• Der Fragesteller hat diesen Beitrag als gelöst markiert.
  • Geschlossen

Ein Gerät der Geräteliste fehlt

renklus
Level 2
21 von 26

@Tux0ne schrieb:

@renklus

Ich kenne die Methode nicht. Leider wird sie hier nicht genannt, noch habe ich gross Lust dem nachzugehen.

Eigentlich sollte man sie hier einfach nennen wenn schon danach gefragt wird...

 

Ist es so wie früher, analysiert Swisscom das Netz ua. mittels SSDP https://de.wikipedia.org/wiki/Simple_Service_Discovery_Protocol

 

Ist klar das pf das auf dem WAN blockt. Falls das so wäre, hättest du im Log blocks von 239.255.255.250:1900 

Schau mal nach, dann wüsste man auch eine Methode. 


@Tux0ne Vielen Dank für die Idee. 

In den Firewall Logs sehe ich keine entsprechenden Einträge.

 

Ich habe anschliessend die Firewall über eine WLAN-Bridge mit der Internet-Box verbunden und während einer Stunde den WLAN-Verkehr geloggt.

Dabei hat die Internet-Box nie 'M-SEARCH' Requests gesendet. Nur 'NOTIFY'.

Während der ganzen Zeit hat die Firewall kein SSDP-Paket auf dem WAN-Port gesendet (meiner Meinung nach sinnvoll).

Ich habe in dieser Zeit allerdings auch mein Handy vom WLAN getrennt und wieder verbunden. Das Handy wurde sofot wieder in der Geräteliste angezeigt, es wurde aber auch hier während der ganzen Zeit kein SSDP-Paket mit der Adresse des Handys gesendet.

Ich schliesse daraus, dass die Swisscom Internet-Box Standard nicht SSDP verwendet um Geräte zu suchen.

 

Ich bin dankbar um weitere Ideen dieser Art.

renklus
Level 2
22 von 26

Swisscom hat einen Fehler in der Firmware des Routers bestätigt. Dieses Thema erübrigt sich somit. Trotzdem vielen Dank für eure Hilfe.

MichelB
Swisscom
23 von 26
@renklus
Mit welchem pfSense Firewall Modell siehst du dieses Problem?

Danke und Gruss,
MichelB
Product Owner Router @ Product & Marketing Department, Swisscom (Schweiz) AG
Product Owner Router @ Product & Marketing Department, Swisscom (Schweiz) AG
renklus
Level 2
24 von 26

pfSense Version:

2.3.4-RELEASE-p1 (amd64), built on Fri Jul 14 14:52:43 CDT 2017, FreeBSD 10.3-RELEASE-p19, The system is on the latest version.

 

Hardware Modell:

PC Engines APU2c4 (http://pcengines.ch/apu2.htm)

Editiert
grox1911
Level 1
25 von 26

Gibt es hierzu eine Lösung?

Habe heute das selbe Problem mit apu2c4 und pfsense. 

Siohoffio21
Level 1
26 von 26

Hallo zusammen.

Heute 19.9.2019 habe ich eine neue IB Plus bei einer Kundin installiert. Daran ist der WAN Port eines Firewall mit OPNsense ganz aktuell, eng verwandt mit pfSense und m0n0wall, per DHCP. Und man sieht das Firewall nicht, obwohl es  Adresse bekam, und ich surfe dadurch. Das nervt aus mehreren Gründen:

1. Ich möchte ein IP Telefon einrichten auf der IB, und es gerne hinter der Firewall lassen. Das hat sich in anderen Installation vielfach  bewährt, ein Yealink T46S hat tolle Default-Einstellungen und braucht gar keine spezielle Massnahmen, es hält die Ports offen, auch zum angerufen werden. Aber ich sehe den WAN Port eben nicht, also musste ich das Telefon direkt an die Box stecken.

2. Hallo liebe Swisscom Security Leute - dies ist die Meldung einer Security Vulnerability. Man kann als unerkannter ‚Rogue Node, im LAN hinter der IB verkehren, im „Stealth Modus“ so zu sagen. Und zwar während der IB Admin es nicht sieht aber im Glauben lebt die Box sieht alle Knoten. Ihr könnt es live anschauen kommen, bei meiner Kundin in Zürich Altstetten. Fände ich gut, biete Hand dazu jederzeit.

Peter 076 XXX XX XX

 

Editiert
Nach oben