Seite 5 von 7 ErsteErste 1234567 LetzteLetzte
Ergebnis 81 bis 100 von 121

Thema: Port-Freigabe auf die Box ist so möglich! Virtual-IP überflüssig?!?

  1. #81
    IPPF-Fan
    Registriert seit
    07.03.2007
    Beiträge
    110
    Habe mit meiner 7170 Firmware-Version 29.04.57-freetz-devel-2277M leider weder mit dem Patch, noch mit einem der Skripte die Port-Freigaben so hinbekommen, dass sie nach einem Neustart zu sehen sind und weiter funktionieren.

    Mit dem Patch und kurzen Skript sind die Einträge mit 0.0.0.0 bis zu einem Neustart zu sehen und funktionieren auch danach.
    Wenn ich das lange Skript ausführe, zB mit Hilfe der Rudi-Shell, dann werden aus den 0.0.0.0 mehrere, jeweils identische 127.0.0.1 Einträge, die sich in der AVM GUI nicht editieren lassen und auch nicht mehr richtig funktionieren.

    Was mache ich falsch !?

    besten Dank
    Router: Fritz!Box Fon WLAN 7270 FW:54.04.70freetz-stable-3288
    Fritz!Box Fon WLAN 7170 FW:29.04.70freetz-stable-3288
    Wlan-Router: Buffalo WHR-HP-G54 DD-WRT v24 SP2 voip
    Anbindung: Versatel 16000/800 und SparVoip
    Telefon: 2x Siemens Gigaset C450 ISDN, HTC Touch

  2. #82
    IPPF-Fünftausend-VIP
    Registriert seit
    01.02.2005
    Beiträge
    6.051
    Hm,

    das gleiche hatte "ao" schon berichtet. Könntest du mal schauen, wie oft denn vor dem Nutzen des "langen Skriptes" vorhanden waren??

    Code:
    sed   -n '/dslifaces/,/} {/p' /var/flash/ar7.cfg | sed -n '/forwardrules/,/;/ p'
    Wenn die Einträge mit den 127.0.0.1 vorhanden sind, hat das Skript nicht wie vorgesehen funktioniert, denn das ist der erste Schritt darin: Die Einträge werden von 0.0.0.0 in 127.0.0.1 "geändert" (das zeigt di GUI an) und dann sollte das Skript diese Einträge wieder in 0.0.0.0 zurückändern, was bei dir offenbar nicht geschehen ist...


    Jörg
    (FR) Eumex 300IP FW 06.04.49 (englisch) und "relativ aktuellem" freetz-devel mit openvpn und dropbear hinter AGFEO TK-HomeServer
    Fritz!BoxFon WLAN FW 08.04.27 mit ds-0.2.9-p7 und openvpn-2.1_rc2

  3. #83
    IPPF-Fan
    Registriert seit
    07.03.2007
    Beiträge
    110
    Jede Weiterleitung war nur 1x drin, sowohl im AVM GUI als auch in der ar7.cfg.

    Leider reichen meine shell script kenntnisse nicht aus, um dein Skript komplett zu verstehen.
    Nach einem ersten Test schien es an
    Code:
    killall -9 ctlmgr && sleep 1 && /usr/bin/ctlmgr
    zu liegen. Das killen von ctlmgr funktioniert, ein wieder ausführen führt dagegen zum Reboot der Box.
    Jedoch konnte ich das nicht reproduzieren, vllt liegts am swap !?
    Bei einer frisch gebooteten Box funktiert der Befehl.
    Router: Fritz!Box Fon WLAN 7270 FW:54.04.70freetz-stable-3288
    Fritz!Box Fon WLAN 7170 FW:29.04.70freetz-stable-3288
    Wlan-Router: Buffalo WHR-HP-G54 DD-WRT v24 SP2 voip
    Anbindung: Versatel 16000/800 und SparVoip
    Telefon: 2x Siemens Gigaset C450 ISDN, HTC Touch

  4. #84
    IPPF-Fünftausend-VIP
    Registriert seit
    01.02.2005
    Beiträge
    6.051
    Das mit dem "Killen und Neustart" des ctlmgr ist ja auch so "nicht schön" und hat auch bei mir zwischendrin schonmal zum Neustart geführt. Es gibt aber keinen (mir bekannten) anderen Weg, die Box zum Neueinlesen der Forwardingregeln zu bringen. Das ist aber notwendig, denn die Box hält diese intern gespeichert und würde sonst von der Änderung auf 127.0.0.1 nichts mitbekommen.
    Im zweiten Teil werden dann diese veränderten (und damit angezeigten) Regeln wieder auf 0.0.0.0 zurückgeändert.

    Jörg
    (FR) Eumex 300IP FW 06.04.49 (englisch) und "relativ aktuellem" freetz-devel mit openvpn und dropbear hinter AGFEO TK-HomeServer
    Fritz!BoxFon WLAN FW 08.04.27 mit ds-0.2.9-p7 und openvpn-2.1_rc2

  5. #85
    IPPF-Fan
    Registriert seit
    07.03.2007
    Beiträge
    110
    Wie macht es denn AVM beim hinzufügen einer neuen Weiterleitung ?

    Aber der Grund wieso es nicht funktioniert muss ein anderer sein.

    Code:
    rules="`wget -q -O - "http://127.0.0.1/cgi-bin/webcm?getpage=..%2Fhtml%2Fde%2Fmenus%2Fmenu2.html&errorpage=..%2Fhtml%2Fde%2Fmenus%2Fmenu2.html&var%3Alang=de&var%3Apagename=portfw&var%3Amenu=internet&var%3Apagemaster=" | grep -v $EXCLUDE |grep -A 6 $TESTSTRING | grep "uiDoEdit" | sed "s/.*uiDoEdit('\(.*\)').*/\1/"`"
    wird bei mir als Einzelaufruf nicht korrekt verarbeitet. Ein grep parameter muss falsch ein, denn es kommt die grep Hilfe.
    Fehlt bei
    Code:
    grep "uiDoEdit"
    vllt die Option ?
    Router: Fritz!Box Fon WLAN 7270 FW:54.04.70freetz-stable-3288
    Fritz!Box Fon WLAN 7170 FW:29.04.70freetz-stable-3288
    Wlan-Router: Buffalo WHR-HP-G54 DD-WRT v24 SP2 voip
    Anbindung: Versatel 16000/800 und SparVoip
    Telefon: 2x Siemens Gigaset C450 ISDN, HTC Touch

  6. #86
    IPPF-Tausend-VIP
    Registriert seit
    17.02.2007
    Beiträge
    1.537
    das funktioniert als einzelaufruf nicht, da $TESTSTRING und $EXCLUDE leer sind.
    Router, WDS-Master: Fritzbox 7270, Firmware: 54.04.86freetz-devel-5841M
    WDS-Client: Fritzbox 7141, Firmware: 40.04.76freetz-devel-3931M (7170-Alien-FW)
    Anschluß: 1und1 Komplett 6000
    Sip-Accounts: 1und1, Sipgate und IPKall
    Handy: Nokia E65 mit WLan und VoIP

  7. #87
    IPPF-Fünftausend-VIP
    Registriert seit
    01.02.2005
    Beiträge
    6.051
    Für den wget-Aufruf musst du auf jeden Fall sicherstellen, dass die Variablen gesetzt sind, z.B. mit einem
    Code:
    EXCLUDE="0\.0\.0\.0\:5060"
    TESTSTRING="127.0.0.1"
    NEUEIP="0.0.0.0"
    rules="`wget -q -O - "http://127.0.0.1/cgi-bin/webcm?getpage=..%2Fhtml%2Fde%2Fmenus%2Fmenu2.html&errorpage=..%2Fhtml%2Fde%2Fmenus%2Fmenu2.html&var%3Alang=de&var%3Apagename=portfw&var%3Amenu=internet&var%3Apagemaster=" | grep -v $EXCLUDE |grep -A 6 $TESTSTRING | grep "uiDoEdit" | sed "s/.*uiDoEdit('\(.*\)').*/\1/"`"
    EDIT:Zu spät
    (FR) Eumex 300IP FW 06.04.49 (englisch) und "relativ aktuellem" freetz-devel mit openvpn und dropbear hinter AGFEO TK-HomeServer
    Fritz!BoxFon WLAN FW 08.04.27 mit ds-0.2.9-p7 und openvpn-2.1_rc2

  8. #88
    IPPF-Fan
    Registriert seit
    07.03.2007
    Beiträge
    110
    hatte ich vergessen zu erwähnen, die Befehle davor habe ich alle zuvor alle ausgeführt.

    $TESTSTRING und $EXCLUDE sind vergeben.

    komisch, direkt nacheinander ausgeführt funktioniert es dann doch.

    Edit:

    dann liegt der Fehler in POST_DATA String "basteln" begraben. An der WebGUI Passwort Abfrage liegts auch nicht, denn von Hand eingegeben bleiben die Weiterleitung trotzdem auf 127.0.0.1

    Könnte ich noch was ausprobieren ?
    Komischerweise lassen sich nach Ausführung des Skripts gar keine, auch nicht die nicht an 127.0.0.1 geleiteten Port Freigaben übers WebGUI bearbeiten, es kommt folgende Ansicht:
    Geändert von the_freestyler (10.06.2008 um 11:46 Uhr)
    Router: Fritz!Box Fon WLAN 7270 FW:54.04.70freetz-stable-3288
    Fritz!Box Fon WLAN 7170 FW:29.04.70freetz-stable-3288
    Wlan-Router: Buffalo WHR-HP-G54 DD-WRT v24 SP2 voip
    Anbindung: Versatel 16000/800 und SparVoip
    Telefon: 2x Siemens Gigaset C450 ISDN, HTC Touch

  9. #89
    IPPF-Zweitausend-VIP
    Registriert seit
    15.08.2005
    Beiträge
    2.035
    Zitat Zitat von MaxMuster Beitrag anzeigen
    Das mit dem "Killen und Neustart" des ctlmgr ist ja auch so "nicht schön" und hat auch bei mir zwischendrin schonmal zum Neustart geführt. Es gibt aber keinen (mir bekannten) anderen Weg, die Box zum Neueinlesen der Forwardingregeln zu bringen.
    Das gilt ja auch genauso, wenn man z.B. mit dem FBEditor in der ar7.cfg die forward rules verändert: Fast immer führt das Tool dann einen Box-Reset aus.

    Zitat Zitat von the_freestyler Beitrag anzeigen
    Wie macht es denn AVM beim hinzufügen einer neuen Weiterleitung ?
    Gute Frage! Ich kann mich nicht erinnern, dass die Box bei Änderungen der forward rules über das WebGUI einen Reset durchlaufen hat. Vieleicht sind die Änderungen dann aber auch noch nicht wirksam, oder betrifft es evtl. nur Weiterleitungen auf die Box selbst, also 0.0.0.0, die ja aber über das WebGUI nicht (mehr) geändert werden können - weshalb (trotz Skript am Anfang dieses Threads) die Box bei Änderungen über das WebGUI eben auch keinen Reboot macht. Aber das ist nur Spekulation, sorry.
    .
    Gruß, ΑΩ____Freetz-Wiki___xobztirf___wehavemorefun___TAE/RJ45___Tel./Kabelmodem___Anschlusspläne

    Apple MacBook C2D 1.83 GHz, 2 GB RAM, 320 GB HDD (OS X 10.6.8 / Ubuntu 10.10 / Windows XP Home SP3)
    AVM Fritzbox (7170
    _29.04.80-freetz-devel-6143) / Thomson THG540 Kabelmodem / KD Paket Comfort (DL/UL: 32/2 Mbit/s)
    AVM Fritzbox (7050_14.04.33-freetz-devel-3633) / Linksys NSLU2 (Debian armel 5.0.3) / 3x Maxtor OneTouch (1.1 TB)
    Samsung LE40B650T2PXZG LCD TV (FW T-CHLCIPDEUC-2006.0 + SamyGO) /
    2x Siemens Gigaset M740AV DVB-T (VDR-NG)

  10. #90
    IPPF-Fan
    Registriert seit
    07.03.2007
    Beiträge
    110
    Port Weiterleitungen, die nicht an 0.0.0.0 werden von AVM ohne Reboot geändert und sind sofort wirksam. Auch bei Virtual-IP, das ich vorher genutzt habe, waren die Weiterleitungen sofort aktiv.
    Ist halt die Frage, ob AVM eine andere Methode benutzt oder die Weiterleitung auf sich selbst das Übernehmen der Weiterleitung ohne Reboot unmöglich macht.
    Router: Fritz!Box Fon WLAN 7270 FW:54.04.70freetz-stable-3288
    Fritz!Box Fon WLAN 7170 FW:29.04.70freetz-stable-3288
    Wlan-Router: Buffalo WHR-HP-G54 DD-WRT v24 SP2 voip
    Anbindung: Versatel 16000/800 und SparVoip
    Telefon: 2x Siemens Gigaset C450 ISDN, HTC Touch

  11. #91
    IPPF-Fünftausend-VIP
    Registriert seit
    01.02.2005
    Beiträge
    6.051
    Da muss man etwas unterscheiden:
    Alle Einträge über die Webgui funktionieren "sofort und ohne Absturz" übrigens auch die auf 0.0.0.0, wenn man die Abfrage rausgepatched hat.

    Der Trick um die Regeln nach einem Reboot sichbar zu machen greift aber in die ar7.cfg ein und diese Änderungen "ignoriert" die Box (klar, woher soll sie daüber wissen?) sofern man nicht das neue Einlesen erzwingt. Danach sind dann die Regeln mit der 127-er IP drin, "zur Not" kannst du die dann ab da auch per WebGUI von 127.0.0.1 auf 0.0.0.0 ändern und sie sollten "funktionieren und sichbar sein".

    Es bliebe noch eine "Alternative", das Ändern auf 127.0.0.1 beim Herunterfahren (dann ist der ctlmgr-Reste unnötig) oder direkt beim Starten der Box zu erledigen, da scheint das ctlmgr neu zu starten nicht so problematisch zu sein. Sofern die WebGUI zum Ändern der Forwardingrules sich geändert haben sollte (was mir fast scheint), das ist sicher in den Griff zu kriegen...

    Jörg
    (FR) Eumex 300IP FW 06.04.49 (englisch) und "relativ aktuellem" freetz-devel mit openvpn und dropbear hinter AGFEO TK-HomeServer
    Fritz!BoxFon WLAN FW 08.04.27 mit ds-0.2.9-p7 und openvpn-2.1_rc2

  12. #92
    IPPF-Aufsteiger
    Registriert seit
    26.06.2006
    Beiträge
    48
    Hallo Forum,

    hab das gleiche Problem, konnte es aber dadurch lösen, dass ich die "forwardingrules" an 2 Stellen in der ar7.cfg eingetragen hab. Dabei hab ich nach
    :5060 (das ist der fürs SIP)
    gesucht, bin dann an 2 Stellen auf einen Eintrag in einem Block gestossen. Dort hab ich jeweils bei beiden dann
    udp 0.0.0.0:1194 0.0.0.0:1194
    eingtragen und dann nach
    ctlmgr -s && sleep 5 && ctlmgr ; modsave
    neu gestartet.

    Ist auch nach einem Reboot der Box noch da...

    Könnte es sein, dass der zweite "forwardrules"-Block das Default-template für den ersten ist?

    Gruß
    Bumblebee

    FB 7270 v2 54.04.80freetz-1.1.3, Pakete: CallM, DNSMq, DropBear, oVPN, RRD, Smb, WoL

  13. #93
    Semi-Moderator Avatar von olistudent
    Registriert seit
    19.10.2004
    Ort
    Kaiserslautern
    Beiträge
    14.321
    Der zweite Forwardrules Block wird benötigt, wenn du eine 2. Verbindung aufbaust. Dazu gibt es einen Eintrag im Webinterface.

    MfG Oliver
    Router: Fritz!Box Fon WLAN 7570, 7390, 7320, 7270, 3170
    Anbindung: T-Online DSL 16.000 RAM

    Visit ##fritzbox on Freenode for help
    Spenden für Freetz

  14. #94
    IPPF-Fortgeschrittener
    Registriert seit
    02.01.2007
    Beiträge
    58
    ich bin mit meinem latein am ende und brauche hilfe !

    ich habe mit freetz-trunk image gemacht. FRITZ!Box Fon WLAN 7170 Firmware-Version 29.04.63-11945-freetz-devel-2461M

    vor dem make habe ich die verschiedenen patches (jeweils nur einen) in das verzeichniss vom stinkylinux user sligthly /freetz-trunk/patches/770/de gelegt und dann halt make.
    die firm ist ohne fehler gebaut worden.
    sie läst flashen und sie funktioniert soweit. was halt nicht geht ist das weiterleiten eines ports auf die ip der fritzbox.

    ich lese und teste jetzt schon den ganzen tag aber ich komm einfach nicht drauf was ich falsch mache.

    könnte mir jemand nochmal in kurzen worten schreiben was genau zu tun ist, damit die portfreigabe auf die ip der fritzbox funzt.

    im voraus vieln dank.

    gruß floders
    AVM Fritzbox 7170

  15. #95
    Semi-Moderator Avatar von olistudent
    Registriert seit
    19.10.2004
    Ort
    Kaiserslautern
    Beiträge
    14.321
    VirtualIP funktioniert seit einigen Firmware-Versionen nicht mehr, da AVM was geändert hat. Die gewünschte Funktionalität kann jetzt mit dem Firewall-cgi und einem Patch erreicht werden.

    MfG Oliver
    Router: Fritz!Box Fon WLAN 7570, 7390, 7320, 7270, 3170
    Anbindung: T-Online DSL 16.000 RAM

    Visit ##fritzbox on Freenode for help
    Spenden für Freetz

  16. #96
    IPPF-Fortgeschrittener
    Registriert seit
    02.01.2007
    Beiträge
    58
    ich raffs einfach nicht.

    ich brauche einfach mehr infos.

    habe jetzt die avm-firewall mit ausgewählt und immer noch den patch hier aus dem tread drin.

    aber irgendwie will mir immer noch keine portweiterleitung gelingen.

    also bitte nochmal für dumme/blinde/...

    gruß floders
    AVM Fritzbox 7170

  17. #97
    IPPF-Fan
    Registriert seit
    24.03.2006
    Beiträge
    299
    Siehe hier, die letzten Seiten sind für die Freigabe interessant http://www.ip-phone-forum.de/showthread.php?t=159802
    1. Fritzbox 7270 V3 Firmware-Version 74.05.50 rev24454 Freetz Revision 10467.
    2. Fritzbox 7270 V2 Firmware-Version 74.05.50 als Repeater

    1und1 3DSL
    Signal/Rauschtoleranz dB 10 10
    Leitungsdämpfung dB 13 12
    ISDN

  18. #98
    IPPF-Zweitausend-VIP
    Registriert seit
    15.08.2005
    Beiträge
    2.035
    Danke für den Link!

    Gibt es eigentlich einen besonderen Grund, warum VirtualIP in Freetz noch enthalten ist, obwohl es nicht mehr funktioniert?
    .
    Gruß, ΑΩ____Freetz-Wiki___xobztirf___wehavemorefun___TAE/RJ45___Tel./Kabelmodem___Anschlusspläne

    Apple MacBook C2D 1.83 GHz, 2 GB RAM, 320 GB HDD (OS X 10.6.8 / Ubuntu 10.10 / Windows XP Home SP3)
    AVM Fritzbox (7170
    _29.04.80-freetz-devel-6143) / Thomson THG540 Kabelmodem / KD Paket Comfort (DL/UL: 32/2 Mbit/s)
    AVM Fritzbox (7050_14.04.33-freetz-devel-3633) / Linksys NSLU2 (Debian armel 5.0.3) / 3x Maxtor OneTouch (1.1 TB)
    Samsung LE40B650T2PXZG LCD TV (FW T-CHLCIPDEUC-2006.0 + SamyGO) /
    2x Siemens Gigaset M740AV DVB-T (VDR-NG)

  19. #99
    IPPF-Fortgeschrittener
    Registriert seit
    02.01.2007
    Beiträge
    58
    ich hoffe nicht das virtuell ip entfernt wird, sondern das es wieder funktionsfähig gemacht wird.

    gruß floders
    AVM Fritzbox 7170

  20. #100
    IPPF-Zweitausend-VIP
    Registriert seit
    15.08.2005
    Beiträge
    2.035
    Cuma hat ja inzwischen geschrieben (bzw. ich habe es heute erst gelesen), dass VirtualIP funktioniert, nachdem man einen ordentlichen Reboot gemacht hat. Da gibt es wohl nicht mehr viel zu verbessern, oder?

    Aber es ist auch festzustellen, dass über das Funktionieren bzw. Nicht-Funktionieren von VirtualIP einige Verwirrung bestand/besteht. Vielleicht hilft dieser Thread weiter? Wenn es bei Dir also doch auch klappt, trag Dich doch bitte im o.g. Thread ein. Danke.

    EDIT:
    Jetzt habe ich selbst noch eine Frage zum Thema:
    MaxMuster schrieb im anderen Thread:
    Zitat Zitat von MaxMuster Beitrag anzeigen
    Wenn ich meine Box im Modus "Internetzugang über LAN" habe (einfach von meiner anderen Box eine IP per DHCP beziehen lassen), kann ich über einen Eintrag in dslifaces "lowinput" das Pingen dieser DHCP-IP der Box ein- und ausschalten. Es sollte also dieser Abschnitt (dslifaces) auch ziehen, wenn der Routermodus per (Internetzugang über LAN und Internetverbindung selbst aufbauen (NAT-Router mit PPPoE oder IP)) genutzt wird.
    D.h., dass ich AVM-firewall 2.0.4b auch mit meiner Fritzbox im Routermodus (ata bzw. LAN1=WAN) - hinter meinem Kabelmodem - verwenden kann, um Ports nach draußen freizugeben, um z.B. von unterwegs eine Verbindung zur Box aufzubauen?
    Im ersten Beitrag des o.g. Threads steht nämlich, dass OpenVPN-Verbindungen im Router-/ata-Modus nicht funktionieren:
    Zitat Zitat von han-solo Beitrag anzeigen
    Leider greifen die Regeln nur für das dsl interface.
    Somit lassen sich diese also nicht auf andere Interfaces z.B. zwischen OpenVPN Tunneln (tun0, tun1,...) anwenden. Wer das benötigt, muss doch auf iptabels zurückgreifen.
    Meine eigentliche Frage lautet daher:
    Wie stelle ich es am besten an, meine Fritzbox im Router-/ata-Modus (hinter einem Kabelmodem) von außen verfügbar zu machen? Es sollte eine OS-unabhängige Lösung sein, d.h. diverse Tools von AVM ("Fernzugang"), welche nur für Windows existieren, kommen nicht in Frage.

    Da für so einen Fernzugang Portfreigaben nötig sind, habe ich meine Fragen in diesen Thread gestellt und hoffe, damit nicht OT geworden zu sein. Falls doch, verschiebe ich meine Frage gerne in einen anderen/neuen Thread.

    Danke für Eure Hilfe!
    Geändert von ao (02.09.2008 um 09:09 Uhr)
    .
    Gruß, ΑΩ____Freetz-Wiki___xobztirf___wehavemorefun___TAE/RJ45___Tel./Kabelmodem___Anschlusspläne

    Apple MacBook C2D 1.83 GHz, 2 GB RAM, 320 GB HDD (OS X 10.6.8 / Ubuntu 10.10 / Windows XP Home SP3)
    AVM Fritzbox (7170
    _29.04.80-freetz-devel-6143) / Thomson THG540 Kabelmodem / KD Paket Comfort (DL/UL: 32/2 Mbit/s)
    AVM Fritzbox (7050_14.04.33-freetz-devel-3633) / Linksys NSLU2 (Debian armel 5.0.3) / 3x Maxtor OneTouch (1.1 TB)
    Samsung LE40B650T2PXZG LCD TV (FW T-CHLCIPDEUC-2006.0 + SamyGO) /
    2x Siemens Gigaset M740AV DVB-T (VDR-NG)

Ähnliche Themen

  1. doppelte SSH Freigabe auf Port 22
    Von JayF im Forum FRITZ!Box Fon: Modifikationen
    Antworten: 6
    Letzter Beitrag: 03.03.2008, 08:12
  2. Antworten: 2
    Letzter Beitrag: 02.06.2007, 06:59
  3. Port freigabe
    Von hophead im Forum AVM
    Antworten: 1
    Letzter Beitrag: 07.11.2006, 16:47
  4. Port Freigabe!
    Von Esox im Forum FRITZ!Box Fon: DSL, Internet und Netzwerk
    Antworten: 18
    Letzter Beitrag: 09.01.2006, 16:24

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •