Webinterface kein korrekter Redirect..

pokemon81

Neuer User
Mitglied seit
9 Okt 2007
Beiträge
40
Punkte für Reaktionen
0
Punkte
0
Hallo,

ich versuche seit Tagen verzweifelt meine Fritz.box 7170 über xyz.dyndns.org zu erreichen. (ging vor dem einspielen des ds-mod immer Problemlos). folgender Fehler.

1. Ich rufe in einem Browser http://xyz.dnsdns.org:1234 auf (1234 der Port meiner Box den in Umgeleitet habe an interen Box IP Port 80) So nun wird auch brav in der Titelleiste des Browsers "FRITZ!Box angezeigt und eine leere weiße Seite keine Fehlermeldung etc.

Wenn ich nun die URL Abändere auf http://xyz.dnsdns.org:1234/cgi-bin/webcm bekomme ich die Meldung mit Eingabe des Passwortes. Wenn ich dieses eingebe wird wieder nur eine leere weiße Seite angezeigt. Deswegen denke ich geht der Redirect der Webinterface nicht mehr korrekt.

Bin ich aber bei mir daheim direkt am LAN mit der Box verbunden geht alles. Woran könnte es liegen ?!

2. Wenn ich die ar7.cfg editieren möchte mit dem Midnight Commander (installiert auf der Box) zeigt er mir die Datei in /var/flash/ als -ar7.cfg an. Dieses Datei kann ich mir zwar anzeigen lassen aber diese kann man nicht editieren.

Mit dem FBEditor kann ich die Konfiguration auslesen und auch die Portforwarding routen eintragen (Exakt gleich wie meine Umleitung auf Port 80 für das Webinterface) Wenn ich diese Konfig nun wieder zurückspielen lassen ist den Box nicht mehr am Netz und nur noch mit einer direkten Kabelverbindung unter Adresse 192.168.178.1 erreichbar. Leider kann ich Portforwarding nicht mehr unter dem Menü im Webinterface einstellen weil er einen Fehler bringt das die Box mit der IP nicht angesprochen sein darf (logisch)
 
1. lese ich mir durch. (also im FF klappt es jetzt und was muss ich im IE ändern ?!) Da gibt es so ein Plugin ja nicht. Oder ist das IF nur noch über FF erreichbar ?!

2. Datei geht auch nicht zu bearbeiten mit nvi (Editierbar ist die Dtaei und gespeichert wird Sie auch) aber dann nach dem Reboot keine möglichkeit ausser unter der Fallbackadresse die Box anzusprechen.
 
Zuletzt bearbeitet:
http://www.ip-phone-forum.de/showpost.php?p=904577

Davon abgesehen, ist es keine kluge Idee, einfach HTTP unverschlüsselt nach draußen zu tunneln. Man kann theoretisch die PW-Eingabe mitlesen. Ich würde das eher in einem SSH-Tunnel machen, dann hast Du auch das Problem mit dem HTTP_REFERER nicht.

Übrigens ist die Aussage falsch, das passiere nur mit DS-Mod. Es liegt an der AVM-Firmware-Version, das passiert mit und ohne DS-Mod.
 
Wie ist das gemeint: per SSH tunneln?
... hört sich interessant (und sicherer) an. Ich nutze nämlich refspoof als komfortable Möglichkeit, den Referrer an und abzuschalten.

Du meinst, dropbear aktivieren auf der Box und putty am anderen Ende?
Und wie funktioniert das? Was muss dann in putty eingestellt werden?


Gruß
molfi
 
Moin modifi

Zu Dropbear gibt es einen netten Eintrag im Wiki Wiki

Einfach den Anweisunge ausm Wiki folgen ;)

Vorsichtshalber:
Securitylevel musst auf 0 setzen mit

echo 0 > /tmp/flash/security und mit modsave speichern.

Gruß Natureus
 
Zuletzt bearbeitet:
Ja, stimmt. Den Eintrag kenne ich.
Der beschreibt aber nicht das von kriegaex beschriebene Szenario.

Vielleicht werde ich noch fündig über google ...

Gruß
molfi
 
Moin!

Was möchtest du denn genau erreichen?

Wenn du nur von Außen auf die Box willst und das solltest du natürlich nur verschlüsselt tun, dann ist Dropbear doch ideal für dein Vorhaben.

Wiki lesen und zu guter letzt noch mit "tcp 0.0.0.0: x 0.0.0.0: x" in der ar7.cfg die Firewall perforieren :D. Das geht am einfachsten (wie ich finde) über die Sicherungsfunktion des DSMOD's. ( x= der defnierte Port, default=22)

Entpsrechend bearbeiten und wieder einspielen, fertig. Putty entsprechend einrichten und du kommst nun von jedem Ort der Welt über deine dyndns-domain ssh verschlüsselt auf die Fritzbox.

Gruß Natureus
 
Hi.

SSH läuft auf der Fritzbox. Und das Einloggen per Konsole via SSH ist nicht das Problem.

Vielleicht habe ich es auch nur falsch interpretiert, aber den Eintrag von kriegaex verstehe ich so, dass ich das Webinterface der Fritzbox über eine verschlüsselte Verbindung per SSh aufrufen kann. Das ganze mittels dropbear (und putty?)?

Vielleicht aber auch nur falsch verstanden.

Gruß
molfi
 
molfi schrieb:
Hi.
Vielleicht aber auch nur falsch verstanden.

Sieht so aus , denn kriegaex Beitrag besagt im Großen und Ganzen 2 Dinge. Zum einen die Lösung für dein Problem (Webinterface außerhalb des lokalen Netzes freigeben), dies nämlich ist der Link darin.
Zum anderen aber lässt er sich darüber aus, ob es nun gut ist, eine Unverschlüsselte Verbindung ins Internet freizugeben.
Um das ganze verschlüsselt zu tun, musst du den Thread des von kriegaex verlinkten Beitrages lesen, dort findest du einiges, was dir weiterhilft. Er weist dich nämlich auf einen SSH-Tunnel hin.
 
Ich tu es auch immer über PUTTY-SSH-Tunnels und komme damit gut klar. Das Gute an der Sache ist, dass du Putty von einem Stick ausführen kannst. Wenn es U3-Stick ist, werden dort sogar Profile gespeichert (aber keine Passwörter, wie WinSCP). Das heißt, wenn du irgendwo unterwegs bist, brauchst du nur dein Stick und irgendeinen Windows-Rechner mit dem Browser. Und dann "localhost" angeben, und du bist auf der Box.

MfG
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.