freetz auf FB 7270 Fragen

knasan

Neuer User
Mitglied seit
9 Dez 2005
Beiträge
25
Punkte für Reaktionen
0
Punkte
0
Hallo Forum,

ich habe mir mal die Zeit genommen und mit meiner 7270 zu experimentieren.
Freetz läuft auch schon auf der Box jedoch habe ich ein paar fragen

1. Wie bekomme ich heraus wie viel Speicher die Box hat? 8mb oder 16mb!
2. Welche Dienste sind auf jedenfall zu empfehlen und warum?! (Zur Zeit läuft dropbear, AVM-Firewall, Privoxy, checkmaild was jedoch nicht funktioniert, bin noch auf der Suche nach einer Lösung!)

Ab wann macht httptunnel Sinn? Oder sogar OpenVPN!? Spiele auch mit den Gedanken Tor zu testen und mir ein Firefox plugin zum wechseln zu Installieren.

Sehr schön wäre auch eine Lösung wie man einen richtigen Proxy wie Squid installieren kann und die Daten auf einer USB-Platte oder Stick auslagert, Swap kann ich einbinden jedoch Wie viel swap macht auf der Box Sinn?

Hab gelesen dann IPv6 möglich ist richtig zu nutzen, jedoch habe ich nichts gefunden, weiss da jemand mehr?

EDIT:
Was mir eben noch einfällt, wofür wird der PORT 5555 benötigt?
Und kann ich den SIP Port sperren? Ist dieser evtl. ein Sicherheitsrisiko?
Vielen Dank



Gruß
Sandy Marko Knauer
 
Ich denke, im Freetz Forum ist die Chance auf eine Antwort größer. Deshalb hab ich mal verschoben.
 
Eine einfache Antwort auf deine Fragen: Wenn du es bis jetzt nicht gebraucht hast, dann brauchst du es wahrscheinlich nicht.
Dropbear ist ein MUSS für jede Box. Ist aber meine persönliche Meinung. Damit kannst du meistens fast vollständig jede VPN-Lösung in die Tonne treten. Ausgeschlossen sind Spezialfälle mit dauerndstehenden Verbindungen etc. Als Geegenstück brauchst du nur Putty, was sogar von jedem USB-Stick läuft.
Alles andere ist Geschmacksache. SQUID finde ich ein bisschen übertrieben, vor allem für die arme Box und für eine Privatanwendung. Aber theoretisch gehen würde es wahrscheinlich.

Zur 8/16MB-Frage benutze bitte die Suchfunktion. Hier im FREETZ-Unterforum findest du wahrscheinlich eher weniger was dazu. Es gab aber irgendwo Infos darüber, wie man es anhand der Seriennummer ermitteln könnte.

MfG
 
Hier und hier gibts Antworten auf die 8/16MB Frage.

Swap brauchst Du nur, wenn Du zu wenig RAM hast. Wenn der Box das RAM ausgeht, startet sie neu. Startet Deine Box oft neu?

SIP-Port sperren? Nutzt Du VoIP nicht?

Welche Dienste DU gerne nutzen möchtest, kannst nur DU wissen... ;)
 
@frank_m24 - Danke fürs verschieben!

@Beetlejuice - vielen Dank genau das habe ich gesucht und ich hab glückliche 16mb :D
Also, 24892 von 61308 KB Ram wird verwendet (ohne Cache), denke ich brauch kein Swap - neustarten tut die Box nicht, dachte nur wäre sinnvoll bei einem Update

VoIP verwende ich nicht, hab auch nur eine 1000DSL womit ich dann auch nur Probleme hätte!

@hermann72pb

Okay, Squid war etwas übertrieben dachte evtl. gibt es etwas vergleichbares was weniger Ram und CPU kostet.

Hab mir jetzt noch KNOCKD aufgespielt, möchte via knock ssh zum starten bzw. stoppen bingen, das wiki erklärt leider nicht wie man es Konfiguriert kennt jemand ein passendes HOWOTO?

http://wiki.hetzner.de/index.php/Knock_Knock

Hat mir leider nicht so recht geholfen, habe es für die Box angepasst, statt IPTABLES befehle eben /etc/init.d/rc.dropbear start und stop hinzugefügt. Jedoch startet knockd nicht!

Was PORT 5555 angeht, weiss da niemand was drüber? SIP ist ja 5060


Vielen dank für die Antworten
 
Bei mir läuft nichts auf 5555. Da musst du schon selbst nachschauen was da bei dir läuft.

MfG Oliver
 
Bei mir läuft nichts auf 5555. Da musst du schon selbst nachschauen was da bei dir läuft.

MfG Oliver

Also, hab mich nun mal auf die Box via ssh eingelogt (knockd läuft jetzt übrigens) und habe ein ps ausgeben lassen. Es scheint soweit alles in Ordnung zu sein.

Nur wie kann ich am besten überprüfen welcher Dienst Port 5555 aufmacht?
Denke jedoch, das ich erst die Debug sachen installieren muss wie strace usw.

oder hat jemand eine Idee wie ich das Prüfen kann?
 

Anhänge

  • fb-dienste.txt
    2.3 KB · Aufrufe: 13
Knockd läuft bei dir am Port 5555 und du fragst ernsthaft, was bei dir den Port 5555 belegt?
 
Knockd habe ich erst Installiert - zum Zeitpunkt dieses Posting habe ich Knockd noch gar nicht Installiert gehabt. Und selbst wenn knockd nicht läuft ist port 5555 offen.
Ich habe vor ein paar Stunden gar nicht gewusst was knockd ist.

Dennoch würde mich interessieren wie ich herrausbekommen kann welche Dienste welchen Port Laufen? Somit kann ich selbst prüfen ob Knockd diesen Port verwendet.

Und es ist ja nicht so, das ich keine Suchmaschine hierfür verwendet habe, nur freeciv laut nmap und aus wikipedia Hewlett Packard Data Protector, SAP usw. Was die Box ja nicht hat. Konnte mir halt keinen Reim drauf machen - also warum nicht fragen?

http://www.speedguide.net/port.php?port=5555
 
Dann hab ich dein Posting falsch interpretiert. Sry. Btw ist Port 555 bei mir auch offen, allerdings nur im internen Netz.
 
Dann hab ich dein Posting falsch interpretiert. Sry. Btw ist Port 555 bei mir auch offen, allerdings nur im internen Netz.

Ist nicht schlimm, dachte ich mir schon und hab deswegen auch ausdrücklich geschrieben das ich nicht nur frage sondern auch selbst suche - schliesslich möchte ich ja wissen und lernen was die Box alles macht usw.

Nun zu den Resultaten:

Port 5060 (SIP) habe ich via rc.custom gelöst, einfach /etc/init.d/rc.voip stop eingetragen, rc.custom musste noch ausführbar gemacht werden und so passt das.

lsof hab ich nun eingepflegt und laut lsof ist der Port 5555 nicht in Benutzung. Wenn ich jedoch mit nmap meinen Router Scanne ist Port 5555 offen.

nmap -v 192.168.2.2

21/tcp open ftp
80/tcp open http
81/tcp open hosts2-ns
5555/tcp open freeciv
8080/tcp open http-proxy

lsof -i | grep 5555 auf Box läuft jedoch ins leere

Kann mir jemand evtl. erklären warum das so ist? Oder wie ich an noch mehr Infos komme?

Danke
 
Versuch mal netstat.

es Zeigt wenigstens welche Connections / Ports derzeit in Benutzung sind.
 
Dann versuch es mal mit
Code:
lsof -nPi
lsof -nPi | grep :5555

Also mit netstat konnte ich nichts genaues sehen und von Port 5555 ist Intern (ssh auf Box) nichts zu erkennen. Nur wenn ich von meinem localen Rechner der Direkt mir der Box mit Lan angeschlossen ist.

Local läuft bei mir auch kein PORT 5555 (Desktop PC)

Werde mal die Firmware neu bauen evtl. ist was falsch gelaufen - ich kann mir das jedenfalls nicht erklären. (entpacke die tar Downloads sind sowieso separat bei mir)
 
Wenn Du da schon meinen Beitrag zitierst (was Du laut Forenreglen nicht tun solltest), hättest Du ja auch darauf eingehen können.

Bei mir ist übrigens Port 5555 nicht offen.
 
Ich hab da mal eine Frage, wie kommt das lsof auf die Fritz!Box?

Wenn ich das versuche, bekomme ich eine Fehlermeldung:

-sh: lsof: not found

Mit anderen Worten, in welchem Paket ist das drin?
 
Ich hab da mal eine Frage, wie kommt das lsof auf die Fritz!Box?

Wenn ich das versuche, bekomme ich eine Fehlermeldung:

-sh: lsof: not found

Mit anderen Worten, in welchem Paket ist das drin?


make menuconfig -> Package selection -> Debug helpers -> lsof

EDIT:
Auch nach dem Neubauen der Firmware ist PORT 5555 auf der Box offen, jedoch kann ich nicht erkennen das knock port 5555 verwendet.
 
Zuletzt bearbeitet:
Um es mal voranzubringen:

Code:
/var/mod/root # netstat -ln|grep 5555
tcp        0      0 0.0.0.0:5555            0.0.0.0:*               LISTEN      
/var/mod/root # lsof -nPi |grep 5555
/var/mod/root #
 
Interessant.
Das richtige netstat hat noch die nützliche Option -p, die einem auch anzeigt, zu welchem Prozeß der Port gehört. Ich vermute mal, in der Busybox ist das eher nicht enthalten.

@cando
lsof ist im Paket lsof, was nicht weiter überrascht, aber nicht viel hilft, wenn man nicht weiß, wo der Eintrag dafür ist. menuconfig hat aber die nüzuliche Funktion, daß man danach suchen kann. Man gibt also im menuconfig "/lsof" ein (ohne die Anführungszeichen) und bekommt dann die Stellen angezeigt, inkl. deren Position in der Menüstruktur.
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.