Skip to content

Commit

Permalink
docs: update avm-rules
Browse files Browse the repository at this point in the history
  • Loading branch information
fda77 committed Jan 23, 2025
1 parent 710eb68 commit bee20f1
Show file tree
Hide file tree
Showing 2 changed files with 7 additions and 17 deletions.
22 changes: 5 additions & 17 deletions docs/make/avm-rules.md
Original file line number Diff line number Diff line change
Expand Up @@ -7,22 +7,10 @@ Mit AVM-rules können (ausschliesslich) Ports der Fritz!Box selbst für Zugriff
<a href='../screenshots/000-PKG_avm-rules.png'><img src='../screenshots/000-PKG_avm-rules_md.png'></a>
<br>

Dazu wird ```voip_forwardrules``` verwendet, nur für IPv4-Freigaben. Zu finden im menuconfig unter ```packages > webif```.
Da die ```ar7.cfg``` bearbeitet wird, sollte man vorher ein komplettes Backup anlegen - EXPERIMENTAL!
Die VoIP Ports sollte man nicht deaktivieren, ausser man weiss was man macht.
Dazu wird ```pcplisten``` verwendet, nur für IPv4-Freigaben. Zu finden im menuconfig unter ```packages > webif```.

* Portblöcke so angeben: PORT+ANZAHL, zB 55500+3 für 55500-55502.
* Umleitungen so angeben: EXTERN(+ANZAHL):INTERN, zB 443:8443 oder 80+2:8008.
* Es muss insgesamt mindestens 1 Port freigegeben werden.
* Mindestens eine VoIP-Rufnummer muss konfiguriert sein.
* Die Einträge können im AVM-Webif unter Diagnose > Sicherheit überprüft werden.
* Bei Syntaxfehlern wird die komplette ar7.cfg von AVM zurückgesetzt.

### Deprecated?

Dieses Package sollte nicht mehr verwendet werden. Hiermit freigegeben Ports hängen von VoIP ab und
werden auch als solche markiert, was je nach Internetzugang Nachteile mit sich bringen kann.<br>
Diese Nachteile hat das Package [AVM-portfw](avm-portfw.md) nicht.<br>
Da ein Port nur einmal (entweder in AVM-rules oder AVM-portfw) freigegeben werden kann,
vor Deinstallation von AVM-rules dessen Konfiguration auf Standard zurücksetzen!
* Die Ports werden für maximal 120 Sekunden geöffnet und müssen danach erneuert werden.
* Neue Ports werden sofort beim Daemonstart geöffnet.
* Bei Konfigurationsänderungen werden alte Ports erst nach dem ersten Intervall aktualisiert.
* Offene Ports können nicht geschlossen werden und es muss der Timeout abgewartet werden.

2 changes: 2 additions & 0 deletions make/pkgs/avm-rules/avm-rules.mk
Original file line number Diff line number Diff line change
@@ -1,4 +1,6 @@
$(call PKG_INIT_BIN, 1.0)
### SUPPORT:=fda77

$(PKG)_CATEGORY:=Web interfaces

$(PKG_UNPACKED)
Expand Down

2 comments on commit bee20f1

@aus-sua
Copy link

@aus-sua aus-sua commented on bee20f1 Jan 23, 2025

Choose a reason for hiding this comment

The reason will be displayed to describe this comment to others. Learn more.

Sehr schön! :-)
Danke für's erstellen und einpflegen.
:-))

@fda77
Copy link
Author

@fda77 fda77 commented on bee20f1 Jan 23, 2025

Choose a reason for hiding this comment

The reason will be displayed to describe this comment to others. Learn more.

Am besten auch testen ob es überall so läuft wie es soll... Ich hab es nur kurz auf 7490 mit fos 7.5x an einem deaktivierten dsl anschluss der der nur anschlusskennung anzeigt getestet.
Hier gibts ne Diskussion dazu: #1024 (comment)

Please sign in to comment.