Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

NAT-Table der Vodafone Easybox 803 enthält seltsame Regeln

Frage Sicherheit Firewall

Mitglied: danieeel

danieeel (Level 1) - Jetzt verbinden

17.06.2012 um 19:06 Uhr, 7989 Aufrufe, 3 Kommentare

Hallo zusammen,

bei Durchsehen der Einstellungen meiner Vodafone Easybox 803 bin ich in der NAT-Tabelle auf aktive Regeln gestoßen, die ich nicht verstehe.

Die meisten Regeln leuchten mir ein; "Local IP" ist aus dem lokalen Netz, und der Router spielt als "Pseudo IP" den Mittler ggü. der "Peer IP".

Aber: wieso stehen da unter "Local IP" öffentliche Adressen, die als "Peer IP" eine interne IP nutzen (auch, wenn diese bei mir nicht vergeben ist)?

Die Box hat die neueste Firmware. WLAN ist dort deaktiviert, allerdings habe ich noch einen WLAN-Router (Longshine) in Betrieb. Nach einem Neustart war der NAT Table der Easybox leer, aber 10 min später waren wieder solche Regeln enthalten.

http://postimage.org/image/7rd1tq6ur/

Danke


danieeel
Mitglied: LordGurke
17.06.2012 um 20:13 Uhr
Die Regeln werden vermutlich per UPnP von den Geräten selbst angelegt.
Die 10er-IPs deuten darauf hin, dass vermutlich irgendein Gerät welches auch per UMTS verbunden ist (Tablet oder Handy) offensichtlich solche Regeln an alle Netzwerkinterfaces - also auch ans WLAN - schickt.

Wenn du das nicht möchtest, solltest du die UPnP-Unterstützung der EasyBox deaktivieren, dann können Netzwerkclients nicht einfach selbst nach Gutdünken Forwarding-Regeln erstellen.
Bitte warten ..
Mitglied: aqui
17.06.2012 um 20:39 Uhr
Es gibt eine "inside local" und eine "outside local" Adresse.
Hier werden die Grundlagen zur Nomenklatur recht gut erklärt:
http://www.cisco.com/en/US/tech/tk648/tk361/technologies_tech_note09186 ...
Vielleicht hilft das etwas deine Verwirrung zu klären ?!
Bitte warten ..
Mitglied: danieeel
17.06.2012 um 23:47 Uhr
Alles, was ich an UPnP deaktivieren kann, ist bereits deaktiviert

Aber an dem Tip könnte was dran sein; hab alle Handys ausgeschaltet, Easybox neu gestartet und jetzt keine Einträge mehr drin!

Wieso erlaubt denn der Router bitteschön dem Endgerät, seine Wunsch-IP für eine NAT-Regel selbst zu benennen!? Der Router ist als DHCP-Server aktiv; es ist doch genau seine Aufgabe, selbst Bescheid zu wissen und sich nicht irgendwas erzählen zu lassen!?
Bitte warten ..
Ähnliche Inhalte
Router & Routing
gelöst Vodafone EasyBox als interner Router? (14)

Frage von Crischi94 zum Thema Router & Routing ...

DSL, VDSL
gelöst VPN-Probleme (CISCO AnyConnect) in Zusammenhang mit Router "Vodafone EasyBox" (7)

Frage von donnyS73lb zum Thema DSL, VDSL ...

TK-Netze & Geräte
IP Cam und FTP Server auf der EasyBox (11)

Frage von RaMimi zum Thema TK-Netze & Geräte ...

Cluster
gelöst Windows NLB - Firewall Regeln (8)

Frage von eyetSolutions zum Thema Cluster ...

Neue Wissensbeiträge
Erkennung und -Abwehr

Ccleaner-Angriff war nur auf große Unternehmen gemünzt

(6)

Information von Lochkartenstanzer zum Thema Erkennung und -Abwehr ...

Sicherheit

Eventuell neue Lücke in Intels ME

Information von sabines zum Thema Sicherheit ...

Viren und Trojaner

FinFisher: Internetprovider schieben Spitzelopfern Malware unter

(1)

Information von kaiand1 zum Thema Viren und Trojaner ...

Heiß diskutierte Inhalte
Lizenzierung
Programm soll in verschiedenen Versionen lizenziert sein (20)

Frage von Yanmai zum Thema Lizenzierung ...

Humor (lol)
Wo ist der Fehler auf dem Bild? (17)

Information von the-buccaneer zum Thema Humor (lol) ...

Windows 7
SSD - Win7 Lags (15)

Frage von ph5555 zum Thema Windows 7 ...