Fritzbox-Router: AVM veröffentlicht FritzOS 6.20
Alle Jahre wieder: Da wohl nicht nur neue Funktionen hinzukommen, sondern auch neue Sicherheitsfeatures: Updaten!
http://www.heise.de/newsticker/meldung/Fritzbox-Router-AVM-veroeffentli ...
http://www.heise.de/newsticker/meldung/Fritzbox-Router-AVM-veroeffentli ...
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 246302
Url: https://administrator.de/contentid/246302
Ausgedruckt am: 21.11.2024 um 23:11 Uhr
11 Kommentare
Neuester Kommentar
Hallo,
Welt wirklich nicht gebraucht hat. Ich dachte es geht mal mehr in die andere
Richtung und es wird ein wenig mehr hinzukommen!
- Ein DMZ Port der es auch zusätzlich erlaubt vom LAN auf die DMZ zuzugreifen
Gruß
Dobby
Man beachte, dass Portfreigaben durch das Upgrade deaktiviert werden.
Also ich denke das ist wohl wieder so eine "Verschlimmbesserung" die dieWelt wirklich nicht gebraucht hat. Ich dachte es geht mal mehr in die andere
Richtung und es wird ein wenig mehr hinzukommen!
- Ein DMZ Port der es auch zusätzlich erlaubt vom LAN auf die DMZ zuzugreifen
Ich bin drauf reingefallen und habs erst auswärts bemerkt - hätte ich testen sollen...
Das ist dann auch noch doppelt ärgerlich.Gruß
Dobby
Du vergisst, die Fritte ist trotz den guten Ansätzen nicht proff. gedacht ;)
Daher ja auch eher der Wunsch von mir das ganze und wenn auch nur ein wenigin diese Richtung gehen zu lassen!
- Port fowarding lassen
- VPN aktiv mittels Hardware unterstützen
- Syslog auf Ziel im LAN
- DNSSec & DANE
- Kleiner mini Radius Server für LAN & WLAN ~20 Benutzer
- echte DMZ mit Hardware Port und so wie es jetzt ist zusätzlich
- Antennen zum anschrauben SMA Buchsen
Die DMZ, wie du sie netterweise nennst ist auch keine.
Leider!Gruß
Dobby
Zitat von @108012:
> Du vergisst, die Fritte ist trotz den guten Ansätzen nicht proff. gedacht ;)
Daher ja auch eher der Wunsch von mir das ganze und wenn auch nur ein wenig
in diese Richtung gehen zu lassen!
- Port fowarding lassen
- VPN aktiv mittels Hardware unterstützen
- Syslog auf Ziel im LAN
- DNSSec & DANE
- Kleiner mini Radius Server für LAN & WLAN ~20 Benutzer
- echte DMZ mit Hardware Port und so wie es jetzt ist zusätzlich
- Antennen zum anschrauben SMA Buchsen
> Du vergisst, die Fritte ist trotz den guten Ansätzen nicht proff. gedacht ;)
Daher ja auch eher der Wunsch von mir das ganze und wenn auch nur ein wenig
in diese Richtung gehen zu lassen!
- Port fowarding lassen
- VPN aktiv mittels Hardware unterstützen
- Syslog auf Ziel im LAN
- DNSSec & DANE
- Kleiner mini Radius Server für LAN & WLAN ~20 Benutzer
- echte DMZ mit Hardware Port und so wie es jetzt ist zusätzlich
- Antennen zum anschrauben SMA Buchsen
Dann mußt Du Deiee Fritzbox halt freetzen und die Modelle mit anschraubbaren Antennen nehmen. (oder gleich einen "ordentlichen" Router wie TP-Link mit DD-WRT )
lks
Zitat von @certifiedit.net:
Unwahrscheinlich, das Konzept läuft klar auf Klick und Gut. Sobald du DMZ, Syslog und Radius einbaust kommt DAU Nicht mehr
klar und der AVM Support geht unter ;).
Unwahrscheinlich, das Konzept läuft klar auf Klick und Gut. Sobald du DMZ, Syslog und Radius einbaust kommt DAU Nicht mehr
klar und der AVM Support geht unter ;).
Es reicht schon, daß man telnet einschaltet. Ab da ist der offizielle AVM-Support draußen. (Danke an die, die trotzdem weiterhelfen)
lks
PS. Wenn jemand von AVM hier mitliest: ssh wäre ganz nett.
Dann mußt Du Deiee Fritzbox halt freetzen
Genau darum geht es, warum kann AVM da nicht ein paar Funktionen mehr einbauen?Warum nicht, wenn die ab Werk also per default deaktiviert sind stören die auch die Homies
nicht!
und die Modelle mit anschraubbaren Antennen nehmen.
Ein Schalter zum deaktivieren der internen Antennen kostet nicht mal 1 €und zwei SMA Ports für gängige Antennen sollte nicht das Problem sein
zumindest so wie ich das sehe. Zusätzliche Kosten würden da bei ~10 €
liegen.
(oder gleich einen "ordentlichen" Router wie TP-Link mit DD-WRT face-smile)
Also ich halte von den AVM Fritz!Boxen eigentlich eine ganze Menge, gut nichtunbedingt im Businessbereich, nur im Heimbereich würde ich mich halt richtig
über solche Funktionen freuen.
- Syslog aufs NAS und nicht ewig mittels Email eventuell noch im WireShark Format
- DMZ Port mit richtiger DMZ Funktion sollte auch nicht das Problem sein denke ich
denn das wird auch für den Heimbereich immer interessanter.
- Port fowarding lassen, was war schlecht daran?
- VPN aktiv mittels Hardware unterstützen so ein kleiner Chip von Exar
kostet im Einkauf ~10 €
- DNSSec & DANE davon bekommt der benutzer fast nichts mit
- Kleiner mini Radius Server für LAN & WLAN ~20 Benutzer
um das heimische NAS abzusichern ist das doch ideal
Unwahrscheinlich, das Konzept läuft klar auf Klick und Gut.
Also gerade AVM ist doch dafür bekannt eine einfache und intuitiveGUI anzubieten, zumindest nach meinem Verständnis.
Sobald du DMZ,
Also das zwischen der aktuellen DMZ und dem LAN geroutetwird kann man mittels setzen eines "Häckchens" erledigen.
Syslog
Eine IP Adresse, Portnummer, Name und Passwort eingeben istdenke ich auch keine Hürde die man als Heimnutzer nicht nehmen kann.
Radius
CA Root Zertifikat generieren, Klientzertifikate generieren und auf einen PC uploadenist auch mit wenigen Mausklicks erledigt, also das wäre mir lieber als alles auf den
RaspBerry PI auszulagern.
Nicht mehr klar und der AVM Support geht unter ;).
Ist schon ein Einwand, aber dafür hat AVM ja eigentlich zu allem auf der Webseiterecht verständliche Anleitungen, und mittels Foren und YouTube Anleitungen ist das
heute auch alles kein Hexenwerk mehr, aber der Gewinn an Sicherheit wäre riesig
und gerade im Heimbereich ist das so eine Sache mit der Sicherheit, alleine für das
WLAN wäre es ein echter Gewinn denk ich mir.
Gruß
Dobby
PS. Wenn jemand von AVM hier mitliest: ssh wäre ganz nett. face-smile
Falls wirklich einer von AVM mitliest wäre natürlich auch ein rudimentäres CLInicht schlecht von mir aus auch über SSH mittels Putty, Terraterm, oder Kitty.
Wenn schon, denn schon
Zitat von @108012:
Falls wirklich einer von AVM mitliest wäre natürlich auch ein rudimentäres CLI
nicht schlecht von mir aus auch über SSH mittels Putty, Terraterm, oder Kitty.
nicht schlecht von mir aus auch über SSH mittels Putty, Terraterm, oder Kitty.
Eine CLI ist ha vorhanden. Du hast die geballte macht der command shell und aller Tools die auf der Kiste drauf sind.
Mußt nur telnet einschalten.
lks