@sipgateuser:
Wenn Du mehr als Orakeln von uns erwartest, solltest Du vielleicht mal etwas klarer in Deinen Aussagen werden.
Einerseits denkst Du über den Wechsel von Ports nach (wozu man den administrativen Zugriff auf das FRITZ!Box-GUI benötigt) und auf der anderen Seite erklärst Du, VPN könntest Du "remote nicht einrichten".
Wir wissen nichts über Deine derzeitigen Zugriffsmöglichkeiten, Deine Grundkenntnisse und Dein eigentliches Problem.
Was hat eine FRITZ!Box z.B. mit XMPP zu schaffen?
Was sind "unverschlüsselte Mailports" aus #1 eigentlich? Bei SMTP gibt es zwei verschiedene Ports (TCP/25 für MTA2MTA, früher auch für MUA2MTA verwendet, und TCP/587 (Submission), was heute fast überall für MUA2MTA verwendet wird) und beim Abholen von Mails gibt es auch unterschiedliche Protokolle mit daraus resultierenden unterschiedlichen Ports (POP3 und IMAPv4).
Die FRITZ!Apps arbeiten eigentlich immer über einen einzelnen externen Port (der, den man als HTTPS-Port für den externen Zugriff einstellt), alles andere wie TR-064 usw. wird auch von extern über das HTTPS-Protokoll abgewickelt. Höchstens noch die SIP-Ports sind extern zugänglich (bzw. "zugänglich" sind sie bei aktiviertem voipd meines Wissens immer, aber nicht in der Funktion der FRITZ!Box als "Registrar"), wenn bei einem "Telefoniegerät" die externe Anmeldung zugelassen ist.
Welche Ports die FRITZ!Box freigibt, steht ja nun eindeutig in der Sicherheitsübersicht ... wenn ein Dienst (durch Test ermittelt) funktioniert, kann er das ja nur mit diesen freigegebenen Ports realisieren.
Wenn man durch eine Hotel-Firewalll (ohne DPI) behindert wird, kann man den "HTTPS-Port" der FRITZ!Box auf einen bekanntermaßen erlaubten Port konfigurieren (wenn man nicht den Standardport TCP/443 für HTTPS verwenden will, was durchaus ratsam ist, auch wenn das für die Urlaubszeit natürlich auch eine Lösung wäre, denn die wenigsten Firewalls blockieren diesen Port) und darauf hoffen, daß kein anderer Portscanner dann genau auf diesem Port die Box malträtiert ... ob das dann 143 für IMAP ist oder 80 für HTTP oder 110 für POP3, ist reine Geschmacksfrage.
Aus
sipgateuser schrieb:
während man die verschlüsselten Ports für Mail verwendet?
wird man auch nicht so richtig schlau ... irgendwie hat das (ohne nähere Erläuterungen, was Du damit meinst) so überhaupt gar nichts mit dem Thema zu tun. Auch der Zusammenhang mit einem "IPTEL-Server" ist irgendwie so gar nicht eingängig ... willst Du dort einen Port-Remapper einrichten? Wozu? Womit? Warum dann nicht gleich die FRITZ!Box entsprechend konfigurieren? Die Möglichkeiten sind da so vielfältig (u.a. die Nutzung von SSH-Tunneln mit "chaining" bis zum Ziel, wo dann der "IPTEL-Server" wieder Sinn machen könnte, wenn da entsprechender Zugriff möglich ist), daß da eine allgemeine Diskussion nur allgemeine Antworten erbringen kann.
Irgendwie werde ich aus dem Anliegen nicht schlau ... das mag an mir liegen oder an einer wenig aussagekräftigen Beschreibung des Problems.
Ob Du ein konkretes Anliegen/Problem hast, was mit einer kommenden Abwesenheit im Zusammenhang steht oder bereits irgendwo bist, wo Du keinen "normalen" Zugriff auf ansonsten schon 1a eingerichtete Services einer FRITZ!Box hast, ist schon ein gewaltiger Unterschied ... von einem "Gesprächspartner", der eine noch vollkommen unerklärliche/unbekannte Rolle in diesem Thema spielt, ganz zu schweigen.