Tip: Webinterface im WAN freigeben

Status
Für weitere Antworten geschlossen.

Mathias-R

Neuer User
Mitglied seit
20 Jul 2005
Beiträge
165
Punkte für Reaktionen
1
Punkte
18
Remote Administration über's Internet

Leider unterbindet AVM Portforwardings zur eigenen Box. Hier ein Trick wie es dennoch geht:

Unter Internet - Portfreigabe eine Freigabe von Port 8888 TCP (beliebige Nummer < 65535) an die 192.168.179.1 Port 80 einrichten. Schon ist das Webinterface über http://MeineDomain.dyndns.org:8888 aus dem Internet erreichbar.

Nicht vergesssen unter System - Fritz!Box-Kennwort ein Kennwort zu setzen!

(Die IP 192.168.179.1 ist die interne IP des DSL-Interfaces, über die die Box ebenfalls ansprechbar ist.)
 
Danke! Hätt man auch selber drauf kommen können <g>
 
Also muss sagen: EINFACH GENIAL.

Wenn ich mir anschaue was sonst hier für Konstrukte gemacht wurden mit putty, FW-mod's etc. und dabei ist das so easy...

ABER: Ich empfehele JEDEN unbedingt nun auch ein Kennwort für die FB einzutragen... ansonsten kann jeder z.B. seine eigene VoIP-Nr. registrieren und telefoniert auf Deine Kosten...

Aber dennoch: Supergenial einfache Lösung die mich begeistert.
 
Genial einfach und einfach genial! :)

Da frag' ich mich doch ernsthaft, warum da noch keiner drauf gekommen ist!
Obwohl ich schon glaube, dass manche das schon kannten, aber nicht gepostet haben!?
 
Doch! Wurde hier auch schon gepostet. Frag mich nicht, wo das jetzt war. Aber da die Box dann offen im Netz steht, wurde die Möglichkeit schnell wieder verworfen.
Wenn man nur mal schnell die Box eines Freundes oder eines Bekannten fernwarten will, ist das natürlich ganz nett und einfach durch ein Häkchen vor der Forwarding-Regel freizugeben. Ansonsten würde ich diese Möglichkeit für eine DAUerhafte Freigabe nicht wählen.
 
Vorsicht: auch mit Passwort kann jeder die Box resetten!
 
Das hatte ich auch "früher" gedacht, wurde dann jedoch "belehrt", daß dieser Reset nur innerhalb einer kurzen Zeitspanne nach dem Reboot (10min?) möglich ist. Ausprobieren wollte ich es bisher nicht, aber es wurde mir glaubhaft versichert...

Dennoch bleibe auch ich lieber bei der Fernwartung per SSH.
 
ist richtig. Funzt nur 10min nach Start der Box -> Netztrennung.
 
Außerdem sollte man beachten, dass bei dieser "Einfachlösung" das Passwort unverschlüsselt übers Netz geht. Mir wäre das zu unsicher :)

Ich löse das so: nach außen hin ist nur Port 22 offen und im LAN läuft ein Linux-Server. Zu diesem geht ein Portforwarding und ich komm wunderbar über einen verschlüsselten SSH-Tunnel auf die Box.

Denkt daran, dass ein etwaiger Angreifer, z.B. in einem WLAN (Uni, Schule, Café) euer Passwort im Klartext präsentiert bekommt und mit diesem dann auf die Box kann, eure Anruflisten sehen kann, die Portforwarding regeln ändern kann (so z.B. ein PFW auf Telnet, um von außen per Telnet auf die Box zu kommen) und dann geht der Spaß erst richtig los: Telefonieren auf eure Kosten.

Einfach mal drüber nachdenken :)
 
Gibts eine Lösung für den ATA ,der als Client hinter einen Router läuft? Mein ATA 192.168.1.111 kann ich so jedenfalls von aussen nicht ansprechen.

An einer "normalen" FBF klappt es auch nicht ,denn da bekomme ich die Fehlermeldung: Die angegebene IP Adresse wird von der FBF verwendet. Eine Portweiterleitung auf diese Adresse ist nicht zulässig
 
Einfach den Port 80 auf dem Router per Portforwarding an den ATA weiterleiten?
Wobei hier die gleichen Sicherheitseinschränkungen gelten ;-)
 
[s:f9c72297d2]geht bei mir nicht.Entweder macht das der Linksys nicht ,jedenfalls komme ich immer auf die Webseite meines Rechners (Mac OSX) wenn ich http://MeineDomain.dyndns.org:80 eingebe.[/s:f9c72297d2]

Komme nun doch von aussen auf dem ATA hinter meinen Linksys. Habe natürlich Sperren eingebaut fall mich jemand ärgern will. :D

Aber bei der "normalen" DSL FBF klappts leider immer noch nicht.
 
Klar, musst ja auch von extern probieren. Da du im LAN bist geht das sonst nicht.
Eine Möglichkeit wäre, (m)einen Tor-Proxy zu verwenden: oark.net:8118 als Proxyserver einzutragen und dann nochmal versuchen.
Mehr Infos zu Tor gibts hier. Netter Nebeneffekt: anonymes Surfen.
 
Wurde doch alles schonmal durchgekaut...sucht einfach mal nach einem Beitrag des Users WACE.

Aber nicht schlimm, die Glühbirne ( und nicht nur die..) wurde ja auch mehrmals erfunden... :D

Grüße

TWELVE
 
Mag schon sein das alles durchgekaaut wurde. Auch habe ich mir die verschiedenen Beiträge durchgelesen ,bin ja nicht erst seit gestern hier. Nur verstehe ich nicht ,warum die Portfreigabe 80 auf 192.168.179.1 bei einigen klappt und bei einigen nicht (ohne spezielle Boxeingriffe).

Und leider ist es mir als Mac OSX Nutzer auch noch nicht gelungen eine VPN Verbindung auf die FBF meines Vaters aufzubauen, bzw. einzurichten.
 
Mathias-R schrieb:
Remote Administration über's Internet

Leider unterbindet AVM Portforwardings zur eigenen Box. Hier ein Trick wie es dennoch geht:

Unter Internet - Portfreigabe eine Freigabe von Port 8888 TCP (beliebige Nummer < 65535) an die 192.168.179.1 Port 80 einrichten. Schon ist das Webinterface über http://MeineDomain.dyndns.org:8888 aus dem Internet erreichbar.

Nicht vergesssen unter System - Fritz!Box-Kennwort ein Kennwort zu setzen!

(Die IP 192.168.179.1 ist die interne IP des DSL-Interfaces, über die die Box ebenfalls ansprechbar ist.)

Wie kann ich diesen oder einen anderen genialen Trick anwenden, um zwecks Remote-Admin von hinter meinen FBF7050-A auf das Webinterface des FBF7050-B zuzugreifen?

Die beiden FBFs haben (im Router) die Adressen 192.168.178.2 (FBF-A) und 192.168.178.3 (FBF-B). Von Innen ist die FBF-A Adresse anpingbar, die FBF-B Adresse jedoch nicht. Warum eigentlich nicht?
 
Hallo,

ich bekomme beim Einrichten immer die Meldung "FEHLER: Die angegebene IP-Adresse wird von FRITZ!Box verwendet. Eine Portfreigabe auf diese IP-Adresse ist nicht zulässig". Was mache ich falsch?
 
Ja, achte mal auf das Datum des Threads.
AVM hatte damals diese "Lücke" mit der 8x'er Firmware geschlossen!

Es geht zwar immer noch, aber nicht mehr sooo einfach.
Es gibt da irgendwo Threads drüber mit dem Stichwort "SSH"!?
 
Status
Für weitere Antworten geschlossen.
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.