Firmware .88: Portforwarding 80 auf 192.168.179.1 geht nicht

Vielleicht kann mir hier jemand weiter helfen, in den Forum "Remote Management bei der FBF" ist keiner auf meine Frage eingegangen.

Ich möchte auch gern meine FBF 7050 per Internet managen.

Durch die neue Firmware .88 und durch diese zuvor .86 ist kein Portforwarding 80 auf 192.168.178.1 mehr möglich.

Da ich selbst auch wenig Ahnung hab, was Telnet anbelangt, wollte ich gern mal wissen bzw. erklärt bekommen, wie es doch möglich ist, die FBF 7050 von ausserhalb anzusprechen.

Danke.

Thomas
 
Hallo Thomas,
der einzige funktionierende "Trick", den ich bislang kenne, ist ein Downgrade auf die .86
So lebe ich derzeit glücklich und zufrieden, da die .88 keine Features mitbringt, welche ich wirklich vermisse.
Alles wichtigen Features kommen vom m4.28
Gruß Jens


Pluto79 schrieb:
Vielleicht kann mir hier jemand weiter helfen, in den Forum "Remote Management bei der FBF" ist keiner auf meine Frage eingegangen.

Ich möchte auch gern meine FBF 7050 per Internet managen.

Durch die neue Firmware .88 und durch diese zuvor .86 ist kein Portforwarding 80 auf 192.168.178.1 mehr möglich.

Da ich selbst auch wenig Ahnung hab, was Telnet anbelangt, wollte ich gern mal wissen bzw. erklärt bekommen, wie es doch möglich ist, die FBF 7050 von ausserhalb anzusprechen.

Danke.

Thomas
 
Okay, nachdem ich die dieses Downgrade gemacht habe, vergebe ich der Fritzbox eine neue IP z.B. 192.168.179.1 ?

Danach gehe ich unter Portfreigabe und dort ist welcher Port zu welcher IP-Adresse freizugeben, damit ich die Box von ausserhalb erreichen kann ?

Eine DynDNS hab ich auch vergeben, und um die Box zu erreichen, müsste ich folgendes eingeben:
"http://meinename.dyns.org:port" eingeben, richtig ?

Alles wichtigen Features kommen vom m4.28
Was sind die wichtigen Features die mit diesen MOD herauskommen sind:
1. ipv6 erweiterung 6to4 von owb
2. busybox neu mit fix von owb
3. busybox auf symlinks umgestellt
4. neueren callmonitor von buehmann integriert
5. fix bei configvpn

Was sagen mir die Punkte 1.-5. aus, kann mich da mal jemand aufklären ?


Thomas
 
Pluto79 schrieb:
Okay, nachdem ich die dieses Downgrade gemacht habe, vergebe ich der Fritzbox eine neue IP z.B. 192.168.179.1 ?
Nein, die "interne" IP deiner FBF ist dabei völlig egal!
Danach gehe ich unter Portfreigabe und dort ist welcher Port zu welcher IP-Adresse freizugeben, damit ich die Box von ausserhalb erreichen kann ?
Von Port "egal" (vorzugsweise > 32000) auf Port 80 an IP 192.168.179.1

Eine DynDNS hab ich auch vergeben, und um die Box zu erreichen, müsste ich folgendes eingeben:
"http://meinename.dyns.org:port" eingeben, richtig ?
Ja richtig!
 
Nein, die "interne" IP deiner FBF ist dabei völlig egal!
Aha, meine FBF 7050 hat die interne IP 192.168.178.1, ich dachte die muss ich ändern, weil die Box eine Portfreigabe auf die IP (192.168.178.1) nicht zulässt.
Oder wird das durch diesen MOD m4.28 umgangen ?
 
Die Box lässt das Forwarding auf interne Adressen nicht zu.
Einzig die intern an das DSL Interface gebundene 192.168.179.1 wurde bislang vom ctlmgr nicht abgeprüft. Daher hat es bis <=14.03.86 prima geklappt.
Warum AVM diese Forwardings auf interne Adressen überhaupt sperrt, ist mir ein Rätsel. Sollte eigentlich jeder selbst verantworten, wa er tut. Die Funktion der Fritzbox kann man dadurch m.E. nicht stören.

Gruß Jens


Pluto79 schrieb:
Nein, die "interne" IP deiner FBF ist dabei völlig egal!
Aha, meine FBF 7050 hat die interne IP 192.168.178.1, ich dachte die muss ich ändern, weil die Box eine Portfreigabe auf die IP (192.168.178.1) nicht zulässt.
Oder wird das durch diesen MOD m4.28 umgangen ?
 
JensemannWF schrieb:
Die Box lässt das Forwarding auf interne Adressen nicht zu.
Einzig die intern an das DSL Interface gebundene 192.168.179.1 wurde bislang vom ctlmgr nicht abgeprüft. Daher hat es bis <=14.03.86 prima geklappt.

Ihr schreibt immer von dieser IP-Adresse: 192.168.179.1, bei mir gibt es aber nicht die IP, nur diese: 192.168.178.1.

Die 179er wird nirgendwo dokumentiert, weder in der Box wo die verschiedenen IP der Zugänge (LAN/USB etc.) drin stehen, noch in den Unterlagen.
Wenn ich die 179er am PC eingebe, erscheint aber kein Web-Menü von der FBF, nur bei der Eingabe von 192.168.178.1, aber auf diese Adresse lässt die Box ja keine Portfreigabe zu.
D.h. ich muss die 192.168.178.1 auf 192.168.179.1 ändern, oder ? Sonst kommt immer die Fehlermeldung, dass sie Adresse für den internen Gebrauch der Box bestimmt ist.

Thomas
 
Die 179er IP Adresse ist die IP Adresse ,wenn du über den USB Anschluss der Box auf diese zugreifst. Greifst du über den LAN Anschluß auf deine Box zu ist es die 178er Adresse.
 
hm gibt es noch keine Lösung des Problems bezüglich des Webremote-Managements der FBF über internet?
 
Doch, lies mal die Beiträge zuvor :wink:
Einfach nicht die aktuelle Firmware drauf machen, bzw. wenn sie drauf ist, einen Downgrade machen und die entsprechende IP auf den entsprechenden Port freigeben.


Thomas
 
@Pluto79: Sorry aber das ist kein Lösungsvorschlag sondern nur der Tip: bleib beid er alten... das ist keine Lösung der Ursache sondenr nur der Symptome...
 
ja das weiß ich auch, jedoch wollt ich halt wissen wie des mit der aktuellen firmware geht bzw. ob es da lösungen gibt.
 
Hallo Thomas,
bislang gibt es keinen Erfolg.
Ein Forwarding auf 127.0.0.1 lässt sich zwar einrichten, aber der Dienst (ssh/dropbear) ist nicht auf diese Adresse gebunden und antwortet deshalb nicht. HTTP hab ich nicht getestet, da ich das nicht brauch und auch nicht wirklich empfehlen(Sicherheit?) kann.
Weiterer pragmatischer Ansatz: Stumpfes ersetzen des ctlmgr in der .88 durch die ältere Version der .86 -> geht auch nicht -> segmantation fault; Grund sind offenbar differierende libs. Diese ebenfalls zu ersetzen führt nicht zum Ziel, da von denen doch etwas mehr abhängt.

Mhhh... Die GPL-Quellen der .88 habe ich bereits von AVM angefordert; Ich hoffe, daß ich diese auch, wie versprochen wurde, bekomme.
Damit sollte es dann klappen, die Abprüfung auf interne Adressen auf unsere Bedürfnisse "anzupassen".

Gruß Jens


Pluto79 schrieb:
Vielleicht kann mir hier jemand weiter helfen, in den Forum "Remote Management bei der FBF" ist keiner auf meine Frage eingegangen.

Ich möchte auch gern meine FBF 7050 per Internet managen.

Durch die neue Firmware .88 und durch diese zuvor .86 ist kein Portforwarding 80 auf 192.168.178.1 mehr möglich.

Da ich selbst auch wenig Ahnung hab, was Telnet anbelangt, wollte ich gern mal wissen bzw. erklärt bekommen, wie es doch möglich ist, die FBF 7050 von ausserhalb anzusprechen.

Danke.

Thomas
 
das wär natürlich klasse. Ich hab das im moment so gelöst das ich bevor ich auf die neue firmaware gapatcht habe, ich meine einstellungen gesichert habe und nach dem patchen dieeinstellung wieder eingespielt habe natürlich mit den portfreigaben das geht auch.. leider kann man dann auch keine neuen ports freischalten... leider
 
@JensemannWF:
Da wirste Pech haben, denn diese Routinen sind keine freeware sondern fester Bestandteilö der FW und somit kein GPL !
 
Das wär ja eine Chance weniger :(
Vieleicht ist AVM aber so nett, diese Änderungen am ctlmgr wieder zurückzunehmen, so daß Forwardings auf die 192.168.179.1 funktionieren wie bislang. Gefragt habe ich bereits danach; Hoffnung habe ich aber nicht besonders große ;)
Gruß Jens

Flashlight schrieb:
@JensemannWF:
Da wirste Pech haben, denn diese Routinen sind keine freeware sondern fester Bestandteilö der FW und somit kein GPL !
 
Ich hab mir wieder die .86er Firmware drauf gemacht und halt ne Portfreigabe für die entsprechende IP erstellt.

So funktioniert es ganz prima. Danke an die, die mir Tipps gegeben haben.


Thomas
 
Pluto79 schrieb:
Ich hab mir wieder die .86er Firmware drauf gemacht und halt ne Portfreigabe für die entsprechende IP erstellt.

So funktioniert es ganz prima. Danke an die, die mir Tipps gegeben haben.


Thomas
Das ist doch wohl nicht zu fassen, dass AVM ohne erkennbaren Grund diese wichtige Funktion der Fernwartungsmöglichkeit kaputt macht mit den Updates, uns dafür aber mit inzwischen zig Features eindeckt, die wohl kaum jemand benötigt. - Jetzt muss man schon ein Downgrade machen, um die häufig benutzen Features behalten zu "dürfen".

Gruß
 
Jetzt muss man schon ein Downgrade machen, um die häufig benutzen Features behalten zu "dürfen".
Nö, stimmt nicht: Du machst erst die Portfreigabe auf die Fritz, danach das Update auf die neue Version. Die eingestellten Portfreigaben bleiben erhalten.
Es kann nur nicht mehr eine neue Portfreigabe zur Fernwartung angelegt bzw. aktiviert werden.
 
Es kann nur nicht mehr eine neue Portfreigabe zur Fernwartung angelegt bzw. aktiviert werden.
..leider kann man aber die vorhandenen deaktivieren und bekommt sie danach nicht mehr aktiviert. Dann ist ein Downgrade fällig, es sei denn, man hätte, was ich leider nicht hatte, seine vorherigen Einstellung gespeichert und könnte sie nun zurückspielen.

Antwort 22.10. vom AVM-Support auf meine Beschwerde hin, dass keine offizielle Fernwartung in die fbf implementiert sei und AVM mit den Updates die bestehende inoffizielle Möglichkeit kaputtmache:
"... Der Zugriff auf die Benutzeroberfläche der FRITZ!Box ist aus Sicherheitsgründen ausschließlich aus dem lokalen Netzwerk, nicht jedoch aus dem Internet heraus möglich. Dadurch wird z. B. verhindert, dass ein Angreifer aus dem Internet Zugriff auf Sicherheitseinstellungen (wie z. B. die Portfreigaben) der FRITZ!Box erhalten könnte. Für nicht dokumentierte und in der Benutzeroberfläche fritz.box bzw. fritz.fonata.box nicht angezeigte Funktionen leistet AVM wiederum keinen Support.

Ich habe Ihre Anfrage, zur Ermöglichung eines optionalen Zugriffs auf die Benutzeroberfläche der FRITZ!Box auch aus dem Internet heraus, jedoch als Erweiterungsvorschlag intern an die zuständige Produktbetreuung weitergeleitet. Ob und ggf. wann jedoch eine Umsetzung in einem kommenden Update der Firmware Ihrer FRITZ!Box wird erfolgen können, kann ich Ihnen derzeit leider nicht mitteilen."

Tja, so isses leider... allen möglichen Schnickschnack haben die da in das Teil hineingebastelt, aber eines der wichtigsten Features, die Fernwartungsmöglichkeit, vergessen! Unglaublich!
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.