kiigass
Goto Top

Sicherheit der Trennung zwischen Gast- und Heimnetz bei der FritzBox

Guten Morgen,

ich habe in diesem Forum mehrfach die Äußerung gelesen, dass es relativ leicht sei bei der FritzBox aus dem Gastnetz ins Heimnetz zu kommen:

Allerdings sind diese Beiträge schon ein paar Tage alt. Daher meine Frage: Ist das auch heute immer noch so? Kann mir jemand mehr dazu sagen was eigentlich genau das Problem ist?

Vielen Dank

Content-ID: 671662

Url: https://administrator.de/forum/sicherheit-der-trennung-zwischen-gast-und-heimnetz-bei-der-fritzbox-671662.html

Ausgedruckt am: 05.04.2025 um 18:04 Uhr

DivideByZero
Lösung DivideByZero 27.02.2025 um 16:58:16 Uhr
Goto Top
Moin,

mein Kenntnisstand: in den aktuellen Firmwareversionen (seit längerer Zeit) sind Gastnetz und LAN strikt voneinander getrennt. Sofern man nicht eine eigene Verbindung irgendwo einbaut, haben Geräte im Gastnetz daher nur Zugriff auf das WAN.

Gruß

DivideByZero
MirkoKR
MirkoKR 27.02.2025 um 18:37:26 Uhr
Goto Top
Ich kann auch von keinen negativen Erfahrungen berichten ...
kiigass
kiigass 27.02.2025 um 19:00:48 Uhr
Goto Top
Danke dir für die Antwort.
Ich lese zwischen den Zeilen: Damals war es anders. Was war denn damals das Problem?
MirkoKR
MirkoKR 27.02.2025 um 19:04:43 Uhr
Goto Top
Ist das noch wichtig?

Ich empfehle aber die 7520/7530 (baugleich!) mit OpenWRT,wenn du mehr willst .... 😉
Lochkartenstanzer
Lösung Lochkartenstanzer 27.02.2025 aktualisiert um 19:52:38 Uhr
Goto Top
Moin,

Die Dinger haben einen Softwaregesteuerten switch, der die Trennung auf mehrere Segmente macht. Während dem booten stand der bei älteren Firmwareversionen auf "Durchzug" bis irgendwann die Konfiguration greift. Daher gab es race-Conditions, bei denen die Gäste ins Heimnetz kamen, bevor der switch "aufgetrennt" wurde. War zwar nur kurz Zeit, hat aber oft gereicht.

Außerdem kamen nich die üblichen Softwarebugs hinzu.

lks
kiigass
kiigass 27.02.2025 um 21:25:36 Uhr
Goto Top
Vielen Dank für die Erläuterung!

@MirkoKR: Ja, für mich ist das interessant, weil ich davon lernen kann. Außerdem kann ich das Risiko so besser einschätzen.
MirkoKR
MirkoKR 28.02.2025 aktualisiert um 05:17:59 Uhr
Goto Top
Zitat von @kiigass:

Vielen Dank für die Erläuterung!

@MirkoKR: Ja, für mich ist das interessant, weil ich davon lernen kann. Außerdem kann ich das Risiko so besser einschätzen.

Das Setup für die 7320/7530 ist etwas kompliziert, weil du mit 3 IP-Adressen arbeiten musst ( Init/Adam2, TFTP, OpenWRT

Zum üben bieten sich auch 7362SL und 7412 an ...

74907590 wird wohl noch etwas dauern mit der OpenWRT Unterstützung.
Das liegt an der internen Auftrilung in 2 Switche.

Zwar wurde AVM vor nicht langer Zeit verpflichtet ALLE auf OpenSource basierten Treiber und Konfigurationen zu veröffentlichen, aber bis zur OpenWRT Umsetzung wirds noch dauern ...
kpunkt
kpunkt 28.02.2025 um 07:22:43 Uhr
Goto Top
Zitat von @MirkoKR:

Zwar wurde AVM vor nicht langer Zeit verpflichtet ALLE auf OpenSource basierten Treiber und Konfigurationen zu veröffentlichen
Das neue AVM oder noch das alte? Und wenn letzteres, gültet das noch?
Hab das so gar nicht mitbekommen.
MirkoKR
MirkoKR 28.02.2025 um 07:40:09 Uhr
Goto Top
Egal .. face-big-smile
1000041917
kpunkt
kpunkt 28.02.2025 um 08:06:48 Uhr
Goto Top
Uh...so alt schon? Dann hab ich das schlicht ignoriert, weil ich damals die AVM-Router für überteuerten Müll hielt. Da war Telefon ja auch noch ISDN!
MirkoKR
MirkoKR 28.02.2025 um 08:24:22 Uhr
Goto Top
Zitat von @kpunkt:

Uh...so alt schon? Dann hab ich das schlicht ignoriert, weil ich damals die AVM-Router für überteuerten Müll hielt. Da war Telefon ja auch noch ISDN!

Ich muss gestehen, das ich da aich etwas überrascht bin.. M.W. sind die letzten Urteile keine 4 Jahre alt 🤔