Fragen zu öffentlicher IP-Adresse im Mobilfunknetz
vor 6 Monaten
Hallo zusammen,
ich habe zu diesem Post
aus diesem Beitrag (https://telekomhilft.telekom.de/t5/Mobilfunk/Telekom-Mobilfunk-oeffenliche-IP-Adresse-Privatkundenbereich/td-p/6285420) ein paar weitere Fragen.
Für alle meine Fragen gehe ich davon aus, dass ich ein Smartphone und einen Server habe, mit dem ich per Mobilfunknetz auf das Internet zugreife.
Wenn ich den APN internet.telekom oder internet.v6.telekom verwende, sind dann meine beiden Geräte aus dem Internet pingbar und öffentlich erreichbar oder wird dies durch das NAT automatisch schon verhindert ? Verhält es sich bei einem Smartphone anders wie bei einem Server, den ich ohne vorgeschaltete Firewall mit dem Mobilfunknetz verbinde ? (haben Smartphones schon automatisch eine integrierte Firewall oder wie funktioniert das genau ?)
Wenn ich den APN festip.telekom oder internet.t-d1.de verwende, bekomme ich ja eine direkte, öffentliche IP-Adresse zugewiesen.
Heißt das dann auch, dass mein Smaertphone und mein Server ohne vergeschaltete Firewall direkt aus dem Mobilfunknetz pingbar und erreichbar sind oder gibt es hier auch wieder Unterschiede zwischen einem Server ohne vorgeschaltete Firewall und einem Smartphone ?
Vielen Dank für eine Erklärung
balombi
417
0
13
Akzeptierte Lösungen
Alle Antworten
Sortieren
Älteste zuerst
Neueste zuerst
Älteste zuerst
Autor
Das könnte Ihnen auch weiterhelfen
vor 6 Monaten
119
0
2
vor 2 Jahren
291
0
1
228
0
2
Gelöschter Nutzer
vor 6 Monaten
Grüße @balombi
Wenn ich den APN festip.telekom oder internet.t-d1.de verwende, bekomme ich ja eine direkte, öffentliche IP-Adresse zugewiesen.
ja und nur da.
Aber bedenke, das dieser APN jederzeit abgeschaltet werden kann.
Und das Mobilfunknetz ist nicht dafür ausgelegt, einen Server damit zu betreiben.
4
0
Uneingeloggter Nutzer
Antwort
von
Gelöschter Nutzer
Anonymous User
vor 6 Monaten
Hi, meines Wissens nach sieht es so aus oder sah so aus.
Da der internet.t-d1.de noch sehr verbreitet auf alten Geräten ist (auch M2M), wird er nicht so schnell gekillt werden, vielleicht werden die Regel geändert oder er wird auf einen anderen APN gemappt.
APN.png
0
0
Uneingeloggter Nutzer
Antwort
von
Anonymous User
fdi
vor 6 Monaten
Totgeglaubte leben länger
Der APN wird schon "seit Jahren abgeschaltet", ist aber immer noch da.
1
0
Uneingeloggter Nutzer
Antwort
von
fdi
Carsten_MK2
vor 6 Monaten
Ob das Gerät auf einen Ping antwortet, liegt an der Einstellung.
Antworten kann überhaupt nur genau das Gerät, welches die Einwahl machte.
Daran angeschlossene Geräte würden die Ping Anfrage erstmal gar nicht bekommen.
1
0
Uneingeloggter Nutzer
Antwort
von
Carsten_MK2
balombi
vor 6 Monaten
Vielen Dank für die Antworten. Das mit dem Server war nur als Beispiel gemeint, dass das Mobilfunknetz nicht zum betreiben eines Servers gemacht ist, ist mir bewusst.
Aus dem Bild von @Gelöschter Nutzer schließe ich folgendes:
Über die APNs internet.telekom und internet.v6.telekom wäre weder ein Smartphone, noch ein Server von extern erreichbar und pingbar, da generell Traffic aus dem Internet blockiert ist.
Wenn ich mit dem APN internet.t-d1.de einen Server mit dem Internet verbinden würde und auf diesem z.B ein Webinterface auf Port 80 oder 443 läuft, wäre dieses ohne eine vorgeschaltete Firewall über die externe IPv4-Adresse aus dem Internet erreichbar.
Ist das so richtig ?
Doch wie verhält sich ein Smartphone, wenn diesem eine öffentliche IP zugewiesen ist ? Ist dieses dann über das Mobilfunknetz pingbar und ggf. über offene Ports angreifbar ? Oder haben Smartphones generell keine Ports nach außen offen ? Wäre es also auch ein Risiko, ein Smartphone mit dem internet.t-d1.de APN zu betreiben, da ich auf dem Smartphone keine Firewall konfigurieren und auch keine Firewall vorschalten kann ?
0
3
Ältere Kommentare anzeigen
Carsten_MK2
Antwort
von
balombi
vor 6 Monaten
Wenn ich mit dem APN internet.t-d1.de einen Server mit dem Internet verbinden würde
Wie verbindest du?
Über einen Mobilfunkrouter?
Dann wäre dieser das erste Gerät, welches Anfragen aus dem Netz bekäme und ohne dedizierte Anweisung, wohin er unangefragte Datenpakete leiten soll, würde er sie verwerfen.
Ein Handy mit öffentlicher IP im Mobilfunknetz ist nur erreichbar, nur dann ein Sicherheitsrisiko, wenn darauf ein Programm läuft, welches von außen erreichbar ist.
Von sich aus antwortet kein Betriebssystem auf Pings und sollte auch keine Dienste laufen haben, welche von außen erreichbar sind.
Aber: Weiß man's?
iOS und Android sind grundsätzlich Betriebssysteme, die für direkten Internetzugriff gebaut wurden, also entsprechend gehärtet sein sollten.
Entsprechende Sicherheitslücken dürften wegen der hundertmillionenfachen Verbreitung recht schnell erkannt und bekannt werden.
Andererseits: Wenn CIA oder NSA ihren Landsleuten vorschreibt, Hintertürchen einzubauen, dann werden die zwei infrage kommenden Firmen nicht "nein" sagen dürfen.
1
Uneingeloggter Nutzer
Antwort
von
balombi
jm2c
vor 6 Monaten
So Themen interessieren mich auch. Selbst wenn es jetzt noch geht, fest einplanen würde ich es bei privat nicht. Garantiert nur bei beim ersten APN für business.
Aber es ist eben doch noch ein Vorteil bei Magenta privat. Anderswo wurde mir gesagt, beim Cube geht es sowieso nicht, mach doch mal ein schönen GigaMobil, dann richten wir das für dich ein. Seitdem sind die da fast ein Jahr beschäftigt, und ich hangle mich von Ticket zu Ticket. So IP immer noch nicht am Start, aber wahrscheinlich ich nicht mit genügend Schmackes vorgetragen und viel zu geduldig. Ich immer viel zu nett, wird mir zumindest nachgesagt. Aber da man bekanntlich auch Sauerstoff zum Leben braucht, bezahlte ich einmalig das Bereitentgelt für so IP, und da wurde die binnen Stunden alternativ für mich eingerichtet.
Ohne ist eben Käse. Da kannste zwar was mit Portfreigaben drehen, aber richtig schön ist nicht. Ich mal meine 6850 mitgebracht. Und bei Port 80, 443 weist AVM dich ohnehin darauf hin, du du du, die bleiben besser zu!
1
0
Uneingeloggter Nutzer
Antwort
von
jm2c
balombi
vor 6 Monaten
Vielen Dank für Eure Antworten.
@NDiTF ich bin hier von einem Android oder iOS-Gerät ausgegangen.
@Carsten_MK2 hier bin ich davon ausgegangen, dass der Server tatsächlich direkt per SIM-Karte mit dem Internet verbunden ist, ohne einen Mobilfunkrouter, also per SIM-USB-Stick oder eingebautem SIM-Slot.
0
1
NDiTF
Antwort
von
balombi
vor 6 Monaten
ich bin hier von einem Android oder iOS-Gerät ausgegangen.
Selbst das müsste man genauer definieren. Die Varianten/Möglichkeiten insb. im Android-Lager sind sehr vielfältig!
Edit:
also per SIM-USB-Stick oder eingebautem SIM-Slot.
Auch ein USB-Mobilfunkstick kann ein Router sein, der dann praktisch dazwischen hängt (inkl. NAT usw).
0
Uneingeloggter Nutzer
Antwort
von
balombi
balombi
vor 6 Monaten
Okay, dann lassen wir das so. Meine generellen Fragen sind beantwortet. Vielen Dank nochmal
0
1
jm2c
Antwort
von
balombi
vor 5 Monaten
USB-Stick kann ich nur empfehlen, so löste ich es jetzt auch schon vor Monaten!
Da können die selber auf ihre Ticket Lösung warten
, man oh man. Mir so Smart Steckdose mit USB-Port geschnappt, daran USB-Stick mit WiFi eingestöpselt. Auweia, ein "böse" Huawei Stick mit Grow Karte. Seitdem hat die PlaySi ihre öffentliche IP, NAT-Typ2. Und kein Stress mehr beim Zocken.
0
Uneingeloggter Nutzer
Antwort
von
balombi
Uneingeloggter Nutzer
Antwort
von
balombi