Firewall.cgi funktionierend?

PEPITO82

Neuer User
Mitglied seit
9 Jul 2005
Beiträge
144
Punkte für Reaktionen
0
Punkte
16
Hallo zusammen,

zurück aus Australien möchte ich gerne meine FBF7050 modifizieren.

Ich interessiere mich hauptsächlich dafür, MAC-Adressen auszusperren. Läuft die firewall.cgi mittlerweile problemlos? Gibt es noch Probleme mit VOIP?

Vielen Dank schon mal im voraus,

Peter
 
Ich hab keine Beschwerden mehr gehört.
 
Sorry, hatte ich mir notiert, aber nicht mehr drangedacht.
 
Heute habe ich es endlich geschafft und gewagt, den ds-mod auf meine FBF 7050 aufzuspielen.

Scheint soweit noch alles zu funktionieren und jetzt möchte ich mich gerne an die Firewall wagen.
Möchte eine Whitelist mit MAC-Adressen anlegen, welche das Internet nutzen dürfen. z.B.:

Code:
00:02:3F:0E:A8:xx; 00:C0:9F:B7:31:xx; 00:16:B6:D9:00:xx

Es sollen noch weitere dazukommen. Jedoch weiss ich nicht genau, wie die Syntax für die Einträge unter Einstellungen/ Whitelist genau aussehen muss.

Vielen Dank für Eure Hilfe,

Peter
 
was du suchst ist
Code:
00:02:3F:0E:A8:xx * *
00:C0:9F:B7:31:xx * *
 
Ich habe jetzt mal folgendes bei der Whitlist eingegeben:

Code:
 00:C0:9F:B7:31:xx * *,00:02:3F:0E:A8:xx * *,xx:09:17:00:0F:FF * *,xx:16:B6:D9:00:9B * *,00:30:xx:16:CB:2B * *,00:14:85:xx:54:65 * *

Die Syntax ist genau wie hier angegeben. Leider funktioniert damit die letzte angegebene MAC-Adresse nicht. Die anderen kann ich leider nicht selbst nachprüfen.
 
knox hats dir doch vorgemacht, du mußt anstatt den Kommas einen Zeilenumbruch machen.

EDIT: Die xx sind bei dir schon durch richtige Hexzahlen ersetzt, oder? Oder gibt es bei dnsmasq solche Wildcards?
 
Also die xx habe ich nur so eingefügt.

Ich habe es folgendermaßen probiert - leider erfolglos:

Code:
00:C0:9F:B7:31:16 * *
00:02:3F:0E:A8:83 * *
02:09:17:00:0F:FF * *
00:16:B6:D9:00:9B * *
00:30:1B:16:CB:2B * *

Habe die IP Adressen genau so in die Whitelist eingetragen. Muss ich sonst noch Einstellungen vornehmen?

Achja, ich betreibe die FBF 7050 hinter einem externen Modem. Vielleicht macht das ja Probleme?

Bei deaktivierter Firewall funktioniert das Internet problemlos. Bei aktivierter geht das Internet auch bei auf die Whitelist gesetzten Rechnern nicht mehr.
 
PEPITO82 schrieb:
Ich habe es folgendermaßen probiert - leider erfolglos:

Code:
00:C0:9F:B7:31:16 * *
00:02:3F:0E:A8:83 * *
02:09:17:00:0F:FF * *
00:16:B6:D9:00:9B * *
00:30:1B:16:CB:2B * *

Bei aktivierter geht das Internet auch bei auf die Whitelist gesetzten Rechnern nicht mehr.

ich habe früher auch versucht, anhand von mac-addressen zu filtern. eigentlich sollte das gehen, aber es hat irgendwelche probleme gegeben. bin daher seit einiger zeit auf ip-addressen umgestiegen. ist zwar schade, aber sei's drum.

bedenke: ip-adressen kann man fälschen, mac-adressen aber auch.
 
00:C0:9F:B7:31:16 * *

Sollte es nicht so lauten:

Code:
* 00:C0:9F:B7:31:16 * *

Ohne den Stern wird ja die Mac sonst als IP interpretiert. Außerdem meckert der Firewall daemon beim restart.

Lenni
 
* 00:C0:9F:B7:31:16 * *

Aber bei dieser Einstellung stehen ja alle Ports offen! Es sollte daher mindestens so aussehen:

Code:
* 00:C0:9F:B7:31:16 25 80 110 *

Wobei 25=Email Senden, 110=Email Empfangen und 80=Surfen ist. Am Besten noch den ersten Stern an eine statische IP binden! Hab meinen DHCP Server der Fritz abgeschalten.

Lenni
 
Lenni2k1 schrieb:
Aber bei dieser Einstellung stehen ja alle Ports offen!
da sind keine ports "offen". diese einstellung erlaubt einem gerät mit einer bestimmten mac addresse vollen zugriff auf "das netzwerk" (lan, internet, usw)
 
Klar stehen alle Ports nach außen offen über dieses Netzdevice. Es kann doch nich schaden wenn man nur das durchgehen läßt was wichtig ist oder? Wobei die Angabe der zugelassenen Ports, keine Einschränkung im LAN bringt.

Lenni

PS by the Way, kannst du mir mal nen Tip geben warum ich von außen nicht auf den WOL Server der Box komme? Ping auf meine dyndns Adresse geht.
 
Das WOL Webinterface ist wie auch die anderen Webinterfaces an die internen Adressen gebunden und nicht an die externe. Hierfür wäre also ein Portforwarding nötig.

Mfg,
danisahne
 
Danke Danisahne, das leuchtet dann natürlich ein.
Code:
Hierfür wäre also ein Portforwarding nötig.

Irgendwie steht ich dann doch auf dem Schlauch, beim Port Weiterleiten auf die Box sagt mir die Box:

Code:
FEHLER: Die angegebene IP-Adresse wird von FRITZ!Box verwendet. Eine Portfreigabe auf diese IP-Adresse ist nicht zulässig.

Hab ich da was falsch verstanden?

Ne kleine Frage hät ich dann trotzdem noch, der Callmonitor kann ja auch die Verbindungszeit ausgeben (DURATION), leider nur in Sekunden. Geht das nicht in Minuten? Ist das was anderes als das was original im Webface der FBF integriert ist?
Vielen Dank !

Lenni
 
Zuletzt bearbeitet:
Hi.
Zu der Portfreigabe benutzt du am Besten mal die Suche. Darüber wurde hier schon öfters diskutiert. Es gibt auch ein Virtual IP-Addon für den dsmod mit dem du Portweiterleitungen auf die Box einrichten kannst.

Und für die Callmonitor-Sache frag doch im betreffenden Thread. Da wird dir dann auch geholfen.

MfG Oliver
 
Wenn ich es richtig gelesen hab, dann geht die Portweiterleitung von außen auf die Box nur mittels editieren der datei ar7.cfg?! Ist das Richtig?

Lenni
 
Nein, das ist nicht richtig. Steht in meinem Beitrag.
Es gibt für den dsmod ein Addon mit dem du über das Webinterface die Portweiterleitungen eintragen kannst.

MfG Oliver
 
Kostenlos!

Statistik des Forums

Themen
248,915
Beiträge
2,304,954
Mitglieder
378,626
Neuestes Mitglied
0xFaB1