Seite 3 von 3 ErsteErste 123
Ergebnis 41 bis 59 von 59

Thema: FritzBox und FON.COM / Trennen Internes Netz von FON-Netz

  1. #41
    IPPF-Fan Avatar von Moonbase
    Registriert seit
    10.03.2005
    Ort
    Krumbach (Schwaben)
    Beiträge
    455

    FON hat geantwortet

    So. Die Antwort ist da. Und meine Reaktion.

    Hier der Text, den ich im englischen Fonboard schrieb, noch einmal auf Deutsch:

    ---

    So, hier ist die Antwort von "FON" (wer auch immer das gewesen sein mag):
    "Wir wollen nicht, dass es bekannt wird und hör' Du auf, unsere Sicherheitslücken zu finden!"
    (in meinen Worten, denn so habe ich es verstanden)

    Die Original-Antwort auf meine Bereichte und Hilfsangebote war diese:
    Zitat Zitat von FON
    some replys in the same.

    * Fon responded to me that do not accept your beta-testing of our products.

    * FON said that the firmware allow/deny the access between wifi and lan, and you could activate/de-activate it.

    * FON said that "if a windows dont have a security system, its a pc/pcowner problem" and not a Firmware problem.

    I´m sorry about this.
    Hier noch einmal versucht, ähnlich schlecht ins Deutsche zu übersetzen:
    Zitat Zitat von FON
    einige Antworten in dem selben.

    * FON antwortete zu mir dass nicht akzeptieren Dein Beta-Testen von unsere Produkte.

    * FON sagte, dass die Firmware erlaubt/verbietet den Zugriff zwischen WiFi und LAN, und Du könntest es aktivieren/deaktivieren.

    * FON sagte, dass "wenn ein Windows nicht hat ein Sicherheitssystem, es ist ein PC/Eigentümer-Problem" und nicht ein Firmware-Problem.

    Es tut mir leid.
    Nicht "ein Windows" hat ein Sicherheitsproblem, sondern "La Fonera" hat eine Menge Sicherheitsprobleme. Und damit alle "Foneros". Ohne Ausnahme.

    ---

    Nun ja. Zeit, den Stecker zu ziehen, scheint es. Und dies ist meine momentane Empfehlung für jeden "Fonero", weltweit.
    Es tut mir sehr leid, das hier schreiben zu müssen. Aber ein solch unglaubliches Verhalten seitens FON muss das Ganze zu einem NOTHALT bringen. SOFORT.
    Moonbase: Der Problemlöser | The Problem Solver
    VoIP: Telekom, sipgate.de, sipgate.co.uk, 1&1, FWD, sipdiscount, VoipBuster
    Anbindung: Telekom IP-basiert, 11596/2396 kBit/s
    Modem/Router/WLAN: Speedport W921V, FW 1.20.00, 1GB-Switch, 4x Fritz!Powerline 520E, La Fonera, Fonera Simpl
    Fon/Fax: Speedphone 500, diverse analoge + DECT/GAP/Cat-iq (analog + ISDN), diverse Softphones
    Mobil-Kram: CSipSimple auf Android 4.2 (Samsung Galaxy Nexus)
    ENUM: e164.org, e164.arpa
    Im Test: Gemeinschaft 5, MobyDick 6.12, div. VMs mit FreeSwitch- und Yate-Varianten, div. Hardware-Spielzeug von beroNet, Aastra u.a.

  2. #42
    IPPF-Fan Avatar von Manuel
    Registriert seit
    28.09.2004
    Ort
    Oldenburg in Holstein [QTH Locator: JO54KH]
    Beiträge
    354
    Hallo,

    @ Moonbase

    Vielen Dank für die aufklärung.

    Ich fasse es jawohl nicht was Fon da treibt, ich habe meinen LaFonero
    vom Netz genommen.

    Gruss Manu
    Anbindung........: DSL 16000 (17692/1175 kBit/s) am Analogen T-Net Anschluss
    Leitungslänge....: 447m bei einer Dämpfung von 5,31dB <- T-Com Angabe nach Messung
    ISP-Provider.....: T-Online Call&Surf Comfort (5)
    VoIP-Provider...: GMX PhoneFlat und Sipgate.de
    VoIP Adapter....: Fritz!Box Fon 7270 Firmware 54.04.86
    Zus.-Software...: JFritz v0.7.4.1 und FritzCap (Testversion)

  3. #43
    IPPF-Tausend-VIP Avatar von detg
    Registriert seit
    18.08.2006
    Ort
    Irgendwo in der Pampa zwischen Kassel und Frankfurt
    Beiträge
    1.498
    @Moonbase

    Schreib doch mal deine Erfahrungen an die c't. Vielleicht interessieren die sich dafür und vielleicht reagiert Fon auf einen entsprechenden c't-Artikel.

    Es wäre einen Versuch wert.
    DSL-Router: FBF 7390, keine Mods
    Telefone: Gigaset C610A IP, div. Analogtelefone
    Internet und VoIP: 1&1 Doppel-FLAT 16000 Regio

  4. #44
    IPPF-Fortgeschrittener
    Registriert seit
    27.10.2005
    Beiträge
    58
    Ich habe mich heute bei FON angemeldet und bin natürlich gleich auf das Problem gestossen, dass mein gesamtes privates Netz von außen erreichbar war. Im offiziellen (englischen) FON-Board bin ich dann auf diesen Workaround gestossen, der bei mir auch soweit zu funktionieren scheint (WRT54GS+FBF7170):
    1. ssh to your router from the LAN Interface.
    2. rm /etc/firewall.user
    3. cp /rom/etc/firewall.user /etc/
    4. vim /etc/firewall.user and add something like the following line at the ve
    ry bottom:

    Code:

    iptables -I FORWARD 1 -s 192.168.182.0/24 -d 192.168.4.0/24 -j REJECT


    where 192.168.182.0/24 is your FON-Router's WLAN Subnet and 192.168.4.0/24
    is your normal subnet where your PCs are in.

    5. reboot the router
    Ich habe -d 192.168.0.0/16 genommen, das blockiert alles, was ich so benutze (Ich habe 192.168.1.* Adressen, aber die FBF ist ja auch unter 192.168.178.254 und unter 192.168.179.1 erreichbar). Wer will, kann natürlich auch noch die 10.*-Netze blocken.

    Nur macht mir dieses automatische Firmware-Update Sorgen, weil es ist ja gut möglich dass die Änderungen nächste Woche gleich wieder überbügelt werden Irgendwie blöd, ich frag mich, warum FON das nicht von alleine fixt??

    Internet: ex envacom, z.Zt über UMTS und vtun Tunnel, FBF7170, Siemens 4115 ISDN DECT
    VoiP Provider: dus.net, bellshare, sipgate

  5. #45
    IPPF-Fortgeschrittener
    Registriert seit
    21.03.2005
    Beiträge
    63
    Hat jemand eine Lösung, wie man eine Box von FON hinter die FritzBox packen kann und den Weg der FON vom eigenen Netz abtrennen kann?

  6. #46
    Moderator Avatar von frank_m24
    Registriert seit
    20.08.2005
    Ort
    Niederrhein
    Beiträge
    17.423
    Hallo,

    die einzige wirklich sinnvolle Möglichkeit scheint mir der Weg mit insgesamt 3 Routern zu sein, z.B. 2 Fritzboxen und der FON Router. Dann kann man eine Box als DSL Router einsetzen. An diesen Router werden dann der FON Router und die zweite BOX (NAT-Router über LAN) gehängt. So befindet sich zwischen FON Netz und LAN eine NAT Instanz, meines Erachtens die sicherste Möglichkeit, einen Zugriff vom FON Netz ins LAN zu verhindern. Quasi eine DMZ für Bastler.
    Nicht verschwiegen werden soll, dass vom FON Router evtl. noch der Zugriff auf die erste Box möglich ist, und damit auf die Zugangsdaten für DSL und VoIP (VoIP kann man auch in die 2. Box verlagern). Konfiguriert man den FON entsprechend (das alle Subnetze der Box geblockt werden), so müsste sich ein potentieller Hacker dann erst durch den FON Schutz und die Zugriffsverwaltung der Box kämpfen. Beides wahrscheinlich nicht unmöglich, aber doch immerhin aufwendig.

    Viele Grüße

    Frank
    Viele Grüße, Frank

    Router: FB 7390 84.05.20-freetz-devel-8772 (dnsmasq, dropbear, inadyn, openvpn)
    Netz: 1und1 Doppel-Flat 16000
    VoIP: 1und1, GMX, dus.net und sipgate über FBF
    Telefon: Siemens Telefon + T-Sinus 500i DECT Mobilteil an der 7390

    Ich beantworte keine technischen Fragen per PM oder Messenger, Support gehört ins Forum! Bezüglich administrativer Fragen könnt ihr mich natürlich jederzeit kontaktieren.

  7. #47
    IPPF-Einsteiger
    Registriert seit
    12.11.2006
    Ort
    Schübelbach SZ
    Beiträge
    13

    La Fonera als Exposed Host?

    Welche Funktionalität steckt hinter der Einrichtung eines Exposed Host?
    Wird für diese IP nur die Firewall deaktiviert oder richtig in eine DMZ verschoben und hat damit auch keinen Zugriff auf das interne Netz?

    Perfekt wären natürlich Möglichkeiten, VLANs einzurichten und die Fonera in ein eigenes zu stecken, aber das erwarte ich von einer FritzBox nicht
    Viele Grüße
    Christoph
    ______
    Router: CH: Fritz!Box Fon WLAN 7270v3 (FW 74.04.76) + ZyXEL P-660HN-F1Z (FW 3.70(BOH.3) | 09/27/2010)
    D: Fritz!Box Fon WLAN 7170SL (FW 29.04.35-7787)
    Anbindung: CH: Sunrise Click 10000+ (ADSL)
    D: 1&1 HomeNet 16000
    ISDN: Gigaset SX353isdn (2 Gigaset 4000 Micro) + ZyXEL Elite 2864ID
    FON1:
    FON2: 08/15-Telefon
    FON3: Brother MFC 7820N
    VoIP: TelDaFax (032), 1&1, Sipgate.de (01801+08121), Sipgate.co.uk (+44 845), Sipcall.ch (+41 32), Stanaphone.com (+1 845)

    Hardware:
    PC: AMD AthlonXP, 2048 MB Ram, 320 GB HDD, WinXP Pro
    Notebook: Intel Centrino 1,4 Ghz, 512 MB Ram, 40 GB, WinXPpro
    NAS: 1TB Buffalo Linkstation Pro Duo (RAID 1) + 250GB Conceptronic CHD3LAN

  8. #48
    Moderator Avatar von frank_m24
    Registriert seit
    20.08.2005
    Ort
    Niederrhein
    Beiträge
    17.423
    Hallo,

    Zitat Zitat von cb1
    Wird für diese IP nur die Firewall deaktiviert
    Genau das ist der Exposed Host in der Fritzbox. Im LAN ist der Rechner genau wie alle anderen Fritz-Clients.

    Zitat Zitat von cb1
    Perfekt wären natürlich Möglichkeiten, VLANs einzurichten und die Fonera in ein eigenes zu stecken, aber das erwarte ich von einer FritzBox nicht.
    Die Fritzboxen können VLAN in gewissen Grenzen - man muss es nur über Firmware MODs aktivieren. Lies die Threads zur 7050 und VDSL, da ist erklärt, wie man eine 7170 und eine 7050 zu VLANs überredet.

    Viele Grüße

    Frank
    Viele Grüße, Frank

    Router: FB 7390 84.05.20-freetz-devel-8772 (dnsmasq, dropbear, inadyn, openvpn)
    Netz: 1und1 Doppel-Flat 16000
    VoIP: 1und1, GMX, dus.net und sipgate über FBF
    Telefon: Siemens Telefon + T-Sinus 500i DECT Mobilteil an der 7390

    Ich beantworte keine technischen Fragen per PM oder Messenger, Support gehört ins Forum! Bezüglich administrativer Fragen könnt ihr mich natürlich jederzeit kontaktieren.

  9. #49
    IPPF-Einsteiger
    Registriert seit
    12.11.2006
    Ort
    Schübelbach SZ
    Beiträge
    13

    Idee VLANs für FON-Betrieb

    Danke für den Hinweis!

    Zitat Zitat von frank_m24
    Die Fritzboxen können VLAN in gewissen Grenzen - man muss es nur über Firmware MODs aktivieren. Lies die Threads zur 7050 und VDSL, da ist erklärt, wie man eine 7170 und eine 7050 zu VLANs überredet.
    Ich habe dann weiter gesucht und Nutzer gefunden, welche getrennte Netze in ihren Boxen implementiert haben, um FON, Freifunk bzw. Verwandte vom eigenen Netz fernzuhalten...

    In folgenden Thread wird dies thematisiert: http://www.ip-phone-forum.de/showthr...t=97472&page=4

    Details zur Konfiguration des internen Switches sind im Wiki enthalten:
    http://wiki.ip-phone-forum.de/gatewa..._konfiguration

    Ich werde dies demnächst mal testen, da dann egal ist, was La Fonera macht oder nicht macht, es wird einfach getrennt gehalten...
    Viele Grüße
    Christoph
    ______
    Router: CH: Fritz!Box Fon WLAN 7270v3 (FW 74.04.76) + ZyXEL P-660HN-F1Z (FW 3.70(BOH.3) | 09/27/2010)
    D: Fritz!Box Fon WLAN 7170SL (FW 29.04.35-7787)
    Anbindung: CH: Sunrise Click 10000+ (ADSL)
    D: 1&1 HomeNet 16000
    ISDN: Gigaset SX353isdn (2 Gigaset 4000 Micro) + ZyXEL Elite 2864ID
    FON1:
    FON2: 08/15-Telefon
    FON3: Brother MFC 7820N
    VoIP: TelDaFax (032), 1&1, Sipgate.de (01801+08121), Sipgate.co.uk (+44 845), Sipcall.ch (+41 32), Stanaphone.com (+1 845)

    Hardware:
    PC: AMD AthlonXP, 2048 MB Ram, 320 GB HDD, WinXP Pro
    Notebook: Intel Centrino 1,4 Ghz, 512 MB Ram, 40 GB, WinXPpro
    NAS: 1TB Buffalo Linkstation Pro Duo (RAID 1) + 250GB Conceptronic CHD3LAN

  10. #50
    IPPF-Zweitausend-VIP Avatar von PsychoMantis
    Registriert seit
    18.12.2005
    Ort
    Ingolstadt
    Beiträge
    2.253
    Ich habe immer noch nicht dieses Problem gelöst. Nach der erfolgreichen Authentizierung bei FON hat man auch den Zugriff auf meine andere PCs im privaten Netzwerk.

    Es gibt da irgendwie die Möglichkeit das mit den iptables einzustellen, aber ich weiß nicht wie.
    Router: Fritz!Box Fon WLAN 7390
    Telefon: 1x MT-D + 1x MT-F
    VoIP-Anbieter: dus.net | sipgate.de | Finarea/Betamax | sipout.net
    Server: Proplay V-Server (1,99¤/Monat) mit Asterisk 1.8.5.0 mit fail2ban
    GSM-Gateway: Asterisk mit chan_dongle
    Anbindung: 1&1
    Drogen: ogame

  11. #51
    Moderator Avatar von DM41
    Registriert seit
    26.04.2005
    Ort
    Nettetal
    Beiträge
    6.860
    Für den Fonera-Router gab es doch zwischenzeitlich mindestens ein Update. Haben die dieses Sicherheitsleck immer noch nicht geschlossen? (Sorry, bin was Fon angeht nicht auf dem aktuellen Stand)

    Dann spar ich mir nämlich das Firmware-Update und lasse den Router (wie Fon per Mail angekündigt) weiterhin so lange offline, bis das Problem gelöst ist.

    Hardware: FRITZ!Box Fon WLAN 7390, DECT-Mobilteile: Fritz!Fon MT-F, Sinus 501
    Anbindung: Vodafone DSL 16000 mit ISDN und Festnetz-Flat
    VoIP: für Gespräche in Mobilfunknetze easybell 010 010 VoIP
    Avatar-Foto: DBB/Camera 4

  12. #52
    IPPF-Einsteiger
    Registriert seit
    06.12.2007
    Beiträge
    1

    Frage

    Hallo,

    mich würde auch mal ein aktueller Stand der Sicherheitsproblematik interessieren, da ich in naher Zukunft einen aktuellen La Fonera Fon Router hinter meine FB 7170 hängen möchte.
    Kann evtl. jemand nachvollziehbare Schritte empfehlen mit denen ich mich so gut wie es nun gerade möglich ist absichern kann um einen Zugriff auf die Fritz!Box zu verhindern, ohne dass ich einen Rechnerpark in den Flur stellen muss um 2 physikalisch getrennte Netze zu haben.

    Vielen Dank schon mal an die Profis für jeden kleinen Tip!

    Viele Grüsse

  13. #53
    IPPF-Aufsteiger
    Registriert seit
    06.11.2006
    Beiträge
    36
    Das Problem besteht nach meiner Erfahrung weiterhin.
    Habe eben meine LaFonera wieder in Betrieb genommen - und über das öffentliche Netz komme ich auf die Fritz.Box.

    Habe das Teil schon wieder vom Netz - und auf der Website die Fonera im Stausee versenkt

    Gruss
    Andy

  14. #54
    IPPF-Einsteiger
    Registriert seit
    27.06.2006
    Beiträge
    8
    Tjo, dann bleibt meiner wohl auch noch offline...

  15. #55
    IPPF-Zweitausend-VIP Avatar von PsychoMantis
    Registriert seit
    18.12.2005
    Ort
    Ingolstadt
    Beiträge
    2.253
    Ich will FON eigentlich nicht verteidigen, aber ich glaube, hier liegt ein Irrtum vor.

    Ganz einfach Anleitung:

    1. La Fonera auspacken
    2. An PC dranhängen und über die IP 169.254.255.1 auf die Weboberfläche gehen
    3. Aus FON_AP FON_ADDON machen und als DNS-Server 88.198.165.155 einstellen.
    4. La Fonera ausschalten.
    5. La Fonera mit dem Internet verbinden und einschalten.
    Jetzt holt sich die La Fonera die sogenannten freewlan-addons.
    6. Jetzt könnt ihr gerne nochmal probieren, ob man nach dem Einloggen über FON_AP immer noch auf die Fritzbox zugreifen kann.


    Ich kann nur sagen, dass die Jungs von freewlan.info alles richtig gut gelöst haben und eine La Fonera funktioniert mit ihren Addons mindestens so gut wie die es sollte oder sogar besser. Ich kann nur jedem empfehlen es auszuprobieren.

    Nachtrag: Es kann sein, dass eure La Fonera bereits mit der neusten Firmware von FON ausgestattet ist. In dem Fall müsst ihr die Kiste erst resetten, damit wieder die alte Firmware daur ist. Erst dann fuktioniert die oben beschriebene Anleitung.
    Geändert von PsychoMantis (02.02.2008 um 12:44 Uhr)
    Router: Fritz!Box Fon WLAN 7390
    Telefon: 1x MT-D + 1x MT-F
    VoIP-Anbieter: dus.net | sipgate.de | Finarea/Betamax | sipout.net
    Server: Proplay V-Server (1,99¤/Monat) mit Asterisk 1.8.5.0 mit fail2ban
    GSM-Gateway: Asterisk mit chan_dongle
    Anbindung: 1&1
    Drogen: ogame

  16. #56
    IPPF-Einsteiger
    Registriert seit
    27.06.2006
    Beiträge
    8
    Das werde ich dann mal testen - Vielen Dank!

  17. #57
    Moderator Avatar von DM41
    Registriert seit
    26.04.2005
    Ort
    Nettetal
    Beiträge
    6.860
    Zitat Zitat von PsychoMantis Beitrag anzeigen
    Ich will FON eigentlich nicht verteidigen, aber ich glaube, hier liegt ein Irrtum vor.
    Irrtum würde ich nicht sagen. Habe davon noch nichts gehört. Ich habe Fon mehrfach wegen des Problems angeschrieben und auch im Fon-Forum wurde groß und breit darüber diskutiert. Hätten sie mir eine Lösung beschrieben, hätte ich es gern versucht. Irgendwann habe ich dann aufgegeben und Fon offline gelassen. Seitdem habe ich mich nicht mehr damit befasst und auf eine Reaktion/Update seitens Fon gewartet.

    So wie ich das sehe, stammen die Addons ja auch nicht von Fon sondern der Gemeinde drumherum.

    Vielen Dank jedenfalls für die Info. Werde es mir mal anschauen.

  18. #58
    IPPF-Zweitausend-VIP Avatar von PsychoMantis
    Registriert seit
    18.12.2005
    Ort
    Ingolstadt
    Beiträge
    2.253
    Ja, richtig. FON hat was das betrifft versagt. Nicht FON hat das Problem gelöst, sondern die Gemeinde.

    Mit den Addons ist jedenfalls einiges möglich. Das wofür die Addons eigentlich gedacht waren, ist die Möglichkeit, die La Fonera an ein vorhandenes WLAN dran zu hängen, so dass man kein Netzwerkkabel zur La Fonera ziehen muss. So kann man die Kiste bequem irgendwo ans Fenster stellen und einfach mit einer Fritz!Box (oder irgendeinem anderen WLAN-Access Point) verbinden. Die meisten, die eine La Fonera haben, haben nämlich eh schon WLAN im Haus. Den jetzt frei gewordenen RJ45-Anschluss der La Fonera kann man nun auch nutzen, um einen PC da zu verbinden, der keinen WLAN dran hat. Die Möglichkeiten sind unbegrenzt.

    Ferner kommen zu den Addons ständig irgendwelche neuen Features hinzu. Falls jemand ein Feature vermisst, kann man das gerne unter http://freewlan.info vorschlagen. Manchmal vergehen nur wenige Tage vom Vorschlag bis zur Implimentierung.
    Router: Fritz!Box Fon WLAN 7390
    Telefon: 1x MT-D + 1x MT-F
    VoIP-Anbieter: dus.net | sipgate.de | Finarea/Betamax | sipout.net
    Server: Proplay V-Server (1,99¤/Monat) mit Asterisk 1.8.5.0 mit fail2ban
    GSM-Gateway: Asterisk mit chan_dongle
    Anbindung: 1&1
    Drogen: ogame

  19. #59
    IPPF-Einsteiger
    Registriert seit
    27.06.2006
    Beiträge
    8
    Zitat Zitat von mayfly Beitrag anzeigen
    Das werde ich dann mal testen - Vielen Dank!
    Meine Tests waren Erfogreich. Mit dem FreeWLAN-Addon in der Version 0.9.3 bin ich vollauf zufrieden.
    Zitat Zitat von PsychoMantis Beitrag anzeigen
    ...
    Mit den Addons ist jedenfalls einiges möglich. Das wofür die Addons eigentlich gedacht waren, ist die Möglichkeit, die La Fonera an ein vorhandenes WLAN dran zu hängen, so dass man kein Netzwerkkabel zur La Fonera ziehen muss. So kann man die Kiste bequem irgendwo ans Fenster stellen und einfach mit einer Fritz!Box (oder irgendeinem anderen WLAN-Access Point) verbinden. Die meisten, die eine La Fonera haben, haben nämlich eh schon WLAN im Haus. Den jetzt frei gewordenen RJ45-Anschluss der La Fonera kann man nun auch nutzen, um einen PC da zu verbinden, der keinen WLAN dran hat. Die Möglichkeiten sind unbegrenzt.
    ...
    Das wird mein nächstes Ziel sein

Seite 3 von 3 ErsteErste 123

Ähnliche Themen

  1. Internes VoIP-Netz
    Von VoIP_isti im Forum Allgemeines
    Antworten: 1
    Letzter Beitrag: 01.02.2010, 21:27
  2. Wlan Repeater Nachbarn (Netz/p2p trennen)
    Von lewej im Forum FRITZ!Box Fon WLAN: Diskussion nur zum Funknetzwerk
    Antworten: 3
    Letzter Beitrag: 14.07.2009, 23:51
  3. Antworten: 3
    Letzter Beitrag: 18.03.2009, 16:25
  4. WLAN-Rechner Per Zeituhr vom Netz trennen ??
    Von Sash_sc im Forum FRITZ!Box Fon WLAN: Diskussion nur zum Funknetzwerk
    Antworten: 0
    Letzter Beitrag: 29.08.2006, 07:51
  5. Frage zu SE515 / öffentliches Netz + NETZ
    Von doit im Forum Gigaset (Siemens)
    Antworten: 0
    Letzter Beitrag: 19.05.2006, 11:22

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •