Netbios Sperre bei PPPoE Passthrough

nikkela

Neuer User
Mitglied seit
6 Mrz 2006
Beiträge
12
Punkte für Reaktionen
0
Punkte
0
Um die Fritzbox 5012 optimal nutzen zu können, bedient diese meine Rechner und wählt sich ins Internet. Die Box funktioniert als Router für diese Rechner und blockt netterweise Netbios-Verkehr (Ports 137-139).

Dummerweise macht sie dies auch, wenn ich parallel mit einem Rechner in ein privates Netz die Einwahl per pppoE durchführe. Hierzu gibt es extra das feature pppoE-passthrough. Die Netbios Sperre ist hier einfach nicht zu deaktivieren.

Deaktivierbar ist das feature aber, wenn die box als DSL-Modem betrieben wird.

Die Hotline von AVM bestätigt dies und es gibt angeblich keine Hilfe, aber man bedankt sich für die Anregung...

Weiss jemand, wie ich diese Netbios-Sperre im pppoE-passthrough Modus ausschalten kann. Zur Not kann ich per telnet auf die box zugreifen.
 
Lösung

:rolleyes: Na ja wenn mir keiner hilft, dann muß ich eben probieren, lesen und finden. Da waren aber einige Foren (ip-phone-forum, router-forum.de usw.) notwendig.

Ich habe es mit "permit"-Kommandos in allen Accesslisten probiert - ohne Erfolg. Schließlich bleibt dann nur der fbeditor.jar und ersetzen des
pppoefw - ipnetbiosfilter = no. Der erste Eintrag reicht.

Der zweite Eintrag sieht so aus wie die eigenständige Anwahl der box ins Internet und der dritte bezieht sich wohl auf den voip-kram.

Interessanterweise findet der UDP-Scan von www.port-scan.de vor- und nachher (ipnetbiosfilter = yes und = no bei pppoefw) die gleichen Schwachstellen.

Angeblich ist auch snmp und der netbioskram irgendwie (port.scan.de) offen, der Schnelltest dagegen findet nichts. Merkwürdig. Auf jeden Fall klappt jetzt alles.
Aber inwieweit nun meine lokal freigegebenen Laufwerk im Internet sichtbar sind, weiss ich nicht, dazu kenne ich das Thema zuwenig. Weiß denn das jemand ?

Anleitung zur netbios-Freigabe im Routermode für pppoe-passthrough:
1) fbeditor.jar aufrufen, ip-Adresse/Password der FB eingeben.
2) konfiguration FB-einlesen und lokal abspeichern
3) Suchen von "ipnetbiosfilter"; kommt dreimal vor
4) Erster Eintrag mit einem "pppoefw" davor von
"ipnetbiosfilter=yes" abändern auf "no".
5) Abspeichern und dann zurückspielen.
Fettig.

fbeditor im Anhang.
 

Anhänge

  • FBEditor-0.4.zip
    439.9 KB · Aufrufe: 50
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.