TR069 bei Fritzbox 7390 bzw. 7490 verhindern?

Maxi1984

Neuer User
Mitglied seit
13 Jan 2007
Beiträge
105
Punkte für Reaktionen
0
Punkte
16
Hallo,
habe momentan zwei Fritzboxen mit vom Anbieter angepasster Fimrware hier. Eine 7390 von Willy tel und eine 7490 von 1&1. Ich weiß, dass sowohl 1&1 als auch Willy.tel wohl TR069 einsetzen. Bei Willy tel musste ich die schmerzhafte Erfahrung schon machen, als eines Tages meine Fritzbox ohne mein Zutun ein Firmware Update erhielt und alle Einstellungen wie VPN, Dyndns, IP-Kreis, WLAN usw. überschrieben wurde, sodass meine Freundin panisch bei mir auf der Arbeit anrief und mir mitteilte ihr Internet würde nicht mehr funktionieren :p

Ich habe nun vor die Geräte oder zumindest eines davon an einem Telekom IP Anschluss mit VDSL 50 zu betreiben und frage mich inwieweit das TR069 was ja auf beiden aktiviert ist dann noch greift? Schließlich ist es ja ein Anbieter Dienst. Kann mir jemand was dazu sagen? Kann Willy tel dann z.B. weiterhin auf meine Fritzbox, obwohl sie an einem Telekom Anschluss hängt? Oder könnte dann die T-Com drauf zugreifen? Letzteres glaube ich zwar nicht, aber beides will ich nach Möglichkeit vermeiden. Hatte mal ne 7570 von willy, bei der war es möglich einen kompletten Firmware Dump zu machen und ne saubere Original AVM Firmware draufzubügeln.
Habe das nun mit dem rukerneltool auch bereits bei der 7390 probiert, aber da wird das Auslesen wohl nicht vom Bootloader unterstützt. Habe auch nichts weiter dazu gefunden, wobei ich sagen muss, dass ich auch nicht äußerst lange recherchiert habe.

Von der 7570 her erinnere ich mich, dass man auch so in die TR069 Konfiguration eingreifen konnte. Meine sogar, dass da in der Firmware ne Art Zugangsdaten hinterlegt war. Mir würde es vorerst reichen wenn ich das TR069 einfach deaktivieren könnte ohne eine andere Originalfirmware oder gar eine freetz mit remove patch aufspielen zu müssen. Ist das möglich oder geht das von vornrein eh nicht wenn schon das auslesen nicht funktioniert?

Ansonsten hätte ich auch nichts gegen einen Firmware Wechsel, allerdings muss ich die Willy Box auch irgendwann zurückgeben und dann wäre es besser die in den Originalzustand bringen zu können. Wir dann aber wohl schwierig ohne auslesen?
 
Die Fritzboxen funktionieren ohne Änderung an einem Telekom-Anschluss. TR-069 ist dann deaktiviert.
 
OK, das ist schonmal gut zu wissen. Wovon hängt denn das ab? Komme ich trotzdem irgendwie an die TR069 Konfiguration ran? Soweit ich weiß funktioniert das TR069 ja auch schon ohne Zugangsdaten, also ohne bestehende Internetverbindung dementsprechend müsste ja der Server so erreichbar sein, was wahrscheinlich nur in dem entsprechenden Netz des Anbieters funktioniert?
 
Das hängt vom Anbieter ab. Die Telekom hat keine Autokonfigurationsserver. Ohne bestehende Internetverbindung ist auch kein Server erreichbar.
 
Aber ist es nicht so, dass man z.B. darüber bei 1&1 seine Zugangsdaten einrichten lassen kann? Bei WT zumindest war es so, dass man auf die Seite kam vom ACS und dieser hat dann die VOIP Daten eingetragen, das ging auch wenn man die Internetverbindung noch nicht hergestellt hatte, was wohl daran lag, dass immer automatisch eine zweite Verbinudng hergestellt wurde, welche für die Telefonie genutzt wurde.
Läuft das bei 1&1 nicht ähnlich?
 
Ähnlich läuft das nicht bei 1&1. Bei 1&1 kann man einen Start Code in die Fritzbox eingeben. Eine zweite Internetverbindung ist dafür nicht notwendig. Die gibt es für die Telefonie sowieso nicht immer bei 1&1. Man kann aber auch alle Zugangsdaten und VoIP-Daten direkt in die Fritzbox eintragen. Insofern ist TR-069 bei 1&1 nicht zwingend erforderlich.
 
Ja ist mir klar, dass es auch ohne TR069 geht. Aber wie läuft es denn mit der Startcodevariante? Es besteht doch dann noch keine Internetverbindung, wie wird der Server dann erreicht?
 
Es besteht eine Verbindung bis zum BRAS des Zugangs-Anbieters.
 
Das ist dann der Autoconfiguration Server? Wie genau kann ich mir das vorstellen und wie läuft soetwas genau ab? Mal angenommen man schaltet sone Fritzbox von 1&1 das erste mal an nem Telekom Anschluss an, dann weiß die Box ja noch nicht an was für einem Anschluss sie hängt und versucht erstmal den Server zu erreichen? Gibt es solche Vorgänge irgendwo dokumentiert oder kann man sowas gar mitloggen?

In welchem Moment findet denn eine solche Kommunikation statt?
 
Da verweise ich mal auf die Beiträge des Users spixx von diesem Monat, z.B. diesen oder diesen.
 
Kann man nicht einfach TR069 deaktivieren, in dem man die exportieren Einstellungen manipuliert und dann wieder einspielt?

In der export Datei sind einige Einträge zum thema drin. Einfach mal nach tr069 suchen:
Code:
        tr069_forwardrules = "tcp 0.0.0.0:8089 0.0.0.0:8089";
...
        tr069discover_active = yes;
        tr069discover_without_dhcpoption = no;
        tr069discover_vlancfg {
                vlanencap = vlanencap_none;
                vlanid = 0;
                vlanprio = 0;
        }
...
        } {
                enabled = yes;
                name = "tr069";
                type = qos_cfg_hidden;
                iface = qos_local;
                rule = "localmark sipdns,ntpdns,tr069dns,tr069";
                result {
                        tos = -1;
                        vlan_prio = -1;
                        queueref = "hprio";
                }
        } {
...
tr069cfg {
        enabled = no;
        litemode = no;
        igd {
                DeviceInfo {
                        FirstUseDate = "1970-01-01 01:00:00";
                }
                managementserver {
                        url = "";
                        username = "";
                        password = "";
                        URLAlreadyContacted = no;
                        URLbyDHCPIface = "";
                        PeriodicInformEnable = no;
                        PeriodicInformInterval = 0;
                        PeriodicInformTime = "1970-01-01 01:00:00";
                        UpgradesManaged = no;
                        ACSInitiationEnable = yes;
                        SessionTerminationWithEmptyPost = no;
                        ConnectionRequestUsername = "";
                        ConnectionRequestPassword = "";
                }
        }
        FirmwareDownload {
                enabled = no;
                enabled_converted = yes;
                valid = no;
                suppress_notify = no;
                status = 0;
                StartTime = "1970-01-01 01:00:00";
                CompleteTime = "1970-01-01 01:00:00";
                method = Download_Method_DL;
        }
        RebootRequest = no;
}
Nach den Werten zu Urteilen, ist in meinem Fall TR069 deaktiviert.
Der Port 8089 ist intern und extern auch geschlossen.
 
Natürlich ist es auf diesem Weg möglich. Sämtliche Änderungen werden ja in den Konfigurationsdateien gespeichert.
Wie das geht, hast du zum Glück nicht gefragt. Aber das kannst du ja selbst mal herausfinden.
 
[Edit Novize: Überflüssiges Fullquote des Beitrags des Beitrags #13 gelöscht - siehe Foren-Regeln]

Mach doch mal selber ein export und suche nach tr069 und dann vergleiche mal die Werte mit meinen.

Wobei ich nur glaube das bei mir tr069 aus ist.
 
Wenn dein Provider gar kein TR-069 verwendet, wird es natürlich auch nicht aktiviert sein.
 
Hallo!


wie genau kann man checken ob tr069 nachhause telefoniert,
bzw. provider additive


gruß

Jonny
 
Das steht in den Ereignissen der Fritzbox, wenn erfolgreich Daten übertragen wurden, oder im Fehlerfall der Autokonfigurationsserver nicht erreicht werden konnte.
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.