Da ich es selbst immer etwas schade finde, wenn man in einem Thread nicht erfährt, ob der TE sein Problem lösen konnte und wenn "ja", "wie" - möchte ich mich noch einmal kurz zu Wort melden.
Wen es interessiert und wer sich einige Tests sparen möchte, für den habe ich noch eine kurze Zusammenfassung:
Öffentliche IPs:
Man bekommt vom KBW-DHCP 2 IP-Adressen. Eine öffentliche und eine "interne" für die Telefonie.
Wenn man etwas trickst und nach dem sync schnell genug mit DHCP ist, bekommt man zwei öffentliche IPs über die man auch ins Internet kommt!
Eine bekommt die Fritzbox selbst und die andere, das über die Bridge angeschlossene Gerät. Es war sehr wichtig die IP ziemlich schnell per DHCP anzufordern. Mit meinem Notebook hatte ich keine Probleme - mit meiner Firewall (Sophos UTM / ehem. Astaro) jedoch schon.
Während eines Dauerpings auf eine öffentliche IP konnte ich feststellen, dass es gut und gerne bis zu 2 Minuten dauern konnte, bis die Bridge-Leitung stabil war - zwischendrin gab es Zeitüberschreitungen.
tr069cfg:
Angeblich interessiert es die KBW FritzBox nicht, ob tr069cfg deaktiviert ist. Es wird trotzdem provisioniert und geupdatet. Getestet habe ich diese Aussage nicht - während meines Tests (circa 1 Woche) habe ich tr069cfg deaktiviert und ich hatte keine Probleme. Deaktiviert habe ich es wie bereits erwähnt über die config bzw über
http://fritz.box/internet/providerservices.lua?sid=xxx.
Die config habe ich editiert, in dem ich eine Sicherung (.export) erstellt habe. Diese wurde danach editiert, am Ende der Datei die Checksum angepasst und wieder zurückgespielt.
KBW-Zugangsdaten:
Die jeweiligen KabelBW Zugangsdaten habe ich wie folgt ausgelesen. Zunächst habe ich einen .export über die Sicherung erstellt. Dann habe ich auf einer ungebrandeten FritzBox "telnet" freigeschalten und dort die Sicherung eingespielt (Übernahme). Per telnet habe ich dann über das bekannte Verfahren die Passwörter aus der KabelBW-Config angezeigt bekommen. Ich wollte dann noch testen, ob ich mit den ausgelesenen VoIP Daten etwas anfangen kann (z.B. hinter der Original FB) - aber da das Ganze nur ein kleiner Zeitvertreib über die Tage werden sollte, bin ich gestern auf Office Internet & Phone 50 umgestiegen und habe den Test abgebrochen. Für die die es testen wollen ist bestimmt auch folgender Link interessant:
SIP/VoIP aktivieren
Wo ich mich allerdings etwas
erschrocken habe, ist wieviele Leute ohne nachzudenken einfach ihren .export komplett veröffentlichen / hochladen (nicht nur Kabelkunden), da sie denken "meine Kennwörter sind sowieso verschlüsselt"... Also ich muss zugeben, mir würde auf Anhieb so einiges einfallen, was ich mit den ISP-, Dyndns-, VoIP-, FTP- und sonstigen Zugangsdaten anfangen könnte.
Bitte macht eure Passwörter im .export UNKENNTLICH!!! :motz:
Nun kann ich die Zeit der Sophos UTM und dem nVPN Zugang mit einem vollwertigen Bridge-Anschluss witmen.
Ich wünsche euch allen einen GUTEN RUTSCH!!!
