Hallo!
Wie in der Überschrift steht besitze ich den SMT G3220 Firmware mod2 von bitflip. Auf mein Rechner läuft das Programm HTTP File Server auf port 5500.
Damit dieser funktioniert habe ich in die Firewall des Routers den Port 5500 auf TCP/UDP freigegeben. Troz freigabe funktioniert es nicht.
Dann habe ich festgestellt das bei Aufruf der externen ip zb 89.56.xxx.xxx sich der Samsung Router mit seine weboberfläche meldet obwohl der fernzugriff nicht erlaubt ist. Der externe Zugriff auf telnet ist ebenfalls moglich!!
In einen Tread bin ich auf das hier gestoßen. Beitrag von xorshadow:
ok...das habe ich auch gemacht...keine Besserung.
Laut heise portscan ist der Port 8000 jetzt geschlossen. Vorher wurde als offen angezeigt.
Daher meine Frage. Wie unterbinde ich den Fernzugriff auf die Benutzeroberfläche und Telnet?? und warum funktionieren die Portfreigaben nicht?
Wie in der Überschrift steht besitze ich den SMT G3220 Firmware mod2 von bitflip. Auf mein Rechner läuft das Programm HTTP File Server auf port 5500.
Damit dieser funktioniert habe ich in die Firewall des Routers den Port 5500 auf TCP/UDP freigegeben. Troz freigabe funktioniert es nicht.
Dann habe ich festgestellt das bei Aufruf der externen ip zb 89.56.xxx.xxx sich der Samsung Router mit seine weboberfläche meldet obwohl der fernzugriff nicht erlaubt ist. Der externe Zugriff auf telnet ist ebenfalls moglich!!
In einen Tread bin ich auf das hier gestoßen. Beitrag von xorshadow:
Allerdings sollte nach der Installation aus Sicherheitsgründen der WAN-Zugriff auf TR-069, FTP, HTTP und Telnet in der Datei /configs/etc/rc.conf durch Änderung der folgenden Zeilen per Telnet und VI abgeschaltet werden:
WEB_WAN_ENABLE="0"
TELNET_WAN_ENABLE="0"
FTP_WAN_ENABLE="0"
TR69_WAN_ENABLE="0"
Danach funktioniert der Zugriff auf diese Schnittstellen nur noch im LAN, die entsprechenden Ports (21, 80, 30023, 8000) sind bei WAN-Zugriff nicht nur geschlossen, sondern auch gefiltert.
Das kann man hier überprüfen:
http://www.heise.de/security/dienste...html?scanart=9
ok...das habe ich auch gemacht...keine Besserung.
Laut heise portscan ist der Port 8000 jetzt geschlossen. Vorher wurde als offen angezeigt.
Daher meine Frage. Wie unterbinde ich den Fernzugriff auf die Benutzeroberfläche und Telnet?? und warum funktionieren die Portfreigaben nicht?
Zuletzt bearbeitet: