EDIT: Lösung siehe weiter unten!
Hallo,
ich habe neuerdings von einer 7390 auf eine 7590 geupdated und einige Dienste laufen nicht wie gewohnt.
Mir war aufgefallen, dass SSLH auf der 7590 nicht startet. Der Grund ist, dass ich SSLH oder zumindest SSH u.a. auf Port 443 laufen lassen MUSS. Auf der 7390 habe ich dafür den Port für den SSL Zugriff auf die WebUI auf einen anderen Port gestellt, so dass Port 443 frei war und dann SSLH auf Port 443 laufen lassen und alles war OK. SSLH hat dan alles weitere gemacht.
Auf der 7590 bleibt der Port 443 von der Fritzbox belegt, auch wenn man den WebuI SSL Port ändert. Laut Netstat ist der Port 443 von ctlmgr belegt.
Hier wird in etwa das Problem Beschrieben:
AVM hat wohl als "feature" eingeführt, dass die WEBUI intern auch immer über SSL erreicht wird, ob man das will oder nicht. Der riesen Nachteil ist, dass der oftmals einzige offene Port 443 dauerhaft belegt ist. Was das für ein monumentales Problem ist, wenn man hinter einer Firewall sitzt, die nur Port 443 offen hat, will ich hier nicht weiter erläutern.
In den post oben wurde geraten den ctlmgr über:
ctlmgr -s
zu stoppen.
bei mir macht die Box aber den Port 443 trotzdem nicht frei. Auch ist es nicht ideal den ctlmgr abzuschlaten.
Ich kann in der Fritzbox Portforwards von Port 443 auf Geräte hinter der Fritzbox leiten lassen, was gegenwärtig meine Ausweichlösung ist, aber nicht Dauerzustand sein soll, da dazu ein weiteres Gerät dauerhaft laufen muss, wass ich vermeiden will. Auf der 7590 soll ein ssh server laufen, der auf Port 443 hört. SSLH habe ich im Einsatz, da ich nur Port 443 nutzen kann, und daher den port 443 für mehr als nur SSH verwenden will.
Wie mache ich dass nun auf der 7590, wenn die Box nun den Port 443 nun selber dauerhaft belegt?
Das Paket AVM-Forwarding ist nicht auswählbar, wenn man freetz fpr die 7590 builden will. Wie mache ich nun Port forwards of die Box selber?
Es ist ein riesen Nachteil, wenn man keine eigene Anwendungen mehr auf der Box auf Port 443 laufen lassen kann.
Gibt es dazu bereits eine Lösung?
Lösung:
Hinweis: Die Befehle am besten mit ; zusammenfassen, damit die Dämonen nicht alles wider überschreiben:
ctlmgr -s; voipd -s; cp /var/tmp/ar7.cfg /var/flash/ar7.cfg; reboot
Also ingesamt:
cat /var/flash/ar7.cfg > /var/tmp/ar7.cfg
vi /var/tmp/ar7.cfg
unter:
voip_forwardrules
Neue Zeile einfügen mit: o
"tcp 0.0.0.0:443 0.0.0.0:943";
ctlmgr -s; voipd -s; cp /var/tmp/ar7.cfg /var/flash/ar7.cfg; reboot
ESC und :wq
EDIT: Wichtig ist, dass man die Port Forwards von "aussen" testet und nicht von Netzwerk der Fritzbox selber. Denn intern wird nichts geforwarded und man fragt ständig ssh beim ctlmgr auf Port 443 an, was der natürlich verweigert und wundert sich, warum das ganze nicht funktioniert, obwohl alles richtig eingestellt ist..
Hallo,
ich habe neuerdings von einer 7390 auf eine 7590 geupdated und einige Dienste laufen nicht wie gewohnt.
Mir war aufgefallen, dass SSLH auf der 7590 nicht startet. Der Grund ist, dass ich SSLH oder zumindest SSH u.a. auf Port 443 laufen lassen MUSS. Auf der 7390 habe ich dafür den Port für den SSL Zugriff auf die WebUI auf einen anderen Port gestellt, so dass Port 443 frei war und dann SSLH auf Port 443 laufen lassen und alles war OK. SSLH hat dan alles weitere gemacht.
Auf der 7590 bleibt der Port 443 von der Fritzbox belegt, auch wenn man den WebuI SSL Port ändert. Laut Netstat ist der Port 443 von ctlmgr belegt.
Hier wird in etwa das Problem Beschrieben:
[Problem] - [7590] AVM-Gui https Freigabe, Freetz-Portfreigaben, SSLH funktionieren nicht
Hallo Zusammen, neue Box, viele Fragen ;-) Ich habe die 7590 mit dem trunk (14604) gebaut unter anderem auch mit 'dnsmasq'. Für eine bessere Übersicht habe ich die config angehangen. Ich habe verstanden, dass Freetz für diese Box noch experimentell ist, trotzdem möchte ich meine Probleme...
www.ip-phone-forum.de
[Problem] - Port 443 wird intern nicht freigegeben für Portforwarding
Hallo, meine 7490 mit LaborFW macht kein Portforwarding an Port 443, allerdings nur aus dem internen Netz. Von extern über die MyFritz-Adresse wird der Port jedoch weitergeleitet. Ich finde keine Möglichkeit das zu ändern. Bei Freigabe des Fernzugriffes über HTTPS wird ja ein zufälliger Port...
www.ip-phone-forum.de
AVM hat wohl als "feature" eingeführt, dass die WEBUI intern auch immer über SSL erreicht wird, ob man das will oder nicht. Der riesen Nachteil ist, dass der oftmals einzige offene Port 443 dauerhaft belegt ist. Was das für ein monumentales Problem ist, wenn man hinter einer Firewall sitzt, die nur Port 443 offen hat, will ich hier nicht weiter erläutern.
In den post oben wurde geraten den ctlmgr über:
ctlmgr -s
zu stoppen.
bei mir macht die Box aber den Port 443 trotzdem nicht frei. Auch ist es nicht ideal den ctlmgr abzuschlaten.
Ich kann in der Fritzbox Portforwards von Port 443 auf Geräte hinter der Fritzbox leiten lassen, was gegenwärtig meine Ausweichlösung ist, aber nicht Dauerzustand sein soll, da dazu ein weiteres Gerät dauerhaft laufen muss, wass ich vermeiden will. Auf der 7590 soll ein ssh server laufen, der auf Port 443 hört. SSLH habe ich im Einsatz, da ich nur Port 443 nutzen kann, und daher den port 443 für mehr als nur SSH verwenden will.
Wie mache ich dass nun auf der 7590, wenn die Box nun den Port 443 nun selber dauerhaft belegt?
Das Paket AVM-Forwarding ist nicht auswählbar, wenn man freetz fpr die 7590 builden will. Wie mache ich nun Port forwards of die Box selber?
Es ist ein riesen Nachteil, wenn man keine eigene Anwendungen mehr auf der Box auf Port 443 laufen lassen kann.
Gibt es dazu bereits eine Lösung?
Lösung:
Hinweis: Die Befehle am besten mit ; zusammenfassen, damit die Dämonen nicht alles wider überschreiben:
ctlmgr -s; voipd -s; cp /var/tmp/ar7.cfg /var/flash/ar7.cfg; reboot
Also ingesamt:
cat /var/flash/ar7.cfg > /var/tmp/ar7.cfg
vi /var/tmp/ar7.cfg
unter:
voip_forwardrules
Neue Zeile einfügen mit: o
"tcp 0.0.0.0:443 0.0.0.0:943";
ctlmgr -s; voipd -s; cp /var/tmp/ar7.cfg /var/flash/ar7.cfg; reboot
ESC und :wq
EDIT: Wichtig ist, dass man die Port Forwards von "aussen" testet und nicht von Netzwerk der Fritzbox selber. Denn intern wird nichts geforwarded und man fragt ständig ssh beim ctlmgr auf Port 443 an, was der natürlich verweigert und wundert sich, warum das ganze nicht funktioniert, obwohl alles richtig eingestellt ist..
Zuletzt bearbeitet: