Und was ist nun die Frage? Beitrag wurde erweitert.
Beiträge von frank_m
-
-
Welche meinst du? Ich kenne keine, die praktikabel wären.
Zum Beispiel die in der FRITZ!Box. Das funktioniert schon ganz gut. Alternativ kann man nur das WLAN abschalten und nicht den ganzen Router, auch wenn ich das ebenfalls für nicht empfehlenswert halte.
Meine Infos zu dem Thema sind nicht sehr aktuell, aber ich kenne zumindest ältere Berichte dazu, dass die Verschlüsselungen von WLANs mitunter sehr einfach zu knacken waren.
Das galt zu WEP Zeiten. Für WPA2/WPA3 gilt das nicht.
WPS wird auf manchen Seiten als "unsicher" beschrieben und es wird trotzdem in aktuellen Routern verwendet.
Das kommt auf die Implementierung an. Es gab Router, da war WPS mit PIN unsicher.
Da ich mich nicht mit jedem Thema intensiv beschäftigen kann und da wir hier angrenzend an einen öffentlichen Weg wohnen, wo zu jeder Tageszeit irgendwelche Lümmel Späßchen machen können, schalte ich den Router einfach aus, wenn ich ihn nicht brauche.
Und wenn du ihn brauchst, ist er nicht unsicher? Was ist das denn für eine Logik?

Einsparpotential gibt es da mWn. nur, wenn man es gleich bei der Errichtung montiert.
Nein, ganz im Gegenteil. Gerade die Nachrüstung intelligenter Thermostaten, Fenstersensoren etc. hat ein gigantisches Einsparpotential. Je älter die Wohnung und die eingesetzte Technologie, desto größer das Einsparpotential.
Machen wir uns nichts vor, der Bedarf an Always On Diensten wird zukünftig steigen, allein schon, um gesetzliche Vorgaben in Zukunft erfüllen zu können. Spätestens die Ausbreitung der Elektromobilität wird diesen Trend noch beschleunigen.
Andere Hersteller liefern vielleicht öfter Updates, sind dafür aber auch wesentlich verbreiteter, sodass deren Lücken wesentlich öfter ausgenutzt werden, da sie bekannter sind.
Fragattacks ist eine Lücke, die alle WLAN Produkte betrifft, völlig unabhängig vom Hersteller. Die kann man an jedem Router jederzeit ausnutzen. Wenn es dafür keinen Patch von deinem Hersteller gibt, kann es nur heißen: Weg damit.
Wenn du dich nicht damit befassen kannst oder willst, ist das völlig in Ordnung. Dann solltest du aber ein Produkt nutzen, dass regelmäßig Updates bekommt und die auch automatisch installiert. Ach ja: Das passiert nachts, wenn die Geräte nicht intensiv genutzt werden.
Bei Einrichtungen, die mehrere Dekaden halten und funktionieren sollten, wäre das eine Daueraufgabe. Die Zeit hat kaum jemand, weshalb es sich nicht durchsetzen wird und weshalb ich es für ungeeignet halte.
Das bleibt dir ja unbenommen. Aber es ist kein Argument dafür, den Router nachts auszuschalten. Irgendwo musst du deine Daten ja lassen, und um sie in den Speicher zu übertragen - egal ob in der Cloud oder lokal - muss der Router an sein. Das heißt, der potenzielle Missbrauch fällt durch die Nutzung an, aber nicht durch den laufenden Router.
Am Ende reduziert sich der Nutzen des ausgeschalteten Routers auf die Energieeinsparung. Andere Gründe gibt es nicht, vor allem das Sicherheitsgefühl ist trügerisch. Denn egal, ob es um die Daten oder um den Router an sich geht: Die Sicherheitsrisiken bestehen durch die Nutzung, nicht durch den Betrieb des Routers.
-
Das Problem zu (1) scheint, dass die IPv4 Adresse, die hinter meiner dyndns-Adresse liegt keine öffentlich erreichbare ist, aber Wireguard wohl per default diese verwendet.
Man darf natürlich nicht seine IPv4 Adresse beim dyndns Provider hinterlegen, wenn die nicht öffentlich erreichbar ist. Und es liegt nicht an Wiregaurd, ob IPv4 oder IPv6 verwendet wird, sondern am PC. Da kann man konfigurieren, was bevorzugt wird.
DNS= [IP der Fritzbox] und dann funktionier die Namensauflösung über hostname.fritz.box. Wäre noch schön, wenn auch hostname (ohne .fritz.box) funktionieren würde.
Das funktioniert, wenn die Domain deiner VPN Clients ebenfalls "fritz.box" ist. Heißt, wenn du an einer Fritzbox hängst oder es so eingestellt hast.
-
Hast du IPv6 Zugang im Urlaub?
-
1. sollen die Kinder nicht permanent die volle Bandbreite haben, um halbwegs geregelte Schlafenszeiten zu haben
Wofür es Kinderschutzmechanismen gibt, die man dafür sehr viel flexibler und effizienter einsetzen könnte.
2. soll WLAN nicht erreichbar sein, sodass sich nicht jemand so leicht ein "Späßchen" erlauben kann
Dafür gibt es WLAN Passwörter.
3. ist da dann auch der unnötige Energieverbrauch, dem man mMn nur mit sehr konsequentem Abschalten entgegenwirken kann. 8 - 15 W, die Router/Modems aufnehmen, auch wenn praktisch keine Nutzdaten übertragen werden, halte ich für nicht unerheblich.
Die Frage ist: Was kostet das auf der anderen Seite? Über Smarthome, intelligente Systeme und Elektrifizierung lassen sich erhebliche größere Energiemengen einsparen, benötigen dafür aber Internetzugang.
Sicherheitsupdates gab es bei dem Router (WGR-8031) nicht.
Das wäre dann das größte Argument, das Gerät sofort zu entsorgen. Ansonsten wird das Argument mit den "nächtlichen Späßchen" ganz schnell zum "täglichen Alptraum".
Für alle drei Argumente gibt es Alternativen, die bessere Leistungsfähigkeit bei weniger Nebenwirkungen bieten. Ich will dich nirgendwo reinquatschen, aber sämtliche Argumente für ein Ausschalten des Routers über Nacht, die mir untergekommen sind, sind inzwischen in modernen Haushalten überholt.
-
verwendet Deutsche Glasfaser so etwas wie ASSIA und/oder DLM?
Definitiv nein. Das ist eine Technologie, die nur bei Vector DSL Anschlüssen Sinn macht, da sie die Parameter eines ganzen Leitungsbündels optimiert. Da es bei Glasfaser kein Übersprechen gibt, braucht man das nicht.
Da die Internetverbindung ab und zu mal hängt (was ich daran merke, dass meine Kinder mit Schnappatmung und Kammerflimmern zum Router hechten
), überlege ich, ob es einen Zusammenhang zwischen diesen Problemchen und dem regelmäßigen Ausschalten des Routers geben könnte.Das hingegen ist denkbar. Ich halte es wie mein Vorredner. Ich bin ebenfalls kein Freund davon, wenn Router nachts abgeschaltet werden. Das kann alle möglichen negativen Seiteneffekte haben.
Allerdings müsste man die "Hänger" näher analysieren, um zu einem klaren Bild zu kommen.
-
-
Warum dann auf 7.26 beharrt wird, kann ich auch nicht erklären (ausser das diese Version hart verdrahtet im Provisionierungsvorgang ist).
Da geht es einfach nur darum, den Kunden nicht unnötig zu verwirren. In allen Anleitungen ist von der 07.26 die Rede, und die diesbezüglichen Mails wurden ja auch zigfach in irgendwelchen Foren verbreitet. Wenn sich das plötzlich geändert hätte, wäre Chaos ausgebrochen.
Interessant wäre es ja jetzt, wenn mal jemand, der mit der "alten" 07.26 erfolgreich arbeitet, die neue 07.26 flasht. Mal sehen, ob es dann immer noch funktioniert.
-
-
Ob Wireguard oder OpenVPN ist da eher eine Frage des persönlichen Geschmacks oder der Anforderungen.
Wireguard ist je nach Endgerät und Operationsmodus performanter. Dafür ist es recht unflexibel und nur spartanisch zu konfigurieren. OpenVPN bietet da deutlich mehr Optionen, z.B. durch die Unterstützung für TCP Verbindungen oder auch in Bezug auf die Adressverteilung der VPN Clients.
Das Grundprinzip aus VPS und VPN Knoten bleibt aber in beiden Fällen identisch.
-
Scheinbar werden da noch andere Daten gespeichert/verglichen.
Gespeichert oder abgeglichen wird da gar nichts, davon bin ich fest überzeugt. Es geht lediglich darum, welche Informationen z.B. in Form von Zertifikaten oder anderen Zugangsinformationen in der Firmware enthalten sind, um den initialen Zugang zum GPON Netz und zum Konfigurationsserver herzustellen.
Es ist durchaus denkbar, dass AVM eine 07.26 mit aktuellen Sicherheitspatches gebaut hat, um die DG Kunden nicht auf den Sicherheitslücken der ursprünglichen 07.26 hängenzulassen. Die Frage ist nur: Warum funktioniert es bei so vielen nicht?
-
ich würde auch davon ausgehen, dass wir beim 50er Vertrag nicht die volle Leistung bekommen.
Doch, wieso nicht? Der Leitungskapazität wird sich durch den Tarifwechsel ja nicht ändern.
da es 56-57 sind, hatte ich damals schon den leisen Verdacht, dass das kein Zufall ist.
Doch, ist es. Sonst sähe der Upload anders aus.
-
Komisch. Wie dem auch sei, im Moment ist es das richtige Verhalten. Da richtet sich gar nichts automatisch ein.
Die Frage ist halt, warum kostet dich die 7590 so viel Geschwindigkeit. Bist du sicher, dass du immer einen schnellen Server für deine Tests benutzt hast? Wähle sonst im Zweifel myLOC als Gegenstelle manuell aus.
Und dann noch die Frage: Ist unter http://fritz.box/support.lua die Paket- und Hardwarebeschleunigung aktiv?
-
Getestet habe ich mit Speedtest.net
Das ist insofern gefährlich, als das Speedtest.net auf zahlreiche unterschiedliche Server in ganz Europa oder sogar weltweit zurückgreift. Sie versuchen immer, auf einen geografisch nahen Server zuzugreifen, trotzdem können die Ergebnisse stark schwanken. Das könnte schon eine Erklärung für deine unterschiedlichen Messergebnisse sein.
Der Router ist ein eigener Router. Die automatische Konfiguration hat bei der Ersteinrichtung (vor dem Tarif Upgrade) einwandfrei funktioniert.
Es fällt mir sehr schwer, das zu Glauben, da die DG für kundeneigene Router keine Providerdienste anbietet. Was wurde denn da automatisch konfiguriert?
-
Unterm Strich hat Helinet nichts gemacht und uns angeboten auf einen 50/10 Vertrag downzugraden was wir allerdings dankend abgelehnt haben.
Nach meiner Einschätzung war das ein Fehler. Mit einem Sync von 56/17 seit ihr im Bereich eines 50 MBit/s Vertrages. Es hört sich für mich nicht so an, als sei mehr möglich. Wenn du wirklich auf Preisreduktion aus warst, dann wäre das der Weg gewesen.
Die Alternative ist, dass du auf eine Reparatur hoffst. Aber ich sehe die Chancen dafür eher schlecht.
Ansonsten kann der Provider natürlich auch kündigen. Wenn du Glück hast, kommst du dadurch in den 50er Vertrag. Wenn du Pech hast, zu einem der 16 MBit/s Anbieter.
-
Interessant ist, das die Serial in der juis_boxinfo Ausgabe unterschiedlich zur MAC-Adresse in der GUI ist (E7 zu E4).
In den Supprtdaten findet man mindestens 5 verschiedene MAC Adressen für die verschiedenen physikalischen und virtuellen Interfaces in der Fritzbox. Von daher wundert mich das nicht. Bei mir sind die Werte auch unterschiedlich.
-
GurtyXY: Wie ist die 07.26 auf deine Box gekommen? Hast du eine Recovery verwendet? Falls ja, welche?
Und könntest du in den erweiterten Einstellungen im Internetzugang (mit "erweiterter Ansicht" aktiv) mal die VLAN IDs nachsehen?
-
Läuft dein Anschluss im Modus "kundeneigener Router" oder "DG Router"? Sprich: Ist die 7590 ein DG Premium Router oder dein eigener?
Das mit der automatischen Konfiguration wird nur funktionieren, wenn es ein DG Router ist. Möglicherweise wird die Konfiguration auch erst übertragen, nachdem eine Internetverbindung hergestellt wurde.
Vor dem Werksreset hast du ja sicherlich eine Sicherung der Konfiguration abgespeichert. Was passiert, wenn du die wieder einspielst?
-
Auf Werkseinstellungen zurücksetzen und testen.
Das ist natürlich schlecht. Du musst die Geschwindigkeit im Traffic Shaper adäquat einstellen, sonst werden die Messergebnisse verfälscht. Und beachte, dass die Fritzbox je nach anderem laufenden Verkehr den normalen Internettraffic auf ungefähr die Hälfte der eingestellten Geschwindigkeit drosseln kann.
-
Also ich habe keine VLAN-ID eingetragen.
Ja, das ist richtig. Ich vermute aber, dass durch die automatische Konfiguration seitens der DG welche eingetragen wurden. Da werden mit Sicherheit nicht nur die GPON Parameter übertragen, sondern voraussichtlich auch die restliche Konfiguration für die Box.