Wie Port 6112 ausgehend per ar7.cfg sperren (FBF 7170)

Marv21

Neuer User
Mitglied seit
3 Apr 2007
Beiträge
26
Punkte für Reaktionen
0
Punkte
1
Hi@all
ich ahbe leider gar keine Ahnung von telnet oder sons.
Ich bin schon soweit das ich telnet angeschaltet habe und ich kann auch connecten doch was dann. Ich möchte einfach nur den Port 6112 sperren.
Danke im vorraus!
mfg
Narv21
 
Zuletzt bearbeitet:
Gegenargument: wenn der Port nicht explizit geöffnet ist: dann ist er geschlossen
 
Beschreibe zuerst mal, was Du für eine Fritz!Box hast, und warum Du den Port 6112 sperren möchtest. i.d.R. ist der Port 6112 nicht offen, zumindest bei meiner Fritz!Box 7050.
 
Hallo,
ich ahbe leider gar keine Ahnung von telnet oder sons.
leider ist mit dieser Aussage die Wahrscheinlichkeit, das die Box geschrottet wird, sehr hoch. Daher mein Rat: Finger weg!

PS: Willkommen im Forum! :)
 
Hi@all
1. Sory wegen doppelpost ist ausversehen passiert, ist mir erst gar net aufgefallen.
2. Ich möchte ja nur auf die ar7.cfg zugreifen. Da es so jemand geschafft hatt Ports zu sperren. Ich will verhindern das anwendeungen von innen nach außen "funken". Da die Fritzbox alle Ports nach außen hin offen hat!

ich hab die "" FRITZ!Box Fon WLAN 7170 , Firmware-Version 29.04.29 ""
 
Oder kann ich per FTP auf die FB?
 
Hmmm... da du wahrscheinlich von Linux keine Ahnung hast, solltest du es wirklich lassen, deine Beharrlichkeit in allen Ehren. :rolleyes:
Sicher geht es über Telnet und nvi.
Solltest du jedoch nur einen Fehler machen, dann wird aus deiner Box ein Briefbeschwerer!
 
Marv21 schrieb:
2. Ich möchte ja nur auf die ar7.cfg zugreifen.
Wie wär es mit FBEditor-0.4.8 ?
Damit kann man die ar7.cfg auslesen, speichern, manipulieren, zurückspielen.

Ausschnitt:
**** CFGFILE:ar7.cfg
/*
* /var/flash/ar7.cfg
* Sat Mar 3 21:05:55 2007
*/

ar7cfg {
mode = dsldmode_router;
tsdisabled = no;
igddenabled = yes;


Marv21 schrieb:
Ich will verhindern das anwendeungen von innen nach außen "funken". Da die Fritzbox alle Ports nach außen hin offen hat!
Hm, eine Firewall kann zumindest sowas einigermaßen verhindern.
 
Ich werds mal mit dem Editor versuchen. Zu der Firewall , alle Rechner im Netz sollen diesen Port nicht nutzen und ich will nicht zu jeden Rechner rennen ^^ Danke für die Tipps schonmal

So komme mit dem Editor drauf. Wie lautet das jetzt damit Alle Hosts (also alle im Netzwerk nicht mehr mit dem port 6112 machen können?
Siehe (http://www.ip-phone-forum.de/showthread.php?t=94490&highlight=Port+sperren)

Danke im vorraus !
 
Zuletzt bearbeitet:
Ändere bitte mal den thread-Titel.
Etwa: Wie Port 6112 ausgehend per ar7.cfg sperren (FBF 7170)
Eventuell weckt das eher das Interesse der Spezialisten :)
 
Ich habe es mit folgenen Zeilen versucht , ich hoffe das war net ganz so falsch, auf jeden fall klappt es nicht bzw. der port ist noch offen.
Code:
	                     "reject tcp any host xxx.xxx.xxx.xxx eq 6112",
	                     "reject udp any host xxx.xxx.xxx.xxx eq 6112",

Und die Schrift wird auch immer Rot, hat das was zu bedeuten???
 
Rote Schrift bedeutet, dass Du etwas verändert hast.
Also keine Sorge ;)
 
Puh dann ahb ich ja nochmal glück gehabt ^^ :rolleyes:
 
Na dann warten wir mal auf Mastertester weil der hattes ja geschafft :´)
 
Hi marv21,

mit folgendem Code müsste es gehen:

Code:
"reject tcp host X.X.X.X any range 6111 6112", 
"reject udp host X.X.X.X  any range 6111 6112",

X.X.X.X muss natürlich noch gegen die entsprechende IP getauscht werden....


Diese Änderung muss in der ar7.cfg unter highoutput stehen.


Ich hoffe das hilft Dir weiter....


Gruß mastertester

PS: Ich übernehme für schäden an deiner Hardware keinerlei Haftung!!! ;-)
 
Danke !!!!!
 
Ich kram das ganze mal nochmals herraus, kann man damit auch Ports bezogen auf die MAC-Adresse eines NIC´s sperren (Mein Sohn ändert mittlerweile einfach die IP-Adresse -.-)
 
Die Kindersicherung ist mittlerweile recht gut. Sie stellt eine Änderung der IP-Adresse fest und blockt dann den Zugang.
 
leider kann man damit keine speziellen ports schließen um das Spiele zu sperren...
 
Aber du kannst ihn zwingen bei seiner MAC bzw. IP zu bleiben, weil wenn er da was ändert, dann geht garnichts mehr.
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.