Fritzbox 6591 externer Zugriff von Firma - offene Ports rausfinden

banjogit

Neuer User
Mitglied seit
6 Nov 2019
Beiträge
2
Punkte für Reaktionen
0
Punkte
1
Hallo zusammen,

ich würde gerne von extern auf meine Fritzbox 6591 (zuhause im Keller) zugreifen. Der externe Zugriff funktioniert auch überall, nur leider nicht von meiner Firma aus. Der Grund: anscheinend sind dort bestimmte Ports gesperrt.
Man kann den TCP-Port für den externen Zugriff in der Fritzbox ja ändern:
Internet -> Freigaben -> Fritzbox-Dienste -> Internetzugriff auf die Fritzbox über HTTPS -> TCP-Port für HTTPS

Wie aber finde ich in meiner Firma heraus welche Ports dafür in Frage kommen? Einen Firmenadministrator will ich dazu nicht befragen. Ich habe schon im Kommandozeilenfenster mit "netstat -an" herumgespielt, bin aber leider nicht daraus schlau geworden.

Danke für jede Hilfe!
-banjogit-
 
Port 443 kann dafür sehr wohl in Frage kommen. Wenn es damit auch nicht geht, ist deine Annahme, anscheinend sind dort bestimmte Ports gesperrt, sicher falsch.
 
Danke, mit Port 443 hat es geklappt! :)

Jetzt geht's aber noch weiter:
Ich hab zuhause drei Webcams, die allesamt per RTSP streamen. Die erste nutzt dazu den RTSP-Standard-Port 554. Auf diesen Stream kann ich in der Firma problemlos zugreifen. Auf den Stream der anderen beiden hingegen nicht, die nutzen eben andere Ports.
Gibt es hierfür auch noch eine Lösung?
(Sorry, ich weiß, das hat mit IP-Phone nichts mehr zu tun - aber vielleicht kann ja doch jemand helfen?)
 
Auf den Stream der anderen beiden hingegen nicht, die nutzen eben andere Ports.
Die Ports in der F!B "umbiegen" also zB intern 555 auf 1234 (also einer den Du aus der Firma erreichst)

Eine VPN Verbindung wäre imho so oder so zu bevorzugen, so hast Du die Box nicht per https im Netz erreichbar (Sicherheit) und wärst dann eben "lokal".
 
  • Like
Reaktionen: totalverrückteruser
Für solche Aufgaben ist ein OPENVPN-Server im heimischen Netz wie geschaffen.
Es wird nur ein Kommunikationsport (frei wählbar) benötigt und man kann TCP oder UDP nutzen..
So kann man normalerweise problemlos aus vermeintlich sicheren Netzen hinaustunneln.
 
https://guacamole.apache.org/ hatte ich auch mal aus Spaß aufgesetzt, mit LE-Cert, RDNS, DynDNS über ddnsfree.com mit third level domain, auf 'nem RPi3. Finde ich etwas sicherer, als die F!B per https direkt im Netz erreichbar zu haben, so hat man den Login zum Guacamoleserver sowie die Anmeldung am Remotesystem noch als Zwischenhürde bis hin zur F!B.
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.