Ping abschalten

H

Hobbyfahrer

Guest
Hallo,

wie kann man das anpingen vom WAN bei der 7050 abschalten?

Danke

Thorsten
 
Warum ?
 
Angst vor PINGs :?::!:
 
Hallo,

ist es bitte möglich auch meine Frage zu antworten?

Das Vollmüllen von Beiträgen ist hier ja auch nicht anders als in anderen Foren!

Eine sachliche Antwort auf meine Frage würde mir reichen!

Danke

Thorsten
 
Es geht nicht abzuschalten, leider
 
Erstens kann ich Dir Deine Fritzbox auch "dichtmachen", ohne daß die auf PING antwortet, und zweitens hättest Du mal die SUCHE hier im Forum benutzen können, dann hättest Du gesehen, daß Deine Frage hier im Forum nicht zum ersten Mal auftaucht.

Es gibt sogar einen Beitrag mit fast exakt gleichlautendem Titel.
 
Geht es jetzt oder nicht?

betateilchen schrieb:
Erstens kann ich Dir Deine Fritzbox auch "dichtmachen", ohne daß die auf PING antwortet,

also geht es doch?

betateilchen schrieb:
und zweitens hättest Du mal die SUCHE hier im Forum benutzen können, dann hättest Du gesehen, daß Deine Frage hier im Forum nicht zum ersten Mal auftaucht.

Es gibt sogar einen Beitrag mit fast exakt gleichlautendem Titel.

Ich habe gerade mal die SUCHE 'hier im Forum' bemüht.
Man findet Alles und Nichts.

Anstatt nur damit zu prahlen daß DU einen gleichlautenden Artikel mit der Suche gefunden hast, wozu wir anscheinend zu doof sind, hättest Du auch mal gleich den Link dazu posten können.

Bestimmt bin ich wieder der Einzige den das stört, aber Du kannst Dir sicher sein daß ich nur helfen will - konstriktive Kritik kann sehr hilfreich sein wenn man sie nicht ignoriert!

Gruß
Patrick
 
1. - ist die SUCHE nicht hier im Forum, also keine interne Suchmaschine sondern Google

Erzähle doch nicht solch einen Unsinn - nur das erste Suchfeld ist für die Google-Suche und das ist auch sogar extra so beschriftet. Wenn Du ein Feld (SUCHABFRAGE) weiter unten eingibst "Fritz Ping" eingibst und nach "allen Worten" suchst, kommen 62 Suchergebnisse, aufgelistet nach Forumsthemen.

Damit ist auch Dein 2. schon ad absurdum geführt.

Und da ist der 3. Beitrag von oben der von mir erwähnte : "Ping auf FRITZ!Box vom WAN verhindern?"

Extra für Dich auch hier noch der direkte Link: http://www.ip-phone-forum.de/forum/viewtopic.php?t=19869&highlight=fritz+ping

Sonst noch Fragen :?:

PS: Du fällst mir heute hier im Forum die ganze Zeit schon durch lustige Beiträge auf - macht Dir die Hitze zu schaffen oder hast Du einfach Langeweile ?
 
Re: Geht es jetzt oder nicht?

DerPatrick schrieb:
betateilchen schrieb:
Erstens kann ich Dir Deine Fritzbox auch "dichtmachen", ohne daß die auf PING antwortet,

also geht es doch?

Nein.
DerPatrick schrieb:
2. - lassen sich die Ergebnisse nur sehr schwer durchsuchen, da ja jeder Treffer mit IP-Phone-Forum.de :: Thema anzeigen - anfängt und somit über 50% der Titel bei der Ergebnisanzeige von Google verschwendet wird.
Wer lesen kann ist klar im Vorteil. Wenn Du die richtige Suche nutzt die auch mit einer dementsprechenden Überschrift versehen ist, funktioniert das auch.
DerPatrick schrieb:
Bestimmt bin ich wieder der Einzige den das stört, aber Du kannst Dir sicher sein daß ich nur helfen will - konstriktive Kritik kann sehr hilfreich sein wenn man sie nicht ignoriert!
Du bist wohl wirklich der einzige. Stören würde mich an Deiner Stelle aber eher das Du das Forum und dessen Funktionalität nicht im Griff hast. Von daher würde ich Dir vorschlagen konstruktive Kritik an Dir selbst zu üben. Ob Du die dann ignorierst bleibt Dir überlassen.
 
... ist wohl doch heiß ...

Aber die Frage an den Thread-Ersteller "warum" ist noch immer nicht beantwortet. Das Zumüllen kanns doch nicht sein.
 
Hmmmm,
obwohl mich das jetzt nicht interessiert hat, fällt es schon auf, daß es hier wie in fast allen Foren zugeht:

einer stellt eine Frage und prompt wird er auf die Suche hingewiesen - ist ja prinzipiell OK, aber jede Antwort, die Suche zu bemühen müllt jedes Forum genauso zu wie die zigfachen Fragen nach dem gleichen Thema.
Eine Antwort wie "...Fritzbox auch "dichtmachen", ohne daß die auf PING antwortet..." hilft also keinem Neuling wirklich weiter.

Ein einfaches "Nein", oder "Ja" mit Hinweis auf den Thread wäre kürzer und besser gewesen. Mir (und sicher anderen auch) ist nicht klar warum erst einige z.T. sinnlose Beiträge nötig sind, bis ein Link gepostet wird, der letztendlich alles klärt.

Die Frage nach dem "warum" kann ich auch nicht ganz verstehen, ist es nicht jedem selbst überlassen wie man z.B. die FBF konfigurieren möchte - also wenn jemand keine Antwort auf Pings möchte, dann wird da schon ein Grund dafür vorliegen. Hier im Forum wird eigentlich jedes noch so unbedeutende Problem besprochen und zum größten Teil auch gelöst, ich zehre selbst von diesen Informationen, weil die für mich Gold wert sind.

An so einer simplen Frage dürfte es eigentlich nicht scheitern, da ich denke, jeder will hier auch sein Wissen zum Besten geben. Dazu ist ein Forum doch auch gut, für

1. Unterhaltung und
2. Wissen vermitteln.

Ich kenne auch die Regeln des Forums und bemühe auch die Suche, aber nicht immer funktioniert der gewählte Suchbegriff. Klar, die Insider eines Forums kennen die Beiträge und wissen genau wonach sie suchen müssen...

...dementsprechend lauten dann die Antworten, wenn jemand etwas nicht gefunden hat.

Einem Suchenden ist zunächst nicht klar, welchen Suchbegriff er eigentlich eingeben soll.
Dazu kann ich nur sagen: "jeder hat irgendwann mal angefangen - schon vergessen ?"

Think about it

Gruß Manix
 
einer stellt eine Frage und prompt wird er auf die Suche hingewiesen - ist ja prinzipiell OK, aber jede Antwort, die Suche zu bemühen müllt jedes Forum genauso zu wie die zigfachen Fragen nach dem gleichen Thema.
Eine Antwort wie "...Fritzbox auch "dichtmachen", ohne daß die auf PING antwortet..." hilft also keinem Neuling wirklich weiter.

Ein einfaches "Nein", oder "Ja" mit Hinweis auf den Thread wäre kürzer und besser gewesen. Mir (und sicher anderen auch) ist nicht klar warum erst einige z.T. sinnlose Beiträge nötig sind, bis ein Link gepostet wird, der letztendlich alles klärt.

Ganz genau so! sehe ich das auch :wink:
 
Manix schrieb:
Hmmmm,
obwohl mich das jetzt nicht interessiert hat, fällt es schon auf, daß es hier wie in fast allen Foren zugeht:

einer stellt eine Frage und prompt wird er auf die Suche hingewiesen - ist ja prinzipiell OK, aber jede Antwort, die Suche zu bemühen müllt jedes Forum genauso zu wie die zigfachen Fragen nach dem gleichen Thema.
Eine Antwort wie "...Fritzbox auch "dichtmachen", ohne daß die auf PING antwortet..." hilft also keinem Neuling wirklich weiter.

Danke Manix!

Das wollte ich im Prinzip auch sagen, sorry daß ich auf Anhieb nicht "die richtige Suchfunktion" gefunden habe - hab mich halt über die lausige Antwort geärgert!

Ist auch ärgerlich sowas, und im Prinzip könnte man diesen Thread nun auch zumachen, weil hier nix sinnvolles zu finden ist außer dem Link zu dem andern Thread mit dem Ping, aber echte Antworten sind hier auch nicht.

Gruß
Patrick
 
Hi.
Ich bin mir zwar nicht ganz sicher, aber es scheint zu gehen.
Code:
dsld[3628]: DSL(internet): rcv_packet_drop: by firewall ICMP 131.246.137.121 -> 84.166.167.41 echo request id=48 seq=0
dsld[3628]: DSL(internet): rcv_packet_drop: by firewall ICMP 131.246.137.121 -> 84.166.167.41 echo request id=48 seq=1
dsld[3628]: DSL(internet): rcv_packet_drop: by firewall ICMP 131.246.137.121 -> 84.166.167.41 echo request id=48 seq=2
dsld[3628]: DSL(internet): rcv_packet_drop: by firewall ICMP 131.246.137.121 -> 84.166.167.41 echo request id=48 seq=3
dsld[3628]: DSL(internet): rcv_packet_drop: by firewall ICMP 131.246.137.121 -> 84.166.167.41 echo request id=48 seq=4
dsld[3628]: DSL(internet): rcv_packet_drop: by firewall ICMP 131.246.137.121 -> 84.166.167.41 echo request id=48 seq=5
Ich habe die letzte Zeile zur ar7.cfg hinzugefügt:
"deny icmp any any";
Code:
 dsldpconfig {
         security = dpsec_firewall;
         lowinput {
                 policy = "permit";
                 accesslist =
                              "deny ip any 242.0.0.0 255.0.0.0",
                              "deny ip any host 255.255.255.255",
                              "deny udp any any eq 135",
                              "deny tcp any any eq 135",
                              "deny udp any any range 137 139",
                              "deny tcp any any range 137 139",
                              "deny udp any any range 161 162",
                              "deny udp any any eq 520",
                              "deny udp any any eq 111",
                              "deny udp any any eq 22289",
                              "deny udp any any eq 1710",
                              "deny udp any any eq 1048",
                              "deny udp any any eq 158",
                              "deny udp any any eq 515",
                              "deny icmp any any";
         }
         lowoutput {
MfG Oliver
 
olistudent schrieb:
Hi.
Ich bin mir zwar nicht ganz sicher, aber es scheint zu gehen.

Ich habe die letzte Zeile zur ar7.cfg hinzugefügt:
"deny icmp any any";

MfG Oliver

Du bist ein Held!

:groesste:

Hätte mich ja eigentlich auch gewundert wenn es technisch nicht möglich wäre den PING abzuschalten, aber daß jemand diese Funktion auch findet!

Soweit so gut. :roll:

Wie bekommt man als normal Sterblicher denn sowas in die Box?
Ich meine, ich kann HTML, PHP und son Quark, aber von Linux, Daemonen, Kernel kompilieren und sowas hab ich keinen blassen Schimmer, hatte lediglich mal ne Fli4l-Box eingerichtet (aber sowas ist ja was ganz Anderes).

:doof:

Gruß
Patrick
 
wozu das ganze ar7-gefrickel? imo beantwortet die box nur eine bestimmte anzahl (x = ?) pings innerhalb eines bestimmten zeitraums (x = ?). ist die anzahl überschritten, werden icmp-pakete, dia aus dem inet ans wan-interface gelangen, von der box verworfen.
dos-attacken sind somit nicht möglich - andere gründe für ping-filter seh ich nicht...
 
andere gründe für ping-filter seh ich nicht...
Alte deutsche Märchen-Tradition:

"Ach, wie gut , daß niemand weiß, daß ich IP 62.104.180.96 heiß' "
 
does anyone knows what is the logic of this accesslists in the ar7.cfg?

I would like to extend the ping denial: the echo requests from outside should be denied, but the answers which come from requests from inside should go through...

What commands are working with the accesslilsts?

What firewall does FBF use? If it is known, then the config possibilities can be known as well...

thx for any info.

viktor
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.