[Problem] Kabelbox 6490 Capture geht nicht :-(

mspezial

Neuer User
Mitglied seit
22 Jan 2015
Beiträge
3
Punkte für Reaktionen
0
Punkte
0
Hallo zusammen,

ich versuche seit einigen Tagen die Capture Funktion zu nutzen. Leider lande ich bei allen bekannten Links
immer auf der Startseite der Box...nach Anmeldung Standardkonfigseite :-( Versch. Browser hab ich durchgetestet.
Wäre klasse wenn jemand das mit einer Kabeldeutschland FritzBox 6490 (Firmware 6.10) mal testen könnte!
und natürlich noch besser wenn jemand einen Lösungsansatz hätte!...FBedit wäre kein Thema, nur erschließt sich mir nicht
wo das Capture in der Konfig event. ausgeschalten wurde.....

Vielen Dank!

Gruß Markus
 
Was möchtest du denn gerne capturen? Für Wireshark braucht man doch nicht unbedingt eine Fritzbox.
 
Hallo, den internen Traffic, lan und wlan... Der pc mit wireshark hängt per lan im Netz.
Ich hab nur keine Idee wie ich den sonst abgreifen kann?
 
Wie hast Du es denn versucht? Über einen Link, den Du direkt in den Browser eingibst oder vom Hauptmenü der Box zu der Support-Seite durchgehangelt?
Von den Symptomen hört sich das so an, als ob Du einen Link mit einer falschen sid versucht hättest.
 
@mspezial:
Zwar ist auch in der 06.10 der 6490 die Seite "capture.lua" in allen drei Brandings enthalten, sie beginnt aber sogar bei AVM-Branding mit folgender Abfrage:
Code:
if config.DOCSIS and config.gu_type == 'release' then
http.redirect("")
end
Damit ist sie (ungeändert) in einer Release-Firmware einer DOCSIS-Box nicht zugänglich, unabhängig vom Branding.

Wenn man dann ändert (und die Abfrage auf "kdg" auch gleich noch entsorgt, die verhindert das Capture für das mta0-Interface), dann sieht das im Inneren so aus (auf dem ARM-Kern ... auf dem ATOM-Kern habe ich nicht geschaut, ob es ein eigenes Capture gibt):
Anhang anzeigen 80184
 
Hallo! ich habs bisher über den Link versucht, in all seinen Ausprägungen! Was Peter schreibt erklärt schon mal einiges.
Wie bekomm ich die Änderung auf die Box? Bin über die ganze Kabelgeschichte schon nicht erfreut, vom Routerzwang über Leihbox usw..
Nur leider ist es hier die einzige Möglichkeit für halbwegs brauchbare Geschwindigkeit...
 
@mspezial:
Zwar ist auch in der 06.10 der 6490 die Seite "capture.lua" in allen drei Brandings enthalten, sie beginnt aber sogar bei AVM-Branding mit folgender Abfrage:
Hallo,

habe gerade mal bei meiner neuen 6490 von UM-NRW geschaut, da scheint die nicht mehr drin zu sein, oder heisst nun anders. Firmware ist 6.20
 
habe gerade mal bei meiner neuen 6490 von UM-NRW geschaut, da scheint die nicht mehr drin zu sein, oder heisst nun anders. Firmware ist 6.20
Verrätst Du auch, wie Du das festgestellt hast? Wenn Du nur versuchen solltest, die Seite über einen Browser abzurufen, dann ging das auch bei der 06.10 schon nicht. Ich konnte die Seite auch nur durch direkten Zugriff auf das Dateisystem auslesen, daher auch das kurze Zitat der ersten drei Zeilen ihres Quelltextes. Erst als ich diese drei Zeilen dann entfernt hatte, funktionierte der Aufruf.

Es ist zwar nicht ausgeschlossen, daß AVM das tatsächlich komplett ausgebaut hat ... klingt für mich aber eher unwahrscheinlich, dann hätte man die Abfrage auf "release" ja gar nicht erst einbauen müssen (das ist kein "common code", der ist schon speziell für die 6490(A)).
 
Was könnte ich denn spannendes auf mta0 lesen? Muss der Anbieter hier Angst vor dem Erschleichen von Leistungen haben, weil sich ein anderes Profil einstellen lässt (die Bandbreite wird ja auf Kundenseite konfiguriert)?
 
Zuletzt bearbeitet:
Mit FBEditor die Config ausgelesen und durchsucht.
Und da siehst Du, ob es in /usr/www/avm eine Datei "capture.lua" gibt? Da hast Du eine falsche Vorstellung oder ich tatsächlich keine Ahnung vom Inhalt der Export-Datei. :gruebel:

Bei Chatty wäre das (wenn ich mich richtig erinnere?) dann tatsächlich wieder etwas anderes ... :mrgreen:

@chatty:
In jedem Falle hängt am mta0 (so heißt es bei der 6360, für die 6490 sehe ich jetzt nicht nach) der SNMP-Agent der Box, über den die Kommunikation zwischen Kopfstation und Kundenbox gesteuert wird. Bei KDG konnte man auch bei der 6360 (da gab es ja die capture.lua auch noch bei den DOCSIS-Boxen bzw. die Abfrage auf "release" existiert dort nicht - das ist dieselbe wie bei den DSL-Boxen, kann jeder nachsehen) nicht auf mta0 ("DOCSIS management") mitschneiden, bei anderen Brandings wohl schon ... auch wenn ich das zwar auf einer KBW-6360 in Ulm mal gesehen, aber nicht genutzt habe.

Ob überhaupt und wenn ja, wie, man bei einer DOCSIS-Box die Bandbreite modifizieren kann/könnte, wollen die Moderatoren hier garantiert nicht diskutiert wissen, es gehört auch nach meiner Ansicht nicht hier her.
 
Außerdem sollte der CMTS bzw. der Router, das bemerken, wenn der KNB schlau ist...
 
Der Router ist ja schon mal die FRITZ!Box (CM inkl. CPE), wenn wir nicht von anderen Geräten sprechen, ansonsten hilft uns: http://www.cablelabs.com/wp-content/uploads/specdocs/CM-SP-PHYv3.0-I08-090121.pdf für eine gemeinsame (dann unzweideutige) Sichtweise.

Ich weiß auch nicht, wie aufmerksam die KNB das heute überwachen (da hängt ja einiges dran - Figure 1-1) und das CMTS ist i.d.R. eher "dumm", was bei den heutigen vollständig unter der Fuchtel der KNB stehenden Modems auch kein wirkliches Problem ist.

Wenn es tatsächlich zur Deregulierung kommen sollte und die freie Wahl des Kabelmodems (auch solcher mit der Möglichkeit der Manipulation von "CM configuration files") möglich wird, werden sie wohl - meine Vermutung(!), damit das nicht mißverstanden wird - ohnehin auf dieser Strecke noch inverstieren müssen.

Es ist bei Kabelboxen nicht so leicht wie bei der dedizierten DSL-TAL, ein CM/CPE tatsächlich zu "überwachen", wenn z.B. der SNMP-Stack falsche Angaben liefert. Das Problem (auch der mittleren Bandbreite, denn einfach weniger Kanäle zu benutzen ist nun mal keine optimale Lösung) hatten wir aber letztens hier irgendwo schon mal, als es um das Gesetz gegen die Zwangsrouter und mögliche Auswirkungen ging.

EDIT:
@chatty: Wenn Du etwas zum MTA-Modell erfahren willst, hilft Dir http://www.cablelabs.com/wp-content/uploads/specdocs/CM-SP-eDOCSIS-I28-150305.pdf vielleicht weiter. Da findet man dann auch (z.B. bei der Erläuterung von DHCP auf dem eDOCSIS-Interface) schnell heraus, warum es eben nicht ausreicht, einer FRITZ!Box Cable einfach die MAC-Adresse eines Cisco-Modems zu verpassen, um den KNB "auszutricksen", wenn sich die FRITZ!Box dann per DHCP-Vendor-ID nicht auch noch als "Cisco" tarnt.
 
Zuletzt bearbeitet:
Ich meinte einen Router zwischen CMTS und Internet.

Es gibt viele Geschichten aus den USA in denen eine MAC-Klonen reicht, auch wenn die schon älter sind.

"Zwangshardware" + Kabelanbieter: Irgendein deutscher Kabelprovider hatte mal im Kundencenter die Möglichkeit die MAC des Modems einzutragen und dann wurde es freigeschaltet, daran sieht man das es technisch kein Problem ist.
Auch das Argument "Netz wird durch fremdes Modem gestört": Ich brauche kein fremdes Modem, HF-Sender oder Kurzschluss an die Dose und es geht nichts mehr in der Umgebung
 
Zuletzt bearbeitet:
Ich meinte einen Router zwischen CMTS und Internet.
Das sehe ich allerdings tatsächlich Probleme in der Realisierung, vielleicht bin ich auch nur zu phantasielos ...

Wenn ein solcher Router gezielt für eine einzelne IP-Adresse (wir nehmen mal der Einfachheit halber IPv4) die Bandbreite begrenzt, dann heißt das ja noch lange nicht, daß das nachgelagerte CMTS auch tatsächlich die Daten in der gleichen Geschwindigkeit an das CM des Kunden ausliefern kann, mit der der Router die Daten an das CMTS sendet. Der Router dürfte eher wenig Ahnung von der konkreten Auslastung der Kanäle im Segment haben und die hat nun einmal direkte Auswirkungen auf die Verzögerung der Pakete (und damit den tatsächlichen Durchsatz als "packets/s" bzw. "bytes/s") zum CM. Das ist auch nie ein konstanter Wert, wegen des "shared medium"-Charakters eines Kabel-Segments schwankt das stark, je nachdem wie hoch die momentane Last ist.

Wenn dann ein Router bei einem 32 MBit/s-Anschluß schon den Durchsatz in Richtung Kunde entsprechend auf 32 MBit/s begrenzt, kommt beim Kunden eben nur noch unter absolut idealen Bedingungen die gebuchte Bandbreite auch tatsächlich an. Das, was ansonsten über das "Mitteln" der verfügbaren Bandbreite möglich ist (eben mal 10 Sekunden 48 MBit/s und dann mal wieder für 10 Sekunden nur 16 MBit/s, weil das CMTS keine "bonding channels" frei hat - ergibt in den 20 Sekunden eben auch 32 MBit/s im Mittel), das funktioniert dann aber nicht mehr und der Kunde landet eigentlich immer unterhalb der gebuchten (mittleren) Bandbreite. Läßt der Router mehr durch (und gibt das Segment es her), kann das CM das eben wieder bis zu dieser "Schmerzgrenze" ausreizen. Die Steuerung der verwendeten Kanäle zwischen CMTS und CM erfolgt - nur nach meinem Verständnis, ich lasse mich gerne mit entsprechender Quelle eines Besseren belehren, ich bin auch kein Mitarbeiter in der Technik eines KNB - nur über die Konfiguration des CM. Das CMTS macht einfach so viel, wie es kann ... wie gesagt, soweit ich das verstehe - ich habe auch beileibe nicht alles in den DOCSIS-Spezifikationen gelesen, nur das, was mich bei der FRITZ!Box weiter bringen konnte.

Es ist logischerweise tatsächlich kein Problem, ein beliebiges Gerät zu verwenden, wenn erstens die MAC-Adresse akzeptiert wird und zweitens der Anbieter das verwendete Modem tatsächlich anhand der Vendor-ID beim DHCP-Request identifizieren kann. Das meinte ich aber auch damit, daß das "Cloning" einer reinen MAC-Adresse eben - je nach Provider und Unterschieden zwischen den beiden Geräten, also Original und Klon - nicht funktioniert, wenn es zwei vollkommen unterschiedliche Geräte mit unterschiedlichen Möglichkeiten (und Konfigurationseinstellungen) sind. Das Klonen einer FRITZ!Box mit einer MAC-Adresse eines Cisco EPC3212 dürfte nur in den allerseltensten Fällen zu einer funktionierenden Telefonie-Einstellung in der FRITZ!Box führen, weil das EPC (wieder nur soweit ich mich richtig erinnere) gar kein SIP macht, sondern H.323. Klont man hingegen eine EPC-MAC-Adresse auf ein anderes EPC3212, dann sind die verfügbaren Funktionen (und die Art der Konfiguration) ja praktisch identisch ... das meinte ich mit meiner Bemerkung an chatty ausdrücklich nicht, das ging mehr in die Richtung der (inzwischen abgeebbten) Nachfragen (EDIT: nicht von chatty, damit das niemand mißversteht), wie man die MAC-Adresse des Cisco-Modems in die bei eBay preiswert erstandene FRITZ!Box bekommt.

Und auch in den USA hat sich meines Wissens die Lage mit der Einführung von DOCSIS3 und signierten CM-Konfigurationen einigermaßen gewandelt, irgendwo habe ich mal im Netz einen Bericht vom CTO eines Kabelproviders in den USA gelesen, wo der ein wenig (natürlich nicht detailliert) die möglichen Maßnahmen gegen "Leistungsmißbrauch" beschreibt. Ansonsten wird das Stehlen von Leistungen normalerweise über "Baseline Privacy Interface" (später auch BPI+, seit DS3 dann SEC) ver- oder zumindest behindert und gerade in den USA wird das seit Bestehen und auf Grundlage des DMCA auch stark verfolgt, was dann z.B. zu solchen Meldungen führt. Bis zu sieben Jahren für 4 getätigte Verkäufe und max. 26 (7 im Auto, 19 in der Wohnung) weitere geplante (aber eben noch nicht vollendete) nachweisbare Taten ist sicherlich happig, aber die Lobby in den USA ist auch echt heftig und DMCA kann man offenbar ohnehin für alles nutzen. Fehlt uns nur noch ein TTIP ...

In D stellt sich die Frage meines Wissens bisher eher nicht ... welche Gesetze dem am Ende entgegenstehen, wird sich mit der Öffnung des Marktes garantiert auch schnell zeigen, denn das Erschleichen solcher Leistungen ist genauso ein "Sport" (einfach weil es gehen könnte), wie das Card-Sharing bei PayTV-Angeboten. Das muß man weder gut finden noch unterstützen, es ist einfach die Realität und die sollte man zumindest zur Kenntnis nehmen.

Wer etwas zu den Problemen von "DOCSIS cloning and theft" lesen will, findet unter cedmagazine.com einige interessante - aber durchaus interessengesteuerte und damit nicht wirklich objektive - Artikel zu dieser Problematik.
 
Zuletzt bearbeitet:
Hallo!

Ich bitte erstmal zu verzeihen, dass ich diesen alten Thread ausgrabe,
allerdings habe ich das genau gleiche Problem wie der Thread-Ersteller.
Ich habe eine FB 6490 von Unitymedia mit der FW 06.24.
und kann ergo nicht auf die Capture Funktion zugreifen.

PeterPawn schien eine Lösung zu haben, ich weiß jedoch nicht,
wie ich auf das FB interne Dateisystem zugreife und die entsprechenden Dateien anpassen kann.
Die Suche nach dem Thema lenkt mich immerzu auf Tutorials, in denen es um den Zugriff auf das NAS geht und hilft mir somit nicht.

Es wäre sehr nett, wenn mir jemand weiter helfen könnte, auch ein Link zu einem Thread, der das Thema behandelt, wäre schon eine große Hilfe.

Danke schon mal vorab!
 
Es gibt (absichtlich, wie die zusätzliche Abfrage im Lua-Code zeigt) schlicht keine Möglichkeit, bei einer 6490 (mit Release-Firmware) die Capture-Funktion in der FRITZ!Box zu benutzen ... das ist vollkommen unabhängig vom Branding und nur mit direktem Zugriff auf die Firmware (oder "halbdynamisch" mit entsprechendem Shell-Zugriff, wenn man diese zusätzliche Abfrage abstellt) zu ändern.

Mehr ist dazu wirklich nicht zu sagen ... "üsch schwöhr".
 
Danke für deine Engelsgeduld :)

Nun auch wenn die Aussage, dass da mehr nicht zu zu sagen sei, unmissverständlich ist,
habe ich dennoch zwei Fragen.

1. Nun scheint es ja einen, bzw zwei (nicht gern gesehene) Wege zu geben, gewünschte Capture-Funktion doch zu nutzen.
Sei es über den Shell-Zugriff (ist damit Telnet gemeint?) oder eine andere Firmware. Wenn ich in anderen Threads richtig gelesen habe, werden diese Wege bewusst nicht erläutert, um mit AVM auf Kuschelkurs zu bleiben.
Das ist sehr schade, denn ich persönlich lasse mir doch so ungern Funktionen vorenthalten, da fühlt man sich doch direkt ein wenig bevormundet. Sei es zum eigenen Schutz oder nicht. Die Wahl hätte ich gerne selbst.

Gibt es denn überhaupt (auch inoffizielle) Firmware Versionen, die die Funktion zulassen und sich ohne erst mehrere Semester Hexerei zu studieren einspielen lassen?

2. Gibt es einen anderen Weg (mit geringerem Widerstand), den Netzwerktraffic (aller) meiner WLAN Geräte über den per LAN-Kabel mit der FB verbundenen PC zu sehen? Alternativ von einem Laptop aus, der selbst im WLAN hängt, aber eben auch die restlichen WLAN Geräte auf der FB protokollieren soll?!

Danke schonmal!
 
2. Ja, ein am LAN angeschlossener PC sollte eigentlich allen Verkehr auch auf den WLAN-Adaptern sehen können (mal abgesehen von dem Teil, der rein für die Verwaltung des WLANs erzeugt und benötigt wird) - theoretisch ist das dort auch eine "bridge" und da sollte der Traffic selbst dann sichtbar sein, wenn er direkt für die FRITZ!Box bestimmt ist:
Code:
# brctl show
bridge name     bridge id               STP enabled     interfaces
lan             8000.c80e140f2558       no              eth0.2
                                                        ath0
                                                        ath1
Da das WLAN sogar über den ATOM-Kern läuft und den ARM-Teil auch nur über dessen Bridge erreichen kann, sollte das eigentlich funktionieren ... aber das ist auch nur Theorie, die ich nicht getestet habe (und wohl auch kaum testen werde).

1. Das ist erstens kein Kuschelkurs, weil es (zweitens) keine frei verfügbaren Firmware-Images für die 6490 gibt. Klar kannst Du Dich an AVM wenden und dort um das OSS-Paket auch für die 6490 nachsuchen ... daraus kannst Du Dir dann Deinen eigenen Kernel bauen und mit dem kannst Du auch auf der Box arbeiten ... allerdings eben ohne jede "closed source"-Komponente und dann bringt so ein Gerät nicht mehr wirklich viel. Mich würden auch schon die "Fundstellen" in den anderen Threads interessieren, an denen Du diesen "Kuschelkurs" abgelesen haben willst.

Ansonsten bleibt nur noch zu sagen, daß Du selbstverständlich auch in einen DOCSIS-Router "einbrechen" kannst (aus programmtechnischer, nicht aus strafrechtlicher Sicht) ... aber ob Dir jemand nun die dazu notwendigen Informationen zur Verfügung stellt, wenn Du sie nicht selbst ermittelst, das ist und bleibt sicherlich noch die Entscheidung desjenigen, den Du danach fragst.

Wenn Du den Teil oben aufmerksam gelesen hast, wirst Du ja auch festgestellt haben, daß eine der Bedingungen für die Abschaltung des Captures "config.gu_type== 'release'" lautet ... da kann man auch ansetzen (und mehr schreibe ich dann auch wieder nicht).

Und Dir wird auch keine Funktion "vorenthalten" ... es stand und steht nirgendwo geschrieben, daß die 6490 ein Capture überhaupt unterstützt - mit anderen Worten, eine Seite wie unter http://avm.de/service/fritzbox/frit..._Paketmitschnitt-und-Support-Daten-erstellen/ wirst Du (mit einiger Sicherheit) gar nicht erst finden. Ich könnte es eventuell noch verstehen, wenn das jemand in Bezug auf die DVB-C-Funktionen so sieht, denn die wurden wirklich als Merkmal einer 6490 herausgestellt (man könnte fast schreiben "beworben"), aber für den Paketmitschnitt würde ich eher vermuten, daß solche Informationen nicht einmal in irgendeiner ranzigen Pressemitteilung (also lange vor dem konkreten Erscheinen einer 6490) Erwähnung gefunden haben.

Meine DSL-Leitung hat auch eine theoretische Kapazität von 52/13 (noch ohne Vectoring) ... trotzdem bietet mir die Telekom gar kein VDSL 50 an - wird mir damit auch eine schnellere Internet-Anbindung "vorenthalten"? Nur mal als (themennahes) Beispiel ...
 
Zuletzt bearbeitet:
Danke Peter Pawn, das erklärt Alles zum Thema Capture mit den Cable Fritzen. Zusammen mit den Unzulänglichkeiten die bei den Kabelbetreibern hinsichtlich der Autentifizierung und der Protokolle bekannt geworden sind (CCC) kann ich mir gut verstellen, wie es zu dieser Abfrage auf der Capture.lua gekommen ist.

herzlichen Dank für die klaren und geduldigen Ausführungen. (Schon spannend, was einige in den Backups erwarten:cool:)
 
Kostenlos!

Statistik des Forums

Themen
248,878
Beiträge
2,303,772
Mitglieder
378,546
Neuestes Mitglied
Looki_Luzi