Fritzbox 7270 V2 Portweiterleitung/Firewall
Forumsregeln
Forenregeln
Bitte gib bei der Erstellung eines Threads im Feld „Präfix“ an, ob du Kunde von Vodafone Kabel Deutschland („[VFKD]“), von Vodafone West („[VF West]“) oder von O2 über Kabel („[O2]“) bist.
Außerdem gib bitte an, ob es sich bei deiner FRITZ!Box um eine Leihbox von Vodafone („[Leihbox]“) oder eine Kaufbox („[Kaufbox]“) handelt.
Forenregeln
Bitte gib bei der Erstellung eines Threads im Feld „Präfix“ an, ob du Kunde von Vodafone Kabel Deutschland („[VFKD]“), von Vodafone West („[VF West]“) oder von O2 über Kabel („[O2]“) bist.
Außerdem gib bitte an, ob es sich bei deiner FRITZ!Box um eine Leihbox von Vodafone („[Leihbox]“) oder eine Kaufbox („[Kaufbox]“) handelt.
-
- Newbie
- Beiträge: 4
- Registriert: 13.05.2013, 15:16
Fritzbox 7270 V2 Portweiterleitung/Firewall
Hallo!
Ich habe ein Gerät (z.B. an Port 5000) und möchte mit verschiedenen Ports (5001,5002,5003 usw.) auf dieses Gerät an Port 5000 zugreifen.
Leider werden seit einiger Zeit nur noch zwei Ports geöffnet. Einmal der Fernzugriff und einmal ein Port aus meiner Liste "Portweiterleitung".
Dabei ist es egal, ob ein Gerät angeschlossen ist und an diesem Port "hört". Die restlichen Ports erhalten immer ein "Time Out"!
Die Box wurde zurückgesetzt, up/downgrade gemacht und das Recover Image aufgespielt. Bis vor 3 Wochen lief alles einwandfrei, es wurde nichts verändert (der Haken Fernupdates von Kabeldeutschland entfernt).
Ich weiß nicht mehr weiter, es wäre toll wenn sie helfen könnten.
Ich habe ein Gerät (z.B. an Port 5000) und möchte mit verschiedenen Ports (5001,5002,5003 usw.) auf dieses Gerät an Port 5000 zugreifen.
Leider werden seit einiger Zeit nur noch zwei Ports geöffnet. Einmal der Fernzugriff und einmal ein Port aus meiner Liste "Portweiterleitung".
Dabei ist es egal, ob ein Gerät angeschlossen ist und an diesem Port "hört". Die restlichen Ports erhalten immer ein "Time Out"!
Die Box wurde zurückgesetzt, up/downgrade gemacht und das Recover Image aufgespielt. Bis vor 3 Wochen lief alles einwandfrei, es wurde nichts verändert (der Haken Fernupdates von Kabeldeutschland entfernt).
Ich weiß nicht mehr weiter, es wäre toll wenn sie helfen könnten.
-
- Insider
- Beiträge: 3982
- Registriert: 04.06.2010, 14:21
- Wohnort: Itzehoe
Re: Fritzbox 7270 V2 Portweiterleitung/Firewall
Kurze Verständnis Frage...
Du willst extern über Ports 5001, 5002, ... reinkommen und intern auf ein und dem selben Gerät auf 5000 landen?
Falls das so ist, warum so kompliziert? extern 5000 -> intern 5000 und gut?
Du willst extern über Ports 5001, 5002, ... reinkommen und intern auf ein und dem selben Gerät auf 5000 landen?
Falls das so ist, warum so kompliziert? extern 5000 -> intern 5000 und gut?
-
- Insider
- Beiträge: 5729
- Registriert: 12.05.2009, 18:14
- Wohnort: Region 9
Re: Fritzbox 7270 V2 Portweiterleitung/Firewall
Das gleiche Problem wurde hier schon ausgiebig diskutiert: Portfreigabe FB 7270 V2 Vielleicht hilft es ja weiter.
jetzt bei: M-net ISDN Maxi komplett Aktuelle Datenrate 21997/1277 kBit/s
VoIP-Provider: dus.net Router: [KD Homebox] AVM Fritz!Box Fon WLAN 7270 54.06.05
Telefone: Siemens OpenStage 40 SIP, Siemens optipoint 400/600 SIP, FON1 Siemens Gigaset A2
VoIP-Provider: dus.net Router: [KD Homebox] AVM Fritz!Box Fon WLAN 7270 54.06.05
Telefone: Siemens OpenStage 40 SIP, Siemens optipoint 400/600 SIP, FON1 Siemens Gigaset A2
-
- Fortgeschrittener
- Beiträge: 353
- Registriert: 06.01.2011, 18:35
Re: Fritzbox 7270 V2 Portweiterleitung/Firewall
Das klingt alles ein wenig seltsam.
Sprichst Du von "Portfreigabe", d.h. die Fritzbox nimmt von EXTERN Verbindungen an Port X entgegen und reicht sie an den Port Y eines internen Gerätes weiter?
Ist denn überhaupt sichergestellt, dass das interne Gerät, das auf Port 5000 lauscht, überhaupt mehr als eine Verbindung gleichzeitig auf diesem Port bedienen kann? Wenn ja, wozu überhaupt die verschiedenen Ports? Nachdem die Portfreigabe von der Fritzbox gemacht wird, bekommt das interne Gerät doch gar nicht mit, über welchen Port das externe Gerät die Verbindung versucht hat. Intern kommt doch sowieso alles auf Port 5000 an.
Sprichst Du von "Portfreigabe", d.h. die Fritzbox nimmt von EXTERN Verbindungen an Port X entgegen und reicht sie an den Port Y eines internen Gerätes weiter?
Ist denn überhaupt sichergestellt, dass das interne Gerät, das auf Port 5000 lauscht, überhaupt mehr als eine Verbindung gleichzeitig auf diesem Port bedienen kann? Wenn ja, wozu überhaupt die verschiedenen Ports? Nachdem die Portfreigabe von der Fritzbox gemacht wird, bekommt das interne Gerät doch gar nicht mit, über welchen Port das externe Gerät die Verbindung versucht hat. Intern kommt doch sowieso alles auf Port 5000 an.
-
- Fortgeschrittener
- Beiträge: 307
- Registriert: 29.11.2012, 13:06
- Wohnort: Metropolregion Rhein-Neckar
Re: Fritzbox 7270 V2 Portweiterleitung/Firewall
Das ist doch völlig unerheblich. Im ankommenden Paket stehen Quelladresse und Quellport des Ursprungssenders und nicht die Ports der Fritzbox.ritchie hat geschrieben:Nachdem die Portfreigabe von der Fritzbox gemacht wird, bekommt das interne Gerät doch gar nicht mit, über welchen Port das externe Gerät die Verbindung versucht hat. Intern kommt doch sowieso alles auf Port 5000 an.
Das empfangende Gerät sendet seine Antworten an die Ursprungsadresse zurück. Dabei ist es egal ob die FB Portfreigaben hat oder nicht.
Als einzigen Grund warum man dieses Spiel mit den Mehrfachports macht kann ich mir vorstellen,
dass man den externen Rechnern die Ports gezielt freischalten kann. Das hilft aber nur, wenn dort nicht bekannt ist,dass die andern Ports offen sind.
-NoGi
-
- Newbie
- Beiträge: 4
- Registriert: 13.05.2013, 15:16
Re: Fritzbox 7270 V2 Portweiterleitung/Firewall
Das ist mein Post, leider wurde das Problem nicht geklärt...ich dachte, dass mir die KD Experten evtl. weiterhelfen könnenKunterbunter hat geschrieben:Das gleiche Problem wurde hier schon ausgiebig diskutiert: Portfreigabe FB 7270 V2 Vielleicht hilft es ja weiter.
An alle:
Über Sinn und Unsinn kann gestritten werden, mein Gedanke ist folgender:
- Ich muss niemandem den wirklich offenen Port mitteilen
- Ich kann einer beliebigen Person einen Port zuordnen
- Diese Ports können wieder entfernt werden (falls die Person nicht mehr zugreifen soll) -> ich muss nicht alle anderen Konfigurationen ändern.
Hätte ich nur 5000 -> 5000, müsste ich alles ändern.
Das Gerät an Port 5000 kann beliebig viele Anfragen bearbeiten. Jetzt greifen mehrere Rechner darauf zu, doch wie gesagt mit dem o.g. Nachteil
Danke Euch....bin für alle Vorschläge offen
-
- Fortgeschrittener
- Beiträge: 353
- Registriert: 06.01.2011, 18:35
Re: Fritzbox 7270 V2 Portweiterleitung/Firewall
Es geht hier doch um den Zielport und nicht um den Quellport. Und die Fritzbox setzt den vom Ursprungssender angegebenen Zielport auf den internen Port (hier 5000) um, d.h. am Zielgerät kommen alle Pakete auf dem Port 5000 rein.NoGi hat geschrieben:Das ist doch völlig unerheblich. Im ankommenden Paket stehen Quelladresse und Quellport des Ursprungssenders und nicht die Ports der Fritzbox.ritchie hat geschrieben:Nachdem die Portfreigabe von der Fritzbox gemacht wird, bekommt das interne Gerät doch gar nicht mit, über welchen Port das externe Gerät die Verbindung versucht hat. Intern kommt doch sowieso alles auf Port 5000 an.
Das empfangende Gerät sendet seine Antworten an die Ursprungsadresse zurück. Dabei ist es egal ob die FB Portfreigaben hat oder nicht.
-
- Insider
- Beiträge: 3982
- Registriert: 04.06.2010, 14:21
- Wohnort: Itzehoe
Re: Fritzbox 7270 V2 Portweiterleitung/Firewall
Und warum machst du dann nicht das was man normalerweise macht.
Username+Password
Username+Password
-
- Newbie
- Beiträge: 4
- Registriert: 13.05.2013, 15:16
Re: Fritzbox 7270 V2 Portweiterleitung/Firewall
Ja, mache ich auch. Wollte mich nur doppelt absichernkoaschten hat geschrieben:Und warum machst du dann nicht das was man normalerweise macht.
Username+Password
Ging ja bis vor 4 Wochen auch noch...
-
- Insider
- Beiträge: 3982
- Registriert: 04.06.2010, 14:21
- Wohnort: Itzehoe
Re: Fritzbox 7270 V2 Portweiterleitung/Firewall
Wo ist denn da die doppelte Absicherung, "Security through Obscurity" ? Sicherlich nicht. So ein Portscan ist keine Hexerei und wenn sich auf 3+ Ports immer der gleiche Dienst meldet, bringt das mal gar nichts...