Kabel Helpdesk Forum

Das Kabel Forum - VON KUNDEN FÜR KUNDEN
Kabel Helpdesk Kabel Helpdesk besuchen
Vodafone-Kabel-Forum Vodafone-Kabel-Forum
Aktuelle Zeit: Fr 6. Jun 2025, 22:44

Alle Zeiten sind UTC + 1 Stunde [ Sommerzeit ]




Ein neues Thema erstellen Auf das Thema antworten  [ 22 Beiträge ]  Gehe zu Seite 1, 2  Nächste
Autor Nachricht
BeitragVerfasst: Fr 6. Apr 2012, 21:09 
Offline
Newbee
Newbee

Registriert: Fr 6. Apr 2012, 20:31
Beiträge: 8
Geschlecht:
Liebe KabelBW-Gurus,

habe einen CK32-Anschluss bei KabelBW und ich würde gerne wissen, wie es um die Sicherheit beim Telefonieren über den KabelBW-Anschluss steht. Ist ja VoIP und wegen Baumverkabelung kann ja quasi jeder angeschlossene Node im Baum den Datenverkehr "mithören".

Aufgrund von seltsamen Verbindungsproblemen wurde kürzlich das Modem getauscht. Vorher Arris TM602B, jetzt Cisco EPC3212 EuroDocsis 3.0. Funktioniert soweit.

Das Cisco Modem hat ja eine Status-Page unter http://192.168.100.1.

Dort unter der Reiterkarte "DOCSIS WAN" steht "DOCSIS Privacy: Enabled".
Gibt man auf dieser Seite für Benutzername und Passwort nichts ein und klickt auf Login, bekommt man einen weiteren Reiter "Voice". Dort steht:
-----------------------------------------------------------
Telephony-DHCP: Completed
Telephony-Security: Disabled
Telephony-TFTP: Completed
Telephony-Reg with Call Server: L1: Operational
Telephony-Reg with Call Server: L2: No Security Association
Telephony-Reg Complete: Pass

Voice Line State

Line Hook Status Endpoint State
1 ONHOOK Ready
2 ONHOOK Down

-----------------------------------------------

Was hat das "Telephony-Security: Disabled" zu bedeuten?
Soll das beudeten, der VoIP-Traffic wird nicht verschlüsselt über das Netzwerk geschickt oder wie?


Und da wir gerade beim Thema sind:
Ich hatte mal vom KabelBW Service herauszufinden versucht, welche Sicherheitsmechanismen nun genau eingesetzt werden, um zu verhindern, dass Datenverkehr eines Nutzers (also auch Telephonie) von anderen Nutzern im Baum mitgehört werden kann. Nachdem ich wochenlang keine Antwort bekam, habe ich mehrmals den Service an meine Frage erinnert. Bekam dann die lapidare Antwort "Der Datenverkehr wäre verschlüsselt". Nachdem mir das zu dürftig war und ich weitergenervt habe, hat mich irgendwann ein "Administrator" von KabelBW angerufen und mir so eine Story von "Castle Rock" erzählt, angeblich der Name des zentralen Sicherheits-Rechenzentrums von KabelBW in Stuttgart. Und dass der Datenverkehr zwischen Modem und KabelBW-Server mit 128bit verschlüsselt wäre.

Mittlerweile habe ich über DOCSIS gelesen..

Ich kann aber leider nirgens sehen, welche DOCSIS-Version verwendet wird und welche Sicherheitsmechanismen (BFI/BFI+). Kann mir jemand das beantworten?

Auf einer anderen Seite lese ich über ein Logfile des Cisco Modems, das man einsehen könnte. Weiß jemand, wie das geht?

Wieder auf einer anderen Seite lese ich, dass das Arris Modem angeblich "mehr" könnte wie das von Cisco. Unterscheiden sich die Modems, was Sicherheitsmerkamle betrifft? Welches Modem sollte ich vorziehen?

Sind die von KabelBW verwendeten Sicherheitsstandards State-of-the-Art und gelten als sicher? Oder kann jeder Hobby-Hacker mit ner TV-Karte (darüber hatte ich auch mal was gelesen) und bissel Skript-Kiddy-Software hier den Datenverkehr von anderen Leuten mitschneiden?

Vielen Dank für die Unterstützung.

johaq


Nach oben
 Profil  
Mit Zitat antworten  
BeitragVerfasst: Sa 7. Apr 2012, 00:37 
Offline
Unitymedia Fan
Unitymedia Fan

Registriert: Fr 14. Jan 2011, 18:12
Beiträge: 1260
Wohnort: 69123 Heidelberg
Geschlecht: männlich
Bundesland: Baden-Württemberg
Telefon und Internet sind hochverschlüsselt.

Frag mich aber jetzt nicht wieviel bit Verschlüsselt wird, und welches Verschlüsselungsverfahren angewandt wird. So technisch bin ich nun nicht versiert :-)

Aber schau mal bei Wiki vorbei unter dem Thema Docsis 3.0

Manuel

_________________
Kabelbereich: 69123 Heidelberg
Receiver: Horizon-Recorder
Kabelmodem/Router: Fritz!Box 6491 Cable
TV: Samsung UE40EH5450


Nach oben
 Profil  
Mit Zitat antworten  
BeitragVerfasst: Sa 7. Apr 2012, 08:31 
Offline
Unitymedia Fan
Unitymedia Fan

Registriert: Fr 14. Jan 2011, 18:52
Beiträge: 1374
Wohnort: Weinstadt
Geschlecht:
Bundesland: Baden-Württemberg
Es ist DES 128 Bit. Und zwar Hardwareseitig (aka MAC Verschlüsselung) alles was das Modem auf der OSI Schicht 2 sendet und empfängt. Egal ob es VoiceOverCable oder Internet ist.

Edit:

Hab gerade gelesen, das Docsis 3.0 auch AES 128 Bit kann. Da aber Kabelbw sowohl Docsis 2 als auch 3 Modems im Betrieb hat und der Upstream immer Docsis 2.0 ist weiss ich nicht ob die da unterschiedliche Konfigs fahren.

Für alle die es interessiert. Hier sind die SPecs http://www.cablelabs.com/specifications ... 100611.pdf


Nach oben
 Profil  
Mit Zitat antworten  
BeitragVerfasst: Sa 7. Apr 2012, 09:15 
Offline
Unitymedia Fan
Unitymedia Fan

Registriert: Fr 14. Jan 2011, 18:52
Beiträge: 1374
Wohnort: Weinstadt
Geschlecht:
Bundesland: Baden-Württemberg
ich bin gerade beim suchen in der faq nach einem anderen thema drüber gestolpert:
Zitat:
Beim Kabelnetzwerk handelt es nicht um ein einfaches Ethernet-Netzwerk, sondern um ein sogenanntes Euro-Docsis-Netzwerk mit erhöhter Sicherheit und einem eigenen Protokoll – bei Kabel BW sogar mit Triple-DES-BPI-Verschlüsselung des gesamten Datenverkehrs. Bei der Kommunikation des Kabel-Modems mit unseren Netzknoten werden Sicherheitszertifikate verwendet, die ein Abhören des Datenverkehrs und den Zugriff auf das Modem durch Fremde verhindern. Auch können sich Unbefugte nicht ohne weiteres auf das asynchrone Signal des Modems aufsynchronisieren. Die Aussage, dass ein Internet- oder Telefonanschluss über das Kabelnetz einfacher abzuhören wäre als z. B. ein herkömmlicher analoger Telefon- oder DSL-Anschluss, ist daher falsch. Das Gegenteil ist der Fall: Der technische Aufwand für Abhörmaßnahmen ist in einem Docsis-Netzwerk sogar um ein Vielfaches höher als bei anderen Technologien, wie z. B. bei herkömmlichen Telefonanschlüssen auf Basis der Kupferdoppelader oder bei Funknetzen.

Da wir einen echten, nicht eingeschränkten Anschluss an das Internet bieten, können Sie darüber hinaus bei Bedarf selbst individuelle Sicherheitsmaßnahmen (SSH, SCP etc.) ergreifen.


Nach oben
 Profil  
Mit Zitat antworten  
BeitragVerfasst: Sa 7. Apr 2012, 12:51 
Offline
Unitymedia Fan
Unitymedia Fan

Registriert: Fr 14. Jan 2011, 18:12
Beiträge: 1260
Wohnort: 69123 Heidelberg
Geschlecht: männlich
Bundesland: Baden-Württemberg
Zitat:
Da wir einen echten, nicht eingeschränkten Anschluss an das Internet bieten, können Sie darüber hinaus bei Bedarf selbst individuelle Sicherheitsmaßnahmen (SSH, SCP etc.) ergreifen.


Und wie macht man das, wenn man es machen will ?

Manuel

_________________
Kabelbereich: 69123 Heidelberg
Receiver: Horizon-Recorder
Kabelmodem/Router: Fritz!Box 6491 Cable
TV: Samsung UE40EH5450


Nach oben
 Profil  
Mit Zitat antworten  
BeitragVerfasst: Sa 7. Apr 2012, 17:50 
Offline
Unitymedia Fan
Unitymedia Fan

Registriert: Fr 14. Jan 2011, 18:52
Beiträge: 1374
Wohnort: Weinstadt
Geschlecht:
Bundesland: Baden-Württemberg
Nutella hat geschrieben:
Zitat:
Da wir einen echten, nicht eingeschränkten Anschluss an das Internet bieten, können Sie darüber hinaus bei Bedarf selbst individuelle Sicherheitsmaßnahmen (SSH, SCP etc.) ergreifen.


Und wie macht man das, wenn man es machen will ?

Manuel



?? na du verwendest nur verschlüsselte dienste. also https: statt http: oder ssh statt telnet, oder scp statt ftp.


Nach oben
 Profil  
Mit Zitat antworten  
BeitragVerfasst: Mi 11. Apr 2012, 12:58 
Offline
Newbee
Newbee

Registriert: Fr 6. Apr 2012, 20:31
Beiträge: 8
Geschlecht:
Wenn die VoIP-Telefonie verschlüsselt ist, warum steht dann da "Telephony Security: disabled"?

Und welches Modem ist besser oder hat mehr Sicherheitsfeatures? Das Arris oder das Cisco?

Danke für die Unterstützung.

johaq


Nach oben
 Profil  
Mit Zitat antworten  
BeitragVerfasst: Mi 11. Apr 2012, 13:26 
Offline
Unitymedia Fan
Unitymedia Fan

Registriert: Fr 14. Jan 2011, 18:52
Beiträge: 1374
Wohnort: Weinstadt
Geschlecht:
Bundesland: Baden-Württemberg
johaq hat geschrieben:
Wenn die VoIP-Telefonie verschlüsselt ist, warum steht dann da "Telephony Security: disabled"?

Und welches Modem ist besser oder hat mehr Sicherheitsfeatures? Das Arris oder das Cisco?

Danke für die Unterstützung.

johaq


weil schon der gesamte netzverkehr an sich verschlüsselt ist warum sollte ich das darüber liegende protokoll nochmal verschlüsseln???

docsis ist docsis. und das modem wird von kabelbw ausgliefert und alle einheitlich konfiguriert. du hast weder die wahl welches modem du bekommst noch spielt das die geringste rolle weil alle gleich konfiguriert sind.


Nach oben
 Profil  
Mit Zitat antworten  
BeitragVerfasst: Mi 11. Apr 2012, 17:14 
Offline
Fortgeschritte/r
Fortgeschritte/r

Registriert: Sa 15. Jan 2011, 20:05
Beiträge: 114
Geschlecht:
Die Modems unterscheiden sich doch nur durch Firmware und Zusamtzfunktionen.

z. B. IPv6 kompatibel etc.


Nach oben
 Profil  
Mit Zitat antworten  
BeitragVerfasst: Sa 14. Apr 2012, 12:01 
Offline
Newbee
Newbee

Registriert: Fr 6. Apr 2012, 20:31
Beiträge: 8
Geschlecht:
Doch ich habe die Wahl, wie ich bereits geschrieben habe. Zwischen Arris TM602B und Cisco EPC3212.

Wenn mir jemand einen Tipp geben kann welches besser ist und warum - wäre klasse.

danke
johaq


Nach oben
 Profil  
Mit Zitat antworten  
BeitragVerfasst: Sa 14. Apr 2012, 12:59 
Offline
Unitymedia Fan
Unitymedia Fan

Registriert: Fr 14. Jan 2011, 18:52
Beiträge: 1374
Wohnort: Weinstadt
Geschlecht:
Bundesland: Baden-Württemberg
johaq hat geschrieben:
Doch ich habe die Wahl, wie ich bereits geschrieben habe. Zwischen Arris TM602B und Cisco EPC3212.

Wenn mir jemand einen Tipp geben kann welches besser ist und warum - wäre klasse.

danke
johaq


du wärst der erste kunde dem kabelbw die wahl lässt. kabelbw schickt dir das modem zu das gerade frei ist, also das nächste im regal. das kann arris oder cisco oder wer weiss, vielleicht steht schon der nächste hersteller im regal. du kannst nicht beliebige hin hängen. da immer nur das eine einzige welches kabelbw als deines im bestand hat provosioniert ist. wenn du das alte noch hast bringt dir das nix, da kabelbw das zurück haben will oder dir in rechnung stellt. ausserdem ist mit der inbetriebnahme des neuen das alte aus dem bestand genommen und läuft maximal im 512kbit modus evtl auch gar nicht mehr.


Nach oben
 Profil  
Mit Zitat antworten  
BeitragVerfasst: So 15. Apr 2012, 03:21 
Offline
Newbee
Newbee

Registriert: Fr 6. Apr 2012, 20:31
Beiträge: 8
Geschlecht:
Jungs, ich habe die Auswahl zwischen den zwei Modems. Sie sind beide hier. Warum das so ist und überhaupt ist doch total egal.
Ich kann eines davon behalten und schicke das andere zurück.

Also welches ist aus technischer Sicht besser, leistungsfähiger, mehr Features, was auch immer.

danke
johaq


Nach oben
 Profil  
Mit Zitat antworten  
BeitragVerfasst: So 15. Apr 2012, 07:06 
Offline
Unitymedia Fan
Unitymedia Fan

Registriert: Fr 14. Jan 2011, 18:52
Beiträge: 1374
Wohnort: Weinstadt
Geschlecht:
Bundesland: Baden-Württemberg
johaq hat geschrieben:
Jungs, ich habe die Auswahl zwischen den zwei Modems. Sie sind beide hier. Warum das so ist und überhaupt ist doch total egal.
Ich kann eines davon behalten und schicke das andere zurück.

Also welches ist aus technischer Sicht besser, leistungsfähiger, mehr Features, was auch immer.

danke
johaq


nochmal...du kannst nur eines davon auch benutzen, das andere ist ausgebucht und wird nicht mehr auf deinen vertrag laufen und damit keine geschwindigkeit mehr liefern. du kannst bei kabel nicht einfach beliebige modems deiner wahl anschliessen, sondern nur das eine das kabelbw in seinen systemen dir zugeordnet hat. das andere ist kraft konfiguration quasi tot


Nach oben
 Profil  
Mit Zitat antworten  
BeitragVerfasst: So 15. Apr 2012, 11:10 
Offline
Unitymedia Fan
Unitymedia Fan

Registriert: Fr 14. Jan 2011, 18:12
Beiträge: 1260
Wohnort: 69123 Heidelberg
Geschlecht: männlich
Bundesland: Baden-Württemberg
Er soll einfach beide Modems anschließen und probieren.
Er glaubt es ja warscheinlich erst, wenn er es selber sieht.

Manuel

_________________
Kabelbereich: 69123 Heidelberg
Receiver: Horizon-Recorder
Kabelmodem/Router: Fritz!Box 6491 Cable
TV: Samsung UE40EH5450


Nach oben
 Profil  
Mit Zitat antworten  
BeitragVerfasst: So 15. Apr 2012, 14:33 
Offline
Newbee
Newbee

Registriert: Fr 6. Apr 2012, 20:31
Beiträge: 8
Geschlecht:
Ihr macht Euch viel zu viele Gedanken über organisatorische Abläufe.

Ich wähle mir einfach ein Modem aus (wenn mir jemand nur mal meine technischen Fragen beantworten würde), das bedeutet ich bleibe entweder beim Cisco-Modem, das im Moment aktiv ist, freigeschaltet, blabla. Oder ich nehme wieder das Arris Modem, schließe dieses Modem an und wenn es sich nicht über die KabelBW-Aktivierungsseite aktivieren läßt, dann schließe ich mich mit dem KabelBW-Support kurz und erkläre, warum ich gerne dieses vorherige Modem hätte und sie möchten es bitte aktivieren, in ihre Konfiguration aufnehmen, was auch immer notwendig sein sollte, um wieder mit dem Arris-Modem zu surfen.

Beide Modems sind von KabelBW, das zweite wurde mir von denen zur Verfügung gestellt, um Netzprobleme zu beheben, wie sich aber herausgestellt hat, bringt das neue Modem (das Cisco) keine Verbesserung, es ist also diesbezüglich schnurzpiepegal welches Modem ich nehme.

Warum (in Gottes Namen ;)) sollte mir der KabelBW-Support verweigern, jetzt wieder das Arris Modem zu benutzen wenn ich das gerne würde, wenn ich dann das andere zurückschicke???

Was seid ihr den für Bürokraten? Reicht diese Erklärung jetzt aus??
Ich habe doch gesagt: Welches Modem ich benuzte steht mir zur Wahl.

johaq


Nach oben
 Profil  
Mit Zitat antworten  
Beiträge der letzten Zeit anzeigen:  Sortiere nach  
Ein neues Thema erstellen Auf das Thema antworten  [ 22 Beiträge ]  Gehe zu Seite 1, 2  Nächste

Alle Zeiten sind UTC + 1 Stunde [ Sommerzeit ]


Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 1 Gast


Du darfst keine neuen Themen in diesem Forum erstellen.
Du darfst keine Antworten zu Themen in diesem Forum erstellen.
Du darfst deine Beiträge in diesem Forum nicht ändern.
Du darfst deine Beiträge in diesem Forum nicht löschen.
Du darfst keine Dateianhänge in diesem Forum erstellen.

Suche nach:
Gehe zu:  
Impressum

Datenschutz EU-DSGVO

Powered by phpBB® Forum Software © phpBB Group
Deutsche Übersetzung durch phpBB.de