brunium
Goto Top

Gesichertes NTP, wie z.B. NTPsec oder andere Variante bei Fritzboxen möglich ?

Aktueller Zustand:
Verwendung von ungesicherten NTP mit Fritzbox

Gewünschter Zustand:
Verwendung von gesicherten NTP mit Fritzbox

Frage:
Was gibt es für gesicherte Varianten von NTP ?
Welche ist die beste von unmodifizierten Fritzboxen verwendbare Variante ?


Quellen:
https://www.ntpsec.org
Artikel aus 2015: NTPsec gos Beta
https://www.zdnet.com/article/secure-ntp-goes-beta/

Content-Key: 371918

Url: https://administrator.de/contentid/371918

Printed on: April 27, 2024 at 16:04 o'clock

Mitglied: 136037
136037 Apr 22, 2018 updated at 12:04:14 (UTC)
Goto Top
Welche ist die beste von unmodifizierten Fritzboxen verwendbare Variante ?
Keine. Wozu auch ...?! Willst du verhindern das ich dir deine Zeit klaue face-big-smile?
Besorg dir halt mal vernünftige Hardware face-wink.

Gruß
Member: Brunium
Brunium Apr 22, 2018 updated at 12:12:36 (UTC)
Goto Top
Sobald die Zeit hinreichend ab weicht, funktionieren deine ganzen Zertifikate nicht mehr.
Das ist dann nicht mehr egal.
Mitglied: 136037
136037 Apr 22, 2018 updated at 12:12:51 (UTC)
Goto Top
Zitat von @Brunium:

Sobald die Zeit hinreichend ab weicht, funktionieren deine ganzen Zertifikate nicht mehr.

Das ist dann nicht mehr egal.
Dagegen hilft dir aber kein NTP über einen gesicherten Kanal. Die Zeit kannst du dir auch per DCF-77 Internetunabhängig holen. NTPsec hilft dir dabei auf jeden Fall nicht besser als plain NTP. Und die Fritte kann das schon mal gar nicht von Haus aus.
Member: Brunium
Brunium Apr 22, 2018 updated at 12:14:04 (UTC)
Goto Top
Thema Alternative Hardware zur Fritzbox:
Ein Linksys Router ist sicher ganz nett. Allerdings sehe ich nicht wie man die Telefon, Fax, DECT Funktion einer Fritzbox vernünftig ersetzen kann.
Mitglied: 136037
136037 Apr 22, 2018 updated at 12:17:58 (UTC)
Goto Top
Be.IP Plus, Draytek, Lancom, pfSense, Mikrotik , bieten dir alles was du brauchst ....
Auswahl gibt es genug, lass den Linksys-Müll links liegen.

Und wenn du nicht davon lassen kannst, das Teil einfach hinter einem neuen Router als Telefonanlage weiterbetreiben.
Member: Brunium
Brunium Apr 22, 2018 at 12:42:05 (UTC)
Goto Top
Was ist an "Be.IP Plus, Draytek, Lancom, pfSense, Mikrotik" besser als an Linksys Routern ?

Draytek, Lancom und Mikrotik scheint mir Hardware zu sein. Be.IP Plus, Draytek habe ich noch nicht gehört. pfSense ist Software.
Mitglied: 136037
136037 Apr 22, 2018 updated at 13:04:12 (UTC)
Goto Top
Was ist an "Be.IP Plus, Draytek, Lancom, pfSense, Mikrotik" besser als an Linksys Routern ?
Sie haben ab Werk schon Software die alles bietet was du brauchst und müssen nicht erst frisiert werden.
Draytek, Lancom und Mikrotik scheint mir Hardware zu sein.
Rischtisch, nur eben bessere.
Be.IP Plus, Draytek habe ich noch nicht gehört.
Dann schau sie dir einfach mal an
pfSense ist Software.
Schlaues Kerlchen face-smile, aber das Mittel der Wahl wenn es um offene und professionell genutzte Router geht.
Die pflanzt du auf die Hardware deiner Wahl und schon bist du komfortabel im Geschäft.
Member: Spirit-of-Eli
Spirit-of-Eli Apr 22, 2018 updated at 13:39:23 (UTC)
Goto Top
Eine Fritzbox im privaten Umfeld als TK System zu verwenden, ist aus meiner Sicht vollkommen ausreichend.

Die genannten Router Boards /+ Software sind eben um ein vielfaches komfortabeler und detaillierter einzurichten und anzupassen als eine Fritzbox oder linksys Geschichte. Mit DDWRt oder OpenWRT könnte man noch einen Kompromiss finden..

Bei einem Voip Anschluss sollte dann eh noch die Kommunikation zum Provider restriktive geregelt werden, das ist mit na Fritte oder linksys Nummer nicht möglich!
Nur um prägnante Nachteile zu nennen.
Member: LordGurke
LordGurke Apr 22, 2018 at 20:40:55 (UTC)
Goto Top
NTPsec setzt voraus, dass du vertrauenswürdige und stabile NTP-Server hast, deren Public Key du kennst.
Zudem musst du, um byzantinische Fehler auszugleichen, mindestens drei Zeitserver, in jedem Fall aber eine ungerade Zahl haben.
Da ist es insgesamt einfacher und sicherer, wenn du dir selbst eine oder mehrere Stratum 0-Zeitreferenzen besorgst (z.B. DCF77, GPS, DAB-Transponder) und diese lokal in deinem Netzwerk der FritzBox zur Verfügung stellst.

: Anmerkung : Wenn man es streng nimmt, basieren diese Zeitsignale alle auf Funkübertragung. Und wenn dir jemand also mit aller Gewalt eine falsche Zeit geben will um deine Zertifikate ungültig zu machen, kann diese Person genau so gut Fake-Sender an dein Wasserrohr am Haus anschließen um dich daran zu hindern eine ordentliche Uhrzeit zu ziehen face-wink
Member: Henere
Henere Apr 22, 2018 at 23:50:56 (UTC)
Goto Top
Zitat von @Spirit-of-Eli:

Eine Fritzbox im privaten Umfeld als TK System zu verwenden, ist aus meiner Sicht vollkommen ausreichend.

Die genannten Router Boards /+ Software sind eben um ein vielfaches komfortabeler und detaillierter einzurichten und anzupassen als eine Fritzbox oder linksys Geschichte. Mit DDWRt oder OpenWRT könnte man noch einen Kompromiss finden..

Bei einem Voip Anschluss sollte dann eh noch die Kommunikation zum Provider restriktive geregelt werden, das ist mit na Fritte oder linksys Nummer nicht möglich!
Nur um prägnante Nachteile zu nennen.

Äh wie bitte ? Die ganzen neuen VDSL-ANschlüsse laufen einwandfrei mit ner Fritte. Inklusive VOIP. Zusätzlich kann die aktuelle FW auch noch den Sip-Trunk der Telekom. Was brauchst Du im privaten Umfeld mehr ?

Henere
Member: ashnod
ashnod Apr 23, 2018 at 06:47:47 (UTC)
Goto Top
Moin ...

Zitat von @Spirit-of-Eli:

Eine Fritzbox im privaten Umfeld als TK System zu verwenden, ist aus meiner Sicht vollkommen ausreichend.

OK ...

Die genannten Router Boards /+ Software sind eben um ein vielfaches komfortabeler und detaillierter einzurichten und anzupassen als eine Fritzbox


Also komfortabler als eine Fritzbox ist wohl eher kaum etwas .... face-wink

und sorry aber meine persönliche Meinung zu ddwrt und co. ist nun auch nicht von Begeisterung geprägt face-wink

Eine Firewall hinter der Fritzbox für ist bei erhöhtem Sicherheitsbedarf oder erweiterter Netzkonfiguirationen aber sinnvoll - Das war es dann aber auch.

Happy Day
Member: Brunium
Brunium Apr 25, 2018 at 20:49:08 (UTC)
Goto Top
Bei Open WRT und DDWRT, sehe ich ums verrecken nicht wo, wenn ich Zusatzprogramme installiere, diesen dann irgend wo zu finden sind. Meine Hoffnung ist das die irgend wo im Webinterface auf tauchen oder ich zur Not über so eine Art Webversion eines Norton Commanders da in den Verzeichnissen und den Dateien rum rühren kann.

Einen SSH Client, und dann da noch mehr irgend welche Konfigurationen und Rumgerate wollte ich möglichst vermeiden. Bisher habe ich noch nirgends eine deutschsprachige Anleitung oder ein Forum gefunden. Mal sehen ob es irgend welche erhellenden Bücher gibt.
Mitglied: 136037
136037 Apr 26, 2018 updated at 06:11:06 (UTC)
Goto Top
oder ein Forum gefunden.
Lach.
OpenWrt Project: Welcome to the OpenWrt Project
Da steht alles was man wissen muss und braucht. Wer lesen kann ist im Vorteil. Und Englisch gehört heutzutage ja zur Grundvoraussetzung im IT Alltag,wenn nicht hast du das falsche Hobby!
Member: Brunium
Brunium Apr 28, 2018 at 10:30:13 (UTC)
Goto Top
Besten Dank für den Link.