Frage
Antwort
Lösung
am
20.08.2023
21:30
- zuletzt bearbeitet am
20.08.2023
21:48
von
Kurtler
Ich will meinen Web-Server aus dem Internet zugänglich machen. Dazu habe ich einen kleinen Server in meinem lokalen Netzwerk aufgesetzt, dessen ipv6-Adresse mit dem Kommando ifconfig ermittelt (sowohl die mit prefixlen 64 oder 128 geht). Dann habe ich mir noch die MAC-Adresse gemerkt (heisst bei ifconfig either). Dann habe ich in der Administrationsoberfläche der Vodafone Station den Punkt Internet ausgewählt, dort IPv6 Host Exposure und einen Service Name vergeben und das Gerät mit der richtigen MAC-Adresse ausgewählt. In meinem Fall will ich nur TCP und nur einen fixen Port für meinen Test 9003. Habe dann bei meinem Handy WiFi deaktiviert und in den Browser folgende URL kopiert (habe die URL verändert): http://[1b07:7314:7775:b300:13e:4bee:278c:ad4f]:9003
Timeout. Geht nicht. Habe dann im Menu der Administrationsoberfläche der Vodafone Station den Punkt Internet ausgewählt, dort Firewall und diese deaktiviert. Siehe dann geht es.
Liebes Vodafone-Team, bitte sagt, dass dies ein Bug ist. Es kann doch nicht sein, dass man die gesamte Firewall deaktiviert um einen Host-Adresse durchzulassen? Was ist das für ein Sicherheitskonzept? Natürlich dürfen doch nur die in der Host Exposure definierten Adressen / Ports von der Firewall durchgelassen werden. Es ist doch total sinnlos die Host Exposure zu setzen, wenn ich sowieso alles durchlassen muss, weil ich die Firewall deaktivieren muss.
Gegenbeweis: Wenn ich die Host Exposure deaktiviere, und auch die Firewall deaktiviere, komme ich auch auf meinen WebServer. Was bitte soll dann die Konfiguration für die Host Exposure?
Ich bitte um Antwort, da ich mich sonst an die Bundesnetzagentur wende, wegen unsachgemäßer Sicherung des Privatnetzes von Kunden eines Internet-Providers.
Edit: @Fasold In das passende Board verschoben. Gruß Kurtler
am 20.08.2023 21:50
Von einem Vodafone Mitarbeiter wirst du hier keine Antwort bekommen, da es hier im Forum seit August 2022 keinen Support mehr gibt, kannst du es nur über die Hotline, per Twitter oder Facebook und über den WhatsApp-Chat unter der Rufnummer 0172 1217212 probieren.
Ja und das ist ein bekannter Bug, der schon ewig lang nicht behoben wurde.
Gruß Kurt
am 20.08.2023 23:21
Und die Bundesnetzagentur wird dir da auch nicht weiterhelfen, da es keine unsachgemäße Sicherung des Heimnetzes ist, wenn prinzipiell JEGLICHER eingehende Verkehr geblockt wird.
Mal davon abgesehen, das in Privatkundenverträgen der Betrieb von Servern eh untersagt ist.