o2 Ufo, TR069 abgeschaltet und trotzdem Firmwareupdate

seerhein

Neuer User
Mitglied seit
21 Nov 2007
Beiträge
104
Punkte für Reaktionen
0
Punkte
0
Ich habe vor einiger Zeit, um mögliche Sicherheitslecks zu vermeiden, bei mir u.a. den Dienst TR069 zur Fernwartung abgeschaltet. (Nach einer Anleitung, die ich hier fand: http://www.ip-phone-forum.de/showthread.php?t=160267)

Heute bekam ich eine neue Firmware auf den Router gespielt. Und, was ich ganz interessant finde, dazu musste ich selbst den Dienst nicht aktivieren! (Die Firmware wurde aktualisiert und ist jetzt V3.40(AOF.2)D0 | 18.01.2008, falls es jemanden interessiert.) Und was ich auch ganz interessant finde, jetzt ist das Dienstmerkmal TR069 wieder aktiviert. Grund für das Update waren meine Reklamationen, weil die VoIP-Qualität immer mal wieder grottig war. (Vgl. den Thread unter http://www.ip-phone-forum.de/showthread.php?t=154604)

Was mich natürlich sehr interessiert: Welchen oder wieviele Hintereingänge hat o2 denn da noch eingebaut? Für den Techniker war der Fernzugriff kein Problem, er schmunzelte nur als ich ihn auf das deaktivierte TR069 hinwies ... .

Viele Grüße!
 
wundert mich gar nicht ...

Wird u.U. wirksamer sein, wenn man manuell die betreffenden Ports sperrt. Das diese FW natürlich Pro-O2 getrimmt ist, ist doch klar. Ob die aber Löcher in die manuelle Firewalleinstellungen machen dürfen?

Vermutlich gibt es für TR069 eine höherpriorisierte Whitelisteinstellung.
 
Ja, wundern tut es mich auch nicht ;-) Ich habe den Dienst wieder abgeschaltet, mal sehen. Welche Ports sind denn für TR-069 bei o2 reserviert?

Ein Paper zu dem Dienst gibt es übrigens bei http://www.dslforum.org/techwork/tr/TR-069.pdf Sieht so aus, als sei kein spezieller Port reserviert. Interessante Infos auch hier: http://www.heise.de/netze/DSL-fernkonfiguriert--/artikel/99963

Na ja, wenn nur o2 an die Fernwartung kommt ist das halbwegs okay, aber schöner wäre es schon, wenn der Kunde das Feature explizit und einfach ein- oder ausschalten kann. Meinetwegen dann auf Verlangen der Hotline. Schließlich kann man auch andere VoIP-Accounts inkl. Passwörtern im IAD registrieren, die muss nicht jeder Hotliner sofort sehen können.
 
Schließlich kann man auch andere VoIP-Accounts inkl. Passwörtern im IAD registrieren, die muss nicht jeder Hotliner sofort sehen können.

Stimmt!
In dem Fall hattest du aber mal den Ausnahmefall eines kompetenten Hotliners.
Manchmal wissen die noch nicht mal wie ein FW-update geht.
Port 4567 und 808? sind u.a. bei mir blockiert und über Firewall (ACS)vordef. Regel ebenso. Momentan ist aber eine FB aktiv bei mir.
 
...und zur weiteren Info ist in den nächsten Tagen eine neue Firmware zur "Auslieferung" fertig... ;)
 
Nee, leider nicht... :(
Hintergrund meiner Frage bei O2 war die Standfestigkeit des Ufo's bei grenzwertigem DSLAM und darauf hin kam die Aussage zur FW.
 
TR-069 beim UFO abschalten?

Hm, ich habe mal beobachtet: Auch wenn man TR069 per Telnet abschaltet, ist es nach einiger Zeit wieder aktiv ... . Gefällt mir nicht. Kann mir jemand sagen, wie ich das UFO so einsstellen kann, dass nur ich Zugang habe? Für die Hotline aktiviere ich das gerne, aber da m. W. das UFO nicht einfach nur geliehen ist, will ich auch die Kontrolle über das Ding.
 
Wäre nett wenn mir jemand die FW zur Verfügung stellen könnte, habe auch immer häufig die Probleme mit der VOIP Quallität.
 
@ Optron: Geht nicht, nur ein o2-Mitarbeiter kann sie dir aufspielen. Am besten du rufst bei o2 an und fragst unter Hinweis auf die Probleme dort nach.
 
Hallo,
ich habe das Problem mit TR069 auch, siehe http://www.ip-phone-forum.de/showthread.php?t=171965
Es ist bei mir so, daß die Deaktivierung keinen Reboot der Box überlebt. Einmal Neustart, und es ist wieder aktiv.
Was die neue Firmware angeht, das interessiert mich auch. Hat di schon jemand, kann jemand zusammenfassen was sich geändert hat?
Grüße
doc
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.