certifiedit.net
Goto Top

Fritzbox-Router: AVM veröffentlicht FritzOS 6.20

Alle Jahre wieder: Da wohl nicht nur neue Funktionen hinzukommen, sondern auch neue Sicherheitsfeatures: Updaten!

http://www.heise.de/newsticker/meldung/Fritzbox-Router-AVM-veroeffentli ...

Content-ID: 246302

Url: https://administrator.de/contentid/246302

Ausgedruckt am: 21.11.2024 um 23:11 Uhr

Lochkartenstanzer
Lochkartenstanzer 12.08.2014 aktualisiert um 20:09:34 Uhr
Goto Top
Im Moment nur für 7490 verfügbar.

Der Rest wird irgendwann in den nöchsten Tagen folgen, so man AVM glauben darf.

lks
bigzorro
bigzorro 13.08.2014 um 10:17:20 Uhr
Goto Top
Man beachte, dass Portfreigaben durch das Upgrade deaktiviert werden.

Ich bin drauf reingefallen und habs erst auswärts bemerkt - hätte ich testen sollen...
108012
108012 15.08.2014 um 00:48:08 Uhr
Goto Top
Hallo,

Man beachte, dass Portfreigaben durch das Upgrade deaktiviert werden.
Also ich denke das ist wohl wieder so eine "Verschlimmbesserung" die die
Welt wirklich nicht gebraucht hat. Ich dachte es geht mal mehr in die andere
Richtung und es wird ein wenig mehr hinzukommen!
- Ein DMZ Port der es auch zusätzlich erlaubt vom LAN auf die DMZ zuzugreifen

Ich bin drauf reingefallen und habs erst auswärts bemerkt - hätte ich testen sollen...
Das ist dann auch noch doppelt ärgerlich.

Gruß
Dobby
certifiedit.net
certifiedit.net 15.08.2014 um 00:52:31 Uhr
Goto Top
Du vergisst, die Fritte ist trotz den guten Ansätzen nicht proff. gedacht ;)

DIe DMZ, wie du sie netterweise nennst ist auch keine.
108012
108012 15.08.2014 um 08:18:15 Uhr
Goto Top
Du vergisst, die Fritte ist trotz den guten Ansätzen nicht proff. gedacht ;)
Daher ja auch eher der Wunsch von mir das ganze und wenn auch nur ein wenig
in diese Richtung gehen zu lassen!
- Port fowarding lassen
- VPN aktiv mittels Hardware unterstützen
- Syslog auf Ziel im LAN
- DNSSec & DANE
- Kleiner mini Radius Server für LAN & WLAN ~20 Benutzer
- echte DMZ mit Hardware Port und so wie es jetzt ist zusätzlich
- Antennen zum anschrauben SMA Buchsen

Die DMZ, wie du sie netterweise nennst ist auch keine.
Leider!

Gruß
Dobby
Lochkartenstanzer
Lochkartenstanzer 15.08.2014 aktualisiert um 09:19:28 Uhr
Goto Top
Zitat von @108012:

> Du vergisst, die Fritte ist trotz den guten Ansätzen nicht proff. gedacht ;)
Daher ja auch eher der Wunsch von mir das ganze und wenn auch nur ein wenig
in diese Richtung gehen zu lassen!
- Port fowarding lassen
- VPN aktiv mittels Hardware unterstützen
- Syslog auf Ziel im LAN
- DNSSec & DANE
- Kleiner mini Radius Server für LAN & WLAN ~20 Benutzer
- echte DMZ mit Hardware Port und so wie es jetzt ist zusätzlich
- Antennen zum anschrauben SMA Buchsen


Dann mußt Du Deiee Fritzbox halt freetzen und die Modelle mit anschraubbaren Antennen nehmen. (oder gleich einen "ordentlichen" Router wie TP-Link mit DD-WRT face-smile)

lks
certifiedit.net
certifiedit.net 15.08.2014 um 10:37:10 Uhr
Goto Top
Unwahrscheinlich, das Konzept läuft klar auf Klick und Gut. Sobald du DMZ, Syslog und Radius einbaust kommt DAU Nicht mehr klar und der AVM Support geht unter ;).
Lochkartenstanzer
Lochkartenstanzer 15.08.2014 aktualisiert um 10:57:51 Uhr
Goto Top
Zitat von @certifiedit.net:

Unwahrscheinlich, das Konzept läuft klar auf Klick und Gut. Sobald du DMZ, Syslog und Radius einbaust kommt DAU Nicht mehr
klar und der AVM Support geht unter ;).

Es reicht schon, daß man telnet einschaltet. Ab da ist der offizielle AVM-Support draußen. (Danke an die, die trotzdem weiterhelfen)

lks

PS. Wenn jemand von AVM hier mitliest: ssh wäre ganz nett. face-smile
108012
108012 15.08.2014 aktualisiert um 11:35:00 Uhr
Goto Top
Dann mußt Du Deiee Fritzbox halt freetzen
Genau darum geht es, warum kann AVM da nicht ein paar Funktionen mehr einbauen?
Warum nicht, wenn die ab Werk also per default deaktiviert sind stören die auch die Homies
nicht!

und die Modelle mit anschraubbaren Antennen nehmen.
Ein Schalter zum deaktivieren der internen Antennen kostet nicht mal 1 €
und zwei SMA Ports für gängige Antennen sollte nicht das Problem sein
zumindest so wie ich das sehe. Zusätzliche Kosten würden da bei ~10 €
liegen.

(oder gleich einen "ordentlichen" Router wie TP-Link mit DD-WRT face-smile)
Also ich halte von den AVM Fritz!Boxen eigentlich eine ganze Menge, gut nicht
unbedingt im Businessbereich, nur im Heimbereich würde ich mich halt richtig
über solche Funktionen freuen.
- Syslog aufs NAS und nicht ewig mittels Email eventuell noch im WireShark Format
- DMZ Port mit richtiger DMZ Funktion sollte auch nicht das Problem sein denke ich
denn das wird auch für den Heimbereich immer interessanter.
- Port fowarding lassen, was war schlecht daran?
- VPN aktiv mittels Hardware unterstützen so ein kleiner Chip von Exar
kostet im Einkauf ~10 €
- DNSSec & DANE davon bekommt der benutzer fast nichts mit
- Kleiner mini Radius Server für LAN & WLAN ~20 Benutzer
um das heimische NAS abzusichern ist das doch ideal

Unwahrscheinlich, das Konzept läuft klar auf Klick und Gut.
Also gerade AVM ist doch dafür bekannt eine einfache und intuitive
GUI anzubieten, zumindest nach meinem Verständnis.

Sobald du DMZ,
Also das zwischen der aktuellen DMZ und dem LAN geroutet
wird kann man mittels setzen eines "Häckchens" erledigen.

Syslog
Eine IP Adresse, Portnummer, Name und Passwort eingeben ist
denke ich auch keine Hürde die man als Heimnutzer nicht nehmen kann.

Radius
CA Root Zertifikat generieren, Klientzertifikate generieren und auf einen PC uploaden
ist auch mit wenigen Mausklicks erledigt, also das wäre mir lieber als alles auf den
RaspBerry PI auszulagern.

Nicht mehr klar und der AVM Support geht unter ;).
Ist schon ein Einwand, aber dafür hat AVM ja eigentlich zu allem auf der Webseite
recht verständliche Anleitungen, und mittels Foren und YouTube Anleitungen ist das
heute auch alles kein Hexenwerk mehr, aber der Gewinn an Sicherheit wäre riesig
und gerade im Heimbereich ist das so eine Sache mit der Sicherheit, alleine für das
WLAN wäre es ein echter Gewinn denk ich mir.

Gruß
Dobby



PS. Wenn jemand von AVM hier mitliest: ssh wäre ganz nett. face-smile
Falls wirklich einer von AVM mitliest wäre natürlich auch ein rudimentäres CLI
nicht schlecht von mir aus auch über SSH mittels Putty, Terraterm, oder Kitty.
Wenn schon, denn schon
Lochkartenstanzer
Lochkartenstanzer 15.08.2014 um 13:04:18 Uhr
Goto Top
Zitat von @108012:


Falls wirklich einer von AVM mitliest wäre natürlich auch ein rudimentäres CLI
nicht schlecht von mir aus auch über SSH mittels Putty, Terraterm, oder Kitty.

Eine CLI ist ha vorhanden. Du hast die geballte macht der command shell und aller Tools die auf der Kiste drauf sind.

Mußt nur telnet einschalten.

lks
schmidtshauser
schmidtshauser 19.08.2014, aktualisiert am 20.08.2014 um 16:36:10 Uhr
Goto Top
Das Update hat leider alle IPSEC-Tunnel zerschossen und lassen sich auch nicht mehr zum Laufen bringen.
Ich kann das Update daher keinem empfehlen, der mit IPSEC-Tunneln arbeitet.

Gruß Schmidt