MasterBlaster schrieb:danke für die antwort
dann werd ich mir wohl so ne 7170 besorgen müssen....
wollte sowieso meinen hub loswerden (hab 2 rechner dran)
wie funzt das denn dann, wenn ich obige Frage auf die 7170 beziehe?
MasterBlaster schrieb:danke für die antwort
dann werd ich mir wohl so ne 7170 besorgen müssen....
wollte sowieso meinen hub loswerden (hab 2 rechner dran)
wie funzt das denn dann, wenn ich obige Frage auf die 7170 beziehe?
Ja, du musst es nur so einrichten, dass der Dropbear auch von außen erreichbar ist.PEPITO82 schrieb:1) Zugriff von Außen auf die Fritz!Box bekommen. Dies sollte ja über den Dropbear möglich sein?
Ja, die Originalweboberfläche bleibt bis auf einige Freischaltungen von Einstellungen (ENUM, Internationale Telefonnummern, WDS) und einen Link zum Webinterface vom ds-mod gleich. Der ds-mod hat einen eigenen Webserver auf Port 81.1) Werde ich die graphische Oberfläche der Fritz!Box wiedererkennen?
Ja, normalerweise brauchst du außer dem Einspielen des neuen Images nicht mehr tun; die Einstellungen werden wie bei einem normalen Update übernommen.2) Laufen die bisherigen Einstellungen weiter? Wenn ich die Einstellungen vor dem modden sichere, kann ich diese dann wieder einlesen in die FB?
Ja. Es gibt auch noch andere Recoverprogramme, mit denen das in der Regel zuverlässig funktioniert.3) Falls das modden fehlschlägt, kann ich dann mit dem Recoverfile der neuen Beta dieses bequem entfernen
Da du eben von der Beta gesprochen hast: Wenn ich auf dem aktuellen Stand bin, gibt es immer noch Probleme mit der Beta-Firmware und dem ds-mod. Du solltest also besser noch bei der letzten Release-Version (*.01) bleiben.Das ds-Imagefile für die FB habe ich schon kompiliert, trau es mich nur noch nicht aufspielen zu lassen...
Das stört mich übrigens immer mal wieder an dieser Forumssoftware: Sobald man einen Beitrag schreibt, sieht man zwar die vorangegangenen Beiträge in umgekehrter Reihenfolge, aber ohne Signaturen.PEPITO82 schrieb:Achja, ein Blick auf meine Signatur hätte verraten, dass ich noch nicht die Beta-Firmware drauf hab. *g*
Die 03.101 ist identisch zu der 04.01, die momentan beim ds-mod voreingestellt ist. Das sollte also keine Probleme bereiten.Sollte ich vorher noch auf die .01 updaten oder kann ich ohne Probleme von der älteren FW auf den ds-mod updaten?
Schönen Gruß an den Kemptner aus Marktoberdorf! Generell ist das mit iptables möglich, wenn du selbst eine iptables Firewall schreiben kannst, dann mußt du nur die entsprechenden Kernel Module und Shared Libraries unter "Advanced options" auswählen. Ansonsten hab ich eine Erweiterung des ds-mod Webinterface geschrieben, die genau das ermöglichen soll: firewall-cgi. Damit kannst du Whitelists mit IPs, MACs und/oder Ports erstellen, welche dann nur ins Netz dürfen. Allerdings kann es sein, dass firewall-cgi noch Probleme im zusammenhang mit Internettelefonie hat (muss mal nachforschen, ob der Bug nun weg ist).PEPITO82 schrieb:Und das wegen dem MAC-Adressen Filter würde mich noch weiterhin interessieren.
iptables -A FORWARD -m mac --mac-source [noparse]xx:xx:xx:xx:xx:xx[/noparse] -j ACCEPT
iptables -A FORWARD -m mac --mac-source [noparse]yy:yy:yy:yy:yy:yy[/noparse] -j ACCEPT
...
iptables -P FORWARD DROP