Lancom-Login vom Internet abschalten

Forum zu aktuellen Geräten der LANCOM Router/Gateway Serie

Moderator: Lancom-Systems Moderatoren

Antworten
Josh
Beiträge: 71
Registriert: 21 Aug 2014, 07:45

Lancom-Login vom Internet abschalten

Beitrag von Josh »

Hallo zusammen!

Habe mal zum "Spaß" den Heise-Netzwerkcheck auf meinen Router laufen lassen und muss zu meinem Erstauen und Erschrecken feststellen, dass das Webinterface des Routers vom Internet erreichbar ist. Das ist natürlich unerwünscht.

Das Komische ist, dass die Config eigentlich richtig ist:

Management / Admin / Zugriffseinstellungen / Zugriffsrechte / von einer WAN-Schnittstelle -> alles auf "nicht erlaubt"

Verwirrt ich bin :shock:

Ich habe an ETH1 einen Draytek als Modem hängen. Das LAN ist dann ETH2-4.

Wo ist der Fehler?

EDIT: Beim Router (1793va) auf der Arbeit ist das gleiche Problem. Dort wird aber das interne Modem genutzt.
Auf alle Geräten ist die neuste Firmware 10.50
Du hast keine ausreichende Berechtigung, um die Dateianhänge dieses Beitrags anzusehen.
5624
Beiträge: 993
Registriert: 14 Mär 2012, 12:36

Re: Lancom-Login vom Internet abschalten

Beitrag von 5624 »

Zwei Sachen:

IPSec ober HTTPS ist aktiv
oder
Zugriff auf Webserver-Dienste steht nicht auf automatisch oder deaktiviert

Man bekommt aber auch nur eine Fehlerseite angezeigt, ein Login ist nicht möglich.
LCS NC/WLAN
Josh
Beiträge: 71
Registriert: 21 Aug 2014, 07:45

Re: Lancom-Login vom Internet abschalten

Beitrag von Josh »

Der Zugriff auf Webserver-Dienste hatte ich schon deaktiviert. Aber IPSec-über-https war aktiviert. Habe es mal deaktiviert, dann läuft der Netzwerkcheck ohne "rot" durch.

Was ich komisch finde, dass, wenn ich im Browser meine externe IP eingebe, komme ich auf das Webinterface des Lancoms. Dann habe ich mich, um das von extern richtig zu testen, per VPN ins Firmennetz eingewählt. Dann ist das Webinterface nicht erreichbar. Also alles gut. Verstehe ich aber trotzdem nicht.

Jetzt habe ich noch zusätzlich den Zugriff nur vom LAN aus aktiviert. Und den Standardport ist nun auch umgebogen. Jetzt sollte alles passen.

Vielen Dank für deine Tipps :-)
5624
Beiträge: 993
Registriert: 14 Mär 2012, 12:36

Re: Lancom-Login vom Internet abschalten

Beitrag von 5624 »

Es wird die Schnittstelle ausgewertet, über die die Anfrage reinkommt, nicht die IP-Adresse.

Aus dem LAN, auch wenn du die WAN-IP eingibst, kommst du über eine LAN-Schnittstelle rein und die ist erlaubt.
LCS NC/WLAN
Josh
Beiträge: 71
Registriert: 21 Aug 2014, 07:45

Re: Lancom-Login vom Internet abschalten

Beitrag von Josh »

Ach so. Das erklärt diese "Auffälligkeit". Auch Danke dafür.

Ich lasse jetzt IPSec-over-https ausgeschaltet. Mal gucken, ob's wirklich noch öffentliche Hotspots gibt, die die Ports 500 und 4500 blocken. Zur Not aktiviere ich es halt wieder.
Antworten