PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : CS im Kabel -> Client hat Internet auch bei Kabelanbieter -> Risiko?



f1-tom
30.10.11, 10:39
Hallo zusammen! Erst mal der Stand der Dinge hier bei mir:

Ich bin schon länger im Satbereich, etwas weniger lange im Kabelbereich unterwegs. Nach dem unser *****-Anbieter hier in der Schweiz (Teleclub) einen Kartentausch von Nagra zu NDS vorgenommen hat wurde es mit EMU dunkel. Das hiess für mich, die Originalkarte (gepairt mit unbrauchbarer Schrottbox mit Scart-Out only) musste in meiner Dream zum rennen gebracht werden. Das hat alles geklappt, Boxkey errechnen usw. Nach dem die Karte in meiner DM8000 lief wollte ich natürlich auch auf meinem zweiten Fernseher Teleclub sehen ohne die Karte immer hin und her zu stecken. Darum habe ich mich mit Homesharing befasst.
Das hat eigentlich auch schnell mal funktioniert, ist ja keine Hexerei... Aber wie es so ist wenn man sich mal meit einem Thema beschäftigt will man mehr damit anstellen. Also habe ich mich etwas eingelesen und das ganze übers Internet "umgeleitet". Auch das funktioniert alles und bei einem Freund habe ich auch schon erfolgreich eine C-Line ausserhalb meiner 4 Wände getestet. Jetzt will ich ihm auch noch die Karte meines Kabelanbieters geben. Was mir allerdings jetzt ein wenig "Bauchschmerzen" bereitet ist dass er auch sein Internet über diesen Kabelanbieter bezieht. Und ich meine hier irgendwo (finde leider den Tread nicht mehr) wurde dieses Thema behandelt da einige einen Brief vom Kabelanbieter bekommen haben dass sie das CS einstellen sollen. Wie ich gelesen habe sollte man folgende Regeln befolgen:

-Nicht den Standartport (12000) verwenden sondern irgend einen beliebigen Port beim Router weiterleiten. Stichwort Portscan
Das habe ich sowieso schon gemacht. Die C-Line sieht daher so aus:

C: meinedomain.dyndns.tv 33443 user pass

Diesen Port (hier 33443) habe ich in der Fritzbox auf den Standartport 12000 weitergeleitet.
Frage: Reicht das schon oder sollte ich auch den Listenport verändern auf den ich Port 33443 weiterleite?

-Nicht die aktuellste CCcam sonder CCcam 2.1.4 verwenden da angeblich bei der aktuellsten Version die Seriennummer der Karte ausgelesen werden kann.
Stimmt das oder ist das ein Gerücht?

-Alle Zugriffe mit Passwort schützen
Das habe ich sowieso schon gemacht

Gibt es sonst noch Sachen welche man beachten sollte? Kann man es so wagen einem Client eine Line zu geben der auch Internet über den Kabelanbieter bezieht?

f1-tom
30.10.11, 12:34
Vielen Dank für die schnellen Antworten!
Wenn ich den 33443 als Listenport eintrage muss ich ja dann in der Fritzbox einfach 33443 auch wieder auf 33443 weiterleiten? Dann werde ich das mal noch machen wenn das sicherer ist. Würdest du empfehlen sämtliche Ports (Webinterface usw.) vom Standartport auf einen eigenen Port zu ändern?

Das Vertrauen zum Clienten ist kein Thema, ausserdem kennen die sich sowieso beim Thema nicht aus. Das eine ist ein guter Freund, die anderen Clients werden meine Schwester, meine Eltern und ev. noch die Eltern meiner Freundin werden. Spätestens dann ist bei Teleclub ja sowieso Schluss wenn ich selber auch noch schauen will da es eine NDS Karte ist. Mit mir wären das ja dann schon 5 welche auf die Karte zugeifen und das soll ca. die Grenze bei einer NDS Karte sein wenn ich richtig informiert bin. Habe zwar schon gelesen dass man diese auch übertakten kann. Aber das scheint mir dann doch noch ein bisschen riskant da ich die Karte nicht schrotten möchte. Ausserdem läuft sie zur Zeit noch direkt in einer DM800. Und ich meine gelesen zu haben dass im Kartenleser der Dream das übertakten nicht möglich ist? Eigentlich will ich meine Fritzbox 7170 als CS-Server einrichten damit meine Boxen nicht immer laufen müssen. Dann muss die Karte ja in einen Smargo und damit könnte ich ja dann mal testen ob übertakten etwas bringt. Aber noch bin ich nicht so weit mit der Fritzbox...

Meine Bedenken waren hauptsächlich dass der Kabelanbieter ev. irgendwie feststellen kann dass über den Internetanschluss eines Kunden mit einer ihrer Karten CS betrieben wird. Der Traffic ist denen sicher egal, dass man mit einer ihrer Karten CS macht sicherlich weniger. Aber so wie ich das verstanden habe wäre das auffälligste wenn man den Port 12000 verwenden würde und sonst besteht kein grosses Risiko wenn alle dicht halten?

sammy909
30.10.11, 12:43
Hi, es könnte sein, daß sich deine NDS Kabelkarte anders verhält, als eine NDS Satkarte. Bei Kabel BW ist es so.

f1-tom
30.10.11, 13:43
Hi, es könnte sein, daß sich deine NDS Kabelkarte anders verhält, als eine NDS Satkarte. Bei Kabel BW ist es so.

Das heisst es könnten auch ohne übertakten ev. mehr Clients laufen? Wie ist es denn bei Kabel BW? Über CS mit Teleclub habe ich rein gar nichts gefunden. Denke nicht dass es viele gibt welche das schon am laufen haben. Ich werde mal selber versuchen das heraus zu finden. Habe noch zwei alte DM500 rumliegen. Die kann ich ja auch mal über die dyndns verbinden und dazu die beiden Boxen welche ich sowieso in Betrieb habe laufen lassen. Das wären dann schon 4 welche auf die Karte gleichzeitig zugreifen. Wenn dann mein Freund seine Box auch noch laufen lässt hätte man doch schon einen realistischen Test oder?
Stimmt es dass es auch einen Unterschied macht ob alle über eine Karte den gleichen Sender schauen oder jeder einen anderen Sender? Die Sender von Teleclub sind übrigens alle auf einer Frequenz...




1.Wenn WebIF auch von aussen erreichbar sein soll, nicht nur Port, sondern auch das Passwort (dreambox) ändern.

2.z.B. cccam info tool in der cccam.cfg den Weblistenport ändern (Standard 16001) und folgendes eintragen ( Beispiel)

WEBINFO LISTEN PORT : 12345stranger1

WebIF kann ab und zu ganz nützlich sein wenn man von draussen drauf kommt. Am häufigsten nutze ich aber Dreamote um vom iPhone aus Aufnahmen zu programmieren. Das ist wirklich praktisch! Passwort habe ich schon geändert. Aber werde den Port auch noch anpassen, nur so zur Sicherheit.




Das CW ist nur ein paar Byte groß und fällt im riesigen Datenstrom überhaupt nicht auf, also von der Seite droht keine Gefahr.

stranger1

Das ist beruhigend zu höhren. Dann werde ich ihm die Karte auch mal freigeben.

CChaos
08.11.11, 21:10
Hi,

wenn ihr CS nur unter euch machen wollt und ihr beiden eine Fritzbox habt, dann macht das ganze via VPN, ihr schaltet damit eure Netzwerke zusammen und du und
dein Kumpel schreiben in der F- bzw. C-Line statt der DYNDNS Adresse seines Sharepartners die IP Adresse der BOX.
Das ganze wird dann übers Internet dann durch VPN gesichert und der Provider kann nicht sehen was ihr das macht.
Mache das auch schon eine ganze weile mit VPN und das läuft prima.
:grinsend0132: