Bedeutung der dns Server in der ar7.cfg
Moin baxit,
ich sage mal so, Du liegst hier voll daneben. Ein Fremdzugriff mit den Daten im Abschnitt servercfg ist nicht möglich.
Die Einträge dns1 und dns2 im Abschnitt Servercfg in der ar7.cfg werden automatisch erzeugt, sofern die FBF als DSL Modem betrieben wird. In diesem Fall stehen dort die Adressen 192.168.180.1 und 192.168.180.2. Diese Adressen stehen der Box intern zur Verfügung. In der Anleitung ist auch beschrieben, das Administratoren, die die FBF einsetzen diesen Adressbereich nicht nutzen sollten.
Hinter diesen Adressen verbergen sich nicht wirklich DNS Server, sondern DNS Proxy Cache Speicher. Das heisst, dass bereits in IP Adressen aufgelöste Namen in einem Speicher gehalten werden. Sofern eine Anfrage an diese Namen erfolgt, kann die Box die entsprechende IP Adresse aus dem Speicher holen und muss keine "echte" DNS Anfrage in das Internet machen. Das bedeutet einen Zeitgewinn.
Wird die FBF hinter einem Router betrieben und hat selbst keine Zugangsdaten, so können die Einträge offiziell und manuell im Webinterface verändert werden. Das macht z.B. Sinn, wenn ein eigeneer DNS Server im LAN zur Verfügung steht un genutzt werden soll.
Sofern der DHCP Server der FBF verwendet wird, und die Clients auch den DNS Server von der FBF beziehen steht als DNS Server die IP Adresse der FBF. Die internen IP's sind nach aussen nicht sichtbar.
Mit einem Fremdzugriff auf die Box hat das alles überhaupt nichts zu tun.
Ein Fremdzugriff von aussen auf die IP Adresse der Box wird von der FBF abgelehnt, da vom Web Interface keine Portweiterleitung auf die eigene IP Adresse erlaubt wird. Sofern man einen Telnetzugriff hat, und die ar7.cfg Datei direkt umschreibt greift man bereits in die SW der FBF ein und tut etwas ,was von AVM nicht authorisiert wird. Damit ist jedoch ein Fremdzugriff möglich Der Abschnitt der dann zu bearbeiten ist heisst dann accesslist unter forwardrules. Das sind im Webinterface die Portweiterleitungen.
Zusammenfassung:
Der Fremdzugriff kann keinesfalls über die o.g. dns Einträge erfolgen. DNS Anfragen können von aussen nicht an die Box gestellt werden und das Protokoll kann auch nicht als Tunnel für Fremdzugriffe oder Fremdeingriffe genutzt werden.
Wer die Portweiterleitung entsprechend manipuliert, um seine FBF von aussen ereichbar zu machen weiss was er tut, und welches Risiko er eingeht.
Zuletzt ein Tipp,
wenn Du Stress mit Anwälten hast, aber nicht der Verantwortliche Administrator bist, halte Dich da lieber raus. Du hast aus meiner Sicht ein Halbwissen, dass es Dir nicht erlaubt korrekte Schlüsse aus den Konfigurationsdaten der FBF Datei ar7.cfg zu ziehen.
Das ist kein persönlicher Vorwurf, sondern ein gut gemeinter Rat.