- Mitglied seit
- 16 Jun 2005
- Beiträge
- 6,954
- Punkte für Reaktionen
- 0
- Punkte
- 36
Eine Frage zur Fortführung der NETCAPI-Erfolgsmeldung:
Meine Fritzbox hat eine feste öffentliche IP und hängt über das Uni-Netz direkt am Internet. Faxen möchte ich auch von meinem PC aus können, der ebenfalls eine feste öffentliche IP hat. Dieser hängt also nicht hinter der Fritzbox.
Nachdem ich anfangs (also in der Nacht, in der ich NETCAPI eingerichtet habe) durch einen SSH-Tunnel (PuTTY) faxen konnte, verweigert mir FritzFax jetzt das Auffinden der CAPI. Ja, der Registry-Eintrag (FoundFritzBoxes - 127.0.0.1) ist vorhanden und IMHO korrekt, auch PuTTY habe ich IMHO korrekt eingerichtet. Der genauso eingerichtete Tunnel auf Port 80 funktioniert zumindest korrekt.
Da ich die NETCAPI eigentlich ungern mit fester, öffentlicher IP weltweit freigeben möchte, suche ich nach einer Möglicheit, den Zugriff auf Port 5031 auf nur für IP zuzulassen.
"Was bisher geschah":
- Portforwarding der 5031 auf die IP der Box, damit funktioniert die CAPI von meinem PC aus (nach Änderung des Registry-Schlüssels von 127.0.0.1 auf öffentliche IP der Box):
Mit der Zeile
kann ich den Zugriff von außen auf den Port 5031 wieder unterbinden. Jetzt würde ich aber gerne den Zugriff von einer speziellen IP wieder erlauben, also habe ich sowas versucht wie
oder
oder
vor oder nach der deny-Zeile einzufügen - leider war damit die CAPI weiterhin nicht vom PC aus ansprechbar.
Stattdessen hatte ich auch versucht, beim Portforwarding mittels
nur Verbindungen von der einen IP weiterzuleiten. Auch kein Erfolg.
Hat jemand einen guten Vorschlag für mich? Danke!
Meine Fritzbox hat eine feste öffentliche IP und hängt über das Uni-Netz direkt am Internet. Faxen möchte ich auch von meinem PC aus können, der ebenfalls eine feste öffentliche IP hat. Dieser hängt also nicht hinter der Fritzbox.
Nachdem ich anfangs (also in der Nacht, in der ich NETCAPI eingerichtet habe) durch einen SSH-Tunnel (PuTTY) faxen konnte, verweigert mir FritzFax jetzt das Auffinden der CAPI. Ja, der Registry-Eintrag (FoundFritzBoxes - 127.0.0.1) ist vorhanden und IMHO korrekt, auch PuTTY habe ich IMHO korrekt eingerichtet. Der genauso eingerichtete Tunnel auf Port 80 funktioniert zumindest korrekt.
Da ich die NETCAPI eigentlich ungern mit fester, öffentlicher IP weltweit freigeben möchte, suche ich nach einer Möglicheit, den Zugriff auf Port 5031 auf nur für IP zuzulassen.
"Was bisher geschah":
- Portforwarding der 5031 auf die IP der Box, damit funktioniert die CAPI von meinem PC aus (nach Änderung des Registry-Schlüssels von 127.0.0.1 auf öffentliche IP der Box):
Code:
"tcp 0.0.0.0:5031 192.168.2.2:5031 0 # NetCAPI",
Mit der Zeile
Code:
lowinput {
policy = "permit";
accesslist =
"deny tcp any any eq 5031",
Code:
"permit tcp 134.130.xxx.yyy any eq 5031",
Code:
"permit tcp any host 134.130.xxx.yyy eq 5031",
Code:
"permit ip any 134.130.xxx.yyy 255.255.255.255",
Stattdessen hatte ich auch versucht, beim Portforwarding mittels
Code:
"tcp 134.130.xxx.yyy:5031 192.168.2.2:5031 0 # NetCAPI",
Hat jemand einen guten Vorschlag für mich? Danke!