[Gelöst] knockd Nutzung vom WAN mit AVM7270 freetz 1.2

mikr2k

Neuer User
Mitglied seit
29 Jun 2009
Beiträge
4
Punkte für Reaktionen
0
Punkte
0
Hallo,

eigentlich wollte ich mit hilfe des knockd und ether-wake vom wan aus einen rechner im lan aufwecken aber das scheint doch nicht so einafch zu sein.

Ich habe es bisher geschaft auf dem lan per Port Knocking das ether wake zu starten und der rechner wacht auch auf. Doch aus dem WAN will es einfach nicht funktionieren.

Folgende Punkte habe ich dabei schon versucht:

Weiterleitung über Fritz box standard nat an 127.0.0.1 und lauschen am lo (knockd)
-> fehlschlag.
Virtuelle IP an eth0:1 gebunden Weiterleitung an diese IP und lauschen am eth0:1
(knockd) -> funktioniert leider auch nicht.

Aus Frust hab ich auch gleich mal das Exposed Host versucht, dann die Weiterleitung mit aktiviert (auf virtuelle IP). Bis auf dass ich die Fritzbox damit komplett für das WAN offen hatte, konnte ich keinen Erfolg verbuchen. Das Knocking ging trotz dessen nicht. Und das ist eigentlich der Punkt, den ich überhaupt nicht mehr verstehe.

Einige Hinweise hier im Forum verweisen noch auch die ar7.cfg. Vieleicht gibt dahingehend ja noch einen Weg.

Wie auch immer vieleicht hat ja noch einer einen Hinweis, wie das Knocking für WAN aktivieren kann. Ach ja. Ich habe meine 7270 an einen KD Anschluß also es ist noch ein Modem zwischen WAN und der BOX. Vieleicht hängts ja auch da.

Gruß
m.
 
Zuletzt bearbeitet:
Hab auch KD, als Interface nutze ich "dsl". Portweiterleitung muss auf ip "0.0.0.0" in der ar7.cfg oder mit dem AVM-Firewall Package angelegt sein.
 
OK habe das Ganze versucht.

in der ar7.cfg steht jetzt im Bereich "dsldpconfig" -> "lowinput" ->
accesslist =
"permit tcp any host 0.0.0.0 range 5000 6000",
"permit udp any host 0.0.0.0 range 5000 6000",

und natürlich noch einiges andere. Aber das ganze klapt jetzt irgendwie immer noch nicht. Habe auch die BOX neu gestartet.
Die Änderungen habe ich über das freetz interface AVM-Firewall erledigt. Möglichweise hab ich doch noch was vergessen...
Mein Knock ist auch auf ports im Bereich zwischen 5000 und 6000 konfiguriert.

Danke & Gruß
m.
 
Dann tip ich auf einen Fehler in deiner Config
 
Dann tip ich auf einen Fehler in deiner Config

Welche config die des Knockds oder der Firewall.
Also gehe ich jetzt davon aus, dass in deiner ar7.cfg 2 ähnliche Einträge in diesem Bereich existieren?

Noch ne Frage, in welchen Modus läuft deinen Box (dslmode_bridge)?

Danke
 
Zuletzt bearbeitet:
Jetzt läufts,

hatte anstat ein forwarding einzurichten eine Firewall Regel definiert. Ein select button macht den Unterschied.

freetz_avm_firewall.jpg

So sollte es dann in der ar7.cfg aussehen.

dsldpconfig {
.
.
lowinput {
policy = "permit";
accesslist =
"deny ip any 242.0.0.0 255.0.0.0", /*AVM*/
"deny ip any host 255.255.255.255";/*AVM*/
}
lowoutput {
policy = "permit";
}
highinput {
policy = "permit";
}
highoutput {
policy = "permit";
accesslist =
....
}
forwardrules = "tcp 0.0.0.0:5000+501 0.0.0.0:5500 0 # Knocking";
...

so damit wäre das auch geschaft. Danke für den support.

Gruß
m.
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.