Webinterface für Internet abschalten

Yenz

Neuer User
Mitglied seit
18 Apr 2006
Beiträge
7
Punkte für Reaktionen
0
Punkte
0
Hi alle zusammen!

Box ist wie folgt eingerichtet:

-SSH Server (dropbear) ist installiert bzw. gestartet
-Port 22 ist freigegeben
-DynDns Zugangsdaten sind im Menü eingetragen worden

Wie ich jetzt festgestellt habe, sieht man bei Eingabe der Dyndns-Domain das Webinterface. Gibt es eine Möglichkeit dies zu unterbinden, dass wenn man den Domänenname im Explorer eingibt einfach nichts passiert?

Es soll ja nicht gleich jeder sehen, der die Domäne eingibt, dass dort eine Fritz!Box erreichbar ist (wegen Brute Force Attacke etc) ;)

Ein Danke für eure Antwort im vorraus!
 
Yenz schrieb:
Wie ich jetzt festgestellt habe, sieht man bei Eingabe der Dyndns-Domain das Webinterface.
Wenn du das von intern testest, natürlich.
Von extern ist das Webinterface nicht erreichbar, außer du hast das selbst so eingerichtet (Port 80 wie Port 22 freigegeben)!
 
Hi,

Entschuldigung, habe ich vergessen zu erwähnen, klar habe ich es von extern getestet.

Das ist ja das was mich irritiert, ich habe den Port 80 nicht freigegeben! Habe des öfteren hier im Forum gelesen, das Leute gefragt haben wie man sein Webinterface freigeben kann, da kam ja dann meistens der Vorschlag über SSH den Port 80 tunneln, an Router-Ip den Port 80 weiterleiten usw. Aber wie schon gesagt ich habe nichts davon gemacht. Gebe einfach xyz.dyndns.net im Browser ein und schups, ich sehe mein Webinterface. Mir wäre es auch lieber wenn es nur über Tunnel oder so klappen würde.

Habe nur den Port 22 für SSH weitergeleitet. Kann es sein das der Port 80 automatisch weitergeleitet wird? Dort kommen ja auch die Http-Anfragen an, oder?
 
Habe gerade mal in der Datei ar7.cfg geschaut was alles freigegeben bzw. weitergeleitet ist

"tcp 0.0.0.0:0 0.0.0.0:0 1 out",
"udp 0.0.0.0:0 0.0.0.0:0 1 out",
"udp 0.0.0.0:5060 0.0.0.0:5060",
"udp 0.0.0.0:7078 0.0.0.0:7078",
"udp 0.0.0.0:7079 0.0.0.0:7079",
"udp 0.0.0.0:7080 0.0.0.0:7080",
"udp 0.0.0.0:7081 0.0.0.0:7081",
"tcp 0.0.0.0:22 192.168.0.1:22"


Was bedeutet eigentlich die 1 in den ersten zwei Einträgen? Out denke ich mal bedeutet für Ausgehende Verbindungen, oder? Also bedeuten die ersten zwei Einträge doch, dass alle Ports von innen nach aussen frei sind.

Für was sind den die Anderen, die ja schon vorhanden waren (außer der letzte natürlich)?

Habe auch mal Ftp auf der Box gestartet, und wenn ich im FTP-Programm die Domäne eingebe und Port 21 (ohne SSH Tunnel oder so), dann kann ich mich auch ohne Probleme anmelden :noidea: Sollte doch eigentlich nicht so sein, oder?
 
Also bei mir sieht es so aus:
Anfragen auf die externe Adresse werden von innen und von außen nicht zugelassen.

Warum das bei Dir anders ist, kann ich nicht sagen.
An eine "automatische" Portweiterelitung kann ich jedenfalls nicht so recht glauben.

Wenn Du eine Portweiterleitung für Port 80 einrichtest, dann sollten die Anfragen auf jeden Fall nicht mehr möglich sein.
Vielleicht kann man sogar auf eine externe Adresse weiterleiten; müsste man mal probieren (z.B. google oder so ;))

HTH
 
So, habe hier mal bisschen im Forum gestöbert. Dachte mir folgendes, wenn ich dies in die ar7.cfg Datei eintrage/anhänge (an entsprechender Stelle natürlich)

"reject tcp host 192.168.0.1 any range 1 21",
"reject tcp host 192.168.0.1 any range 23 65535",

müsste es doch theoretisch funktionieren. Falls ich mich nicht täusche unterbinde ich jeden eingehenden Verkehr, außer auf Port 22, oder?

Will es noch nicht ausprobieren, erst mal warten was ihr meint, nicht das am Ende gar nichts mehr geht ;)

Wie schaut es dann mit dem ausgehenden Verkehr aus, dieser müsste doch noch ganz normal funktionieren?
 
Und "grep :80 /var/flash/ar7.cfg" liefert bei dir wirklich nix ?
Und neu gebootet hast du zur Sicherheit auch mal ? ;-)
 
Also ich hab in der ar7.cfg den Port 22 so freigegeben:

Code:
"tcp 0.0.0.0:22 0.0.0.0:22"

und auf diese art und weise wird der Port22 durchgeschaltet und nichts anderes.

Versuche das mal.
 
Hallo nochmal,

Kam heute erst wieder nach hause um paar Sachen zu probieren.

Also ich hatte nichts in der Datei ar7.cfg mit Port 80 gefunden und einen Neustart hatte ich auch gemacht. Habe dann halt einfach mal das eingetragen was ich weiter oben geschrieben habe. Irgendwie hatte er dann alles geblockt, kam auch nicht mehr auf Port 22, dann schrieb ich die Einträge mal an den Anfang der Accessliste, weil ich dachte es würde dann vielleicht klappten. Naja....irgendwie wollte das meine box nicht so ganz. Konnte nach einem Neustart nicht mehr ins Internet, weil es keine Internetanbieterdaten mehr gab :noidea: Box hatte sich anscheinend zurückgesetzt. Musste dann alles wieder neu konfigurieren. Ohne das ich jetzt einen Port gesperrt habe oder so, geht es auf einmal. Port 80 ist von außen nicht mehr erreichbar. :confused: Wenigstens geht es jetzt :p
 
Kostenlos!

Statistik des Forums

Themen
248,887
Beiträge
2,303,986
Mitglieder
378,568
Neuestes Mitglied
me2k