Firmwareupdate 4.38.2.12.03 eine Zumutung

Gelöst

Hallo. Ich bin _äußerst_ unzufrieden mit der Entwicklung bei der Firmware des ZyXEL Speedlink 5501.

Ich benutze den 'Dateiserver' zum Bereitstellen meiner Hörbuchsammlung für diverse Abspielgeräte innerhalb des Hauses. Zu diesem Zweck hängt eine 1.5TB Festplatte am USB Port. Außerdem werden diese Abspielgeräte (Thin-Clients mit eigener Software) per FTP konfiguriert. Den Twonky Medienserver mußte ich abschalten, weil er mit mit 1500 Hörbüchern à ca. 100 Dateien absolut nicht zurechtkommt. Ist auch nicht nötig. Nun erfahre ich, daß, falls ich das o.g. Update zulasse, sowohl der Dateiserver wegfällt, als auch der FTP Dienst. Wer hat das entschieden ? Ich habe ein Gerät mit feststehenden Eigenschaften erworben. Nun werden diese Eigenschaften nach und nach wegentwickelt. Mit ist klar, daß auf Geräten wie dem ZyXEL der Speicherplatz knapp ist. Trotzdem sollte der _Kunde_ entscheiden können, welche Dienste er entbehren kann und welche nicht. Das das ganze System ja auf Linux basiert, sollte man die Konfiguration bei Speicherknappheit halt irgendwie modularisieren. Ich bin jedenfalls mal wieder sauer und werde das Update vorerst nicht einspielen, um Samba und FTP zu behalten.

Vielleicht sieht das sonst noch jemand ähnlich ?

M.Franzke

 

1 AKZEPTIERTE LÖSUNG
Lösung
Telekom hilft Team

Hallo @Reniar1, @Markus_Franzke und @Jan.Iemhoff,

laut der Antwort von den Produktverantwortlichen wird es keine Änderungen in Hinsicht auf den Dateiserver geben und dies aus den von Ihnen angezweifelten Gründen (nachzulesen in den Firmware-Änderungen).

Es gibt für diesen Router auch keine geplanten Anpassungen in Richtung Samba oder FTP.

Leider kann ich an der aktuellen Situation nichts ändern und hier die ältere Version der Firmware zu nutzen, ist aufgrund der fehlenden neuen Sicherheitsupdates nicht ratsam.

Viele Grüße Martina Ha.

Lösung in ursprünglichem Beitrag anzeigen  

Hallo

 

Ich habe das gleiche Problem und versuche eine 'alte' Software Version zu finden.

Auf ftp://ftp.zyxel.com  und oder  .eu  stehen verschiedene Software Version aber ich finde Speedlink 5501 oder SL5501-DE0301F nicht!!!

 

Haben Sie mehr Glück gehabt?

 

Ich mache es auf diese Art , da ich hierdurch Strom kosten ein Spare gegenüber ein separaten ftp-server.

 

MfG jan iemhoff

Anbei eine Liste der Firmware-Links für den Speedlink 5501 die bei mir schon mal funktioniert haben, was komischerweise nicht immer der Fall ist. Einfach einen Link anklicken und der Download müsste sofort beginnen (oder nicht) ....

Wir verwenden mittlerweile Version 4.38.2.09.01 von 01/2017 mit der wir bisher "deutlich weniger" 15-minütige Abbrüche hatten.


4.38.2.12.03 > 07/2019 ! downloaded               
http://80.156.86.10:8880/tftpboot/BDTWSL5501VZ/4.38.2.12.03.bin

4.38.2.12.02 > 04/2019 ! downloaded                  
http://80.156.86.10:8880/tftpboot/BDTWSL5501VZ/4.38.2.12.02.bin

4.38.2.12.01 > 12/2018 ! downloaded                    
http://80.156.86.10:8880/tftpboot/BDTWSL5501VZ/4.38.2.12.01.bin

4.38.2.11.02 > 08/2018 ! downloaded      
http://80.156.86.10:8880/tftpboot/BDTWSL5501VZ/4.38.2.11.02.bin

4.38.2.11.01 > 04/2018 ! downloaded 
http://80.156.86.10:8880/tftpboot/BDTWSL5501VZ/4.38.2.11.01.bin

4.38.2.10.07 > 12/2017 ! downloaded
http://80.156.86.10:8880/tftpboot/BDTWSL5501VZ/4.38.2.10.07.bin

4.38.2.10.06 > 10/2017 ! downloaded                     
http://80.156.86.10:8880/tftpboot/BDTWSL5501VZ/4.38.2.10.06.bin

4.38.2.10.04 > 07/2017 ! downloaded                     
http://80.156.86.10:8880/tftpboot/BDTWSL5501VZ/4.38.2.10.04.bin

4.38.2.10.00 > 05/2017 ! downloaded                     
http://80.156.86.10:8880/tftpboot/BDTWSL5501VZ/4.38.2.10.00.bin

4.38.2.09.01 > 01/2017 ! downloaded
*********************************
http://fw-acs.t-online.de:8880/tftpboot/BDTWSL5501VZ/4.38.2.09.01.bin
http://80.156.86.10:8880/tftpboot/BDTWSL5501VZ/4.38.2.09.01.bin

4.38.2.09.00 > 12/2016 ! failed                         
http://80.156.86.10:8880/tftpboot/BDTWSL5501VZ/4.38.2.09.00.bin

4.38.2.07.01 > 08/2016 ! downloaded                     
http://80.156.86.10:8880/tftpboot/BDTWSL5501VZ/4.38.2.07.01.bin

4.38.2.06.05 > 03/2016 ! failed                         
http://80.156.86.10:8880/tftpboot/BDTWSL5501VZ/4.38.2.06.05.bin

4.38.2.06.04 > 01/2016 ! failed                         
http://80.156.86.10:8880/tftpboot/BDTWSL5501VZ/4.38.2.06.04.bin

Hallo @Jan.Iemhoff,

hat es mit der Firmware geklappt?

Viele Grüße Heike Ha.
Dem kann ich nur zustimmen.
Mein Problemmist, daß ich auf der USB-Server zugreifen und lesen, aber nicht ändern und weiteres kopieren kann.
kann mir jemand helfen einen Schreibzugriff zu installieren?
Reniar
Telekom hilft Team

Hallo @Reniar1,

herzlich willkommen in unserer Community und vielen Dank für Ihre Frage.

Ich gehe davon aus, dass Sie die Firmware-Version 4.38.2.12.03 nutzen.

Bei dieser Firmware wurde der Dateiserver aus Sicherheitsgründen entfernt.

Viele Grüße Martina Ha.

was muß ich auf dem Speedlink 5501 einstellen, damit ich Vollzugriff für Ändern und Schreiben bekomme?

Telekom hilft Team

Hallo @Reniar1,

das können Sie in der Statusleiste ändern. Dort wählen Sie die Experten-Ansicht aus. Mehr dazu hier auf Seite 78.


Lieben Gruß, Melanie B.

Deshalb meine Frage:

Was muß ich tun, um auf den angeschlossenen, über W-LAN von PC und Laptop  lesbaren USB-Speicher auch Vollzugriff zu bekommen?

Ich möchte ändern und weitere Dateien hinzufügen können.

Hat jemand den konkreten für einen Laien verständlichen Tipp?

Liebe Martina Ha.,

wieder einmal stellen Sie eine Behauptung auf, ohne dies zu belegen und vor allem, ohne zu berücksichtigen, daß es dem Eigentümer des Gerätes überlassen bleiben sollte, welche Dienste er unter welchen Risiken einzugehen bereit ist. Solange der Dateiserver nur dem lokalen Netz zugänglich ist, was man ja konfigurieren kann, ist das Risiko überschaubar gering. Ein Witz bleibt, daß nämlich der Medienserver 'Twonky', der in geschäftsmäßigem Einsatz wohl eher verzichtbar sein dürfte als der Fileserver, in der letzten Version erhalten blieb. Hier werden fragwürdige Entscheidungen von fragwürdigem Personal getroffen und Eigentum der Kunden im Wert gemindert bzw. beschädigt.

Sie sollten die Nutzer, die durch die von Ihnen vorgenommenen 'Kastrationen' der Firmware stark eingeschränkt werden, nicht so pauschal mit dem Stichwort 'Sicherheitsgründe' abspeisen.

Ich muß übrigens auch die Nutzer der Version -02 (VORGÄNGERVERSION) im Hinblick auf einen anderen Dienst des Routers warnen: Dort gibt es den Hinweis, daß man den FTP Dienst nicht mehr wiederaktivieren kann, sobald er einmal deaktiviert wurde. Stimmt. Das gilt aber nicht nur für das Entfernen des Häkchens in der Checkbox. Der Dienst wird auch abgeschaltet, wenn man die letzte Partition (vorübergehend) entfernt, auch wenn man sie sogleich wieder einrichten möchte. Also immer mindestens eine Freigabe in der Konfiguration aktiv lassen, sonst ist FTP bei der Version -02 verlorengegangen. Bei dieser -02 kann man wenigstens durch Einspielen einer älteren Konfiguration die Sache retten.

Insgesamt ein abstoßend eigenmächtiges Bild, welches der Branchenriese da liefert.

Kompetenz und Kundenorientierung gehen anders ...

Ich warte übrigens immer noch auf die Version -04, in der FTP und Samba wieder zur Verfügung stehen.

 

Hallo

 

Ich konnte eine ältere SW drauf spielen.

 

Obwohl ich das Häckchen Auto SW Update ausgeschaltet hatte wurde nach einem Strom ausfall eine neue Update die 03 draufgespielt.

Wie gesagt ich konnte eine 'alte' SW drauf spielen um mein Problem war gelöscht.

Ja die 03 ist sch.......

 

Und mit 01 und 02 klappt es wieder.

 

Danke.

 

 

Ich auch.

 

Und wenn das häckchen abgehackt für Auto Update ist, auch nicht neue SW drauf gespielt wird.

 

Gr.jan

Telekom hilft Team
Hallo @Reniar1 und @Markus_Franzke,

der Beleg ist in meinem Beitrag vom 3. Januar zu finden. Dort sind die Änderungen zur neuen Firmware aufgelistet.

Ich frage aber gerne noch einmal bei unseren Produktverantwortlichen nach, ob mit einer der nächsten Firmware eine Änderung geplant ist.

Viele Grüße Martina Ha.

Liebe Martina Ha.,

Sie sollten einsehen, daß Ihre Aussage "Bei dieser Firmware wurde der Dateiserver aus Sicherheitsgründen entfernt." und auch die Kurzhinweise in der von Ihnen wohl gemeinten Liste der Firmwareänderungen Ihre Kunden nicht zufriedenstellt.

Wir waren ganz einverstanden mit der Möglichkeit, selber zu entscheiden, ob wir ein (minimales) Sicherheitsrisiko eingehen oder nicht.

Wir haben ein Gerät erworben, welches bestimmte Eigenschaften besaß. Das war damals kaufentscheidend.

Nun beschädigt die Telekom eigenmächtig dieses Eigentum. Das kann nicht hingenommen werden. Sie dürfen gerne auf Risiken hinweisen; dafür sind sicher alle dankbar.

Sprechen Sie doch Klartext: Der kleine ZyXEL ist von Rechenleistung und Speicher her zu klein, um einige - vielleicht auch sinnvolle - Änderungen aufnehmen zu können. Deshalb treffen die Entwickler Entscheidungen. So weit, so verständlich.

Sie sollten es nur nachvollziehbar kommunizieren.

Außerdem sollten Sie, wenn schon Pakete herausfallen müssen, überlegen, ob bei einem Router, der Ihrer Aussage nach überwiegend für geschäftliche Kunden gedacht ist, ausgerechnet der Medienserver erhalten bleiben muß, während der seriöse Dateiserver und der ebenfalls recht wichtige FTP-Server entfernt werden.

Im Übrigen entscheiden wir Kunden selber, welchen 'techischen Fortschritt' wir mitmachen wollen. Den Fortschritt diktiert uns nicht die Telekom.

Ich persönlich habe meine Dateien gerne im häuslichen Bereich, ohne bei jedem Betrachten eines wie auch immer gearteten Mediums meine Spuren zu hinterlassen. Mir erspart der Dateiserver ein weiteres Gerät im Schrank, inklusive Energieverbrauch, thermischen Auswirkungen, Geräusch ... So denken vernünftige Menschen.

Mit Ihrem 'Produktverantwortlichen' würde ich gerne einmal reden.

Gruß aus der Rhön !

M.Franzke

 

Hallo

 

Dies ist 101% meine Meinung.

Als Daten Träger habe ich eine 500GB SSD dran hängen.

Habe nach gemessen kein extra Strom verbrauch fest gestellt.

Von alle PC's Tablet's und Handy's erreichbar

 

Nach Strom ausfall holt sich das Gerät wieder die 03 Software obwohl ich es ausgeschaltet hatte, 02 oder 01 wieder und die Kiste geht wieder.

 

Gr

 

 

Lösung
Telekom hilft Team

Hallo @Reniar1, @Markus_Franzke und @Jan.Iemhoff,

laut der Antwort von den Produktverantwortlichen wird es keine Änderungen in Hinsicht auf den Dateiserver geben und dies aus den von Ihnen angezweifelten Gründen (nachzulesen in den Firmware-Änderungen).

Es gibt für diesen Router auch keine geplanten Anpassungen in Richtung Samba oder FTP.

Leider kann ich an der aktuellen Situation nichts ändern und hier die ältere Version der Firmware zu nutzen, ist aufgrund der fehlenden neuen Sicherheitsupdates nicht ratsam.

Viele Grüße Martina Ha.

Liebe Martina Ha.,

 

Ob eine Frage, die ich gestellt habe, gelöst ist, entscheide ich - und nicht Sie !

 

Also - Für alle, die zufällig hier landen: Dieses Problem ist NICHT gelöst, wird aber von der Telekom abgewürgt.

Bildet euch selber eine Meinung.

 

Es wird uns Geschädigten wohl nichts anderes übrigbleiben, als auch anderenorts über das eigenmächtige Verhalten der Telekom Diskussionen anzustoßen und die von Ihnen vorgenommene, massenhafte Sachbeschädigung zu beschreiben.

 

Übrigens legen Sie, Martina Ha., wieder das gleiche, wenig hilfreiche Verhalten an den Tag: Sie werden vom Kunden nach Gründen gefragt und verweisen auf einen Text, der 'Sicherheitsgründe' nennt. Keine Vertiefung, keine Details ... Ich gehe davon aus, daß Sie nur sehr geringen Einblick in die Materie haben und hierbei argumentativ klar versagen würden.

 

Äußerst arm, was Ihr Laden und Sie selber da leisten.

 

Ich werde am Thema bleiben.

 

M.Franzke

 

Hallo @Markus_Franzke,

meine Kollegin Martina Ha. ist nicht mehr im Hause, deshalb übernehme ich an dieser Stelle.
Zuerst möchte ich darauf hinweisen, dass wir hier einen höflichen Umgangston pflegen möchten.
Das können Sie auch in unserer Netiquette https://telekomhilft.telekom.de/t5/Blog/Unsere-Spielregeln-fuer-einen-offenen-Austausch/ba-p/1535837 nachlesen.

Das dieser Beitrag als gelöst markiert wurde heißt, dass es die abschließende Antwort ist.
Andere Informationen können und werden wir nicht geben. Zu den Gründen können wir nicht weiter ins Detail gehen.

Es tut uns leid, dass Sie mit dieser Aussage nicht zufrieden sind.

Viele Grüße Heike Ha.

Liebe Heike Ha.,

mein Ton ist angesichts der von Ihnen geleisteten Sachbeschädigung an meinem Eigentum völlig angemessen.

Höflichkeitserziehung ausgerechnet von Ihnen brauche ich nicht.

Gruß

M.Franzke

 

Gelöschter Nutzer

@Markus_Franzke 

Kein/e Mitarbeiter*in in der Community  hat irgendwas beschädigt, deswegen ist Deine Artikulation völlig daneben und zeugt eher von schlechtem Benehmen deinerseits.

Schönes Wochenende.

Ich kann mich gar nicht erinnern, Ihnen das Du angeboten zu haben...

Im Übrigen hat die Telekom mir und den sonstigen Betroffenen Schaden zugefügt, indem sie Fähigkeiten des Routers abschaltet, die mich seinerzeit zum Kauf bewogen hatten. Der Grund hierfür dürfte darin liegen, daß das Gerät nicht genug Platz bietet, die neueren Kommerz-Features des Branchenriesen zu beherbergen. Ich benötige halt keine 'Entertain-Pakete' ...

Ob Sie das verstehen und nachvollziehen können, vermag ich nicht einzuschätzen.

Da die beteiligten 'Betreuerinnen' offenbar für diese Firma arbeiten, werden sie nicht darum herumkommen, sich Kritik anhören müssen.

Wenn diese Plattform hier allerdings nur dazu gut sein soll, diese Firma mit Lob ohne Ende zu überschütten, bin ich sicher fehl am Platz - Sie eher nicht.

Gruß !

M.Franzke

Hallo,

das ist ja eine ganz schön hitzige Diskussion hier. Ich hoffe ich kann einige Aspekte in den Ring werfen, die evtl. etwas Licht in's Dunkel bringen und die abstrakte Formulierung "Aus Sicherheitsgründen" etwas erweitern.

 

Ältere Versionen der Speedlink Firmware kommen mit einer Open Source Software namens Samba in der Version 3.0.37 daher (sieht man in der GUI unter: System / Legal / License ).

 

Wenn man bei cvedetails.com nach dieser Version sucht, dann findet man einige, teils kritische, Sicherheitslücken.

 

Zudem unterstützt diese Version von Samba nur das SMBv1 Protokoll. Dieses hat einige Protokoll-Spezifische Sicherheitslücken, welche man auch mit Software fixes im Samba nicht weg bekommt weil die Probleme teilweise im Client sind und nicht im Server.

 

In aktuellen Windows Versionen ist SMBv1 aus diesem Grund deaktiviert und Nutzer müssten das Protokoll umständlich in der Windows Registry aktiv schalten. Das bringt natürlich zwei Probleme mit sich:

1. Unbedarfte Nutzer dürften Ihre Probleme damit haben die Dateiserver Funktion überhaupt zu nutzen (in der Registry drin rum zu konfigurieren wird nicht das erste sein was jemand macht der eine unspezifische Windows Fehlermeldung erhält, dass keine Verbindung aufgebaut werden kann)

2. Microsoft hat das SMBv1 Protokoll nicht ohne Grund deaktiviert. Durch das re-aktivieren der Funktion setzt man seinen Windows PC enormen Sicherheitsrisiken aus. WannaCry, Emotet und Co. werden es danken.

 

Nun gibt es natürlich neuere Versionen des Samba Dateiservers. Diese haben aber einen enorm höheren Speicherplatzbedarf. Es ist zu bezweifeln das dieser vom Speedlink gedeckt werden kann (egal ob man nun den Medien Server drin lässt oder nicht). Zudem fällt die neue Samba Version unter die Software Lizenz GPLv3 und kann unter Umständen Probleme bereiten wenn sie in einem Produkt verwendet wird welches nicht komplett Open Source ist.

 

Andere Große Router Hersteller tun sich hier auch schwer und bieten ebenfalls keine Dateiserver-Funktion mit aktuellem SMB-Protokoll an.

 

Das es sich um ein "überschaubares" oder "kleines" Sicherheitsproblem handelt würde ich übrigens nicht sagen, weil:

  • Man zur Nutzung des Dateiservers das unsichere SMBv1 Protokoll auf seinem Windows Rechner aktivieren muss - damit degradiert man die Sicherheit seines komplette LAN
  • Ein Eindringling auch Zugriff auf dem Samba Server bekommen kann wenn dieser nur im LAN erreichbar ist. Zum Beispiel durch das infizieren eines einzelnen Rechners im LAN oder durch ein unsicheres IoT Gerät im LAN. Wenn der Eindringling auf diesem Weg nun noch den Router unter seine Kontrolle bringen kann, dann ist das natürlich ein Totalausfall.
  • Und nicht zuletzt muss man leider auch Fehlkonfiguration im Speedlink mit betrachten. Hier kann man dann auch direkt mal bei shodan eine kleine Suche starten. Da findet man einige Speedlink Geräte mit veralteter Software und aktiven Dateiserver Freigaben im Netz. Shodan listet auch die Dateinamen der Freigegeben Daten auf. Sagen wir mal so, ich kann mir nicht vorstellen das die Besitzer dieser Geräte sich dessen im klaren sind was sie da mit dem Internet teilen.

Das Nutzer selber entscheiden wollen ob Sie sich diesem Sicherheitsrisiko aussetzen setzt natürlich voraus, dass Sie sich im klaren sind so einem Sicherheitsrisiko ausgesetzt zu sein. Wenn ich hier die Beiträge so lese (weiter oben war u.A. ein Arzt der sich über den Wegfall des Dateiservers beschwert hat) kann ich mir schwer vorstellen, dass dieses Bewusstsein vorhanden ist.

 

Ich finde es zumindest einmal nachvollziehbar wenn ein Unternehmen seine Kunden diesem Risiko nicht aussetzen will. Und ob man nun von der Moderatorin hier im Forum erwarten kann Experte auf dem Gebiet der Routersicherheit zu sein... Nunja, das halte ich wenigstens für unrealistisch. Auf jeden Fall hat Sie mein Mitgefühl dafür, dass sie hier einem doch recht rauen Tonfall ausgesetzt ist, nur weil Sie die Argumente nicht zur Hand hat.

Guten Tag.

Danke für den freundlichen Ton und die Erklärungsversuche, die sich mit den meinigen decken.

Meine Anfrage im Usenet ergab ein ähnliches Ergebnis.

Das Lizenzproblem sowie die Vermutungen bezüglich des Speicherplatzes kann ich nachvollziehen.

Der Sinn eines Medienservers (der übrigens jämmerlich scheitert, wenn zuviele Dateien vorliegen) erschließt sich mir jedoch nicht, insbesondere wo es sich beim Speedlink 5501 ja angeblich um ein überwiegend im geschäftlichen Bereich eingesetztes Gerät handelt.

Trotzdem sollte auch dabei gelten, daß dieses Feature nicht einfach verschwinden darf, denn auch der Medienserver könnte kaufentscheidend gewesen sein, wie auch der Druckerserver, Samba und FTP.

Ich betreibe mein lokales Netz hinter einem 'managed' Switch. Es wird nur Linux eingesetzt. Die von Samba bereitgestellten Inhalte sind Hörbücher meiner sehr umfangreichen Sammlung, die ich gerne auf unterschiedlichen Geräten im Haus erreichen möchte. Direkt schützenswert ist davon nichts. Es wird hier keinerlei WLAN verwendet.

Ich denke, ich bin mir der Gefahren von SMBv1 ausreichend bewußt und möchte das Risiko gerne auf mich nehmen.

Ich habe auch nichts dagegen, wenn ich für die Aktivierung des 'alten' Samba mehrere Warnhinweise wegklicken - und auf jede Art von Haftungsansprüchen verzichten müßte. Defaultmäßig darf der Dienst gerne ausgeschaltet sein.

Im Übrigen ist die selbstherrliche Art der Telekom einfach unsagbar abstoßend. Es bleibt auch der Verdacht, daß die 'Aufräummaßnahmen' notwendig werden, um Platz zu schaffen für Telekom-spezifische Neuheiten wie den ganzen Entertain-Kram, den ich nicht benutze, mit dem die Telekom aber Geld verdienen möchte.

Was gar nicht geht, ist, daß eine Moderatorin eine Frage als _beantwortet_ kennzeichnet, die _ich_ gestellt habe, und die in _meinen_ Augen nicht beantwortet, sondern bestenfalls abgewürgt wurde.

Vielen Dank für Ihren Beitrag.

M.Franzke

 

Hallo

 

Dies ist auch meine Meinung.

Zu dem habe ich das der Speedlink mit neuste SW (ohne FTP) des öfteren stirbt.

Also Telefon gegeht nicht mehr, Internet wohl.

 

Bei der ältere Version läuft alles wie es sein soll.

 

Da bei uns kein schnelleres Internet in Planung ist, hoffe ich das der Speedport ein langes Leben hat.