• Kunden aus Hessen und Nordrhein-Westfalen können über die Rufnummer 0221 / 466 191 00 Hilfe bei allen Problemen in Anspruch nehmen.
    Kunden aus Baden-Württemberg können über die Rufnummer 0711 / 54 888 150 Hilfe bei allen Problemen in Anspruch nehmen.

Unitymedia Neue Provisionierung führt Portfilter ein

Diskutiere Neue Provisionierung führt Portfilter ein im Internet und Telefon über das TV-Kabelnetz Forum im Bereich Internet und Telefon; @MartinP_Do Du hast ja eine Provider FritzBox, kann es nicht sein, das mit der neuen Config auf den Leih-Boxen der NetBios Filter aktiviert wurde...
  • Neue Provisionierung führt Portfilter ein Beitrag #201
@MartinP_Do Du hast ja eine Provider FritzBox, kann es nicht sein, das mit der neuen Config auf den Leih-Boxen der NetBios Filter aktiviert wurde bzw. jetzt fest aktiviert ist?

Auf meiner eigenen laufen die Ports mit neuer Config problemlos nach deaktivierung des Filters in der GUI.
 
  • Neue Provisionierung führt Portfilter ein Beitrag #202
@MartinP_Do Zieh dir am Besten mal die SupportDaten der Box und such nach: "filter_netbios=", dort sollte dann entweder 0 oder 1 stehen (unter "connection0").
 
  • Neue Provisionierung führt Portfilter ein Beitrag #203
@MartinP_Do Zieh dir am Besten mal die SupportDaten der Box und such nach: "filter_netbios=", dort sollte dann entweder 0 oder 1 stehen (unter "connection0").
Beitrag 22 in diesem Thread...



martin@martin-D2836-S1:~/Fritzbox/FBedit/Original$ cat fritzbox.export |grep netbios
filter_netbios = yes;
allow_netbios = no;
filter_netbios = yes;
allow_netbios = no;
filter_netbios = yes;
ipnetbiosspoofing = no;
ipnetbiosspoofing = no;
dont_filter_netbios = yes;
 
  • Neue Provisionierung führt Portfilter ein Beitrag #204
Achso huch mein Fehler, das wird dann ja grundsätzlich die erstmal eine Ursache sein, wieso die Ports bei dir Dicht sind.
 
  • Neue Provisionierung führt Portfilter ein Beitrag #205
Dann spricht also einiges dafür, dass das in den Konfigurationsfiles verpackt ist, und nicht irgendwo auf dem weiteren Weg durch das Netz gefiltert wird.
Das ist inzwischen erwiesen. Mir war es schon lange klar. Aber es wurde nun auch vom Provisioning Management so bestätigt,
Derzeit sind die Sperren - aufgrund eines Versehens oder meiner Beschwerde bei der BNetzA (?) - inaktiv.

Es bleiben Fragen:

nur für spezielle Router-Typen?
Sind die Files an das Router-Modell angepasst?
Nein, VFW verwendet ein generisches Config-File für alle Leihrouter.
Meine (inzwischen ebenfalls bestätigte) Vermutung besagt, dass für jeden Kunden/Router ein eigenes Config-File zum Zeitpunkt der (ersten) Provisionierung angelegt wird. Bei jedem Router-Reset wird das damals für den Kunden angelegte Config-File neu heruntergeladen.
Kunden, bei denen die (Erst-)Provisionierung (z.B. aufgrund des Systemwechsels) zwischen April/Mai und Mitte Juni stattgefunden hat, haben den Filter immernoch in ihrem Config-File. Kunden, bei denen jetzt neu provisioniert wird, haben ihn nicht.
Wenn der Filter wieder eingeführt wird (werden sollte), werden ihn nur "neue" Kunden bekommen, bzw. alle, die aus irgendeinem Grund neu provisioniert werden. So lange nichts am Vertrag geändert wird (und nicht noch eine weitere Systemumstellung erfolgt), wird es nicht geändert werden.

Lesen die Router ggfs je nach Modell nicht alles aus, wenn die Files in den entsprechenden Feldern identisch sind?
Ich könnte mir vorstellen, dass die FritzBox die Einstellung zur Deaktivierung des Netbios-Filters genau dann ausblendet, wenn sie feststellt, dass die Ports per Config-File ohnehin gesperrt werden.
(Was m.E. bei Martin der Fall sein müsste)
Immerhin gibt es hier auch Fälle von Kabel-Boxen, bei denen sich der Filter ganz normal übers Web-IF einstellen lässt. (Allerdings waren das m.E. freie Geräte / Labor-Firmware)

@MartinP_Do Für die Wissenschaft: Hast du die Möglichkeit, VF dazu zu überreden, deine Box mal neu zu provisionieren?
("Normalerweise" machen sie das durch einen Routertausch. Wenn du einen willigen und fähigen Mitarbeiter ans Telefon bekommst: Sie können das auch erreichen, indem sie dich z.B. kurzzeitig auf IPv4-only umschalten, und dann wieder auf DS.)
Damit erhältst du ein aktuelles Config-File ohne die Portsperren.
Ich wüsste gern, ob sich dann in der FritzBox auch der Netbios-Filter deaktivieren lässt.
(So lange der aktiv ist, wirst du die Ports eh nicht nutzen können)

Wie das generelle Vorgehen bei VFW bzgl. Portsperren in Zukunft sein wird, befindet sich wohl derzeit intern mit der Rechtsabteilung/BNetzA in Klärung.
Immerhin wurde die Hotline wohl inzwischen dahingehend informiert, bei entsprechenden Beschwerden zu sagen "Die Ports sind in beide Richtungen gesperrt. Das bleibt auch so." - anstatt munter Router auszutauschen oder Techniker zu schicken.

@Snipy Wie ist es eigentlich bei dir weitergegangen? Hast du einen neuen Router bekommen? Wann in Betrieb genommen? Sind die Portsperren damit weg?
 
Zuletzt bearbeitet:
  • Neue Provisionierung führt Portfilter ein Beitrag #206
@MartinP_Do Oder, du könntest deine FB mal testweise in den BridgeModus setzen. Dann sollte der Netbios-Filter auch aus sein.
 
  • Neue Provisionierung führt Portfilter ein Beitrag #207
Derzeit 2xHomeoffice 1xOnline-Uni.
Muss schauen, wann sich eine Lücke ergibt ...

Ist es nicht bei der Fritzbox eher so, dass man nur einen der LAN-Port zum "Bridge-Port" erklären muss, und auf den anderen Ports und über WLAN läuft es unverändert weiter, wie vorher?

1656594196386.png
 
  • Neue Provisionierung führt Portfilter ein Beitrag #208
Ja, dann sollte das doch sehr einfach zu testen sein, oder?
 
  • Neue Provisionierung führt Portfilter ein Beitrag #209
Habe es gerade versucht, so einfach ist es auch nicht. Windows 10 Notebook direkt an den auf Bridge gesetzten LAN3 Port gesteckt, WLAN am Notebook ausgemacht, und geschaut was passiert - merkwürdige Sachen:

Ethernet-Adapter Ethernet:

Verbindungsspezifisches DNS-Suffix: cable-vf.de
IPv6-Adresse. . . . . . . . . . . : 2a02:xxxxxxxxxx3a50
Verbindungslokale IPv6-Adresse . : fe80::ac42:92b3:86ea:7201%17
IPv4-Adresse . . . . . . . . . . : 88.xxx.xxx.xx6
Subnetzmaske . . . . . . . . . . : 255.255.255.0
Standardgateway . . . . . . . . . : fe80::217:10ff:fe98:2091%17


Ping IPv6 funktioniert, IPv4 nicht.
Jetzt muss ich aber an den Schreibtisch ...

Muss mich wohl einlesen, wie man einen Windows Rechner direkt an einem Bridge Port zum Fliegen bekommt....
 
Zuletzt bearbeitet:
  • Neue Provisionierung führt Portfilter ein Beitrag #210
Sieht doch alles gut aus?
Du hast ne IPv6 und ne IPv4 bekommen...
Hast du ping mal zu IP-Adressen versucht? (Nicht dass es bloß am DNS scheitert...)
 
  • Neue Provisionierung führt Portfilter ein Beitrag #211
War zu knapp heute morgen, hatte um 9:30 ein Video-Meeting im Homeoffice. Versuche das die Tage noch einmal...
Die Link-Lokale IPv6 Adresse für das Gateway irritiert mich etwas ...
 
  • Neue Provisionierung führt Portfilter ein Beitrag #212
Die Link-Lokale IPv6 Adresse für das Gateway irritiert mich etwas ...
Das ist völlig korrekt so. Man verwendet nach Möglichkeit immer LL-Adressen für das Gateway, da ich damit die Möglichkeit habe, in jedem meiner Subnetze die gleiche Gateway-Adresse zu verwenden.
 
  • Neue Provisionierung führt Portfilter ein Beitrag #213
Bei IPv6 geht es ja scheinbar auch.
Fehlt hier nicht ein Gateway für IPv4...?
 
  • Neue Provisionierung führt Portfilter ein Beitrag #214
Bei IPv6 geht es ja scheinbar auch.
Fehlt hier nicht ein Gateway für IPv4...?
Das wird nur abgeschnitten sein. die Windows-Ausgabe ist da ja etwas doof, weil die zweite Zeile da so zusammenhanglos steht:
Standardgateway . . . . . . . . . : fe80::d021:f9ff:fed2:c3a3%9 192.168.241.254
 
  • Neue Provisionierung führt Portfilter ein Beitrag #215
Beim zweiten Versuch keinen Erfolg mehr gehabt ...
Ethernet-Adapter Ethernet:

Verbindungsspezifisches DNS-Suffix:
Verbindungslokale IPv6-Adresse . : fe80::ac42:92b3:86ea:7201%17
IPv4-Adresse (Auto. Konfiguration): 169.254.114.1
Subnetzmaske . . . . . . . . . . : 255.255.0.0
Standardgateway . . . . . . . . . :
 
  • Neue Provisionierung führt Portfilter ein Beitrag #216
Die Kabelmodems merken sich oft das angeschlossene Gerät. Wenn du ein neues Gerät (neue MAC) anschließt, geht das oft erst nach einem Reboot des Modems.
(Vllt. musst du die Privacy Extensions ausschalten, damit dein Laptop nicht ständig eine neue MAC präsentiert)?
 
  • Neue Provisionierung führt Portfilter ein Beitrag #217
Die Kabelmodems merken sich oft das angeschlossene Gerät. Wenn du ein neues Gerät (neue MAC) anschließt, geht das oft erst nach einem Reboot des Modems.
(Vllt. musst du die Privacy Extensions ausschalten, damit dein Laptop nicht ständig eine neue MAC präsentiert)?
Vermutlich Ersteres. Wobei man I.d.R. schon eine IP bekommt, die dann aber keinen Traffic generieren kann.

Privacy Extensions verändern die MAC nicht. Es wird aus der MAC und dem Zeistempel ein Hash gebildet, der den neuen Interface Identifier ergibt. Dazu braucht man aber ein Präfix, das hier doch gar nicht vorhanden ist. Zudem sind Privacy Extensions eine Erweiterung von SLAAC. Hier wird aber DHCPv6 „gesprochen“.
 
  • Neue Provisionierung führt Portfilter ein Beitrag #218
War der gleiche Notebook.
Werde bei Gelegenheit die Fritzbox neu starten, und dann einen weiteren Versuch starten
 
  • Neue Provisionierung führt Portfilter ein Beitrag #219
Jetzt der Test mit der neu gestarteten Fritzbox.

Verbindungsspezifisches DNS-Suffix: cable-vf.de
IPv6-Adresse. . . . . . . . . . . : 2a02:xxxxxxxxxxxbf
Verbindungslokale IPv6-Adresse . : fe80::ac42:92b3:86ea:7201%17
IPv4-Adresse . . . . . . . . . . : 88.xxxxxxxxx15
Subnetzmaske . . . . . . . . . . : 255.255.255.0
Standardgateway . . . . . . . . . : fe80::217:10ffxxxx1%17

Drahtlos-LAN-Adapter LAN-Verbindung* 8:


IPv6 geht raus, IPv4 nicht ...

C:\Users\Johannes>ping google.de

Ping wird ausgeführt für google.de [2a00:1450:4001:831::2003] mit 32 Bytes Daten:
Antwort von 2a00:1450:4001:831::2003: Zeit=25ms
Antwort von 2a00:1450:4001:831::2003: Zeit=18ms
Antwort von 2a00:1450:4001:831::2003: Zeit=18ms
Antwort von 2a00:1450:4001:831::2003: Zeit=18ms

Ping-Statistik für 2a00:1450:4001:831::2003:
Pakete: Gesendet = 4, Empfangen = 4, Verloren = 0
(0% Verlust),
Ca. Zeitangaben in Millisek.:
Minimum = 18ms, Maximum = 25ms, Mittelwert = 19ms

C:\Users\Johannes>ping 8.8.8.8

Ping wird ausgeführt für 8.8.8.8 mit 32 Bytes Daten:
Antwort von 192.168.2.20: Zielhost nicht erreichbar.
Antwort von 192.168.2.20: Zielhost nicht erreichbar.
Antwort von 192.168.2.20: Zielhost nicht erreichbar.

Bin ratlos ...
 
  • Neue Provisionierung führt Portfilter ein Beitrag #221
Was ist denn als Standard-Gateway für IPv4 eingetragen?
Mir kommt es vor, als würde das fehlen.
 
  • Neue Provisionierung führt Portfilter ein Beitrag #222
Kein IPv4-Gateway. Kann nicht gehen. Wie sind die Windows-Einstellungen? Passiert das mit Linux auch?
 
  • Neue Provisionierung führt Portfilter ein Beitrag #223
  • Neue Provisionierung führt Portfilter ein Beitrag #224
Bestimmt hing er mit dem Kabel an der Fritz aber mit dem WLAN noch an irgendwas anderem, was den v4-Traffic abgezogen hat.
 
  • Neue Provisionierung führt Portfilter ein Beitrag #225
Nein, er hat WLAN ausgemacht.
Es ist das Gateway, was falsch eingestellt ist!
 
Thema:

Neue Provisionierung führt Portfilter ein

Oben