Update für Speed Touch Pro

Das Forum rund um Sicherheitsfragen (Antivirus, Firewall, Spamschutz). Diese Forum wird auch von IPCop.at verwendet.
Forumsregeln
Das Forum rund um Sicherheitsfragen (Antivirus, Firewall, Spamschutz). Diese Forum wird auch von IPCop.at

Update für Speed Touch Pro

Beitragvon Fabian Stucker » Do 06 Feb, 2003 13:26

Hi

Also ich würde gerne ein Update von meiner Routersoftware, habe Speed Touch Pro machen.

Doch ich finde nirgends eines, weder auf der Website von Alcatel noch sonst wo.

Muss das Update wegen einem Game ( Age Of Mythology), welches nicht läuft so schnell wie möglich aufspielen können.

Hat mir jemand nen Tip???


Gruss und Danke

Fabian
Fabian Stucker
 

RE: Update für Speed Touch Pro

Beitragvon Ryudo » Mi 05 Mär, 2003 18:30

hey

also nen update-tipp hab ich zwar ned, aber ich versteh auch nicht wieso du dir sorgen machst. Ich hab auch Speed Touch Pro, 2 PCs dran, aber Age läuft bei mir echt gut, hab 256k/s
aber kannst du mir sagen wie mann bei dem Router die Firewall ausmacht. Weil ich benutze ihn also switch um mit dem anderen PC zu verbinden, aber ich kann den Nachrichtendienst nicht benutzen, und z.B. im gamevoice (is ein Sprachprogg) kann ich keinen server auftun.

mexx
Ryudo
 

RE: Update für Speed Touch Pro

Beitragvon rony » Sa 12 Apr, 2003 01:16

Also ich habe genau denselben Router von "Alcatel" und auch ähnliche Probleme. Bei mir ist es nicht das Gamen, sondern wenn ich über MSN Messenger Voice einschalten will oder nem Kumpel eine Datei senden möchte kann er mich nicht connecten bzw. die Firewall des Routers lässt es nicht zu.
Es liegt ausschliesslich beim Router und zwar an der Firewall. Ich hätte auch gerne gewusst wie man die Firewall beim "Speed Touch Pro" ausschalten kann, oder wenigstens wie ich die Ports schlau konfigurieren könnte.
Bei Allcatel habe ich beim Support auch schon nachgefragt, aber ausser teurer Support Rechnung habe ich nicht mehr bekommen geschweige dass mir geholfen wurde.
Da ich schon x mal im Netz Hilfe über den Speed Touch Pro Router gesucht habe und leer ausgegangen bin, habe ich ein Forum Speziell für User die einen Alcatel Speed Touch Pro besitzen aufgesetzt. Damit ist eine Plattform speziell für diese Router geschaffen um Erfahrungen auszutauschen und Hilfe anzubieten.

MfG rony
Der Link zum Speed Touch Pro Forum --> http://speedtouch.ronex.ch
rony
 

Beitragvon MM » Sa 05 Jul, 2003 16:33

Ich versuch einmal ein Bischen Klarheit zu schaffen und geb euch einen kleichen Crash-Kurs in Internetworking:

Eine "Firewall" hat das SpeedTouch PRO nicht. - Das was das Ding verwendet nennt sich PAT (Port Adress Translation).
Ihr habt von euerm Provider nämlich nur eine öffentliche IP gekriegt - diese verwaltet das Modem für euch.
PAT erfüllt nur eine Aufgabe: es macht aus dieser einen IP-Adresse mehrere.

Ein Beispiel:

Rechner1 IP: 10.0.0.1
Rechner2 IP: 10.0.0.2
Modem interne IP: 10.0.0.140
Modem externe IP (vom Provider zugewiesen): 64.54.12.42

WWW-Server "Google" IP: 216.239.51.99

1) Wenn Rechner1 mit dem Browser Google aufruft, schickt er von seiner Adresse 10.0.0.1 an das Modem 10.0.0.140 mit dem Ziel Google 216.239.51.99 ein paar Pakete.

2) Das Modem ändert die Header dieser Pakete, sodass es ausschaut, als ob das Modem selbst (64.54.12.42) Google aufgerufen hätte. Und dann schickt es die Pakete einfach an Google 216.239.51.99.

3) jetzt wirds interessant: Google (216.239.51.99) hat die Pakete erhalten und schickt die Antwort AN DEN ABSENDER DER ANFRAGE: AN DAS MODEM (64.54.12.42). Jetzt sollte das Modem die Pakete weiterleiten, aber WOHER SOLL DAS MODEM WISSEN, OB DIE PAKETE FÃœR DEN RECHNER1 ODER FÃœR DEN RECHNER2 bestimmt sind?
Antwort: Es muß sich vorher gemerkt haben, welcher Rechner von innen auf welchem Port an welchen Server Daten geschickt hat.

Ergo: wenn ein Server von außen eine Verbindung zu der IP des Modems ALS ERSTES aufbauen will, weis das Modem nicht für welchen Rechner die Daten bestimmt sind, UND VERWIRFT SIE!
Deswegen kann bei PAT niemand von außen eine Verbindung initiieren.
Deswegen wird PAT häufig mit einer Firewall verwechselt.

Also: wenn Du selbst PAT hast und dein Freund auch, könnt ihr niemals zuseinander eine direkte Verbindung aufbauen: er nicht zu Dir, du nicht zu ihm.

------- Ok, kurze Denkpause - aber gleich gehts weiter...

ABER :) es gibt eine Möglichkeit gewisse PAT Ports statisch zu mappen - allerdings immer nur zu EINEM internen Rechner.

1) Zuerst musst Du also herausfinden, welche Ports deine Spiele verwenden
2) festlegen, auf welchem Rechner Du spielen willst

Dazu brauchst Du aber einen Rechner, der immer die gleiche IP hat, (damit die Mappings nicht von Rechner zu Rechner springen)

Möglichkeit1: beim internen Rechner fix eine IP einstellen (die sich im Adressbereich des Subnetzes befindet)
Möglichkeit2: beim internen Rechner auf "IP automatisch beziehen" stellen; Beim Modem DHCP auf "DHCP-server" stellen. Und die MAC-Adresse der Netzwerkkarte des Rechners beim Modem unter DHCP-advanced (im unteren Teil) fix setzen. (Die MAC-Adresse des Rechners findest Du bei Windows mit "ipconfig /all" raus; das Modem hat aber einen Bug: Du mußt, wenn Du die Mac-Adresse einträgt "01:" voranstellen)

Dann kannst Du die eigentlichen Mappings in Commandline-Interface des Modems ändern.
Start / ausführen / "telnet 10.0.0.138" (ein paar Mal probieren, wenns beim ersten Mal nicht klappt)
... eine Dokumentation der Befehle gibts unter alcateldsl.com zum herunterladen..- (die nennen es NAT)

------- Ok, kurze Denkpause 2

Du fragst dich jetzt sicherlich: "Ja warum mappe ich dann nicht gleich alle ports auf einen Rechner? Das wäre doch viel einfacher."

Stimmt, daran haben sogar die von Alcatel gedacht (bemerkenswert)
Es gibt im Untermenü des Command-Line Interfaces unter NAT die Möglichkeit einen "defserver" = DefaultServer festzulegen, zu dem jeder nicht-zuordenbarer Traffic von außen weitergeleitet wird.

Also sind Verbindungen von außen plötzlich doch wieder (zumindest zu dem defserver) möglich!

ABER :)
sobald ich einen defserver einstelle, erhalte ich keinen Zugang ins Internet (um genau zu sein, besteht die Verbindung zu AON, aber nicht weiter)

Der Grund dafür dürfte sein, dass AON sich skriptmäßig via eines Provider-Backdoors, das in der Firmware eingebrannt ist, sich ins Modem verbindet und gewisse Sachen überprüft wie z.B: ob die richtige Firmware drin ist (DAS IST KEIN SCHERZ)
Wenn aber jeglicher Traffic zu einem anderen Rechner umgeleitet wird, sind ein paar dieser Sachen leider nicht möglich - deswegen liefert das Skript bei AON einen Fehler und die entgültige Verbindung ins Internet kommt nicht zu Stande.
--welche Ports man offen lassen muß, hab ich noch nicht herausgefunden - werd ich aber posten, sobald ichs tu--

--- das wars - ich hoffe ich konnte euch ein Bischen helfen ---

lg, Michi

PS.: Wer wegen diesen Provider-Backdoors jetzt Angst hat... es gibt ein paar Patches, die man auf ein Firmware-File applien und dann ins Modem schießen kann. Dann können die von AON auch nicht mehr ins Modem schaun. - Solltet ihr aber nicht machen, weil ihr dann nicht mehr ins Internet kommt, weil AON erst erfolgreich ein paar Daten auslesen muß, damit die Verbindung ins Internet entgültig freigegeben wird.
MM
Neu im Board
Neu im Board
 
Beiträge: 12
Registriert: Do 03 Jul, 2003 10:46

Beitragvon MM » So 06 Jul, 2003 12:50

... ich muß mich entschuldigen - der letzte Absatz des letzten Posts ist leider teilweise falsch.

Der Grund für das Fehlschlagen der entwültigen Verbindung bei eingestelltem DEFSERVER liegt _nicht_ daran, dass AON die Daten nicht auslesen kann.
Der Grund ist, dass auch der Port 53 umgeleitet wird (ist für DNS zuständig) - und das ist ein Bug des Modems! - selbst bei der neuen Firmware ist das nicht ausgebessert

Da das Modem einen internen DNS-Server hat, sollte das Modem den Port 53 selbst interpretieren und nicht umleiten!

Vielleicht, damit es noch einmal klar ist:
Die "defserver" Einstellung leitet den gesamten hereinkommenden Traffic zu einer gewissen IP um - man kann das einstellen, damit man Online-Games von diesem Rechner hinter dem Modem bei eingeschaltetem NAT/PAT aus spielen kann, die sonst nicht gehen würden.

Einstellen kann man den Defaultserver folgendermaßen:
telnet <interne IP des Modems>
"<irgendein Username>"
"<passwort wenn vergeben>"
"nat"
"defserver addr=<IP des Rechners>"
"save"
"exit"
"system"
"reboot"

--
Ich habe für das Problem eine Lösung gefunden:

Symptom: sobald ein DEFSERVER(Default-Server) bei einem Alcatel SpeedTouch Pro eingestellt ist, kann man nicht mehr surfen

Krankheit: auch Port 53 wird umgeleitet - DNS-Server des Modems erhält keine Rückmeldungen aus dem Internet mehr

Lösung: Den internen DNS-Server des Modems einfach nicht verwenden. Einen anderen öffentlichen DNS-Server verwenden (z.B. den von AON 195.3.96.67)

Also:
Wenn bei den Client-Rechnern die IP statisch vergeben ist, dann muß man auch den DNS-Server bei den Clients eintragen (unter den IP-Einstellungen der Netzwerkkarte / "Folgende DNS-Server verwenden" 195.3.96.67 und 195.3.96.68)

Wenn die IP-Adressen via DHCP vom Modem vergeben werden, muß man den Server beim Modem eintragen (Browser auf 10.0.0.138 / DHCP / ADVANCED / DNS-Server 195.3.96.67 / apply / saveall)

lg, Michi
MM
Neu im Board
Neu im Board
 
Beiträge: 12
Registriert: Do 03 Jul, 2003 10:46

Beitragvon penguinforce » So 06 Jul, 2003 13:02

MM hat geschrieben:... ich muß mich entschuldigen - der letzte Absatz des letzten Posts ist leider teilweise falsch.


dann benutze das nächstemal die editier-funktion für das zu editierende posting, den dazu ist die funktion da... ;)

=)
penguinforce
 


Zurück zu ANTIVIRUS & SECURITY

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 14 Gäste