Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

FritzBox Gastzugang Einschränkung

0 views
Skip to first unread message

Wendelin Uez

unread,
Sep 7, 2022, 8:01:08 AM9/7/22
to
Ich suche Informationen darüber, was das Gastnetz einer FritzBox gegenüber
dem Normalnetz ausschließt oder nicht kann, weil ich eine App habe, die nur
am Normalnetz läuft. Bei AVM finde ich leider nix Genaues dazu.

Marco Moock

unread,
Sep 7, 2022, 8:28:05 AM9/7/22
to
Erstmal ist das ja ein separater Ethernet-Link, ergo geht der Verkehr
nur über Routing mittels IPv4 und IPv6. Ethernet-Frames aus Heimnetz
gehen niemals ins Gastnetz. Alles, was also auf anderen Protokollen
als IPv4/IPv6 aufbaut, geht schonmal gar nicht (also kein NetBIOS
frames, AppleTalk usw.).

Dazu kommt, dass es bei Multicast scopes gibt und man den speziell
routen muss. link-local-scope geht nicht durch (ist vom Protokoll so
gefordert). IPv4-limited-Broadcast (255.255.255.255) geht ebenso wenig
durch. IPv6- und IPv4-link-local auch nicht, was vom Protokoll so
vorgesehen ist.

Dann wäre die nächste Frage, was die FB-Firewall macht. Das musst du
rausfinden, indem du testest.

Zudem solltest du uns sagen, was die Applikation macht, die nicht geht.

Wendelin Uez

unread,
Sep 9, 2022, 6:32:12 AM9/9/22
to
> Dann wäre die nächste Frage, was die FB-Firewall macht. Das musst du
> rausfinden, indem du testest.

Da habe ich mangels KnoffHoff schlechte Karten, aber:

Unter Diagnose - Sicherheit sind folgende Protokolle/Dienste gelistet
- UDP,IPv4 für VPN(IKE) und VPN(IPsec)
- TCP,IP4 für Internetzugriff etc.
- UDP,IPv4 für Wireguard

- keine Portfreigaben

- ausgehende Filter, alle aktiv:
- Stealth-Modw, SMTP-Filter, NETBIOS-Filter, Teredo-Filter, WPAD-Filter
was immer das auch bezwecken soll

Für den Zugriff aus dem Heimnetz snd noch eine Menge Ports geöffnet für UDP
und TCP

Für Anbieter-Dienste (TR069) gibt es einen ACS mit täglicher
Zertifikatsüberprüfung.

Und dann habe ich noch einen Eintrag, mit dem ich auch nichts anfangen kann:
"Einrichten von USP-Controllern durch den Diensteanbieter nicht erlaubt"

Da steht dann unter "Bearbeiten":
"USP-Controller dienen zur effizienten Kommunikation Ihrer FRITZ!Box mit
Dienstanbietern, zum Beispiel zur direkten Übertragung von detaillierten
Messwerten und Einstellungen von Geräten, Netzwerk und WLAN."


> Zudem solltest du uns sagen, was die Applikation macht, die nicht geht.

Sie soll Fitness-Tracker-Daten zur Auswertung an einen Server schicken.

Seitens der FB-Bedienungsanleitung gibt es nur die Aussage, daß manche Dinge
wie TV vom Gastnetz nicht unterstützt werden, ohne weitere Details.

Ich kann nur sehen, die App erhält Kontakt zum Server wenn die
WLAN-Verbindung über das normale Netz läuft, nicht dagegen übers Gastnetz.



Marco Moock

unread,
Sep 9, 2022, 6:55:01 AM9/9/22
to
Am Freitag, 09. September 2022, um 12:26:59 Uhr schrieb Wendelin Uez:

> Ich kann nur sehen, die App erhält Kontakt zum Server wenn die
> WLAN-Verbindung über das normale Netz läuft, nicht dagegen übers
> Gastnetz.

Dann schneide mal mit nem Netzwerksniffer am Server alles von der App
mit und schaue, welche Protokolle genutzt werden. Alles andere ist
nicht zielführend.

0 new messages