Virtual IP (Neues Paket)

Vielleicht sollten wir virtual-ip mal deaktivieren für neuere Firmwares. Denn: Das funktioniert so nicht. Es gibt allerdings einen Thread hier irgendwo, der so etwas wie "virtual ip überflüssig" (oder so ähnlich) heisst, in dem das anders gelöst wird.
 
Du musst die knock-Ports in den normalen Portweiterleitungen eintragen. Das knock Interface hängt von deinem DSL oder ATA Modus ab
EDIT: Ich nutze dafür VirtualIP. Zu aktivieren der Einstellungen muss man aber rebooten
 
Danke für eure Hinweise.

@Silent-Tears
Ich hatte es so verstanden, dass virtualip funktioniert, wenn man nach jeder Änderung richtig rebootet.

@cuma
Mal sehen ob ich das richtig verstehe:
- Ports für knock unter "Portfreigaben" auf irgendeine(?) IP freigeben
- Das richtige Interface für knock finden (ev. "dsl")
- knock restart

Stimmt das so? Brauche ich die VirtualIP gar nicht? Bin ich im falschen Thread?
Ich dachte der Trick für knock ist, dass man die Ports nicht öffnen muss!?
 
Also ich hab normale Portweiterleitungen A,B,C,D. Alle sind per iptables auf "REJECT" gesetzt. Knock lauscht bei mir im ATA-Modus auf dsl:0. Bei erkennung einen Sequenz A,B,C wird von knock wieder per iptables D freigegeben.
 
Werde mal in diese Richtung weiter versuchen. Melde mich dann wieder, schon jetzt Danke für die Hilfe!
 
Vielleicht sollten wir virtual-ip mal deaktivieren für neuere Firmwares. Denn: Das funktioniert so nicht. Es gibt allerdings einen Thread hier irgendwo, der so etwas wie "virtual ip überflüssig" (oder so ähnlich) heisst, in dem das anders gelöst wird.
Das sehe ich auch so, denn es stiftet doch immer wieder Verwirrung bzw. es fahren einige Leute in diese Sackgasse.
Schmeisst doch nicht mehr funktionierende Pakete (wie in diesem Fall VirtualIP) aus den betroffenen FW-Versionen raus.
Danke!

PS:
Mit "virtual ip überflüssig" ist dieser Thread gemeint:
Port-Freigabe auf die Box ist so möglich! Virtual-IP überflüssig?!?
 
Dann mach doch mal eine Liste mit Firmwares wo es nicht mehr tut.

MfG Oliver
 
Gerne - siehe hier.
 
Wie bereits in Post #59 geschrieben, muss man halt einen Reboot machen. Ich sehe also keinen Unterschied zur FirewallCGI.
Dass dazugeschrieben wird, dass ein Reboot nötig ist finde ich allerdings sinnvoll
 
Eigentlich geht es mir um knock und virtualip wäre nur Mittel zum Zweck gewesen, da knock an einem Interface zum Internet lauschen muss. Welches Interface ist das denn nun? Alle Threads zum Thema knock gehen von virtualip aus, um knock ein Interface zur Verfügung zu stellen. Jetzt weiss ich nicht mehr weiter...:(
 
du kannst doch knock ruhig nutzen...nur weil das virtuelle iterface nicht geht, kannst du ja trotzdem die box nach aussen freigeben...portfreigabe auf 0.0.0.0 mit dem port deiner wahl...entweder über portrule.patch realisieren, oder über das script aus dem ersten fred oder über firewall addon 2.0.4 beta ;-)
 
Kommt das "firewall addon 2.0.4 beta" eigentlich in einen Freetz devel trunk rein?
 
Ist es nicht schon drin?

MfG Oliver
 
Lt Changelog Trunk 2477:
avm-firewall: bump to 2.0.4_beta (by MaxMuster, closes #236)

mfg
Wonderdoc
 
Ich hatte mich nur gewundert, weil hier noch der Patch verwendet wird.
Danke für Euren Hinweis!
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.