stun.1und1.de ist fest eingebaut in freetz-ng

Master SaMMy

Aktives Mitglied
Mitglied seit
20 Apr 2016
Beiträge
1,419
Punkte für Reaktionen
290
Punkte
83
Ich habe hier eine Testbox von einem bekannten und ich wunder mich die ganze Zeit warum diese Box andauernd stun.1und1.de abfragt. So ca. 400-mal am Tag. Dann habe ich mal die config von freetz mir angeschaut. Und schau an

Nur, weil FDA bei 1und1 ist, heißt das doch nicht das wir alle da sind ;-)
1und1.png
 
Es ist egal, welchen STUN-Server man verwendet. Die sind alle gleich und funktionieren für jeden Provider gleich.
 
Da ist mir das damals auch aufgefallen. Und habe das in Pi-hole damals auch geblockt. Aber ich nutze so ja kein freetz-ng mehr. Ich teste nur ab und an was und habe deswegen eine Testbox hier wo freetz-ng drauf ist. Das war damals schon ein akt das aus meiner 5590 herauszubekommen. Der hat auch ohne freetz da noch abgefragt. Denn wie gesagt, die EXE löscht nicht alles.
 
Zuletzt bearbeitet:
Ich will aber nicht bei 1und1 abfragen, sondern bei meinem Anbieter.
Ja dann mach das doch einfach. Kann man doch im Freetz WebGUI jederzeit ändern (Freetz -> Einstellungen -> get_ip). Die Nutzung von stun.1und1.de funktioniert auch, wenn man nicht bei 1und1 Kunde ist. Und für irgendeinen bekannten als auch zuverlässigen STUN-Server hat man sich damals entschieden, der als Standard vorgegeben wird. Aber wie schon erwähnt, der lässt sich ja im Freetz WebGUI jederzeit ändern (oder man gibt einfach eine Methode vor die STUN nicht verwendet) und das bereits seit mehr als 9 Jahren, als das damals in freetz (nicht freetz-ng, das gab es damals noch gar nicht) implementiert wurde (und seit 12 Jahren wird dort STUN mit stun.1und1.de als Standard/Vorgabe verwendet, was nicht von cuma sondern noch von Alexander Kriegisch stammt)…

Und diese habe ich ja eingetragen beim Einrichten der Telefonie.
Mit der Telefonie hat das nichts zu tun. Wozu das dient steht bspw. hier:
https://freetz-ng.github.io/freetz-ng/make/mod.html#get_ip

Der hat auch ohne freetz da noch abgefragt. Denn wie gesagt, die EXE löscht nicht alles.
Das Recovery-Tool von AVM löscht alles was mit Freetz zu tun hat. get_ip ist danach nicht mehr vorhanden und kann/wird nicht verwendet.
 
Nein, es löscht nicht alles. Weil dann wär das eigenen gesetzte PW ja nicht mehr da (freetz GUI PW), was es aber nach der Recovery.exe noch ist. Man muss wirklich ein Werksreset machen, um alles loszuwerden. Und wie schon im anderen Thread gesagt dann würde er auch denn Inhalt denn ich auf den Fritzbox NAS löschen. Der wird aber erst gelöscht, wenn man ein Werkreset macht. Aber ist mir auch egal, ich bin es alles ja losgeworden

Das ist ein Server für VoIP
VoIP.png
Und da steht die Adresse drin und wird immer abgefragt.

Aber nun allen Frohe weihnachten.
 
Zuletzt bearbeitet:
Nein, es löscht nicht alles. Weil dann wär das eigenen gesetzte PW ja nicht mehr da (freetz GUI PW), was es aber nach der Recovery.exe noch ist. Man muss wirklich ein Werksreset machen, um alles loszuwerden.
Da verwechselt du was. Beim Einsatz des Recovery-Tool wird auch die Freetz-Konfiguration inkl. Passwort gelöscht (wenn nicht, dann hat das Recovery-Tool nicht seine Arbeit getan). Nicht jedoch bei einem normalen "Werksreset", da bleiben die Freetz-Einstellungen (komplett) erhalten.
 
Und du hast vergessen das ich die 5590 Recovery da benutzt habe und alles, was in der AVM NAS war dann immer noch da. Es gib bei der 5590 nur über Werkreset und Recovery.exe. Aber das sagte ich da schon. Die FIT Geräte sind besonders im freetz Bereich komisch. Die 5590 bekommst du nur dank dessen Patch Online, die 5530 bekommt man überhaupt nicht Online. Diese Geräte booten ja aus dem RAM

Bei der 7390, 7490, 7590 und 7590AX hatte ich nie so große Probleme damals freetz loszuwerden.
 
Und du hast vergessen das ich die 5590 Recovery da benutzt habe und alles, was in der AVM NAS war dann immer noch da.
Das was du damals geschrieben hast habe ich nicht vergessen. Ich habe auch nicht vergessen, dass du der (eigentlichen) Ursache des Problems damals nicht weiter nachgegangen bist bzw. untersucht hast. Und solange das nicht weiter untersucht wurde und/oder sich kein weiterer meldet, der das gleich beobachten konnte, ist das für mich kein Beleg für ein nicht oder nur tw. funktionierendes Revovery-Tool.
 
Dann lese denn letzten Beitrag. Erst damit war ich denn ganzen rootz erst los

Aber darum geht es hier eigentlich nicht. Es geht mehr darum das der stun.1und1.de server dauerhaft abgefragt wird. Also wer es nett, wenn du beim Thema bleibst. Es testen doch hier so oder so nur noch wenige. Und wenn sich kein weiterer meldet, ist das nicht mein Problem.
 
Zuletzt bearbeitet:
Dann lese denn letzten Beitrag. Erst damit war ich denn ganzen rootz erst los
Den hatte ich gelesen, löst bzw. erklärt das "Rätsel" aber immer noch nicht.

BTW:
Das ist ein Server für VoIP
Nein, nicht nur. Das ist ein Server bzw. Dienst der u.a. für die Ermittlung der externen/öffentlichen IP-Adresse verwendet wird:
https://de.wikipedia.org/wiki/Session_Traversal_Utilities_for_NAT

Und da steht die Adresse drin und wird immer abgefragt.
Lies mal was da steht (und zwar das was auf deinem Screenshot in #7 nicht zu sehen ist) und setze es entspr. um, wenn du STUN dafür nicht verwenden möchtest.

Edit:
Aber darum geht es hier eigentlich nicht. Es geht mehr darum das der stun.1und1.de server dauerhaft abgefragt wird.
Und das kann man ja ohne weiteres ändern (im Freetz WebGUI), wenn einem das nicht passt. Bin also voll im Thema!
 
Oh Man dir ist aber schon klar, dass ich die Adresse da selber herausgelöscht habe. Schau dir bitte die config aus freetz-ng an

Das steht da seit freetz Zeit drin

Aber teste es doch selber mal bitte auf deiner Fritz!Box und du wirst sehen http://192.168.178.7:81/cgi-bin/conf/mod das sie da drin steht. Und wenn du dann noch Pi-hole hast, kannst du ja mal zuschauen wie oft da was abgefragt wird.
 
Zuletzt bearbeitet:
Schau dir bitte die config aus freetz-ng an
Wie oft soll ich mir das denn bitte noch anschauen? Es ändert nichts an dem von mir geschriebenen…

Das steht da seit freetz Zeit drin
Ja klar. Habe ich doch bereits aufgezeigt!

Aber teste es doch selber mal bitte auf deiner Fritz!Box und du wirst sehen http://192.168.178.7:81/cgi-bin/conf/mod das sie da drin steht.
Da erhalte ich lediglich ein Verbindungsaufbau zu 192.168.178.7:81 … fehlgeschlagen: Keine Route zum Zielrechner.. Und selbst wenn ich die korrekte IP-Adresse dazu verwenden würde, kann ich mir das sparen. Ich weiß doch, dass das da (richtigerweise) drin steht. Und das obwohl am betreffenden Ort kein 1und1-Anschluss verwendet wird.

Dito! Mehr gibt es dazu eigentlich nicht mehr zu sagen…
 
Du sollst es auf deinen ROUTER testen. Stell dir mal vor 5 gefreetzt Router im Heimnetzwerk und alle fragen immer und immer wieder bei dem Server ab, dann kommst du schnell auf 2000 Abfragen am Tag, was soll das denn bitte. Dieses brauch kein Mensch
Ist doch logisch, dass man umnutze Abfragen herauslöscht. Brauche die ja nicht, immer sehen in pi-hole

Und wenn du zitierst, zerreiße es nicht immer, dass es dann in einem anderen Kontext gesehen werden kann. Das ist mir des Öfteren schon aufgefallen.

Die test Box, frag nun nichts mehr ab und das ganze nur, weil ich die Adresse da selber herausgelöscht habe.
 
Zuletzt bearbeitet:
Du sollst es auf deinen ROUTER testen.
Habe ich spaßeshalber mal gemacht (3 Boxen mit Freetz-NG mit Freetz Standard-Konfiguration, also auch bzgl. get_ip). Ergebnis bzgl. stun.1und1.de nach 16h: Nichts, nada, niente…

2 der 3 Boxen stellten Anfragen an den DNS (bei mir ein lokaler BIND, da lässt sich das mit dem Logging gut einstellen) nur aufgrund der jeweils eingestellten NTP-Server, also für die Zeitsynchronisation. Und nur bei einer von drei Boxen kamen noch versch. SIP-Server dazu (aber stun.1und1.de war nicht dabei), weil nur bei dieser eben auch noch SIP-Rufnummern (von 3 versch. Anbieter) eingerichtet sind. Das war es aber auch schon…

Stell dir mal vor 5 gefreetzt Router im Heimnetzwerk und alle fragen immer und immer wieder bei dem Server ab, dann kommst du schnell auf 2000 Abfragen am Tag,
Imo entweder ein Märchen oder du hast da irgendwo M*** verbockt…

Kurzum, das was du behauptest oder festgestellt haben willst kann ich nach wie vor nicht nachvollziehen!
 
Also belügt mich PI-Hole also das es keine Abfragen gibt. Es ist seit Monaten ruhe, keine Abfragen. Dann bekomme ich ein Gerät, was noch nie freetz gesehen hat, was ich dann mit der Standardeinstellung gefreetz habe. Und stelle es in mein Netzwerk zum Testen und PI-Hole sagt mir auf einmal das es nun wieder abfragen, dort gibt. Das dann schon komisch. Daher habe ich dann die Adresse in den freetz Verzeichnis gesucht und sie dann halt in der mod.cfg gefunden. Und wo ich sie dann gelöscht habe in der gefreetzen Box war ruhe.

Seit dem steht keine weitere Abfrage mehr in PI-Hole.
Einer erzählt jetzt Märchen, PI-Hole oder du. Ich werde mir diesbezüglich kein Urteil darüber erlauben.

Mir reicht es ja das ich keine weiteren Abfragen habe, was ihr damit jetzt macht, ist mir sowas von egal.

EDIT
Das habe ich so eingetragen bei der Fritz!Box zwecks DNS
 
Zuletzt bearbeitet:
  • Haha
Reaktionen: KunterBunter
Oder ihr habt am Ende beide recht und verwendet nur unterschiedliche (FRITZ!OS-)Konfigurationen.

Denn wie ein Blick in das Skript für get_ip zeigt (https://github.com/Freetz-NG/freetz.../make/pkgs/mod/files/root/usr/bin/get_ip#L144), findet KEINE Abfrage des STUN-Servers mehr statt (und damit braucht es auch keine DNS-Auflösung des Namens und mehr als diese kann man m.W. mit Pi-Hole auch nicht feststellen, denn die eigentliche Abfrage des STUN-Servers sieht DIESE Software dann nicht), wenn bereits anderweitig die Variable IPADDR auf eine öffentliche IPv4-Adresse gesetzt sein sollte (das macht das FRITZ!OS unter passenden Umständen selbst).

Aber das steht sogar ausdrücklich im erwähnten Skript …

Just my 2 cents
 
Um die Behauptung von FDA auf Git mal zu widerlegen, hier ein Bild das überhaupt kein Add-on in der Fritz!Box drin ist.

Bildschirmfoto vom 2023-12-30 16-03-43.png

Das meine Testbox wegen des neuen Schutzes. Was ja auf uns zukommt. Aber da wird ja auch schon behauptet von FDA, das man ein falsches Image benutzt

Ein Update kommt gleich mit ein 1750E
Hier das Video mit einem 1750E wo wirklich nie ein Add-on drin sein wird. Nun könnt ihr euch eure eigene Meinung machen. Ob es an dem Add-on liegen kann, wie es FDA im GIT behauptet.

Schaut selber wie oft er da eine abfrage macht
Bildschirmfoto vom 2023-12-30 17-17-07.png

So ein weiteres Update
wenn man die Adresse stun.1und1.de da herauslöscht. Und ein Image erstellt und diese flasht und dann die Adresse da
voip-png.125076


Wieder eintragt. Gibt es keine abfragen mehr. Daher bin ich jetzt total verwirrt. Was greift denn bitte alles auf das MOD_GET_IP_STU zu
Code:
make/pkgs/mod/files/root/usr/bin/get_ip:    -s, --stun     - use STUN/VoIP (server: $MOD_GET_IP_STUN)
make/pkgs/mod/files/root/usr/bin/get_ip:    IP=$(stun-ip $MOD_GET_IP_STUN)
make/pkgs/mod/files/root/usr/lib/cgi-bin/mod/conf/70-get_ip.sh:$(lang de:"Server f&uuml;r STUN/VoIP Methode" en:"Server for STUN/VoIP method"): <input type="text" name="get_ip_stun" size="50" maxlength="250" value="$(html "$MOD_GET_IP_STUN")"></p>
make/pkgs/mod/files/root/etc/default.mod/mod.cfg:export MOD_GET_IP_STUN='stun.1und1.de'

Seit über 40 min habe ich das geänderte Image auf der 7530AX auch mit Add-on und keine Abfrage seit dem
Bildschirmfoto vom 2023-12-30 19-53-23.png
Der 1750E ist nicht mehr in Betrieb (da ich denn ersetzt habe damals gegen den 1200AX

Nachtrag 31.12.2023
Schon sehr interessant, bis heute Mittag hätte ich auf GIT noch was bei freetz schreiben dürfen (können). Aber jetzt hat er mich gesperrt. Da er ganz genau weiß, das er mit seiner Behauptung nicht recht hat. Ich habe mir denn Fehler selber ja behoben. Des Weiteren bin ich ja auch nicht verpflichtet, ihn meine Erkenntnisse in anderen Sachen mitzuteilen. Daher ist mir das sowas von Laterne. :p. Denn seine Meinung ist mir egal.
 

Anhänge

  • Bildschirmfoto vom 2023-12-30 17-19-24.png
    Bildschirmfoto vom 2023-12-30 17-19-24.png
    141.1 KB · Aufrufe: 3
Zuletzt bearbeitet:
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.