danieeel
Goto Top

NAT-Table der Vodafone Easybox 803 enthält seltsame Regeln

Hallo zusammen,

bei Durchsehen der Einstellungen meiner Vodafone Easybox 803 bin ich in der NAT-Tabelle auf aktive Regeln gestoßen, die ich nicht verstehe.

Die meisten Regeln leuchten mir ein; "Local IP" ist aus dem lokalen Netz, und der Router spielt als "Pseudo IP" den Mittler ggü. der "Peer IP".

Aber: wieso stehen da unter "Local IP" öffentliche Adressen, die als "Peer IP" eine interne IP nutzen (auch, wenn diese bei mir nicht vergeben ist)?

Die Box hat die neueste Firmware. WLAN ist dort deaktiviert, allerdings habe ich noch einen WLAN-Router (Longshine) in Betrieb. Nach einem Neustart war der NAT Table der Easybox leer, aber 10 min später waren wieder solche Regeln enthalten.

http://postimage.org/image/7rd1tq6ur/

Danke


danieeel

Content-Key: 186599

Url: https://administrator.de/contentid/186599

Printed on: April 25, 2024 at 07:04 o'clock

Member: LordGurke
LordGurke Jun 17, 2012 at 18:13:44 (UTC)
Goto Top
Die Regeln werden vermutlich per UPnP von den Geräten selbst angelegt.
Die 10er-IPs deuten darauf hin, dass vermutlich irgendein Gerät welches auch per UMTS verbunden ist (Tablet oder Handy) offensichtlich solche Regeln an alle Netzwerkinterfaces - also auch ans WLAN - schickt.

Wenn du das nicht möchtest, solltest du die UPnP-Unterstützung der EasyBox deaktivieren, dann können Netzwerkclients nicht einfach selbst nach Gutdünken Forwarding-Regeln erstellen.
Member: aqui
aqui Jun 17, 2012 at 18:39:32 (UTC)
Goto Top
Es gibt eine "inside local" und eine "outside local" Adresse.
Hier werden die Grundlagen zur Nomenklatur recht gut erklärt:
http://www.cisco.com/en/US/tech/tk648/tk361/technologies_tech_note09186 ...
Vielleicht hilft das etwas deine Verwirrung zu klären ?!
Member: danieeel
danieeel Jun 17, 2012 at 21:47:49 (UTC)
Goto Top
Alles, was ich an UPnP deaktivieren kann, ist bereits deaktiviert face-sad

Aber an dem Tip könnte was dran sein; hab alle Handys ausgeschaltet, Easybox neu gestartet und jetzt keine Einträge mehr drin!

Wieso erlaubt denn der Router bitteschön dem Endgerät, seine Wunsch-IP für eine NAT-Regel selbst zu benennen!? Der Router ist als DHCP-Server aktiv; es ist doch genau seine Aufgabe, selbst Bescheid zu wissen und sich nicht irgendwas erzählen zu lassen!?