[Problem] FRITZ!Box 7390 HTTP-Server auf WAN Interface

bass-a

Neuer User
Mitglied seit
21 Feb 2016
Beiträge
15
Punkte für Reaktionen
0
Punkte
1
Guten Abend zusammen,
Seit der neusten Labor FW (84.06.36-32422 BETA) ist bei meiner Box aufeinmal aus dem Internet die Administrationsseite der Fritzbox erreichbar. Meine eingerichtete Portweiterleitung/Portfreigabe von Port 80 an einen internen Server ist funktionslos, obwohl Dienste wie Myfritz/Medienserver etc. deaktiviert sind. Der
Internetzugriff auf die FRITZ!Box über HTTPS ebenfalls deaktiviert. Jedoch finde ich keine Option auch den HTTP Zugriff von außen abzuschalten. Portweiterleitungen von anderen Ports funktionieren ordnungsgemäß.

Hat jemand ebenfalls dieses Problem ? Oder habe ich mich irgendwie verklickt und finde die option nur nicht :gruebel:
Kann man dem Webserver irgendwie (ohne freetz) das lauschen auf dem WAN interface verbieten ?

​
 
Zuletzt bearbeitet:
Das ist kein Feature! AVM hat Webinterface nach extern nur mit HTTPS, die Option hast du scheinbar kontrolliert.
Hast du eine besondere Konfiguration oder Verkabelung, also anders als diese FB als DSL-Router und ohne anderen Internetzugang?
 
Update :
Wenn ich dort mal spassens-halber nutzername und PW angebe... wird mir eine IPV6 adresse angezeigt (globale ipv6 adresse des lokalen clients) die sich mit falschen zugangsdaten einzuloggen versuchte (gewollte falsche zugangsdaten).. jetzt habe ich von meinem lokalen Client die das IPv6 Protokoll deaktiviert. Und siehe da es funktioniert... über IPv4 wird ordnungsgemäß weitergeleitet. Jetzt stellt sich mir nur die frage warum mein Client über eine "externen" DNS-Namen die Fritzbox intern auflöst..oder ob das Webinterface auch extern über IPv6 verfügbar ist... das muss ich noch herausfinden.

Update 2 :
wenn ich von einem lokalen client über IPv6 die (vermeintlich) externe IP der Fritz!Box (2003:XX....) telnete auf port 80 bekomme ich ein webinterface zurück ( Fehler 400 bad request)...
Die selbe adresse jedoch von einer externen webseite mittels tcp scan auf port 80 ergibt nix :confused: ....
erkennt die fritzbox von wo die anfrage ursprünglich kommt (lokal/nicht lokal) und schaltet das webinterface frei ? Und wenn ja wieso das webinterface mit benutzername und Passwort..und nicht wie eingestellt nur mit passwort, wie bei ipv4 von intern ?

Update 3 :
ALSO es sieht so aus ob die FRITZ!Box wirklich auf der "EXTERNEN" Ipv6 (GUA-Adresse) das Administrationsinterface bereitstellt. Über HTTPS ist sie nicht zur erreichen.
Wenn ich die Linklokale ("Interne") Adresse der Fritzbox aufrufe bekomme ich das gewohnte Webinterface, wo ich nur ein passwort eingeben muss zum einloggen.

fritzbox.jpg

Kennt jemand eine Lösung, wie ich das ganze abschalten kann ? :mad:

p.s. nein die fritzbox ist ganz normal vdsl modem und router mit dhcp für intern
 
Zuletzt bearbeitet:
Moins


Keine Panik

Ob Lokal oder übers Internet geroutet, manchmal kann man sich da nicht sicher sein, oder kommt durcheinander.
Was meint denn ein Onlineportscan zur Erreichbarkeit?
IPv4 & IPv6 Onlineportscanner: ipv6scanner.com
 
Ne PANIK habe ich nicht :)
Portscans deuten ( wie oben beschrieben) auf geschlossene Ports hin. Stellt sich trotzdem die Frage, wie ich dieses Webinterface abschalten kann und warum ich das vom lokalen Netz aus erreichen kann.

Update:
Ich glaube (beweisen kann ich es nicht, da ich kein telnet aktiviert habe), dass es an den Firewalleinstellungen liegt. Die Firewall-Regeln werden wohl so geschrieben sein, dass von "innen" alles erlaubt ist. Sodass über IPV6 auch der Webserver auf dem externen Interface ansprechbar ist. Denn nur über IPV6 habe ich keine Portweiterleitungen aktiviert.
 
Zuletzt bearbeitet:
Kostenlos!

Statistik des Forums

Themen
248,926
Beiträge
2,305,425
Mitglieder
378,652
Neuestes Mitglied
ReddyBookClubsPoint