• Kunden aus Hessen und Nordrhein-Westfalen können über die Rufnummer 0221 / 466 191 00 Hilfe bei allen Problemen in Anspruch nehmen.
    Kunden aus Baden-Württemberg können über die Rufnummer 0711 / 54 888 150 Hilfe bei allen Problemen in Anspruch nehmen.

Unitymedia Port 445 - gesperrt?

Diskutiere Port 445 - gesperrt? im Störungen im Kabelnetz Forum im Bereich Rund um Internet; Hallo zusammen, ist bei Unitymedia (Aachen, NRW; IP 176.199.x.x) der Port 445 gesperrt? Unitymedia sagt "nein", ich kann das aber nicht ganz...
  • Port 445 - gesperrt? Beitrag #1

bers

Beiträge
4
Punkte Reaktionen
0
Hallo zusammen,

ist bei Unitymedia (Aachen, NRW; IP 176.199.x.x) der Port 445 gesperrt? Unitymedia sagt "nein", ich kann das aber nicht ganz glauben. Auf einen Technikerrückruf warte ich noch, aber bis dahin hier mal mein Hilferuf. Ich hab ein Synology NAS an einem Linksys-Router und möchte von außen (Internet) per Samba aufs NAS zugreifen. Samba muss dafür zwingend auf Port 445 laufen, sonst kann der eingebaute Windows-Client nichts damit anfangen, und Lösungen mit Putty/SSH/virtuellen Netzwerkkarten sind nicht wirklich portabel.

Im aktuellen Setup mit Router (entsprechendens gilt auch ohne Router, aber das kann ich der Familie wegen nicht ewig aufrechterhalten) habe ich drei Portweiterleitungen, und zwar Ports 444, 445 und 446, alle intern auf 10.0.0.2:445 (Samba auf dem NAS) weitergeleitet:


Nun erreiche ich mit dem heise Portscanner die Ports 444 und 446, Port 445 ist aber "gefiltert". Entsprechend kann ich mit einem Linux-Samba-Client auf Ports 444 und 446 verbinden, nicht aber auf Port 445:


Woran zur Hölle kann das liegen? Blockt Unitymedia doch den Port 445? Ist das Cisco-Modem falsch konfiguriert? Ich hab das EPC3208. Wie gesagt, das gleiche sehe ich auch mit einer anderen Firmware und mit einem anderen Router und sogar ohne Router (NAS direkt am Cisco-Modem), daran kann's also nicht liegen. Das NAS ist intern natürlich auf Port 445 erreichbar, zeigen ja die erfolgreichen Verbindungen auf (externen) Ports 444 und 446. Außerdem klappt alles, wenn ich im Router NAT-redirect aktiviere und von intern auf \\externe-ip zugreife. Es kann auch nicht an der Gegenstelle liegen, weil ich von 3 Seiten (Arbeit, Laptop per UMTS und heise Portscan) nicht auf meinen Port 445 zugreifen kann - unmöglich, dass die alle Traffic auf Port 445 nicht unterstützen.

Hat irgendjemand eine Idee, wie man an der Hotline die richtigen Fragen stellt, um an die entsprechenden Auskünft zu kommen?
 
  • Port 445 - gesperrt? Beitrag #2
Hi,

wenn du ueber Google nach gesperrten Unitymedia Ports suchst, findest das hier:

Aus Sicherheitsgründen sind die folgenden Ports gesperrt:

135, 137, 139, 445, 3127, 9898, 4444

Bitte haben Sie Verständnis, dass wir diese Sperrungen auch in Einzelfällen nicht deaktivieren können.

Bei weiteren Fragen oder Anregungen stehen wir Ihnen in Zukunft gerne wieder zur Verfügung.

Herzliche Grüße
Ihr Unitymedia Team
 
  • Port 445 - gesperrt? Beitrag #3
Hi,
danke schon mal. Allerdings:
wenn du ueber Google nach gesperrten Unitymedia Ports suchst, findest das hier:
[...]
Bitte haben Sie Verständnis, dass wir diese Sperrungen auch in Einzelfällen nicht deaktivieren können.

Ja, darauf war ich auch schon gestoßen. Allerdings sind die Google-Treffer zu dem letztgenannten Satz aus den Jahren 2007, 2011, 2007, 2008, 2009, 2007, 2008, 2008, 2008, usw. Bis auf den einen Treffer von 2011 (der wahrscheinlich nur einen der anderen aus höchstens 2009 zitiert) ist diese Information also mindestens 4 Jahre alt. Seit der Zeit ist ja einiges passiert, einige der Mailtexte beziehen sich noch auf ish, und ob die Netz von Unitymedia NRW, Unitymedia Hessen und Kabel BW heute so homogen sind, wie man es erwarten würde, weiß ich leider auch nicht.

Tests von mir haben mir jedenfalls gezeigt, dass Port 4444 bei mir definitiv nicht gesperrt ist. 135, 137, 139, 445, 3127 und 9898 sehen allerdings sehr wohl so aus. Wenn also jemand aktuellere Informationen oder, vor allem, Tipps, wie man das Problem lösen kann, würde ich mich sehr freuen.

Vielleicht ist noch interessant, dass ich im Januar, als mein NAS ganz neu war, sehr wohl per Samba auf mein NAS zugreifen konnte. So glaube ich mich jedenfalls zu erinnern. Aber vielleicht gab es seitdem Firmware-Updates fürs Modem oder Updates im Netz...
 
  • Port 445 - gesperrt? Beitrag #4
Auf dieses Problem bin ich jetzt auch gestoßen. Im Jahre des Herrn 2015 sind die Ports also weiterhin, dem brav zahlenden Kunden gegenüber, gesperrt.

Ich bin jetzt richtig enttäuscht. Ob das eine außerordentliche Kündigung rechtfertigt?
 
  • Port 445 - gesperrt? Beitrag #5
Du möchtest keine SMB-Freigaben im Netz haben. Wirklich nicht...
Schau dir an wie man das ganze tunneln kann. SSH, VPN etc. pp.
 
  • Port 445 - gesperrt? Beitrag #6
Es soll aber Kunden geben, die tatsächlich wissen, was sie tun.

Spaß beiseite: Du hast natürlich schon recht damit, den gemeinen Internetnutzer vor den Dämonen, die durch diese Pforten hervorkommen, schützen zu wollen.
 
  • Port 445 - gesperrt? Beitrag #7
Ich hab auch gedacht wie Brathering, als ich den Beitrag eröffnet habe. Mittlerweile muss ich aber sagen, dass ich froh bin, meine SMB-Server nicht offen zugänglich gehabt zu haben, als reihenweise Sicherheitslücken in allen möglichen Implementierungen bekannt wurden. SMB ist (in dieser Hinsicht, leider) Schrott.
 
  • Port 445 - gesperrt? Beitrag #8
Es soll aber Kunden geben, die tatsächlich wissen, was sie tun.
Sie scheinen wohl nicht zu diesen zu gehören sonst würden Sie sich nicht über so etwas aufregen. SMB ist broken by design und hat absolut nichts im Internet zu suchen. Wie bereits hier ausgeführt sollte man dieses Protokoll über etwas sicheres wie OpenVPN oder SSH tunneln.
 
  • Port 445 - gesperrt? Beitrag #9
Die entsprechenden Ports scheinen in der Konfigurationsdatei auf dem Endgerät erst blockiert zu werden - in der mir vorliegenden Version sind das 445 TCP+UDP, 137-138 UDP, 139 TCP, 1900 UDP, und 135 TCP+UDP.

Ob man die Sperren da verändern kann?
Keine Ahnung, habe es nicht getestet. Ich weiß nicht, ob es Unitymedia gefällt, wenn ich in der DOCSIS-Konfiguationsdatei rumspiele.
 
  • Port 445 - gesperrt? Beitrag #10
Die entsprechenden Ports scheinen in der Konfigurationsdatei auf dem Endgerät erst blockiert zu werden - in der mir vorliegenden Version sind das 445 TCP+UDP, 137-138 UDP, 139 TCP, 1900 UDP, und 135 TCP+UDP.

Interessant. Darf ich fragen, wie Du das herausgefunden hast? Ich erinnere mich, dass ich damals die Konfigurationsoberfläche des Routers durchsucht habe, dazu aber nichts finden konnte.
 
  • Port 445 - gesperrt? Beitrag #11
Wenn man einen Telnet-Zugriff auf die 6360 hat, dann kann man so einiges herausfinden...

Genauere Details wo ich das gefunden habe werde ich aber nicht veröffentlichen (zumindest jetzt noch nicht), da man mit dieser Art Einstellungen neben dem deaktivieren von Portsperren auch noch viel größeren "Schaden" anrichten kann.
 
Thema:

Port 445 - gesperrt?

Port 445 - gesperrt? - Ähnliche Themen

Unitymedia Fritzbox 6590 Labor 75254: Für die 6590 gibt es jetzt auch eine Labor FW. In der Info Datei steht: Mir sind 2 dinge aufegefallen: 1. In der Kanal übersicht, zeigt mir...
Unitymedia Externer Zugriff mit Kabelmodem TC7200 & Fritzbox 7270: Hallo liebe Community, ich habe ein Problem was mich langsam in den Wahnsinn treibt und hoffe jemand kann mir vielleicht weiterhelfen. Ich...
Unitymedia Wenn Kundenservice klein geschrieben wird!: Hallo zusammen! Seit einem Monat habe ich jetzt einen Anschluss bei Unitymedia und versuche nun seit dem Tag des Anschlusses ein anderes Gerät als...
Oben