Schwache Diffie-Hellman f"ur externer Zugriff 7270 und 3270

frater

Mitglied
Mitglied seit
23 Nov 2008
Beiträge
455
Punkte für Reaktionen
3
Punkte
18
Ich uberwache 24/7 die externer Zugriff al meiner umgewandelte Fritzboxen (60 Stuck) mit Zabbix.
Seit Gestern 4 Uhr sind 6 Gerate nicht mehr zugänglich über die AVM-oberfläche

Das habe ich manuell kontrolliert und das hat zu tun mit schwache Diffie-Hellman Protokoll fuhr SSL.

Ein neuer firmware (7270v3) habe ich gemacht und extern hochgeladen mit die Freetz-oberfläche.
Seitdem startet das modem jeder 10 Minuten.
Ein neues firmware hochladen geht nicht weil alles stopft nachdem die Datei überwiesen ist.

Ich bin nach der Kunde gegangen und habe ich mit AVM-recover jetzt wieder ein funktionierendes modem, aber kein Freetz.

ftp://ftp.avm.de/fritz.box/fritzbox...on_WLAN_7270_v3.en-de-es-it-fr.74.05.53.image

Externer Zugriff mit Chrome ist jetzt möglich aber noch immerhin "sagt" Zabbix das es nicht klappt.
Dieser test habe ich geschrieben und funktioniert schon 3 Jahr einwandfrei.

Die binary 'httping' ist das Programm das die wirkliche test macht und die geht jetzt so:


Code:
# httping -c1 https://remote.domain1.nl:450/
Auto enabling SSL due to https-URLPING 195.241.247.193:450 (/):
problem starting SSL connection: 1
^CGot signal 2


So functioniert es normal:

Code:
# httping -c1 https://remote.domain2.nl:450/
Auto enabling SSL due to https-URLPING remote.eigenwijks.nl:450 (/):
connected to 195.241.247.169:450 (138 bytes), seq=0 time=551.81 ms
--- https://remote.eigenwijks.nl:450/ ping statistics ---
1 connects, 1 ok, 0.00% failed, time 1552ms
round-trip min/avg/max = 551.8/551.8/551.8 ms


Beim kompilieren kriege ich auch dieser Fehlermeldung:

Code:
  checking uClibc version
    ... used by AVM ...... 0.9.32
    ... used by Freetz ... 0.9.33.2
WARNING: Freetz and AVM uClibc versions do not match
 
Seit Gestern 4 Uhr sind 6 Gerate nicht mehr zugänglich über die AVM-oberfläche

Könntest Du noch mal etwas genauer erläutern, was Diffie-Hellman damit zu tun hat ?
Stehen die Boxen, die Du überwachen willst, entfernt ? Oder hast Du physischen Zugriff ?
Welche Freetz-Revision benutzt Du (eventuell mal .config anhängen) ?
 
Ist das vielleicht nur ein (nerviger) Browser, der keine alte Verschlüsselung machen will?
 
Chrome und Firefox
Aber ich glaube es ist etwas was durch die certificate authorities geändert wird
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.