[Gelöst] Webzugang auf 7390 nach Übernahme von alter 7270 nicht möglich: Altlasten in Konfig

DaHias

Neuer User
Mitglied seit
4 Jun 2013
Beiträge
56
Punkte für Reaktionen
0
Punkte
6
Hallo in die Runde:

Hatte eine 7270v2, die ich mit einem Speedport W920V an VDSL betrieben habe. Wegen nicht ganz zu klärenden Zusammenspielschwierigkeiten zwischen den beiden mit allen jüngeren Labors nach der 54.05.05 bin ich auf der FB7270 bei der FW 54.05.05 geblieben und hatte somit noch die alte "Benutzerverwaltung" nur mit Paßwort, dafür noch den alten Zugang per https von außen mit dem Extra-Benutzernamen und -paßwort (den es mit der aktuellen FW auch auf der 7270 nicht mehr so geben sollte)

Meine neue FB7390 wollte ich erst mal nicht komplett neu aufsetzen, so habe ich alle Einstellungen aus der 7270 übernommen. Soweit so gut, alles lief, neue FritzFons eingerichtet usw. Aber: Es ging, obwohl alles in der neuen Benutzerverwaltung nach Anleitung/bestem Wissen und Gewissen eingerichtet wurde, der Webzugriff auf die Box nicht mehr, weder über die IP noch über dyndns-Account noch über MyFRITZ! :argh:
<edit: Einschub> Fehlerbild: Es wurde die typische Benutzername/Paßwort-Anmeldebox gezeigt, nur es hat kein einziger der auf der 7390 eingerichteten Benutzer funktioniert, nach drittem Versuch klassische http:-Fehlermeldung 503 kein Zugriff</edit>
Der AVM-Support hat zwar sehr schnell, aber eher standardisiert geantwortet und mich nur auf die Anleitung zum Neueinrichten von Benutzern hingewiesen. Soweit war ich auch schon...

Mein Verdacht war, daß sich bei der Übernahme der "alte" Extra-Benutzer der 7270 samt Paßwort in die Config geschlichen haben könnte, dort noch als "Zombie" wirkt, aber (da es ihn ja offiziell nicht mehr gibt) keine Möglichkeit war, ihn über die Fritzbox-Oberfläche der 7390 mit neuer Benutzerverwaltung zu killen. Also alles jungfräulich neu aufsetzen? Nein, erst mal suchen, was für Altlasten das überhaupt sein können.

Vergleich der Exportfiles der 7270, der 7390 nach Übernahme und der "jungfräulichen" 7390 nach Werksreset hat das bestätigt - die Übernahmeverseuchte" 7390-Konfig und die die "jungfräuliche" sind von der Struktur her völlig identisch, bis auf eins: da ist bei websrv ein Benutzer eingetragen, den es in der 7270 noch gab, aber in der 7390 nicht mehr geben sollte.

Code:
[I](ab ca. Zeile 773, beispielhaft)[/I]

websrv {
        port = "80";
        https_port = "443";
        read_timeout = 15m;
        request_timeout = 30s;
        keepalive_timeout = 5m;
        nokeepalive = "*";
        errordir = "/usr/www/html/errors";
        webdir = "/usr/www";
        cgidir = "cgi-bin";
        indexfn = "index.var", "index.htm", "index.html";
        [COLOR="#FF0000"]users {
                username = "$$$$<entfernt>";
                passwd = "$$$$<entfernt>";
        }
 [/COLOR]       users_only_for_https = yes;
        cors_allow_origins = "*.avm.de";
        cors_allow_headers = "SOAPACTION", "Content-Type", "Origin";
        cors_allow_methods = "GET", "POST", "OPTIONS";
        cors_max_age = 1d;
}

Das rote Zeug muß weg- So steht's in der alten 7270 drin (wo es Sinn hat), aber in der jungfräulichen 7390, bei der ich mit den "neuen" Benutzern und Paßwörtern problemlos von außen an die Box rankomme, stand da nichst mehr. Also darf in der von der 7270 übernommenen Konfig da auch nichts mehr stehen - das ist der Zombie-User!

Zu dem Zweck hab ich erst versucht, mit notepad++ das betreffende rauszuwerfen und dann das bearbeitete Exportfile in der FB zu importieren, da meckert sie aber (Prüfsummen?)
Mit dem FBEditor (an der Stelle ein dickes Dankeschön an olistudent & Mitstreiter!! :bier:) konnte ich der Fritzbox aber die editierte Konfiguration unterschieben und siehe da, es geht. Alles läuft, alle Einstellungen, Listen usw. noch da wie erhofft UND ich kann auf einmal so wie es gedacht ist, von außen über die IP oder die Dyndns oder MyFRITZ! auf die Box und verwende dazu die entsprechenden Benutzer/Paßwörter, die dafür eingerichtet sind und das Recht auf Zugang aus dem Internet haben :dance:

lG Matthias

PS.: Eventuell hätte ich das Szenario vermeiden können, wenn ich erst die 7270 auf die 54.05.50 upgedatet und erst danach exportiert und in die entsprechende 85.05.50 auf der 7390 übernommen hätte, dann hätte vermutlich noch die 7270 den Zombieuser korrekt entfernt.... dann hätte die 7270 aber vsl. mit dem Speedport nicht zusammengespielt und ich hätte das zuletzt laufende System als einfache Rückfallebene verspielt.......
 
Zuletzt bearbeitet:
Zu dem Zweck hab ich erst versucht, mit notepad++ das betreffende rauszuwerfen und dann das bearbeitete Exportfile in der FB zu importieren, da meckert sie aber (Prüfsummen?)
Zu "NoChecks=yes" findest du mit Hilfe der Forumsuche Hunderte von Treffern.
 
Danke für die Ergänzung! Darauf muß man aber auch erst mal kommen, die Antwort hat man ja noch nicht als Suchbegriff... ;)

Aber mit FBEditor hat's ja geklappt. Auf "NoChecks=yes" wäre ich ohne FBEditor bei Mißlingen vermutlich nach ausführlicher Forumssuche etc. gekommen, hatte zum Basteln nur die Nacht als Zeitfenster, nichts als einen starken (und zutreffenden) Verdacht, dafür Null Ahnung von den FB-cfg-Dateien im Detail, aber mit Mut zum Basteln aus fli4l-Vorzeiten vorbelastet......

Bin so frei und ergänze für Zu-Fuß-Editierer ohne FBEditor, damit alles beisammen ist (und damit es noch ein neuer Suchtreffer wird :cool: )
In der hochzuladenden Datei ganz oben als letzten Eintrag über **** CFGFILE:ar7.cfg NoChecks=yes eintragen, deaktiviert die Checksummenprüfung.
Code:
**** FRITZ!Box Fon WLAN 7390 CONFIGURATION EXPORT
Password=$$$$[I]<...entfernt...>[/I]
FirmwareVersion=<....>
CONFIG_INSTALL_TYPE=<......>
OEM=avm
Country=049
Language=de
[B][COLOR="#FFA07A"]NoChecks=yes[/COLOR][/B]
**** CFGFILE:ar7.cfg

lG Matthias

PS.: Da das wohl essentiell für erfolgreiches Importieren händisch bearbeiteter Konfigurationen ist, steht das mit dem NoChecks sicher oben festgetackert in einem der "Wichtig"-Threads?
 
Zuletzt bearbeitet:
Danke! OK, daher hatte ich den FBEditor ja auch. Hab aber gestern Nacht nicht mehr die Nadel im 51seitigen Heuhaufen gesucht. Wie gesagt, kurzes Zeitfenster für Basteleien ist die Nacht, tags hängt ein SOHO und eine internetaffine Familie hinter der Kiste.
Der Hinweis würde aber, da mit dem Trick das Bearbeiten von Konfigurationen allein per Export/Import der FB geht, separat und unabhängig vom FBEditor festgetackert zu werden verdienen.
 
Danke Danke Danke ! Dasselbe Problem habe ich auch, hatte es gerade gepostet. Den Post finde ich nicht mehr, bin aber auf der Suche nach meinen Post auf diesen gestoßen. Meine Vermutung war also richtig. Kommt da nicht anschließend "nicht unterstützte Änderungen" oder so bei der Info?
 
So ist es. Hast Du Dein Problem mit den Geisterzugangsdaten aus der Vor-xx.xx.50-Konfig übernommen so lösen können?

Sei's drum, die Meldung hatte ich in der Tat auch, und zwar sogar beharrlich frisch nach Reset auf Werkseinstellungen.
AVM>FRITZ!Box tot? Recover, Firmware Up-/ Downgrade>[Problem] Vom Hersteller nicht unterstützte Änderungen wegbringen *kein recovery file*
hat zumindest für mich die Lösung gebracht, ich hab's über telnet wie dort im Beitrag #11 beschrieben wegbekommen. Seitdem tut meine 7390 mit der handreparierten Ex-7270er-Uraltconfig wie sie soll, bzw. zumindest ist mir nichts negatives aufgefallen.

Deinen anderen Beitrag findest Du hier *klick* - hättest Du aber auch mit Klick auf "Mein Profil" und dann links "Beiträge anzeigen" gefunden.

Ähm, noch Nachtrag: Keine Haftung, wenn die händische Abhilfe, so wie ich's gemacht habe, entweder nicht hilft und/oder andere, mir noch nicht aufgefallenen Nebenwirkungen zeitigt. Also keine Gewähr....
 
Zuletzt bearbeitet:
Ja , hat wunderbar geklappt mit FBE, Mein Arbeitskollege hat die gleiche Fritz!Box 7390, So konnten wir das Verhalten beider Boxen testen, sie arbeiten nun identisch.

Die Empfehlung für Post #11 , um "Vom Hersteller nicht unterstützte Änderungen" wegzubekommen würde ich auch gerne anwenden, nur kenne ich die Befehlssyntax nicht.

Mit Telnet <ip-adresse> 80 komme ich zwar auf den Host aber dann

HTTP/1.0 400 Bad Request
Content-Length: 182
Content-Type: text/html; charset=utf-8

<HTML><HEAD><TITLE>400 Bad Request (ERR_INVALID_REQ)</TITLE></HEAD><BODY><H1>400
Bad Request</H1><BR>ERR_INVALID_REQ<HR><B>Webserver</B> Sat, 29 Jun 2013 21:06:
27 GMT</BODY></HTML>

Verbindung zu Host verloren.

C:\Users>

Aber ich denke, in diesem wirklich tollen Forum kriege ich das heraus.

Aber Danke zunächst mal an alle, die in diesem Forum mitwirken.
 
Nein, nur telnet <Ip-Adresse-der-Kiste> ohne 80, dann fragt sie nach Benutzername und paßwort, dann nimmst welche, die zur Konfiguration über fitzbox-Oberfläche auch berechtigt sind.
Dann am Prompt # einfach die Befehle runtertippen. Reboot soll nicht mal nötig sein. Du kannst, wenn ich mich recht erinnere, nach dem Befehl nahezu in Echtzeit sehen, wie in einer nebenbei offenen Fritzbox-Oberfläche die Meldung "Vom Hersteller...." verschwindet.
Bei meinen Boxen habe ich die Meldung via Telnet entfernt.
Per Telefon an der Box:
Telnet: #96*7* (einschalten)
#96*8* (ausschalten)
echo clear_id 87 > /proc/tffs
reboot


Danach steht da nichts mehr....
 
Jetzt bin ich einen Schritt weiter: Ich gebe am Fritz!Fon F ein: #96*7* (dann grüne Telefontaste) und es erscheint im Display "telnetd ein" und es erscheint eine Bereitschaftsanzeige mit grünem Hörer und laufenden Punkten. Jetzt muss ich wohl etwas am CMD Prompt eingeben.
 
Also so was geiles in einem Forum habe ich noch nicht erlebt.

Während ich noch nach den Telnet Befehlen suchte, wurden sie auch schon von DaHias geliefert, die Anweisung im Zitat von Sven (post #9 glaube ich) hatte ich wohl übersehen. OK, 3 Fenster nebeneinander gelegt: 1. Fritz!Box Eingangsseite, 2. CMD Fenster, 3. Antwort von DaHias mit Zitat von Sven. Auf dem Fritz!Fon F #96*7* angewählt, dann im CMD den vorgetippten Befehl Telnet fritz.box bestätigt. es erschien eine Userabfrage, dann eine Passwortabfrage. dann den Befehl
echo clear_id 87 > /proc/tffs getippt und mit dem Blick auf das Fenster 1 die Eingabetaste gedrückt. Nach ca. 5 Sekunden verschwand der Schriftzug "Vom Hersteller nicht unterstützte Änderungen" wie ausradiert. mit #96*8* am Telefon Telnet ausgeschaltet.

:smile::smile::smile::D:D:D Die Fritzbox 7390 FW 80.05.55 ist jetzt völlig sauber!:smile::smile::smile::D:D:D

Ganz ganz vielen Dank an alle, die hier im Forum mitwirken, besonders DaHias, der mir auf die Sprünge geholfen hat und an Sven , der offensichtlich die Lösung geliefert hat, und natürlich an den Entwickler des FBE's und an den Poster, der die Einträge mit den Zombie-Usern gezeigt hat. <-Huch das war ja auch DaHias

Nochmals vielen Dank!
 
Zuletzt bearbeitet:
War mir ein Vergnügen :cool: Zusammensuchen (teils Nadeln in Heuhaufen) und ausprobieren, Ergebnisse und Erfahrungen teilen, davon leben diese Foren.
Also - keine Ursache (und keine Gewähr)
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.