[erledigt] erweiterte Fernwartung mit 7170

TomTomNavigator

Mitglied
Mitglied seit
24 Aug 2007
Beiträge
643
Punkte für Reaktionen
4
Punkte
18
Hallo!

Ich besitze eine 7170 (Firmware-Version 29.04.57), in der Fernwartung und dyndns aktiviert ist.
Funktioniert schon, kann man von unterwegs mal auf die Box gucken.
Aber, ist es denn auch möglich, dass man sich per Telnet auf der Box einloggen kann? Wenn ja, wie? Würde von unterwegs gerne meine Scripts auf den USB Stick starten und beenden können.
Sorry, wenns hier schon irgendwo steht und ich es nicht gefunden habe.
Danke schonmal!
 
Zuletzt bearbeitet:
Dafür eignet sich z.B. ein "dropbear" client.
Kannst Du z.B. hier runterladen.

Instalieren lässt sich der dropbear einfach via:
Code:
cd /var
wget http://www.spblinux.de/fbox.new/cfg_dropbear
./cfg_dropbear -x install ( für Installation auf RAM )
./cfg_dropbear -x usb_install ( für Installation auf usb-Device )

Du müsstest in der ar7.cfg müsstest noch Port 22 freigeben.

Gruß
dynamic
 
Ah, super, danke dir.
Manchmal sieht man den Wald vor lauter Bäumen nicht... :)
 
Noch eine Allgemeine Frage zur Fernwartung mit der Firmware 29.04.57 bei der 7170:

Muss man irgendwelche Ports freigeben??
Ich bin auf den Reiter Fernwartung gegangen, habe ihn aktiviert und einen eigenen Port eingestellt.

Nur wenn ich den Browser mit der IP-Adresse aufmache, passiert nix. Oder geht das nur mit funktionierender DynDNS??

Ich habe DynDNS so konfiguriert, dass es die IP-Adresse auf meinen Webspace wegschreibt, zeigt intern aber einen DynDNS-Fehler an. Liegt es vielleicht daran?
 
Die Anweisungen der FBF sind doch recht eindeutig ... und die Adresse ( URL ) für die Fernwartung wird nach Übernahme Deiner Angaben im gleichen Fenster angegeben ( sieht in etwas so aus https://mydns.dyndns.net oder https://01.02.03.04 )

Da sich Deine IP-Adresse regelmäßig ändert empfiehlt es sich auch einen DynDNS account einzurichten. Weitere Port-Freigaben sind nicht erforderlich.

Wenn Du nicht den Standard Port verwendest, dann wird lediglich noch ":port-nr" an die URL gehangen.
 
Nach der einrichtung wird die Adresse angezeigt, richtig und genau die habe ich auch genommen
Beispiel: https://1.2.3.4:441

und genau, da kommt nix. Nur weißes Bild. Eine Verbindung wird vom Firefox aufgebaut, aber die webseite ist leer. öffne ich die gleiche URL mit dem IE, kommt die Fehlermeldung (nicht gefunden)

Irgendwelche ports muss ich dann nicht zusätzlich freigeben, oder?

P.S. Statusmeldung der Fritzbox: Fernwartung aktiviert und erreichbar unter https://1.2.3.4:441 (oder so ähnlich)

Weitere Ideen?
Zurücksetzen auf Factory defaults? (Wäre blöd, weil ich dann alles neu eintragen muss und wenn ich die einstellungen abspeichere bin ich nicht sicher, ob nicht irgendwelche besonderen Flags mitgespeichert werden, die evtl. dafür verantwortlich sind)
 
Sieht so aus, als hättest du alles richtig gemacht. Eine Port-Weiterleitung oder ähnliches musst du nicht einrichten.
Weitere Ideen?
Zurücksetzen auf Factory defaults? (Wäre blöd, weil ich dann alles neu eintragen muss und wenn ich die einstellungen abspeichere bin ich nicht sicher, ob nicht irgendwelche besonderen Flags mitgespeichert werden, die evtl. dafür verantwortlich sind)
Das könnte natürlich helfen, muss aber nicht.
 
Sooo, jetzt meld ich mich auch mal wieder.
Habe dropbear inzwischen auf der Box und mein Passwort angepasst. (läuft im RAM)
Weiterhin habe ich in der ar7.cfg Port 22 freigegeben:
1.PNG

Stimmt so, oder?
Wenn ich jetzt per Putty auf die Box per SSH zugreifen will, klappt dies auch.
2.PNG

Also scheint ja mit dropbear alles zu stimmen.
Wenn ich jetzt aber in Putty die Internet IP eingebe, oder auch die DynDNS Adresse, so kommt das:
3.PNG


Was hab ich falsch gemacht?
Und noch ne Frage: Wenn ich die Box neustarte, startet sich Dropbear automatisch mit? wahrscheinlich nicht --> Anpassen der debug.cfg; kann man das irgendwo nachlesen, was man da anpassen muss? Die Daten bleiben im RAM ja nciht gespeichert, müssen also nach jedem neustart erneut heruntergeladen werden, oder ich installiere Dropbear aufm Stick.
Naja, es würde mir schon reichen, wenn mir jemand verraten könnte, wie ich denn nun übers WWW auf meine Box zugreifen kann.
 
Versuch es mal mit folgender Forwarding Rule:
Code:
"tcp 0.0.0.0:22 0.0.0.0:22"
 
Werd ich gleich mal machen!

Ein Zertifikat erstellen oder so, das brauch ich nicht unbedingt, oder? Les mich da gerade mal ein :)

Edit:

Okay, habs geändert:
4.PNG

Scheint sich aber nichts zu ändern. Hab Dropbear jetzt aufm USB Stick drauf, aber kann per SSH zugreifen, nur übers Web nicht.
Die Portfreigabe taucht jetzt übrigens auch nicht mehr im Menü der Fritz!Box auf.


EDIT2:

WAA, es geht.:rock:

Danke euch!
 
Zuletzt bearbeitet:
Sieht so aus, als hättest du alles richtig gemacht. Eine Port-Weiterleitung oder ähnliches musst du nicht einrichten.

Das könnte natürlich helfen, muss aber nicht.
Also DnyDNS hilft nicht, werde ich doch zurücksetzen müssen. Ich berichte...
 
@TomTomNavigator
... und woran hat es denn jetzt gelegen ?
Eine Empfehlung ist noch, dass Du statt ID/PW Authentication eine RSA/DSA Key Authentication nutzt. Die Schritte
1) Generate RSA2 Key pair with puttygen
2) Go to window "Public key for parsing into OpenSSH authorized_keys file"
3) Copy complete string ( incl. ssh-rsa )
4) paste into /etc/dropbear/authroized_keys file
5) Save private key into your directory ( ideally protected by a passphrase )
6) Start dropbear in "onlykey" modus ( otherwise less secure User-ID login will be allowed as well )

Du wirst sehen, dass Deine BOX regelmäßig Gegenstand von "Bruteforce Attacken" ist :-)
Daher starte ich den dropbear sogar erst bei Bedarf per Telefonanruf ... so vermeide ich, dass die Box mit den überflüssigen Anfragen beschäftigt wird.
 
@dynamic:

Mhh, worans gelegen hat, frag mich nicht, ich hab die Box einfach nochmal neugestartet, und dann gings. ;-)
Das mit der Authentication werde ich dann noch ändern.
Hatte sowieso vor, wenn ich weiß, dass ich ein paar Tage außer Haus bin Dropbear zu starten, das mit den Bruteforceattacken habe ich schon hier im Forum gelesen.

Danke dir!
 
Achsoo ... klar. Die Änderungen in der ar7.cfg werden erst nach einem Reboot wirksam.
Hätte ich noch d'rauf hinweisen können :rolleyes:
 
Also DnyDNS hilft nicht, werde ich doch zurücksetzen müssen. Ich berichte...

Also folgender Stand:
Wenn ein DynDNS-Dienst eingetragen wurde, muss auch eine Domain dahinterstecken, sonst geht es nicht.

Ein anderer Port als der Standard-Port geht überhaupt nicht. Es schint dann zu hängen, sobald das Zertifikat bestätigt bzw. angenommen werden soll.

Also entweder ganz ohne DnyDNS, oder nur mit existierender Domain und auf jeden Fall ohne geänderten Port.

Nachtrag: Als Domain muss einfach nur irgendeine Domain eingetragen sein. Wenn man das RouterTool ( http://www.ip-phone-forum.de/showthread.php?t=69039&highlight=routertool&page=3 ) verwendet
 
Zuletzt bearbeitet:
Kostenlos!

Statistik des Forums

Themen
248,910
Beiträge
2,303,707
Mitglieder
378,545
Neuestes Mitglied
FR6r24