Danke schöööön
so ich hab mich nun doch für meine Variante entschieden
das script ist nun in der debug.cfg damits auch nach nem neustart der box klappt
und so sieht das endergebnis aus wann ich anklopfe
/var/tmp # tail -f /var/log/knockd.log
[2010-09-07 09:51] starting up, listening on dsl
[2010-09-07 09:59] xxx.xxx.xxx.xxx: OpenBugZilla: Stage 1
[2010-09-07 09:59] xxx.xxx.xxx.xxx: OpenBugZilla: Stage 2
[2010-09-07 09:59] xxx.xxx.xxx.xxx: OpenBugZilla: Stage 3
[2010-09-07 09:59] xxx.xxx.xxx.xxx: OpenBugZilla: OPEN SESAME
[2010-09-07 09:59] OpenBugZilla: running command: /var/tmp/upnpc add 192.168.1.200 88 TCP 80 192.168.1.5 1 BugzillaAUF
[2010-09-07 09:59] xxx.xxx.xxx.xxx: CloseBugzilla: Stage 1
[2010-09-07 09:59] xxx.xxx.xxx.xxx: CloseBugzilla: Stage 2
[2010-09-07 09:59] xxx.xxx.xxx.xxx: CloseBugzilla: Stage 3
[2010-09-07 09:59] xxx.xxx.xxx.xxx: CloseBugzilla: OPEN SESAME
[2010-09-07 09:59] CloseBugzilla: running command: /var/tmp/upnpc del 192.168.1.200 88 TCP
klopfen tu ich mitm nativen windows client den ich in ein Traytool für windows eingebunden hab
was noch kommt die knockd.conf erstellen und per telnet auf die box übertragen wann ich ich neu zu öffnende Ports generiere
und ein listener der das Netzwerk auf upnp überwacht , den hab ich zwar schon aber nicht in meiner anwendung

Ich denke muss mich mal mit packettypen auseinandersetzen die durchs netz fliegen
was cool ist, die portmappings die direkt auf dem router mit dem upnpc client(mit curl variante getestet) ausgeführt werden
werden nicht durchs netz geschickt(diese mappings erkennt mein upnp listener auch nicht ;-) ) also kann ich fürs lokale netz einen upnp Blocker bauen , nicht daß mir da noch so ein böser trojaner nen port freischaltet ;-)
blocker versteh ich so : wann ein packet durchs Netz huscht daß einer upnp aktion gleicht sehe ich auf dem router nach ob ne regel da ist die ich nicht in meiner db hab und wirf sie wieder raus + email alarm natürlich
hmmm daß könnte eigentlich auch auf der box passieren bzw. für die fritzbox so n daemon schreiben der in ner db nachsieht wann ein udp packet durch die leitungen fliegt ob auch kein forward in der box vorhanden ist der nicht auch in der db steht ... hmmm *grübel grübel
und wann doch , diese natürlich gleich mit del wieder rauslöscht.
... fix des nimmt kein ende ;-)
gibts sowas schon für mipsel ????
gruss loredrum