Portforwardings bei ST 546v6 mit AON-TV

Alle technisch orientierten Fragen und Diskussionen rund um Internet-Zugänge via ADSL und xDSL (alle DSL-basierenden Technologien).
Forumsregeln
Alle technisch orientierten Fragen und Diskussionen rund um Internet-Zugänge via ADSL und xDSL (alle DSL-basierenden Technologien).

Diskussionen ĂĽber Provider (deren Produkte und Dienstleistungen) werden im Bereich PROVIDER gefĂĽhrt.

Portforwardings bei ST 546v6 mit AON-TV

Beitragvon TheSimpsons » Mo 07 Jan, 2008 19:32

Hallo Leute,

ich versuche verzweifelt bei meinem ST546v6 Multiuser ein Portforwarding des Port´s 80 einzurichten, habe das selbe beim Kollegen gemacht -> ohne Probleme, nur bei mir funktioniert´s nicht (einrichten geht nur die Funktion ist nicht da).

Der einzige unterschied ist ich habe AON-TV.

ST546v6, SW:5.3.9.2, IP-TV und MU-Internet

Hat jemand eine Idee fĂĽr mich ???

lg
TheSimpsons
TheSimpsons
Senior Board-Mitglied
Senior Board-Mitglied
 
Beiträge: 339
Registriert: So 10 Apr, 2005 17:28

Beitragvon wicked_one » Mo 07 Jan, 2008 20:19

Hat jemand eine Idee fĂĽr mich ???

Nicht wirklich, aber du könntest den armen hunden deine config posten, die ihre mit dem aonController überspielt haben ^^
Never a mind was changed on an internet board, no matter how good your arguments are...

- I Am Not A Credible Source
wicked_one
Board-Guru
Board-Guru
 
Beiträge: 12244
Registriert: Mo 18 Apr, 2005 20:14

Beitragvon TheSimpsons » Mo 07 Jan, 2008 20:27

Nö kann ich nicht, da ich erstens die Switchaufteilung von 2:2 auf 3:1 (Internet:IPTV) geändert habe und zweitens sonst jede Menge blödsinn (DynDNS, usw.) programmiert habe.
Die jetzt zu bereinigen bin ich zu faul, werde aber morgen eine AON-TV Musterkonfig besorgen, habe einen Kumpel bei der TA.
Die stelle ich dann gerne hier ein.

lg
TheSimpsons
TheSimpsons
Senior Board-Mitglied
Senior Board-Mitglied
 
Beiträge: 339
Registriert: So 10 Apr, 2005 17:28

Beitragvon diskette » Mo 07 Jan, 2008 20:28

probiere mal
telnet "ip vom alcatel"
firewall config state=disabled
wenns dann geht is es die firewall --> ;-)
einschalten mit
firewall config state=enabled

aber dann weisst du wo du suchen musst
diskette
Board-User Level 3
Board-User Level 3
 
Beiträge: 1153
Registriert: So 13 Aug, 2006 11:07
Wohnort: Niederneukirchen

Beitragvon zid » Mo 07 Jan, 2008 20:43

mach, wenn du online bist
=>nat maplist
dann wirst du sehen, daĂź einige systemdienste wanseitig offen sind (fĂĽr best router/rechner der ta), http wird auch dabei sein.

die details siehst du mit
=> service system list expand enabled
schau auf die zugelassenen schnittstellengruppen.

wennst http weiterleiten willst, must du den system dienst http wanseitig schlieĂźen:
=>service system ifdelete name HTTP group wan
zid
Board-User Level 3
Board-User Level 3
 
Beiträge: 1080
Registriert: Fr 23 Jun, 2006 09:08
Wohnort: wien

Beitragvon TheSimpsons » Mo 07 Jan, 2008 22:09

^^ BINGO

@zid: dein Input hat das problem gelöst, kannst du mir das aber bitte kurz erklären was mit den befehlen nun geändert wurde.

Bzw. verstehe ich das richtig die TA HTTP Wan-Seitig fĂĽr was anderes vorgesehen hat und ich darum das Port 80 nicht korrekt forwarden kann ???

DANKE DANKE

lg
TheSimpsons

P.S.: die AON-TV Musterkonfig wird morgen gepostet
TheSimpsons
Senior Board-Mitglied
Senior Board-Mitglied
 
Beiträge: 339
Registriert: So 10 Apr, 2005 17:28

Beitragvon Herculess » Mo 07 Jan, 2008 22:43

TheSimpsons hat geschrieben:@zid: dein Input hat das problem gelöst, kannst du mir das aber bitte kurz erklären was mit den befehlen nun geändert wurde.

damit drehst du das http service wan seitig ab und steht nun deinem forwarding nicht mehr im wege.
Bzw. verstehe ich das richtig die TA HTTP Wan-Seitig fĂĽr was anderes vorgesehen hat und ich darum das Port 80 nicht korrekt forwarden kann ???

bei den aon tv konfigs hat die TA ihre fernwartungs IPs für icmp, http/s, ftp, telnet und snmp mit freigeschalten, um etwaige zukünftige? upgrades, support oä. auf kundenseite durchführen zu können. gar so ernst scheinen sie's aber nicht zu nehmen, da weiterhin jedem user zugriff auf das modem gestattet wird...

greets
Bild
Herculess
Board-User Level 3
Board-User Level 3
 
Beiträge: 1474
Registriert: Sa 31 Jan, 2004 18:59

Beitragvon zid » Mo 07 Jan, 2008 22:49

>"...kurz erklären was mit den befehlen nun geändert wurde. ..."
wenn ein systemdienst wanseitig geöffnet wird, dann wird der entsprechende port auf d. speedtouch weitergeleitet, d.h. du hast eine abbildung
<pub-ip>:serviceport -> 127.0.0.1:serviceport bzw.
<pub-ip>:serviceport -> <pub-ip>:serviceport
in deinem fall also
<pub-ip>:80 -> <pub-ip>:80
wenn bei napt einmal ein rechner festgelegt ist (bei dir d. st) dann geht nichts mehr, weil gabelungen nicht möglich sind.
stell dir vor du hättest für 1 port gleichzeitig 2 abbildungen, also
<pub-ip>:80 -> <pub-ip>:80
<pub-ip>:80 -> 10.0.0.1:80
was sollte d. st dann mit einem paket fĂĽr port 80 machen? wĂĽrde nur kopfweh kriegen :)
mit
=>service system...
hast du die portweiterleitung v. p80 zum st gelöscht, dadurch wurde der p80 frei für deinen lan-rechner.
die ta verwendet den p80 für fernwartung, hab' schon gehört, daß ein aontv-st remote gewartet wurde.

die AON-TV Musterkonfig wird morgen gepostet
fein, da kann ich wenigstens die original.ini mit meiner manuell erstellten tv.ini vergleichen. :)

lg zid
zid
Board-User Level 3
Board-User Level 3
 
Beiträge: 1080
Registriert: Fr 23 Jun, 2006 09:08
Wohnort: wien

Beitragvon winini » Di 08 Jan, 2008 16:51

bei den aon tv konfigs hat die TA ihre fernwartungs IPs für icmp, http/s, ftp, telnet und snmp mit freigeschalten, um etwaige zukünftige? upgrades, support oä. auf kundenseite durchführen zu können. gar so ernst scheinen sie's aber nicht zu nehmen, da weiterhin jedem user zugriff auf das modem gestattet wird...

sind diese Wartungs-Zugänge eigentlich WAN-seitig abgesichert, oder kann da jeder drauf ?
MMC ADSL 8192/768 + AonTV
winini
Senior Board-Mitglied
Senior Board-Mitglied
 
Beiträge: 258
Registriert: Mo 21 Feb, 2005 21:20
Wohnort: Wien

Beitragvon TheSimpsons » Di 08 Jan, 2008 19:37

So hier nun die Konfig´s (SU und MU) wie versprochen für unsere AON-TV Gucker, ich habe meine Zugangsdaten drinnen lassen damit ihr gleich seht ob ihr Online kommt´s :rofl:

lg
TheSimpsons
Dateianhänge
IPTV ini´s.rar
(20.39 KiB) 233-mal heruntergeladen
TheSimpsons
Senior Board-Mitglied
Senior Board-Mitglied
 
Beiträge: 339
Registriert: So 10 Apr, 2005 17:28

Beitragvon tgo » Di 08 Jan, 2008 19:49

TheSimpsons hat geschrieben:So hier nun die Konfig´s (SU und MU) wie versprochen für unsere AON-TV Gucker


Vielen Dank.
tgo
Neu im Board
Neu im Board
 
Beiträge: 8
Registriert: Do 03 Jan, 2008 18:15

Beitragvon fredi22 » Mi 09 Jan, 2008 08:06

Hallo

Könnte mir bitte wer erklären, wie ich mein Modem so umkonfigurieren kann, dass ich auch 3x Internet und nur 1x TV hab. Ist jetzt auf 2/2 eingestellt.

Vielen Dank
fredi22
Neu im Board
Neu im Board
 
Beiträge: 2
Registriert: Mi 09 Jan, 2008 08:02

Beitragvon zid » Mi 09 Jan, 2008 09:33

entweder in der ini die entsprechenden einträge löschen oder via cli:
=>eth bridge vlan ifadd name=default intf=ethport3
=>eth bridge vlan ifdelete name=DVB_vlan intf=ethport3
zid
Board-User Level 3
Board-User Level 3
 
Beiträge: 1080
Registriert: Fr 23 Jun, 2006 09:08
Wohnort: wien

Beitragvon fredi22 » Mi 09 Jan, 2008 16:51

zid hat geschrieben:entweder in der ini die entsprechenden einträge löschen oder via cli:
=>eth bridge vlan ifadd name=default intf=ethport3
=>eth bridge vlan ifdelete name=DVB_vlan intf=ethport3



Vielen Dank, ich hab´s hinbekommen.
fredi22
Neu im Board
Neu im Board
 
Beiträge: 2
Registriert: Mi 09 Jan, 2008 08:02

Beitragvon jutta » Do 10 Jan, 2008 15:18

winini hat geschrieben:sind diese Wartungs-Zugänge eigentlich WAN-seitig abgesichert, oder kann da jeder drauf ?

sind nur von einer bestimmten (kleinen) ip range aus erreichbar und ansonsten aus dem lan:

Code: Alles auswählen
ipadd name=HTTP ip=10.0.0.0/24
ipadd name=HTTP ip=62.47.95.[230-239]
ipadd name=HTTPs ip=10.0.0.0/24
ipadd name=HTTPs ip=62.47.95.[230-239]
ipadd name=FTP ip=10.0.0.0/24
ipadd name=FTP ip=62.47.95.[230-239]
ipadd name=TELNET ip=10.0.0.0/24
ipadd name=TELNET ip=62.47.95.[230-239]
ipadd name=SNMP_AGENT ip=10.0.0.0/24
ipadd name=SNMP_AGENT ip=62.47.95.[230-239]
ipadd name=PING_RESPONDER ip=10.0.0.0/24
ipadd name=PING_RESPONDER ip=62.47.95.[230-239]
jutta
Administrator
Administrator
 
Beiträge: 30485
Registriert: Do 15 Apr, 2004 10:48
Wohnort: wien

Nächste

ZurĂĽck zu ADSL & xDSL

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 151 Gäste