falscher-sperrstatus
Goto Top

Fritzbox-Router: AVM veröffentlicht FritzOS 6.20

Alle Jahre wieder: Da wohl nicht nur neue Funktionen hinzukommen, sondern auch neue Sicherheitsfeatures: Updaten!

http://www.heise.de/newsticker/meldung/Fritzbox-Router-AVM-veroeffentli ...

Content-Key: 246302

Url: https://administrator.de/contentid/246302

Printed on: April 25, 2024 at 20:04 o'clock

Member: Lochkartenstanzer
Lochkartenstanzer Aug 12, 2014 updated at 18:09:34 (UTC)
Goto Top
Im Moment nur für 7490 verfügbar.

Der Rest wird irgendwann in den nöchsten Tagen folgen, so man AVM glauben darf.

lks
Member: bigzorro
bigzorro Aug 13, 2014 at 08:17:20 (UTC)
Goto Top
Man beachte, dass Portfreigaben durch das Upgrade deaktiviert werden.

Ich bin drauf reingefallen und habs erst auswärts bemerkt - hätte ich testen sollen...
Mitglied: 108012
108012 Aug 14, 2014 at 22:48:08 (UTC)
Goto Top
Hallo,

Man beachte, dass Portfreigaben durch das Upgrade deaktiviert werden.
Also ich denke das ist wohl wieder so eine "Verschlimmbesserung" die die
Welt wirklich nicht gebraucht hat. Ich dachte es geht mal mehr in die andere
Richtung und es wird ein wenig mehr hinzukommen!
- Ein DMZ Port der es auch zusätzlich erlaubt vom LAN auf die DMZ zuzugreifen

Ich bin drauf reingefallen und habs erst auswärts bemerkt - hätte ich testen sollen...
Das ist dann auch noch doppelt ärgerlich.

Gruß
Dobby
Member: falscher-sperrstatus
falscher-sperrstatus Aug 14, 2014 at 22:52:31 (UTC)
Goto Top
Du vergisst, die Fritte ist trotz den guten Ansätzen nicht proff. gedacht ;)

DIe DMZ, wie du sie netterweise nennst ist auch keine.
Mitglied: 108012
108012 Aug 15, 2014 at 06:18:15 (UTC)
Goto Top
Du vergisst, die Fritte ist trotz den guten Ansätzen nicht proff. gedacht ;)
Daher ja auch eher der Wunsch von mir das ganze und wenn auch nur ein wenig
in diese Richtung gehen zu lassen!
- Port fowarding lassen
- VPN aktiv mittels Hardware unterstützen
- Syslog auf Ziel im LAN
- DNSSec & DANE
- Kleiner mini Radius Server für LAN & WLAN ~20 Benutzer
- echte DMZ mit Hardware Port und so wie es jetzt ist zusätzlich
- Antennen zum anschrauben SMA Buchsen

Die DMZ, wie du sie netterweise nennst ist auch keine.
Leider!

Gruß
Dobby
Member: Lochkartenstanzer
Lochkartenstanzer Aug 15, 2014 updated at 07:19:28 (UTC)
Goto Top
Zitat von @108012:

> Du vergisst, die Fritte ist trotz den guten Ansätzen nicht proff. gedacht ;)
Daher ja auch eher der Wunsch von mir das ganze und wenn auch nur ein wenig
in diese Richtung gehen zu lassen!
- Port fowarding lassen
- VPN aktiv mittels Hardware unterstützen
- Syslog auf Ziel im LAN
- DNSSec & DANE
- Kleiner mini Radius Server für LAN & WLAN ~20 Benutzer
- echte DMZ mit Hardware Port und so wie es jetzt ist zusätzlich
- Antennen zum anschrauben SMA Buchsen


Dann mußt Du Deiee Fritzbox halt freetzen und die Modelle mit anschraubbaren Antennen nehmen. (oder gleich einen "ordentlichen" Router wie TP-Link mit DD-WRT face-smile)

lks
Member: falscher-sperrstatus
falscher-sperrstatus Aug 15, 2014 at 08:37:10 (UTC)
Goto Top
Unwahrscheinlich, das Konzept läuft klar auf Klick und Gut. Sobald du DMZ, Syslog und Radius einbaust kommt DAU Nicht mehr klar und der AVM Support geht unter ;).
Member: Lochkartenstanzer
Lochkartenstanzer Aug 15, 2014 updated at 08:57:51 (UTC)
Goto Top
Zitat von @falscher-sperrstatus:

Unwahrscheinlich, das Konzept läuft klar auf Klick und Gut. Sobald du DMZ, Syslog und Radius einbaust kommt DAU Nicht mehr
klar und der AVM Support geht unter ;).

Es reicht schon, daß man telnet einschaltet. Ab da ist der offizielle AVM-Support draußen. (Danke an die, die trotzdem weiterhelfen)

lks

PS. Wenn jemand von AVM hier mitliest: ssh wäre ganz nett. face-smile
Mitglied: 108012
108012 Aug 15, 2014 updated at 09:35:00 (UTC)
Goto Top
Dann mußt Du Deiee Fritzbox halt freetzen
Genau darum geht es, warum kann AVM da nicht ein paar Funktionen mehr einbauen?
Warum nicht, wenn die ab Werk also per default deaktiviert sind stören die auch die Homies
nicht!

und die Modelle mit anschraubbaren Antennen nehmen.
Ein Schalter zum deaktivieren der internen Antennen kostet nicht mal 1 €
und zwei SMA Ports für gängige Antennen sollte nicht das Problem sein
zumindest so wie ich das sehe. Zusätzliche Kosten würden da bei ~10 €
liegen.

(oder gleich einen "ordentlichen" Router wie TP-Link mit DD-WRT face-smile)
Also ich halte von den AVM Fritz!Boxen eigentlich eine ganze Menge, gut nicht
unbedingt im Businessbereich, nur im Heimbereich würde ich mich halt richtig
über solche Funktionen freuen.
- Syslog aufs NAS und nicht ewig mittels Email eventuell noch im WireShark Format
- DMZ Port mit richtiger DMZ Funktion sollte auch nicht das Problem sein denke ich
denn das wird auch für den Heimbereich immer interessanter.
- Port fowarding lassen, was war schlecht daran?
- VPN aktiv mittels Hardware unterstützen so ein kleiner Chip von Exar
kostet im Einkauf ~10 €
- DNSSec & DANE davon bekommt der benutzer fast nichts mit
- Kleiner mini Radius Server für LAN & WLAN ~20 Benutzer
um das heimische NAS abzusichern ist das doch ideal

Unwahrscheinlich, das Konzept läuft klar auf Klick und Gut.
Also gerade AVM ist doch dafür bekannt eine einfache und intuitive
GUI anzubieten, zumindest nach meinem Verständnis.

Sobald du DMZ,
Also das zwischen der aktuellen DMZ und dem LAN geroutet
wird kann man mittels setzen eines "Häckchens" erledigen.

Syslog
Eine IP Adresse, Portnummer, Name und Passwort eingeben ist
denke ich auch keine Hürde die man als Heimnutzer nicht nehmen kann.

Radius
CA Root Zertifikat generieren, Klientzertifikate generieren und auf einen PC uploaden
ist auch mit wenigen Mausklicks erledigt, also das wäre mir lieber als alles auf den
RaspBerry PI auszulagern.

Nicht mehr klar und der AVM Support geht unter ;).
Ist schon ein Einwand, aber dafür hat AVM ja eigentlich zu allem auf der Webseite
recht verständliche Anleitungen, und mittels Foren und YouTube Anleitungen ist das
heute auch alles kein Hexenwerk mehr, aber der Gewinn an Sicherheit wäre riesig
und gerade im Heimbereich ist das so eine Sache mit der Sicherheit, alleine für das
WLAN wäre es ein echter Gewinn denk ich mir.

Gruß
Dobby



PS. Wenn jemand von AVM hier mitliest: ssh wäre ganz nett. face-smile
Falls wirklich einer von AVM mitliest wäre natürlich auch ein rudimentäres CLI
nicht schlecht von mir aus auch über SSH mittels Putty, Terraterm, oder Kitty.
Wenn schon, denn schon
Member: Lochkartenstanzer
Lochkartenstanzer Aug 15, 2014 at 11:04:18 (UTC)
Goto Top
Zitat von @108012:


Falls wirklich einer von AVM mitliest wäre natürlich auch ein rudimentäres CLI
nicht schlecht von mir aus auch über SSH mittels Putty, Terraterm, oder Kitty.

Eine CLI ist ha vorhanden. Du hast die geballte macht der command shell und aller Tools die auf der Kiste drauf sind.

Mußt nur telnet einschalten.

lks
Member: schmidtshauser
schmidtshauser Aug 19, 2014, updated at Aug 20, 2014 at 14:36:10 (UTC)
Goto Top
Das Update hat leider alle IPSEC-Tunnel zerschossen und lassen sich auch nicht mehr zum Laufen bringen.
Ich kann das Update daher keinem empfehlen, der mit IPSEC-Tunneln arbeitet.

Gruß Schmidt