<html xmlns:v="urn:schemas-microsoft-com:vml" xmlns:o="urn:schemas-microsoft-com:office:office" xmlns:w="urn:schemas-microsoft-com:office:word" xmlns:m="http://schemas.microsoft.com/office/2004/12/omml" xmlns="http://www.w3.org/TR/REC-html40">
<head>
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<meta name="Generator" content="Microsoft Word 15 (filtered medium)">
<style><!--
/* Font Definitions */
@font-face
        {font-family:"Cambria Math";
        panose-1:2 4 5 3 5 4 6 3 2 4;}
@font-face
        {font-family:Calibri;
        panose-1:2 15 5 2 2 2 4 3 2 4;}
@font-face
        {font-family:Consolas;
        panose-1:2 11 6 9 2 2 4 3 2 4;}
@font-face
        {font-family:Tahoma;
        panose-1:2 11 6 4 3 5 4 4 2 4;}
/* Style Definitions */
p.MsoNormal, li.MsoNormal, div.MsoNormal
        {margin:0cm;
        margin-bottom:.0001pt;
        font-size:11.0pt;
        font-family:"Calibri",sans-serif;
        color:black;}
a:link, span.MsoHyperlink
        {mso-style-priority:99;
        color:blue;
        text-decoration:underline;}
a:visited, span.MsoHyperlinkFollowed
        {mso-style-priority:99;
        color:purple;
        text-decoration:underline;}
pre
        {mso-style-priority:99;
        mso-style-link:"HTML Vorformatiert Zchn";
        margin:0cm;
        margin-bottom:.0001pt;
        font-size:10.0pt;
        font-family:"Courier New";
        color:black;}
p.msonormal0, li.msonormal0, div.msonormal0
        {mso-style-name:msonormal;
        mso-margin-top-alt:auto;
        margin-right:0cm;
        mso-margin-bottom-alt:auto;
        margin-left:0cm;
        font-size:11.0pt;
        font-family:"Calibri",sans-serif;
        color:black;}
span.HTMLVorformatiertZchn
        {mso-style-name:"HTML Vorformatiert Zchn";
        mso-style-priority:99;
        mso-style-link:"HTML Vorformatiert";
        font-family:Consolas;
        color:black;}
span.E-MailFormatvorlage21
        {mso-style-type:personal-reply;
        font-family:"Calibri",sans-serif;}
.MsoChpDefault
        {mso-style-type:export-only;
        font-size:10.0pt;}
@page WordSection1
        {size:612.0pt 792.0pt;
        margin:70.85pt 70.85pt 2.0cm 70.85pt;}
div.WordSection1
        {page:WordSection1;}
--></style><!--[if gte mso 9]><xml>
<o:shapedefaults v:ext="edit" spidmax="1026" />
</xml><![endif]--><!--[if gte mso 9]><xml>
<o:shapelayout v:ext="edit">
<o:idmap v:ext="edit" data="1" />
</o:shapelayout></xml><![endif]-->
</head>
<body bgcolor="white" lang="DE" link="blue" vlink="purple">
<div class="WordSection1">
<p class="MsoNormal"><span style="mso-fareast-language:EN-US">Probiere doch einfach vom Freifunk Netz auf dein Privates zuzugreifen am simpelsten Ping oder Drucker oder … sollte wenn alles korrekt läuft nicht gehen.  <o:p></o:p></span></p>
<p class="MsoNormal"><span style="mso-fareast-language:EN-US"><o:p> </o:p></span></p>
<p class="MsoNormal"><span style="mso-fareast-language:EN-US">MfG Robin Brandt<o:p></o:p></span></p>
<p class="MsoNormal"><span style="mso-fareast-language:EN-US">Falls das einer in der C-Base gerade liest ich komm gleich mit Pizza XD<o:p></o:p></span></p>
<p class="MsoNormal"><span style="mso-fareast-language:EN-US"><o:p> </o:p></span></p>
<div>
<div style="border:none;border-top:solid #E1E1E1 1.0pt;padding:3.0pt 0cm 0cm 0cm">
<p class="MsoNormal"><b>Von:</b> Berlin <berlin-bounces@berlin.freifunk.net> <b>Im Auftrag von
</b>hefrimu<br>
<b>Gesendet:</b> Mittwoch, 19. Dezember 2018 17:56<br>
<b>An:</b> berlin@berlin.freifunk.net<br>
<b>Betreff:</b> Re: [Berlin-wireless] AVM/Fritzbox-Filterunsinn beim Gastzugang, war: Kein Internet über Community Tunnel<o:p></o:p></p>
</div>
</div>
<p class="MsoNormal"><o:p> </o:p></p>
<p>Danke Malte, Thorsten, Peter, <o:p></o:p></p>
<p>für die Tips zum Fritz.Gast und den Ports, die Freifunk verwendt. Im Moment hängt der FF-Router bei mir im LAN und ich hoffe, daß das Policy-Routing auch so funktioniert, daß mein LAN separat/privat bleibt!<o:p></o:p></p>
<p>Ich hatte mich nur gewundert, daß das bei Ingo problemlos zu laufen schien, was laut Portsperren des Fritz-Gast-Netzwerkes gar nicht klappen dürfte. Gibt es vielleicht unterschiede in der Fritz.Box-Version oder Softwareversion?<o:p></o:p></p>
<p><o:p> </o:p></p>
<div>
<p class="MsoNormal">Am 19.12.2018 um 09:54 schrieb Malte:<o:p></o:p></p>
</div>
<blockquote style="margin-top:5.0pt;margin-bottom:5.0pt">
<p class="MsoNormal">On Wed, 19 Dec 2018, Peter Scholz wrote: <br>
<br>
<br>
<o:p></o:p></p>
<blockquote style="margin-top:5.0pt;margin-bottom:5.0pt">
<p class="MsoNormal">Einfach den Filter für Gast komplett rausnehmen und schon läuft es.
<o:p></o:p></p>
</blockquote>
<p class="MsoNormal"><br>
<Rant on> Das mit "nur HTTP(S)" erlauben ist bei AVM auch so eine Unart. Dank denen geht bei gefühlt der Hälfte der WLANs in Cafés und so weiter nichtmal SSH. Klarer Fall von amoklaufendem Produktdesign bei AVM: "Wir brauchen einen Gastzugang, irgendwie mit
 ein paar Einschränkungen. Blocken wir ein paar Ports und faseln dann irgendwas von Sicherheit!". Wie damals in den 90ern: Eine Firewall hat man, damit man irgendwas blocken kann. Blocken macht glücklich! Macht zwar keinerlei Sinn, aber hey.
<br>
<br>
Dass OpenVPN über den AVM-Gastzugang per Default gesperrt ist, ist auch super. Damit man über den Gastzugang auch garantiert kein Firmen-VPN nutzen kann. Welcher "Gast" sollte sowas schon brauchen! m(
<br>
<br>
Oh wieder on Topic: <br>
<a href="https://eur02.safelinks.protection.outlook.com/?url=https%3A%2F%2Fwiki.freifunk.net%2FBerlin%3AFirmware%23Warum_funktioniert_mein_Freifunk-Router_nicht.2C_wenn_er_an_den_Gastzugang_des_Haupt-Routers_angeschlossen_wurde.3F&data=02%7C01%7C%7C05f53a92ef624996fee308d665d2e85b%7C84df9e7fe9f640afb435aaaaaaaaaaaa%7C1%7C0%7C636808353842732934&sdata=XoavADn3bzNu7K9oUz2D5gY19UM%2BoBgpA%2B%2Fh9Tu9zO8%3D&reserved=0">https://wiki.freifunk.net/Berlin:Firmware#Warum_funktioniert_mein_Freifunk-Router_nicht.2C_wenn_er_an_den_Gastzugang_des_Haupt-Routers_angeschlossen_wurde.3F</a>
<br>
<br>
Grüße, <br>
Malte<br>
<br>
<br>
<o:p></o:p></p>
<pre>_______________________________________________<o:p></o:p></pre>
<pre>Berlin mailing list<o:p></o:p></pre>
<pre><a href="mailto:Berlin@berlin.freifunk.net">Berlin@berlin.freifunk.net</a><o:p></o:p></pre>
<pre><a href="https://eur02.safelinks.protection.outlook.com/?url=http%3A%2F%2Flists.berlin.freifunk.net%2Fcgi-bin%2Fmailman%2Flistinfo%2Fberlin&data=02%7C01%7C%7C05f53a92ef624996fee308d665d2e85b%7C84df9e7fe9f640afb435aaaaaaaaaaaa%7C1%7C0%7C636808353842732934&sdata=NnQe0mJswWcdeZnV73a7OTbLIry2klw%2Fzmfz18lWwYs%3D&reserved=0">http://lists.berlin.freifunk.net/cgi-bin/mailman/listinfo/berlin</a><o:p></o:p></pre>
<pre>Diese Mailingliste besitzt ein <span style="font-family:"Tahoma",sans-serif">�</span>ffentlich einsehbares Archiv<o:p></o:p></pre>
</blockquote>
<pre>-- <o:p></o:p></pre>
<pre>Viele Grüße hefrimu<o:p></o:p></pre>
</div>
</body>
</html>