henere
Goto Top

Neues Feature im Bereich Sicherheit: Von der Fritzbox genutzte Ports u.a

Bin am testen der Laborversion ( 07.19-76429 BETA) der 7490.

Es ist ein schönes Feature dazu gekommen. Unter DIAGNOSE - SICHERHEIT kommt eine schöne Übersichtsseite über Sicherheitshinweise was wieso freigegeben, genutzte Ports usw.

Hier zB mal die Portliste der Fritte.

fb1
fb2
fb3

fb4

Zwar immer noch kein Profigerät, aber AVM scheint daran zu arbeiten.

Grüße, Henere

Content-ID: 555536

Url: https://administrator.de/contentid/555536

Ausgedruckt am: 22.11.2024 um 04:11 Uhr

Lochkartenstanzer
Lochkartenstanzer 08.03.2020 aktualisiert um 09:01:06 Uhr
Goto Top
Zitat von @Henere:

Zwar immer noch kein Profigerät, aber AVM scheint daran zu arbeiten.


Profigerät wird das AVM-Zeugs noch sehr lange nicht solange da micht eine ordentliche Firmware a la DD-WRT o.ä. draufkommt, die dem Admin erlaubt, alles selbst einzustellen und ggf. sogar die Freiheit läßt völlig falsch zu konfigurieren. Außerdem gehört da ein ordentliches shell-Interface dazu, Damit man nicht immer sich überall durchklicken muß.

Da ist mich ein ganz weiter Weg (zurück)

AVM hat sich schon lange vom Profimarkt abgewendet und kümmert sich nur noch um Consumer-Produkte.

Ich kenne die Firma schon aus dem letzten Jahrtausend, und weiß, was die alles schon an guten Produkten hatte.

lks
Henere
Henere 08.03.2020 um 06:39:22 Uhr
Goto Top
Ich hätte es in "" setzen sollen.
Ja unvergessen die B1-Karten dennoch tut sich viel positives auf.
Lochkartenstanzer
Lochkartenstanzer 08.03.2020 um 09:04:23 Uhr
Goto Top
Zitat von @Henere:

Ich hätte es in "" setzen sollen.
Ja unvergessen die B1-Karten dennoch tut sich viel positives auf.


Die C2 und C4 waren ganz tolle Produkte. Und die Fritzcard USB. Die wurden gebraucht zeitweise zum doppelten bis dreifachen Neupreis gehandelt nachdem die Produktion und der Verkauf von AVM eingestellt wurde.

lks
Henere
Henere 08.03.2020 um 09:27:39 Uhr
Goto Top
Ich hätte noch eine mit PCMCIA face-wink
Lochkartenstanzer
Lochkartenstanzer 08.03.2020 aktualisiert um 09:33:26 Uhr
Goto Top
Zitat von @Henere:

Ich hätte noch eine mit PCMCIA face-wink

Da habe ich auch moch 3 rumliegen. Die waren optimal für Remote Wartung von unterwegs.

lks

PS: Ich habe sogar moch dazu passende Laptops mit NT4 face-smile
Henere
Henere 08.03.2020 um 09:37:03 Uhr
Goto Top
Scheitert heute leider an den mangelnden ISDN Anschlüssen face-sad
wiesi200
wiesi200 08.03.2020 um 10:13:08 Uhr
Goto Top
Hallo,

Wobei ich sagen muss für daheim will ich nicht mal mehr, gut WLAN Roaming sollte besser funktionieren.

Aber ich mag das einschalten und dann muss gut sein, in der Arbeit reicht mir der ganze Spaß.
Henere
Henere 08.03.2020 um 11:06:21 Uhr
Goto Top
Ich hab keine Probleme mit dem Mesh. Hab 2 1750e per Kabel dran hängen und hab in Haus und Hof volle Abdeckung.
wiesi200
wiesi200 08.03.2020 um 12:37:45 Uhr
Goto Top
Ein FireTV Stick bedient sich bei mir Regelmäßig an nem Falschen AP.
Soll aber besser werden mit der neuen Labor Version.
Ex0r2k16
Ex0r2k16 09.03.2020 um 15:35:09 Uhr
Goto Top
Thx!

Zum Thema Fritte und Profigerät: Ja und Nein. Für die Zielgruppe ist das Ding einfach topp. Das muss man schon sagen. Allerdings finde ich, dass man z.B. in der erweiterten Ansicht doch zumindest in der Lage sein sollte, DNS und/oder DHCP Reserverierungen vernünftig einzupflegen.

Aktuell kann man z.B. keine MAC angeben und diese reservieren. DNS Einträge sind komplett fix (oder geht das inzwischen iwie?).
Henere
Henere 09.03.2020 um 17:07:34 Uhr
Goto Top
Für DHCP kannst nen Haken setzen Ip beibehalten.
Für DNS kannst einen beliebigen anderen setzen.
Lochkartenstanzer
Lochkartenstanzer 09.03.2020 um 21:40:54 Uhr
Goto Top
Zitat von @Henere:

Für DHCP kannst nen Haken setzen Ip beibehalten.

Aber man kann nucht ecplizut vorgeben welche IP.

Für DNS kannst einen beliebigen anderen setzen.

Aber man kann nicht angeben, welcher IP-Bereich welchen DNS nehmen soll oder mehrere DNS angeben.

lks
Henere
Henere 10.03.2020 um 00:43:47 Uhr
Goto Top
Für die kleine Umgebung vollkommen ausreichend....

Und wenn man die Range passend setzt klappt das auch mit den gewünschten IPs.
Ex0r2k16
Ex0r2k16 10.03.2020 um 10:43:22 Uhr
Goto Top
Zitat von @Henere:

Für die kleine Umgebung vollkommen ausreichend....

jup. Das schrieb ich ja auch. Da bin ich bei dir.

Und wenn man die Range passend setzt klappt das auch mit den gewünschten IPs.

Wie meinst du das? Mich stört halt, dass die von LKS und mir erwähnten Funktionieren halt ja anscheinend grundlegend da sind, aber nicht zugänglich oder nur erschwert.
Henere
Henere 10.03.2020 um 10:48:42 Uhr
Goto Top
Wenn ich möchte, dass ein DHCP-Client unbedingt die .46 haben möchte.... dann mache ich ne IP-Range im DHCP von .46 -.47.
Lass den Client einmal die Adresse ziehen, setze danach die Reservierung und ändere danach die Range wieder.

Ansonsten kann man sich mit gut funktionierendem DNS und Clients die sich auch am DNS registrieren durchaus auch wechselnde IPs vorstellen. Oder man trägt sie bei den Geräten per Hand ein. In dem Umfeld, in dem die Fritte meist genutzt wird, ändert sich so schnell eh nix mehr.

Erschwert.... ich denke eher nicht anzeigbar, damit der DAU nicht alles kaputtmacht. Siehe "Expertenansicht"
Lochkartenstanzer
Lochkartenstanzer 10.03.2020 um 11:38:39 Uhr
Goto Top
Zitat von @Henere:

Für die kleine Umgebung vollkommen ausreichend....

Das bestreitet niemand.

Und wenn man die Range passend setzt klappt das auch mit den gewünschten IPs.

Naja, jedesmal die Range umzusetzen, um einem bestimmten Gerät eine bestimmte IP zu geben ist doch schon etwas heftig.

Einfacher wäre es, die "Profifunktionen", die definitiv vorhanden wären, zugänglich zu machen. Früher gib es doch auch, z.B. telnet freizuschalten, mit dem "Nachteil", daß man die Meldung bekam, daß man keinen Support mehr nach dieser Änderung bekommt. Dafür konnte man in der shell sich austoben.

lks
Henere
Henere 10.03.2020 um 11:46:19 Uhr
Goto Top
Die Frage ist ob AVM das will....
Lochkartenstanzer
Lochkartenstanzer 10.03.2020 um 11:47:33 Uhr
Goto Top
Zitat von @Henere:

Die Frage ist ob AVM das will....

Solange sie nicht wollen, bleiben sie nur im Consumer-Bereich.

lks
Vancouverona
Vancouverona 10.03.2020 um 13:43:04 Uhr
Goto Top
Ich verstehe euer Problem nicht.

Bei der 7390 mit derzeit aktueller Firmware 06.85 kann man unter Heimnetz - Heimnetzübersicht - Netzwerkverbindungen ein Gerät anklicken und dem eine reservierte Adresse zuweisen. Dort kann man auch die MAC-Adresse sehen.

Unter der Tabelle Netzwerkverbindungen gibt es für neue Geräte, die noch nie mit der Fritzbox verbunden waren, eine Möglichkeit einer neuen MAC-Adresse eine IP-Adresse zuzuordnen.

Das sieht schon sehr nach DHCP-Reservierungen aus.

Ich nutze das zu Hause - eher aus Jux - um den Geräten der Kids jeweils einen IP-Bereich zuzuordnen. Das erleichtert die Fehleranalyse ein wenig. Den Zwölfjährigen interessiert die IP-Adresse nicht und er weiss auch nicht, wo er die ggf. findet. Der will, das Fortnite läuft face-smile
Ist halt 'nur ein Anwender'.