Vielen Dank für die deutlichen Worte.
Warum? Im LAN ist er nicht gefährlich, und vom WAN nicht erreichbar.
Warum das so ist, habe ich eben nicht verstanden. Wenn beim normalen PC ein Port offen ist, dann ist er wirklich offen. Bei der FritzBox aber nicht, weil diese ein NAT-Router ist. Dann habe ich ja jetzt schon was dazugelernt.
Das liegt einfach daran, dass es sich um zwei vollkommen verschiedene Interfaces mit 2 IPs handelt.
Es hat keinen Zweck, dir das hier in diesem Umfeld zu erklären, das wird viel zu aufwendig. Beschäftige dich mit den Grundlagen von IP-Netzwerken, danach mit Routing und schließlich mit NAT Routing. 3 - 5 Jahre wirst du brauchen, bist du das alles wirklich verstanden hast.
Da ich immer Aufwand und Ertrag abschätze, meine Frage: (Achtung, ich verwende wieder einen Fachbegriff, von dem ich eigentlich nichts verstehe

Braucht man diese NAT-Routing-Funktionalitäten noch, sollte sich IPv6 durchsetzen? ...in Deckung geh...
Das kann auch der Profi nicht, wenn der Server nicht auf dem WAN Interface lauscht.
Dann bin ich ja beruhigt.
Ähh, WAS? Was meinst du mit ALG? Application Layer Gateway?
Zitat aus der Wikipedia:
So wird die NAT-Funktion eines Routers im Allgemeinen stets durch ein zusätzlich betriebenes Application Level Gateway (ALG) unterstützt, das den NAT-Router entsprechend Informationen der Applikationsschicht konfiguriert, um komplexere Protokolle (FTP, VoIP) zu unterstützen. Dazu wird kurzzeitig, doch von Angreifern jederzeit reproduzierbar, die angesprochene Trennung der Netze durch das ALG aufgehoben.
Von intern oder von extern? Von intern sind die unkritisch, von extern eine Katastrophe. Dabei liefern Portscans auf Fritzboxen auch nie zuverlässige Ergebnisse, vor allem nicht die von außen.
intern.
Ich hatte nie geschrieben, dass ich den telnet-Port fürs WAN öffnen wollte. Ich hatte nur die Befürchtung, dass der telnet-Zugang an der FritzBox, wenn er intern erreichbar ist, ja dann prinzipiell auch von außen erreichbar sein müßte.
Wenn ich jetzt logisch weiterüberlege, kann ja dann auch die Fritzbox einen Dienst ins WAN anbieten, den ich intern gar nicht sehe. Wie führe ich nun am besten von außen einen Portscan durch? Von extern habe ich es dahingehend versucht, dass ich aus dem internen Netz heraus mit
nmap -sT [zugewiesene IP-Adresse vom ISP]
meine Fritzbox abgescannt habe. Nach der Warnung: Giving up on port early because retransmission cap hit.
hatte ich folgende Ergebnisse:
Not shown: 1691 filtered ports
PORT STATE SERVICE
135/tcp closed msrpc
137/tcp closed netbios-ns
138/tcp closed netbios-dgm
139/tcp closed netbios-ssn
4662/tcp closed edonkey
4672/tcp closed rfa
Sieht eigentlich gut aus, oder?
Grüße Thomas