[Berlin-wireless] AVM/Fritzbox-Filterunsinn beim Gastzugang, war: Kein Internet über Community Tunnel

Robin Brandt Robinbrandt at outlook.de
Mi Dez 19 20:15:44 CET 2018


Probiere doch einfach vom Freifunk Netz auf dein Privates zuzugreifen am simpelsten Ping oder Drucker oder … sollte wenn alles korrekt läuft nicht gehen.

MfG Robin Brandt
Falls das einer in der C-Base gerade liest ich komm gleich mit Pizza XD

Von: Berlin <berlin-bounces at berlin.freifunk.net> Im Auftrag von hefrimu
Gesendet: Mittwoch, 19. Dezember 2018 17:56
An: berlin at berlin.freifunk.net
Betreff: Re: [Berlin-wireless] AVM/Fritzbox-Filterunsinn beim Gastzugang, war: Kein Internet über Community Tunnel


Danke Malte, Thorsten, Peter,

für die Tips zum Fritz.Gast und den Ports, die Freifunk verwendt. Im Moment hängt der FF-Router bei mir im LAN und ich hoffe, daß das Policy-Routing auch so funktioniert, daß mein LAN separat/privat bleibt!

Ich hatte mich nur gewundert, daß das bei Ingo problemlos zu laufen schien, was laut Portsperren des Fritz-Gast-Netzwerkes gar nicht klappen dürfte. Gibt es vielleicht unterschiede in der Fritz.Box-Version oder Softwareversion?


Am 19.12.2018 um 09:54 schrieb Malte:
On Wed, 19 Dec 2018, Peter Scholz wrote:


Einfach den Filter für Gast komplett rausnehmen und schon läuft es.

<Rant on> Das mit "nur HTTP(S)" erlauben ist bei AVM auch so eine Unart. Dank denen geht bei gefühlt der Hälfte der WLANs in Cafés und so weiter nichtmal SSH. Klarer Fall von amoklaufendem Produktdesign bei AVM: "Wir brauchen einen Gastzugang, irgendwie mit ein paar Einschränkungen. Blocken wir ein paar Ports und faseln dann irgendwas von Sicherheit!". Wie damals in den 90ern: Eine Firewall hat man, damit man irgendwas blocken kann. Blocken macht glücklich! Macht zwar keinerlei Sinn, aber hey.

Dass OpenVPN über den AVM-Gastzugang per Default gesperrt ist, ist auch super. Damit man über den Gastzugang auch garantiert kein Firmen-VPN nutzen kann. Welcher "Gast" sollte sowas schon brauchen! m(

Oh wieder on Topic:
https://wiki.freifunk.net/Berlin:Firmware#Warum_funktioniert_mein_Freifunk-Router_nicht.2C_wenn_er_an_den_Gastzugang_des_Haupt-Routers_angeschlossen_wurde.3F<https://eur02.safelinks.protection.outlook.com/?url=https%3A%2F%2Fwiki.freifunk.net%2FBerlin%3AFirmware%23Warum_funktioniert_mein_Freifunk-Router_nicht.2C_wenn_er_an_den_Gastzugang_des_Haupt-Routers_angeschlossen_wurde.3F&data=02%7C01%7C%7C05f53a92ef624996fee308d665d2e85b%7C84df9e7fe9f640afb435aaaaaaaaaaaa%7C1%7C0%7C636808353842732934&sdata=XoavADn3bzNu7K9oUz2D5gY19UM%2BoBgpA%2B%2Fh9Tu9zO8%3D&reserved=0>

Grüße,
Malte



_______________________________________________

Berlin mailing list

Berlin at berlin.freifunk.net<mailto:Berlin at berlin.freifunk.net>

http://lists.berlin.freifunk.net/cgi-bin/mailman/listinfo/berlin<https://eur02.safelinks.protection.outlook.com/?url=http%3A%2F%2Flists.berlin.freifunk.net%2Fcgi-bin%2Fmailman%2Flistinfo%2Fberlin&data=02%7C01%7C%7C05f53a92ef624996fee308d665d2e85b%7C84df9e7fe9f640afb435aaaaaaaaaaaa%7C1%7C0%7C636808353842732934&sdata=NnQe0mJswWcdeZnV73a7OTbLIry2klw%2Fzmfz18lWwYs%3D&reserved=0>

Diese Mailingliste besitzt ein �ffentlich einsehbares Archiv

--

Viele Grüße hefrimu
-------------- nächster Teil --------------
Ein Dateianhang mit HTML-Daten wurde abgetrennt...
URL: <https://lists.berlin.freifunk.net/pipermail/berlin/attachments/20181219/9100dc95/attachment.html>


Mehr Informationen über die Mailingliste Berlin