verschlüsselten Proxyserver auf FBF

ja, das passierte mir auch heute im Büro *g* - hatte schon Angst, jetzt die Verbindung gekillt zu haben..aber sie änderts dann nicht ab, solange man nicht speichert :)
 
MiataMuc schrieb:
ja, das passierte mir auch heute im Büro *g* - hatte schon Angst, jetzt die Verbindung gekillt zu haben..aber sie änderts dann nicht ab, solange man nicht speichert :)
Auf welches speichern hast du das Killen der Verbindung bezogen. Was hättest du fast gespeichert?
 
[s:e015e97312]Hinter der Zeile ist ein Komma, was darauf schließen lässt dass in der ar7.cfg aus der du sie kopiert hast noch weitere Zeilen danach kamen.
Wenn du sie als letzte Zeile bei dir reinkopiert hast erklärt das die fehlerhafte Config Datei, da das Semikolon das den Bereich abschließen sollte an der falschen Stelle war. Da ist die Fritzbox leider sehr empfindlich.[/s:e015e97312]

Edit: Hallo Seite 2 :lol:
 
Ich habe nur ein Problem:
Wenn ich eine Freigabe auf eine beliebige IP mache und dann per telnet ändere, dann kann ich allerding keine Freigaben mehr per Web-Interface bearbeiten, da dieses immer das anzeigt:
FritzBox Fon WLAN 7050 Webinterface schrieb:
FEHLER: Die angegebene IP-Adresse wird von FRITZ!Box verwendet. Eine Portfreigabe auf diese IP-Adresse ist nicht zulässig
Ist mir gerade so aufgefallen. das ist eigentlich ziemlich schlecht, da mir dan Port-Forwarding ja nichts mehr bringt.
 
Das bleibt so, so lange in der ar7.cfg ein Forward eingestellt ist, der auf eine Box-eigene IP zeigt. Weitere Portweiterleitungen müssen dann also per telnet (oder per FBEditor) angelegt werden.
 
schade, aber ok
dann richte ich mir das wichtigste ein und habe dann noch telnet.

Muss nur noch testen ob ich von ausen rein komme

EDIT: Wenn man den Aufbau der anderen Friegaben einhält dürfte ja nichts schief gehen?
Code:
forwardrules = "tcp 0.0.0.0:0 0.0.0.0:0 1 out",
	"udp 0.0.0.0:0 0.0.0.0:0 1 out",
	"udp 0.0.0.0:5060 0.0.0.0:5060",
	...,
	"# tcp 0.0.0.0:21 192.168.178.20:21 0 # FTP-Server",
	"# tcp 0.0.0.0:80 192.168.178.20:80 0 # HTTP-Server",
	...,
	"# tcp 0.0.0.0:22 192.168.178:1 0 # Fritz.Box SSH";
kann ich nicht irgendwie dafür sorgen, das das Webinterface den Eintrag nicht beachtet?
 
Hi.
Nachdem der Thread hier jetzt schon 2 Seiten lang ist und ich noch keine Lösung gesehen habe die zum Thread-Titel passt,
hab ich mich mal ein bißchen mit dem Thema beschäftigt.
Ergebnis:
Ich habe Polipo für die FritzBox kompiliert und eingerichtet. Der lauscht jetzt auf Port 8123 auf der FritzBox (nur intern).
Jetzt verbinde ich mich mit Putty (ssh) von extern und tunnele den Port z.B. 8118 (local) auf 127.0.0.1:8123 (remote).
Als letztes im Browser noch die 127.0.0.1:8118 als Proxy eingetragen und schon gehts los...

@lord-of-linux
Der Eintrag muss
"tcp 0.0.0.0:22 0.0.0:22";
lauten.
Dann gehts auch mit dem Webinterface...
Und vergiss nicht danach einen Reboot zu machen, sonst ist die Zeile wieder weg. Ist mir grad passiert. :D


MfG Oliver
 
olistudent schrieb:
@lord-of-linux
Der Eintrag muss
"tcp 0.0.0.0:22 0.0.0:22";
lauten.
Dann gehts auch mit dem Webinterface...
Und vergiss nicht danach einen Reboot zu machen, sonst ist die Zeile wieder weg. Ist mir grad passiert. :D

ok, also nur 0 und Kommentar weglassen


1. Vieleicht schau ich mir diesen Polipo mal an, allerdings weiß ich nicht wie ich für die FB kompilieren muss. gibts dazu hier schon ne Anleutund? Habe schon über Forensuche gesucht. Findet aber 100 Seiten und es scheint nichts dabei zu sein!
2. WieLeistungsfähig ist den die FB? Verkraftet die Überhaupt SSH + Polipo + FTP + ggf. OpenVPN? Allerdings nutze ich ja nicht alles gleichzeitig.

PS: Danke für die viele Hilfe
 
Falls du es mal probieren willst...

MfG Oliver
 

Anhänge

  • polipo.tar.gz
    84.2 KB · Aufrufe: 623
Danke,
aber was muss ich allgemein beachten, falls ich etwas kompilieren will?
 
Beachten musst du eigentlich nix. Du brauchst halt einen Mipsel-UClibc-Compiler.
Den kannst du z.B. vom Openwrt AR7Port nehmen.
Code:
svn co https://svn.openwrt.org/openwrt/trunk/
make menuconfig
make
Unter Kernel Configuration "TI AR7" einstellen. Unter "Package Selection" gibt es schon vorbereitete Packages, die du ohne große Umstände compilieren kannst.

Für "externe" builds musst du den Compiler in den Pfad aufnehmen und dann "./configure --build=i386 --host=mipsel-linux".
Dann kannst du nur noch hoffen, dass das configure nicht abbricht, weil es irgendwas nicht testen kann. Irgendwie sind viele Programme nicht für's Crosscompilen gedacht. Da klemmt's ziemlich oft.

MfG Oliver
 
ok, danke
dann kann ich mich damit ein bisschen beschäftigen
(Als schüler hat man in den Ferien wenigstens noch Zeit)

EDIT: Local habe ich jetzt den Proxy ausprobiert und es geht. Ich probier es am Montag in der Schule mal aus.

Großes Dank an alle die geholfen haben.
 
@olistudent:

klappt super dein proxy.

wen es interessiert:
proxy auf box laden und starten
ssh mit tunnel für port 8123 auf die Box
Proxy-Einstellungen im Browser: 127.0.0.1:8123

hab es gerade mit einer entfernten Box probiert - klappt einwandfrei!
 
Jep, jetzt muss ich nur noch ein Package für den dsmod machen.
Wenn das nicht immer so viel Zeit in Anspruch nehmen würde...

MfG Oliver
 
Spitze, ich habe das mit Polipo jetzt auch von extern testen können!
Es gab keine Probleme, Login per SSH (Putty) mit tunneln des Port 8123 und es hat perfekt funktioniert.
Danke! Endlich kann ich in der Schule auch EXE-Dateien runterladen, installieren geht sowiso.
 
POLIPO Proxy mit caching auf Fritz!Box WLAN 7050

Hallo Olistudent,

kann mann den polipo Proxy auf der FritzBox WLAN 7050 auch als caching proxy nutzen? Leider habe ich nur eine sehr langsame DSL Verbindung. Und die WLAN 7050 hat 32 MB RAM. Könnte man nicht 15 MB davon nutzen als Proxy Cache? Der Proxy sollte NUR aus dem lokalen LAN (192.168.178.0) erreichbar sein. Zugang über SSH von außen benötige ich nicht.

Könntest Du ein TAR File zur Verfügung stellen, welches als Update eingespielt den Proxy auf die Box kopiert und über die debug.cfg automatisch den Proxy startet?

Was haltet Ihr von der Idee? Ich selbst habe leider keine Ahnung vom compilieren.

Gruß
 
der proxy ist fertig kompiliert, das wüsstest Du, wenn Du diesen thread gelesen hättest...
Ein tar-Archiv macht keinen Sinn, da Du so oder so Anpassungen an der debug.cfg machen musst, um das Nachladen zu konfigurieren.

caching lässt sich in der config einstellen, macht aber auf der Box keinen Sinn, weil kaum Speicher übrig ist. Und wenn du den vollhaust, startet die Box neu...
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.