julioo
Goto Top

Fritzbox 7170 - TTL Wert von ankommenden Paketen in FB verändern

Hallo,

weiß jemand, welche Erweiterung ich benötige, um den TTL-Wert von ankommenden Paketen in der FB neu setzen zu können? Nativ kann die FB Software das nicht oder?

Danke!

Content-Key: 209003

Url: https://administrator.de/contentid/209003

Printed on: April 25, 2024 at 04:04 o'clock

Member: LordGurke
LordGurke Jul 02, 2013 at 20:31:11 (UTC)
Goto Top
Nativ wäre mir nichts bekannt, höchstens mit modifizierter Firmware.
Wofür genau brauchst du das denn? Normalerweise erzeugt so etwas mehr Probleme als es löst und eine TTL von 60 Hops wie sie bei den meisten Paketen verwendet wird, sollte auch für die abgefahrenste Netzwerkkonfiguration reichen face-wink
Member: julioo
julioo Jul 02, 2013 updated at 21:11:44 (UTC)
Goto Top
Sagen wirs mal so: Ohne die TTL Modifikation bin ich aufgeschmissen face-sad
Habe mir mal Freetz und Openwrt angeschaut. Scheint aber ein Overkill für meine kleine Modifikation zu sein und ich wüsste auch nicht, welche Erweiterung dafür in Frage kommen würde.
Optimal wäre es, gezielt nur das Paket, welches die TTL-Modifikation ermöglicht, zu installieren.
Member: orcape
orcape Jul 03, 2013 at 03:19:40 (UTC)
Goto Top
Hi julioo,

Scheint aber ein Overkill für meine kleine Modifikation zu sein und ich wüsste auch nicht, welche Erweiterung dafür in Frage kommen würde.
Wenn Du mal jemand verraten würdest, welche "kleine Modifikation" Du geplant hast, könnte das ja vielleicht sogar zur Lösung Deines Problems beitragen.

Gruß orcape
Member: julioo
julioo Jul 03, 2013 updated at 05:49:58 (UTC)
Goto Top
Es soll bei den paketen einfach nur der TTL Wert erhöht werden, bevor sie an die Geräte im Heimnetz weiter geroutet werden.
Member: Xerebus
Xerebus Jul 03, 2013 at 05:54:42 (UTC)
Goto Top
Weshalb.
Ich denke viele hier kennen sich gut aus hatten aber noch nie einen fall wo sie das gebraucht haben.
Im schlimmsten fall, wenn du nicht erklaerst fuer was du das brauchst rennst du in die falsche richtung.
Willst du den ttl erhoehen oder erniedrigen.
Und wieso sollte man das machen wollen?
Member: julioo
julioo Jul 03, 2013 at 06:15:41 (UTC)
Goto Top
Soll erhöht werden.
Der Hintergrund der Änderung der TTLs ist ja für die Frage, ob es dafür eine möglichkeit bei der FB gibt, mMn völlig irrelevant. Hab dir trotzdem mal ne PN dazu geschrieben, da ich es nicht öffentlich posten möchte.
Würde mich über konkrete Tips freuen
Member: MrNetman
MrNetman Jul 03, 2013 updated at 11:58:07 (UTC)
Goto Top
TTL von ankommenden Geräten Paketen verändern?
Die sind doch schon da und im lokalen Netz wird die TTL nicht mehr verändert.
Bei abgehenden Paketen kann man damit evtl die Reichweite beinflussen.

Gruß
Netman
Member: julioo
julioo Jul 03, 2013 at 08:45:11 (UTC)
Goto Top
Zitat von @MrNetman:
TTL von ankommenden Geräten verändern?


Meinst wahrsch. "...Paketen".
Ja, nur die ankommenden Pakete sollen bzgl. TTL verändert (erhöht) werden. Auch wenns für ausgehende logischer wäre...für meinen Fall muss ich die eingehenden Pakete bearbeiten
Member: Pjordorf
Pjordorf Jul 03, 2013 at 10:22:19 (UTC)
Goto Top
Hallo,

Zitat von @julioo:
Ja, nur die ankommenden Pakete sollen bzgl. TTL verändert (erhöht) werden.
Warum? Stellt dein ISP sicher das die alle bei dir mit TTL 1 ankommen?

Reden wir hier über die Pakte mit TTL oder über DNS und TTL?

http://www.binbert.com/blog/2009/12/default-time-to-live-ttl-values/
http://de.wikipedia.org/wiki/Time_to_Live

Gruß,
Peter
Member: julioo
julioo Jul 03, 2013 at 10:29:19 (UTC)
Goto Top
Zitat von @Pjordorf:
Hallo,

> Zitat von @julioo:
> Ja, nur die ankommenden Pakete sollen bzgl. TTL verändert (erhöht) werden.
Warum? Stellt dein ISP sicher das die alle bei dir mit TTL 1 ankommen?

Reden wir hier über die Pakte mit TTL oder über DNS und TTL?

Genau, der ISP setzt beim letzten Router vor meiner FB die TTL=1 bei allen Paketen.
Member: Pjordorf
Pjordorf Jul 03, 2013 at 10:53:48 (UTC)
Goto Top
Hallo,

Zitat von @julioo:
Genau, der ISP setzt beim letzten Router vor meiner FB die TTL=1 bei allen Paketen.
Weil du mit ihm einen Vertrag hast der es dir erlaubt nur 1 Gerät ins Internet zu bringen. Sprich mit deinem ISP und nimm einen anderen Traif der es dir erlaubt mit mehr als 1 Gerät gleichzeitig Online zu gehen ohne sich evtl. Strafbar zu machen. Und ja, mit ein wenig knowhow und entsprechende Analysen ist schon erkennbar ob mehr als ein Gerät gleichzeitig online ist (auch hinter NAT). https://www.cs.columbia.edu/~smb/papers/fnat.pdf

Gruß,
Peter
Member: Pjordorf
Pjordorf Jul 03, 2013 updated at 12:21:07 (UTC)
Goto Top
Hallo,

@julioo hat mir noch folgendes dazu per PM geschrieben:
Hi,
irgendwie alles ernüchternd. Einerseits versteh ich euch, verwundert und anschließend dann mißtrauisch zu sein, aber dann widerum bekomme ich von jedem hier nur Antworten bzgl. der Motivation, wo doch die Frage, wenn man diesbzgl. weiter weiß, nicht wirklich komplex ist.
Hoffe, du kannst da auch meinen Frust irgendwie verstehen, selbst als Hilfesteller...

Also zur Sache, die ich nicht öffentlich posten möchte:
Es geht nur darum, dass unser ISP im RZ, das auch gleichzeitig meinen Internet Zugang bereit stellt, eine Art Sperre für weitere Router eingebaut hat, da einige Leute in der Vergangenheit ihre WLANs ungesichert gelassen haben und somit ein Sicherheitsrisiko darstellten. Die Sperre sieht halt so aus, dass der Server bei allen Pakete das TTL-Feld auf 1 setzt, so dass es halt nur noch für den nächsten Hop reicht, also nicht mehr für einen weiteren Routerbetrieb.

Nach Zusicherung an den Admin, mein WLAN abzusichern, hat er mir den Sperr-Trick verraten und mir inoffiziel erlaubt, meinen Router anzuschmeißen. Muss jetzt halt "nur" die TTLs der Pakete von der FB modifizieren können. Weißt du, wie ich das bei der FB am Einfachsten umsetzen kann?

Weißt du, wie ich das bei der FB am Einfachsten umsetzen kann?
Anderes OS drauf tun, was du dir ja mal angeschaut aber nicht gemacht hast weil esdeiner Meinung nach wohl ein Overkill sei. Oder du musst AVM fragen wie du es mit der AVM Firmware machen kannst.

Gruß,
Peter