Firewall - Vodafone Router
Shenzen
Daten-Fan
Daten-Fan

Ich habe einen Business Zugang - 100 Mbit. Hinter dem Vodafone Router (Bridged) befindet sich eine PFsense Firewall. Von Seite der Firewall aus sind alle Ports per Default von WAN Seite nicht erreichbar. Es existieren auch keine entsprechenden NAT Einträge. Probeweise habe ich von ausserhalb über einen anderen Provider ein Portscan durchgeführt. Komischerweise werden hier die die Ports 113 (ident) / closed sowie die Ports 2000 und 5060 / open (cisco-sccp / sip) aufgeführt. Bei dem Vodafone Router handelt es sich um einen CBNCH7466CE. Ich kann mir nicht erklären woher die offenen Ports stammen. Ich betreibe auch keine SIP Geräte hinter der Firewall. Lt. Firewall Log werden die Scans auf den Port eigentlich unterbunden. Die Firewall ist direkt mit dem Vodafone Router verbunden. Ein Switch hängt nicht dazwischen. Die einzige Erklärung wäre der Router selbst. Die Ports sollten im Bridge Modus aber nicht offen sein. Kann es sein das die Netzwerkschnittstelle des Vodafone Router im Promiscuous Mode läuft und die Ports dort offen sind? 

1 Antwort 1
pRo-Marco
Ex-Moderator:in
Ex-Moderator:in

Hi Shenzen,

 

im Bridgemode ist die Firewall des Kabelrouters deaktiviert und daher alle Ports offen.

 

Viele Grüße

Marco

Bewertet hilfreiche Beiträge mit Likes und Sternen!