Weg finden. |
Beta Was this translation helpful? Give feedback.
-
lt. meinem Verständnis ist [1] innerhalb https://www.ip-phone-forum.de/threads/using-voip_forwardrules-to-enable-remote-access-to-daemons-on-freetz.304009/ z.B. dortiger post no. 17 Bevor ich damals Man müßte eben wieder richtig viel Zeit investieren, um sich mit der ar7.cfg eines FOS > v.07.58 beschäftigen... Meine ganz persönliche Meinung: |
Beta Was this translation helpful? Give feedback.
-
;-) oder so ähnlich... ;-)) Edit (da war doch noch etwas!): |
Beta Was this translation helpful? Give feedback.
-
Ja, stimmt, Scheisse. Wer programmiert denn so einen Mist...? Aus
aus "kdsldmod.ko":
Das muss doch irgend wie funktionieren, avm kann doch nicht für alle Ports ständig anfragen stellen? Und die pcp clients im lan doch auch nicht?! |
Beta Was this translation helpful? Give feedback.
-
Zwei Sache zum Austesten von pcp/pcplisten auf der Box sind mir dazu noch eingefallen: 1.) 2.) ggf. kann das ja 'mal einer an einer FRITZ!Box mit FOS > v.07.58 sauber an einem DSL-Anschluß |
Beta Was this translation helpful? Give feedback.
-
Ich verstehe nur eins nicht, FDA hat doch selber eine 7490, wo es das FOS 7.59 gibt. Da könnte er doch das ganze schnell alles selber testen und Fixen. Somit muss man nicht auf lange Antwortzeiten von Usern warten. |
Beta Was this translation helpful? Give feedback.
-
Es sollte sich mal einer die neuen ar7 Dateien aus den Images anschauen (davon gibt es ja so einige). Da könnte man eine Lösung bestimmt finde, was in der ar7 (Sicherung Datei) alles erlaubt ist und was gelöscht wird automatisch. Ich würde das ja machen. Nur weiß ich nicht genau wie. |
Beta Was this translation helpful? Give feedback.
-
IP 169.254.1.1 funktioniert für jeder FB. |
Beta Was this translation helpful? Give feedback.
-
I have a 2nd ethernet card in my PC and most of the time it's configured with IP 169.254.1.2/24 For more than 10 years I can always access a FB even if I don't know where it comes from, which can be of great help if the DHCP-server is turned off. AFAIK it always works the same as its normal LAN IP. |
Beta Was this translation helpful? Give feedback.
-
Hi, I had following rule to open freetz UI from internet but it does not work anymore with OS 7.59 may you help me to understand which parameters to use with pcplisten ? |
Beta Was this translation helpful? Give feedback.
-
Well... |
Beta Was this translation helpful? Give feedback.
Wenn das alles nicht mehr geht müsste halt jemand einen anderen Weg finden.
Und solang das nicht so ist, bleibt nur "pcplisten". Dessen Timeout istz übrigens 120sec und keine 5min, das hat AVM wohl reduziert.
FALLS (TESTEN!) es klappt, kann man das in cron machen:
* * * * * pcplisten tcp 127.0.0.1 443 120 namexxx-443
FALLS wegen dem "127.0.0.1", könnte auch sein dass da die lan-ip der Fritzbox hin muss