<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Networking on Bluescreengenerator</title>
    <link>https://bluescreengenerator.de/categories/networking/</link>
    <description>Recent content in Networking on Bluescreengenerator</description>
    <image>
      <title>Bluescreengenerator</title>
      <url>https://bluescreengenerator.de/img/bsg-watermark.png</url>
      <link>https://bluescreengenerator.de/img/bsg-watermark.png</link>
    </image>
    <generator>Hugo</generator>
    <language>de-DE</language>
    <lastBuildDate>Fri, 25 Aug 2023 15:34:00 +0000</lastBuildDate>
    <atom:link href="https://bluescreengenerator.de/categories/networking/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Fritzbox Webgui Passwort wiederherstellen</title>
      <link>https://bluescreengenerator.de/blog/fritzbox-webgui-passwort-wiederherstellen/</link>
      <pubDate>Fri, 25 Aug 2023 15:34:00 +0000</pubDate>
      <guid>https://bluescreengenerator.de/blog/fritzbox-webgui-passwort-wiederherstellen/</guid>
      <description>&lt;p&gt;Neuere Fritzboxmodelle von AVM (z.B. die 7590) werden werksseitig mit einem Passwort für die Weboberfläche versehen, das auf einem Aufkleber an der Box oder einem beigelegten Zettel aufgedruckt ist. Hat man beides nicht mehr und musste die Box auf Werkseinstellungen zurücksetzen, kommt man nicht mehr auf die Weboberfläche.
Mit den folgenden Schritten ist es aber möglich, das Passwort auszulesen. Benötigt wird ein PC mit installiertem FTP Client.&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;dem PC eine feste IP im Fritzbox Standardnetz vergeben (z.B. 192.168.178.2/24)&lt;/li&gt;
&lt;li&gt;Fritzbox vom Strom trennen und per LAN mit PC verbinden&lt;/li&gt;
&lt;li&gt;Fritzbox an Strom anschließen&lt;/li&gt;
&lt;li&gt;nachdem Netzwerkaktivität losgeht (relativ schnell nach Herstellung der Stromversorung der Fall): &lt;code&gt;ftp 192.168.178.1&lt;/code&gt; im CMD/Bash ausführen&lt;/li&gt;
&lt;li&gt;Username &amp;amp; Passwort = &lt;code&gt;adam2&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;Webgui Passwort in der FTP Shell auslesen mit: &lt;code&gt;quote GETENV webgui_pass&lt;/code&gt;&lt;/li&gt;
&lt;/ol&gt;</description>
    </item>
    <item>
      <title>[Froxlor] Webserver Logs anonymisieren</title>
      <link>https://bluescreengenerator.de/blog/froxlor-webserver-logs-anonymisieren/</link>
      <pubDate>Sun, 20 Oct 2019 11:33:00 +0000</pubDate>
      <guid>https://bluescreengenerator.de/blog/froxlor-webserver-logs-anonymisieren/</guid>
      <description>&lt;p&gt;&lt;a href=&#34;https://www.froxlor.org/?target=_blank&#34;&gt;Froxlor&lt;/a&gt; ist eine in PHP geschriebene und unter der GPL veröffentlichte Servermanagementanwendung, die das Betreiben von Hostingservern vereinfacht. Einmal eingerichtet lassen sich Hostings (vordergründig Webhosting und Mailhosting, Details s. auf der Homepage von Froxlor) bequem per Webinterface anlegen und verwalten.&lt;/p&gt;
&lt;p&gt;Was die Wahl des Serverbetriebssystems angeht, hat man die Wahl zwischen diversen Linuxdistributionen. Am besten unterstützt werden Debian und seine Derivate. Aber auch Centos und Arch Linux stehen zur Auswahl. Außerdem hat man die Wahl, welche Serversoftware eingesetzt werden soll. Beim Webserver beispielsweise zwischen Apache, nginx und Lighttpd.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Verschlüsselungen im Windows 10 IKEv2 Client anpassen</title>
      <link>https://bluescreengenerator.de/blog/verschluesselungen-im-windows-10-ikev2-client-anpassen/</link>
      <pubDate>Sat, 08 Jun 2019 11:30:00 +0000</pubDate>
      <guid>https://bluescreengenerator.de/blog/verschluesselungen-im-windows-10-ikev2-client-anpassen/</guid>
      <description>&lt;p&gt;Der eingebaute IKEv2 VPN Client von Windows 10 unterstützt von Haus aus lediglich Verbindungen, die auf DH-Group 2 setzen. Das ist heutzutage nicht mehr zeitgemäß. Möchte man eine sicherere Verbindung einrichten (wie beispielsweise hier beschrieben), so kann man sich die Powershell zu Nutze machen.&lt;/p&gt;
&lt;p&gt;Dabei ist es notwendig, dass die Verbindung nicht über die grafische Oberfläche eingerichtet wird, sondern direkt auf der Powershell. Wenn man einen VPN Server nach dem oben verlinkten Artikel aufgesetzt hat, lautet der notwendige Befehl für die Client-Verbindung:&lt;/p&gt;</description>
    </item>
    <item>
      <title>Netzwerk zu NordVPN verbinden mit OPNsense</title>
      <link>https://bluescreengenerator.de/blog/netzwerk-zu-nordvpn-verbinden-mit-opnsense/</link>
      <pubDate>Sat, 09 Feb 2019 11:22:00 +0000</pubDate>
      <guid>https://bluescreengenerator.de/blog/netzwerk-zu-nordvpn-verbinden-mit-opnsense/</guid>
      <description>&lt;p&gt;Wer im Internet surft hinterlässt Spuren. Webserver loggen Zugriffe und speichern die IP Adressen des Clients, sowie u.a. Datum, Uhrzeit, Browser und angefragte URL. Internetprovider wiederum speichern mitunter die IP Adressen ihrer Kunden. So lässt sich theoretisch nachvollziehen, welcher Kunde wann wohin surft.&lt;/p&gt;
&lt;p&gt;Wer seine Privatsphäre bewahren will kann daher die Dienste eines VPN Providers nutzen. Dadurch sieht beispielsweise der Webserver nicht mehr die IP Adresse des eigenen Anschlusses, sondern die des VPN Providers. Außerdem kann der ISP nicht verfolgen, wohin zugegriffen wurde, da dies ebenfalls über eine verschlüsselte Verbindung über den VPN Provider läuft. Letztlich muss man allerdings dem VPN Provider vertrauen. Viele werben damit, keine Logdateien zu speichern. So auch der Anbieter &lt;a href=&#34;https://nordvpn.com/?target=_blank&#34;&gt;NordVPN&lt;/a&gt;, dessen Dienst für dieses Beispiel herangezogen wird. Grundsätzlich sollte die Anleitung auch auf andere VPN Provider anwendbar sein, sofern sie OpenVPN unterstützen.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Fortigate Sniffer benutzen</title>
      <link>https://bluescreengenerator.de/blog/fortigate-sniffer-benutzen/</link>
      <pubDate>Tue, 27 Mar 2018 11:19:00 +0000</pubDate>
      <guid>https://bluescreengenerator.de/blog/fortigate-sniffer-benutzen/</guid>
      <description>&lt;p&gt;Sofern die Option &lt;code&gt;Packet Capture&lt;/code&gt; im Menü der Fortigate nicht erscheint, kann man den Sniffer mit folgendem Link direkt aufrufen:&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;https://[ IP_der_Fortigate ]/ng/page/p/firewall/sniffer/
&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;Alternativ lässt sich auch via CLI sniffen, allerdings bekommt man dann kein schönes .pcap File heraus. Der Befehl dazu lautet:&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;diagnose sniffer packet &amp;lt; interface &amp;gt; [ filter ]
&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;&amp;lt; interface &amp;gt;: das Interface, auf dem man sniffen möchte, “any” für alle,&lt;br&gt;
[ filter ] : optionale Angabe von Filtern, um die Ausgabe übersichtlich zu halten&lt;/p&gt;</description>
    </item>
    <item>
      <title>[Juniper] Datei per FTP/SCP kopieren</title>
      <link>https://bluescreengenerator.de/blog/juniper-datei-per-ftp-scp-kopieren/</link>
      <pubDate>Tue, 19 Sep 2017 11:15:00 +0000</pubDate>
      <guid>https://bluescreengenerator.de/blog/juniper-datei-per-ftp-scp-kopieren/</guid>
      <description>&lt;p&gt;Datei vom Router zu einem entfernten FTP-Server senden:&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;file copy /var/tmp/logs.tgz ftp://username@***.**.***.**/logs.tgz
&lt;/code&gt;&lt;/pre&gt;</description>
    </item>
    <item>
      <title>Mobile VPN mit pfSense und IKEv2</title>
      <link>https://bluescreengenerator.de/blog/mobile-vpn-mit-pfsense-und-ikev2/</link>
      <pubDate>Tue, 04 Jul 2017 11:03:00 +0000</pubDate>
      <guid>https://bluescreengenerator.de/blog/mobile-vpn-mit-pfsense-und-ikev2/</guid>
      <description>&lt;p&gt;Kurze Zusammenfassung der Einstellungen für pfSense und Android.&lt;/p&gt;
&lt;h3 id=&#34;vpn-serverkonfiguration&#34;&gt;VPN Serverkonfiguration&lt;/h3&gt;
&lt;p&gt;VPN –&amp;gt; IPsec –&amp;gt; Mobile Clients&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Mobile Client Support aktivieren&lt;/li&gt;
&lt;li&gt;User Authentication: Local Database&lt;/li&gt;
&lt;li&gt;Group Authentication: None&lt;/li&gt;
&lt;li&gt;Virtual Address Pool: beliebigen, nicht verwendeten Pool benutzen&lt;/li&gt;
&lt;li&gt;Virtual IPv6 Address Pool: ebenfalls beliebigen, nicht verwendeten Pool verwenden (bei Bedarf)&lt;/li&gt;
&lt;/ul&gt;
&lt;div class=&#34;notice notice-info&#34;&gt;
  pfSense unterstützt derzeit nicht das Vermischen von IPv4 und IPv6 im VPN Tunnel. D.h., dass zu einer IPv4 Gegenstelle auch nur IPv4 Traffic getunnelt werden kann und analog bei einer IPv6 Gegenstelle nur IPv6 getunnelt werden kann.
&lt;/div&gt;

&lt;p&gt;Alle anderen Einstellungen nach Bedarf.&lt;/p&gt;</description>
    </item>
    <item>
      <title>SSL Zertifikat auf einer Fritzbox installieren</title>
      <link>https://bluescreengenerator.de/blog/ssl-zertifikat-auf-einer-fritzbox-installieren/</link>
      <pubDate>Wed, 05 Apr 2017 10:58:00 +0000</pubDate>
      <guid>https://bluescreengenerator.de/blog/ssl-zertifikat-auf-einer-fritzbox-installieren/</guid>
      <description>&lt;p&gt;Die Fritzbox ermöglicht die Installation eines eigenen SSL Zertifikates, das das von der Box selbst generierte Zertifikat ersetzt. Ein Zertifikat gibt es z.B. bei Let’s Encrypt über den Onlinedienst sslforfree.com.Nachdem man dort seine Domain verifiziert hat (im Falle der Fritzbox muss man das über die DNS-Validierung machen, da man auf der Box ja keine eigene Datei im Webserver hinterlegen kann), erhält man das Zertifikat zum Download. Es kommt in drei Teilen: dem Zertifikat selbst (.crt), dem privaten Schlüssel (.key) und dem Zwischenzertifikat. Das Zwischenzertifikat braucht man nicht.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Interface Statistiken und Counter auf Fortigate anzeigen</title>
      <link>https://bluescreengenerator.de/blog/interface-statistiken-und-counter-auf-fortigate-anzeigen/</link>
      <pubDate>Thu, 09 Feb 2017 10:55:00 +0000</pubDate>
      <guid>https://bluescreengenerator.de/blog/interface-statistiken-und-counter-auf-fortigate-anzeigen/</guid>
      <description>&lt;p&gt;Befehle zum Anzeigen von Interface Statistiken und Countern, die im Webinterface nicht ersichtlich sind:&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;FORTIGATE $ diagnose hardware deviceinfo nic wan1
Description :FortiASIC NP6LITE Adapter
Driver Name :FortiASIC NP6LITE Driver
Board :60E
lif id :0
lif oid :64
netdev oid :64
Current_HWaddr 00:09:0f:09:00:0b
Permanent_HWaddr 90:6c:ac:83:03:0c
========== Link Status ==========
Admin :up
netdev status :up
autonego_setting:1
link_setting :1
speed_setting :10
duplex_setting :0
Speed :1000
Duplex :Full
link_status :Up
============ Counters ===========
Rx Pkts :36428274
Rx Bytes :6792635983
Tx Pkts :29185072
Tx Bytes :6688201216
Host Rx Pkts :10311110
Host Rx Bytes :926889908
Host Tx Pkts :762663
Host Tx Bytes :485948600
Host Tx dropped :0


FORTIGATE $ diagnose netlink interface list wan1
if=wan1 family=00 type=1 index=3 mtu=1500 link=0 master=0
ref=23 state=off start fw_flags=0 flags=up broadcast run promsic allmulti multicast
Qdisc=mq hw_addr=00:09:0f:09:00:0b broadcast_addr=ff:ff:ff:ff:ff:ff
stat: rxp=37609605 txp=30368016 rxb=7052881542 txb=6949493299 rxe=0 txe=0 rxd=175071 txd=0 mc=0 collision=0
re: rxl=0 rxo=0 rxc=0 rxf=0 rxfi=0 rxm=0
te: txa=0 txc=0 txfi=0 txh=0 txw=0
misc rxc=0 txc=0
input_type=0 state=3 arp_entry=0 refcnt=23
&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;&lt;strong&gt;rxe/txe = Errors&lt;/strong&gt;&lt;br&gt;
&lt;strong&gt;rxd/txd = Drops&lt;/strong&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Synology NAS in MagentaCloud sichern mit WebDAV</title>
      <link>https://bluescreengenerator.de/blog/synology-nas-in-magentacloud-sichern-mit-webdav/</link>
      <pubDate>Sun, 04 Dec 2016 10:48:00 +0000</pubDate>
      <guid>https://bluescreengenerator.de/blog/synology-nas-in-magentacloud-sichern-mit-webdav/</guid>
      <description>&lt;p&gt;Synology hat mit seiner im Betriebssystem DSM integrierten Backuplösung “Hyper Backup” eine einfache Möglichkeit geschaffen, Daten auf verschiedenen Zielen zu sichern und wiederherzustellen. Als Sicherungsziele sind bereits diverse Clouddienste integriert, außerdem lassen sich Backups auch auf andere Synology DiskStations oder externe Festplatten sichern. Beispielsweise ist auch das Strato Hidrive integriert. Die MagentaCloud ist prinzipiell ein Hidrive, das anders vermarktet wird, aber auf der gleichen Plattform basiert. Da die MagentaCloud (noch) nicht in DSM integriert ist, müssen wir hier einen kleinen Umweg in Kauf nehmen. Dieser Umweg nennt sich WebDAV. Aber der Reihe nach:&lt;/p&gt;</description>
    </item>
    <item>
      <title>pfSense als Router am Telekom IPBSA-VDSL Anschluss</title>
      <link>https://bluescreengenerator.de/blog/pfsense-als-router-am-telekom-ipbsa-vdsl-anschluss/</link>
      <pubDate>Sun, 13 Nov 2016 10:45:00 +0000</pubDate>
      <guid>https://bluescreengenerator.de/blog/pfsense-als-router-am-telekom-ipbsa-vdsl-anschluss/</guid>
      <description>&lt;h4 id=&#34;einleitung&#34;&gt;Einleitung&lt;/h4&gt;
&lt;p&gt;Der s.g. IPBSA-Anschluss (Bitstream) der Telekom ist ein Vorleistungsprodukt für alternative Internetserviceprovider. Die Telekom stellt hierbei die DSL-Verbindung (Teilnehmeranschlussleitung, DSL-Port und Transport zum Backbone des alternativen Providers) bereit. Damit haben andere (kleine) Carrier die Möglichkeit, deutschlandweit DSL-Produkte anzubieten, ohne selbst in eigene Infrastruktur investieren zu müssen. Der Teilnehmer terminiert logisch und rechtlich im Netz des alternativen Providers.&lt;/p&gt;
&lt;h3 id=&#34;endgeräte&#34;&gt;Endgeräte&lt;/h3&gt;
&lt;p&gt;Die Telekom stellt bei diesen Leitungen kein Endgerät zur Verfügung. Sie schließt den Anschluss mit der 1. TAE ab. Das Endgerät wird vom eigentlichen Provider zur Verfügung gestellt oder muss selbst beschafft werden. Will man eine pfSense oder andere Firewall betreiben, so besorgt man idealerweise ein Modem, das den Bridgemode unterstützt. Die eigentliche Einwahl wird dann von der pfSense Box übernommen. Ich habe als Modem ein Vigor 130 von Draytek im Einsatz.&lt;/p&gt;</description>
    </item>
    <item>
      <title>VPN Tunnel zwischen pfSense und Fritzbox</title>
      <link>https://bluescreengenerator.de/blog/vpn-tunnel-zwischen-pfsense-und-fritzbox/</link>
      <pubDate>Tue, 23 Feb 2016 10:34:00 +0000</pubDate>
      <guid>https://bluescreengenerator.de/blog/vpn-tunnel-zwischen-pfsense-und-fritzbox/</guid>
      <description>&lt;p&gt;Seit einigen Jahren ist es mit Fritzboxen möglich, VPN Tunnel aufzubauen. Die Konfiguration ist auf der Box bewusst einsteigerfreundlich belassen, die Tunnelparameter sind größtenteils vorgegeben und können nicht verändert werden. Daher muss die Seite der pfSense Firwall sich anpassen.&lt;/p&gt;
&lt;div class=&#34;notice notice-info&#34;&gt;
  Mit pfSense 2.2.3 gab es ein Problem mit IPsec. Tunnel zu Fritzboxen haben damit nicht funktioniert. Es gab zunächst einen Workaround, inzwischen (ab 2.2.4) ist das Problem behoben (vgl. &lt;a href=&#34;https://forum.pfsense.org/index.php?topic=87579.0?target=_blank&#34;&gt;https://forum.pfsense.org/index.php?topic=87579.0&lt;/a&gt;)
&lt;/div&gt;

&lt;p&gt;Sofern die Fritzbox keine feste, öffentliche IP Adresse hat, empfehle ich, sie bei MyFritz zu registrieren. Dadurch bekommt sie einen DynDNS-Namen. Dieser ist zwar relativ lang und nicht einfach zu merken, er muss aber in der Konfiguration nur zwei Mal eingetragen werden. Für den Zweck reicht das allemal. Das folgende Beispiel geht davon aus, dass die Fritzbox-Seite eine dynamische und die pfSense-Seite eine feste IP Adresse hat.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Cisco – GRE Tunnel mit dynamischer Gegenstelle einrichten</title>
      <link>https://bluescreengenerator.de/blog/cisco-gre-tunnel-mit-dynamischer-gegenstelle-einrichten/</link>
      <pubDate>Wed, 31 Dec 2014 10:02:00 +0000</pubDate>
      <guid>https://bluescreengenerator.de/blog/cisco-gre-tunnel-mit-dynamischer-gegenstelle-einrichten/</guid>
      <description>&lt;p&gt;Wer einen GRE Tunnel zu einer dynamischen IP (z.B. DSL Einwahl) herstellen möchte, muss bei jeder Änderung der IP den Tunnel anpassen. Das ist nervig und hat für die Zwischenzeit auch einen Ausfall zur Folge. Mit dem Cisco Embedded Event Manager lässt sich das umgehen.&lt;/p&gt;
&lt;p&gt;Das Feature wurde mit IOS 12.3(14)T eingeführt und kann beispielsweise zeitgesteuert Befehle ausführen. Glücklicherweise kann als Tunnelendpunkt auch ein Domainname eingetragen werden. Allerdings wird mit absetzen des Befehls dieser Name einmalig aufgelöst und die IP in die Konfig eingetragen. Folgendermaßen lässt sich das automatisieren:&lt;/p&gt;</description>
    </item>
    <item>
      <title>Veralteten SSH Fingerprint löschen</title>
      <link>https://bluescreengenerator.de/blog/veralteten-ssh-fingerprint-loeschen/</link>
      <pubDate>Tue, 18 Nov 2014 10:00:00 +0000</pubDate>
      <guid>https://bluescreengenerator.de/blog/veralteten-ssh-fingerprint-loeschen/</guid>
      <description>&lt;p&gt;Unter Linux wird bei jeder SSH Verbindung der Fingerabdruck des SSH-Servers lokal abgespeichert. Sollte sich der Fingerprint nun ändern und nicht mehr zur IP/zum Hostnamen passen, z.B. weil ein Gerät neu installiert wurde, wird man beim Verbindungsversuch mit folgender Meldung abgestraft:&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;admin@xxx:~$ ssh -l admin 212.x.y.z
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@    WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED!     @
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY!
Someone could be eavesdropping on you right now (man-in-the-middle attack)!
It is also possible that the RSA host key has just been changed.
The fingerprint for the RSA key sent by the remote host is
d7:3e:54:ee:4d:9f:67:d6:58:d7:ff:5b:47:fc:f2:ab.
Please contact your system administrator.
Add correct host key in /home/admin/.ssh/known_hosts to get rid of this message.
Offending key in /home/admin/.ssh/known_hosts:4
RSA host key for 212.x.y.z has changed and you have requested strict checking.
Host key verification failed.
&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;Die Verbindung wird nicht aufgebaut. Wenn man sich sicher ist, dass man der Gegenstelle vertrauen kann und nicht Opfer eines Angriffs wurde, kann der betroffene Fingerprint mit dem Befehl &lt;code&gt;ssh-keygen&lt;/code&gt; entfernt werden:&lt;/p&gt;</description>
    </item>
    <item>
      <title>Huawei E303 UMTS-Stick unter Linux betreiben</title>
      <link>https://bluescreengenerator.de/blog/huawei-e303-umts-stick-unter-linux-betreiben/</link>
      <pubDate>Thu, 07 Nov 2013 08:55:00 +0000</pubDate>
      <guid>https://bluescreengenerator.de/blog/huawei-e303-umts-stick-unter-linux-betreiben/</guid>
      <description>&lt;p&gt;Der Huawei E303 liefert die Treiber direkt per Datenpartition mit. Allerdings lässt er sich nicht als UMTS-Stick betreiben, solange er als Speicherstick aktiv ist.Die Ausgabe von lsusb liefert nach dem Anstecken folgendes Bild:&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;e303_01.jpg&#34;&gt;&lt;img loading=&#34;lazy&#34; src=&#34;https://bluescreengenerator.de/blog/huawei-e303-umts-stick-unter-linux-betreiben/e303_01.jpg&#34;&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Die Zahlenkolonne “12d1:1446” liefert die Hersteller- und Produkt-ID. 12d1 steht also hier für Huawei, 1446 für den Stick selbst. Der Stick muss nun mit Hilfe des Tools &lt;code&gt;usb_modeswitch&lt;/code&gt; auf den Modemmodus umgestellt werden. Der dafür notwendige Befehl sieht so aus:&lt;/p&gt;</description>
    </item>
    <item>
      <title>VPN zur Fritz!Box mit Android/IOS ab Fritz!OS 06.00&#43;</title>
      <link>https://bluescreengenerator.de/blog/vpn-zur-fritz-box-mit-android-ios-ab-fritz-os-06-00/</link>
      <pubDate>Mon, 04 Nov 2013 08:51:00 +0000</pubDate>
      <guid>https://bluescreengenerator.de/blog/vpn-zur-fritz-box-mit-android-ios-ab-fritz-os-06-00/</guid>
      <description>&lt;p&gt;Ich habe kürzlich einen Artikel zum Einrichten einer &lt;a href=&#34;https://bluescreengenerator.de/blog/vpn-von-android-zur-fritz-box&#34;&gt;VPN Verbindung von Android zur Fritz!Box&lt;/a&gt; veröffentlicht. Kurz danach hat AVM ein Firmware Update veröffentlich (Fritz!OS 06.00), das die Einrichtung sehr erleichtert.&lt;/p&gt;
&lt;div class=&#34;notice notice-success&#34;&gt;
  Ein eingerichteter DynDNS Account oder eine MyFritz-Registrierung werden vorausgesetzt.
&lt;/div&gt;

&lt;p&gt;Die Konfiguration lässt sich nun komplett direkt auf dem Webinterface der Fritzbox erledigen. Das Windows-Tool “Fritz Fernzugang einrichten” wird nicht mehr benötigt.&lt;/p&gt;
&lt;p&gt;Zunächst loggt man sich auf der FB ein, und navigiert zu &lt;code&gt;System -&amp;gt; Fritz!Box-Benutzer&lt;/code&gt;. Dort legt man sich einen neuen User an. Logischerweise muss der Haken bei &lt;code&gt;VPN&lt;/code&gt; gesetzt werden:&lt;/p&gt;</description>
    </item>
    <item>
      <title>VPN von Android zur Fritz!Box</title>
      <link>https://bluescreengenerator.de/blog/vpn-von-android-zur-fritz-box/</link>
      <pubDate>Tue, 15 Oct 2013 08:11:00 +0000</pubDate>
      <guid>https://bluescreengenerator.de/blog/vpn-von-android-zur-fritz-box/</guid>
      <description>&lt;p&gt;Android Smartphones und Tablets lassen sich über den eingebauten VPN-Client zu Fritzboxen verbinden. Dazu muss man lediglich die iPhone-Konfiguration etwas “missbrauchen”. AVM bietet zur Konfiguration von VPN-Tunnel (Site-to-Site und End-to-Site) ein Tool namens “Fritz!Box-Fernzugang einrichten” an. Mit Hilfe dieses Programms werden zwei Konfigurationsdateien erstellt, eine für die Fritz!Box und eine für das Handy. Es kann bei &lt;a href=&#34;http://www.avm.de/?target=_blank&#34;&gt;AVM&lt;/a&gt; im Downloadbereich kostenlos heruntergeladen werden.&lt;/p&gt;
&lt;div class=&#34;notice notice-error&#34;&gt;
  Kürzlich hat AVM die neue Firmware FritzOS 06.00 veröffentlicht. Dort wurde die Konfiguration erheblich erleichtert und ist auch ohne Windows Software möglich. Den Artikel gibts hier.
&lt;/div&gt;

&lt;h3 id=&#34;konfiguration-erstellen&#34;&gt;Konfiguration erstellen&lt;/h3&gt;
&lt;ol&gt;
&lt;li&gt;
&lt;p&gt;Eine neue Verbindung erstellen:&lt;/p&gt;</description>
    </item>
    <item>
      <title>[Cisco] Redundanz mit statischen Routen</title>
      <link>https://bluescreengenerator.de/blog/cisco-redundanz-mit-statischen-routen/</link>
      <pubDate>Thu, 03 Oct 2013 19:57:00 +0000</pubDate>
      <guid>https://bluescreengenerator.de/blog/cisco-redundanz-mit-statischen-routen/</guid>
      <description>&lt;p&gt;Bei manchen kleineren Netzwerken, bei denen kein dynamisches Routing eingesetzt wird, bietet es sich an, eine Redundanz über statische Routen zu realisieren. Folgendes Szenario wäre möglich:&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;network-2013-10-03..jpg&#34;&gt;&lt;img alt=&#34;network-2013-10-03..jpg&#34; loading=&#34;lazy&#34; src=&#34;https://bluescreengenerator.de/blog/cisco-redundanz-mit-statischen-routen/network-2013-10-03..jpg&#34;&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Die beiden Standorte sind über eine Festverbindung miteinander verbunden, als Backup dient ein VPN Tunnel über DSL. Der Traffic soll im Normalfall natürlich über die Standleitung geroutet werden. Nun wäre es möglich, auf dem Router A1 zwei Defaultrouten zu setzen, eine über die Standleitung, eine zum DSL-Router. Die Route in Richtung DSL wird über die Administrative Distanz dann “schlechter gemacht”, sodass die Route über die Standleitung aktiv ist. Das Problem dabei: Diese Redundanz funktioniert nur, wenn der WAN-Link an A1 in Richtung B1 abfällt und das Interface in den Down-Status fällt.&lt;/p&gt;</description>
    </item>
    <item>
      <title>[Cisco] Einrichtung eines Site-to-Site VPN</title>
      <link>https://bluescreengenerator.de/blog/cisco-einrichtung-eines-site-to-site-vpn/</link>
      <pubDate>Wed, 03 Jul 2013 15:48:00 +0000</pubDate>
      <guid>https://bluescreengenerator.de/blog/cisco-einrichtung-eines-site-to-site-vpn/</guid>
      <description>&lt;p&gt;Der Aufbau einer IPsec Verbindung ist in zwei Phasen geregelt. Die Phase 1 gibt es in zwei Varianten, den “Main Mode” und den “Aggressive Mode”, wobei der Main Mode zu preferieren ist. Grob gesagt werden in Phase 1 die Verschlüsselungsparameter abgeglichen und in Phase 2 die Kommunikationen beschrieben (Encryption Domain).&lt;/p&gt;
&lt;p&gt;Bei Cisco wird die Phase 1 folgendermaßen konfiguriert:&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;crypto isakmp policy 10
 encr 3des
 authentication pre-share
 group 2
crypto isakmp key sicherer-key address IP.der.Gegen.stelle
&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;Es wird eine IKE Policy erstellt, in der der Verschlüsselungsalgorithmus, der Hash, die Authentifizierungsart und die DH-Gruppe definiert werden. In diesem Fall wird mit 3DES verschlüsselt, mit SHA-1 gehasht (Standard, daher nicht in der Konfig ersichtlich), mit dem Pre-Shared-Key “sicherer-key” authentifiziert und die DH-Gruppe 2 angewandt. Die Gegenstelle ist IP.der.Gege.stelle. Baut man mehrere VPNs und benötigt man aufgrund von Anforderungen der Gegenseiten andere Methoden, lassen sich weitere Policies erstellen. Dazu muss einfach die Sequenznummer erhöht werden und unter der neuen Nummer die Parameter gesetzt werden. Die beiden VPN-Partner werden sich dann hoffentlich einig.&lt;/p&gt;</description>
    </item>
    <item>
      <title>[Cisco] Standard Administrative Distanzen</title>
      <link>https://bluescreengenerator.de/blog/cisco-standard-administrative-distanzen/</link>
      <pubDate>Tue, 25 Jun 2013 15:39:00 +0000</pubDate>
      <guid>https://bluescreengenerator.de/blog/cisco-standard-administrative-distanzen/</guid>
      <description>&lt;p&gt;Quelle: &lt;a href=&#34;http://www.cisco.com/en/US/tech/tk365/technologies_tech_note09186a0080094823.shtml?target=_blank&#34;&gt;http://www.cisco.com/en/US/tech/tk365/technologies_tech_note09186a0080094823.shtml&lt;/a&gt;&lt;/p&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;Typ&lt;/th&gt;
					&lt;th&gt;Distanz&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;direkt verbunden&lt;/td&gt;
					&lt;td&gt;0&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;statisch&lt;/td&gt;
					&lt;td&gt;1&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;EIGRP zusammengefasste Routen&lt;/td&gt;
					&lt;td&gt;5&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;eBGP&lt;/td&gt;
					&lt;td&gt;20&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;EIGRP (intern)&lt;/td&gt;
					&lt;td&gt;90&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;IGRP&lt;/td&gt;
					&lt;td&gt;100&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;OSPF&lt;/td&gt;
					&lt;td&gt;110&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;IS-IS&lt;/td&gt;
					&lt;td&gt;115&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;RIP&lt;/td&gt;
					&lt;td&gt;120&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;EIGRP (extern)&lt;/td&gt;
					&lt;td&gt;170&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;iBGP&lt;/td&gt;
					&lt;td&gt;200&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;</description>
    </item>
    <item>
      <title>[CISCO] Beispielkonfig für PPPoE-Einwahl</title>
      <link>https://bluescreengenerator.de/blog/cisco-beispielkonfig-fuer-pppoe-einwahl/</link>
      <pubDate>Fri, 21 Jun 2013 15:34:00 +0000</pubDate>
      <guid>https://bluescreengenerator.de/blog/cisco-beispielkonfig-fuer-pppoe-einwahl/</guid>
      <description>&lt;p&gt;Am Beispiel eines Cisco 1841 mit DSL-Modem am Port Fa0/0.&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;Building configuration...

Current configuration : 1552 bytes
!
version 12.4
service timestamps debug datetime msec
service timestamps log datetime msec
service password-encryption
!
hostname Router
!
boot-start-marker
boot-end-marker
!
enable secret 5 xxx
!
aaa new-model
!
!
!
aaa session-id common
!
resource policy
!
mmi polling-interval 60
no mmi auto-configure
no mmi pvc
mmi snmp-timeout 180
ip subnet-zero
ip cef
!
!
!
!
no ip domain lookup
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
username admin password xxx
!
!
!
!
!
!
interface Loopback0
 ip address 192.168.209.17 255.255.255.248
!
interface FastEthernet0/0
 no ip address
 duplex auto
 speed auto
 pppoe enable
 pppoe-client dial-pool-number 1
!
interface FastEthernet0/1
 no ip address
 shutdown
 duplex auto
 speed auto
!
interface FastEthernet0/0/0
!
interface FastEthernet0/0/1
!
interface FastEthernet0/0/2
!
interface FastEthernet0/0/3
!
interface Vlan1
 no ip address
!
interface Dialer1
 description PPPoE-Einwahl
 ip address negotiated
 ip virtual-reassembly
 encapsulation ppp
 dialer pool 1
 dialer-group 1
 ppp authentication pap chap callin
 ppp chap hostname user@provider.tld
 ppp chap password 7 xxx
 ppp pap sent-username user@provider.tld password 7 xxx
!
ip classless
ip route 0.0.0.0 0.0.0.0 Dialer1
!
!
no ip http server
no ip http secure-server
!
access-list 1 permit &amp;lt;NMS-IPs&amp;gt;
dialer-list 1 protocol ip permit
!
!
!
!
control-plane
!
!
!
!
!
!
!
!
!
line con 0
line aux 0
line vty 0 4
 access-class 1 in
 exec-timeout 60 0
 transport input telnet
!
end
&lt;/code&gt;&lt;/pre&gt;</description>
    </item>
    <item>
      <title>Cisco - verbleibender MAC-Speicherplatz</title>
      <link>https://bluescreengenerator.de/blog/cisco-verbleibender-mac-speicherplatz/</link>
      <pubDate>Sat, 18 May 2013 15:25:00 +0000</pubDate>
      <guid>https://bluescreengenerator.de/blog/cisco-verbleibender-mac-speicherplatz/</guid>
      <description>&lt;p&gt;Verbleibende Anzahl an speicherbaren MAC-Adressen anzeigen:&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;show mac-address-table count&lt;/p&gt;
&lt;/blockquote&gt;</description>
    </item>
  </channel>
</rss>
