Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > de.comm.software.mozilla.browser > #40161 > unrolled thread

Kein Zugriff auf Router

Started byChristian Schulz <schulz.christian@t-online.de>
First post2015-08-25 22:48 +0200
Last post2015-09-29 17:40 +0200
Articles 9 — 8 participants

Back to article view | Back to de.comm.software.mozilla.browser


Contents

  Kein Zugriff auf Router Christian Schulz <schulz.christian@t-online.de> - 2015-08-25 22:48 +0200
    Re: Kein Zugriff auf Router HR Ernst <bueroorgaernst@web.de> - 2015-08-26 09:18 +0200
    Re: Kein Zugriff auf Router Claus Schmidt <CSchmidt@web.de> - 2015-08-26 09:55 +0200
      Re: Kein Zugriff auf Router Thomas Einzel <usenet-2015@einzel.de> - 2015-08-26 17:52 +0200
    Re: Kein Zugriff auf Router Walter Eder <walter@funfighter.eu> - 2015-08-26 17:53 +0200
      Re: Kein Zugriff auf Router Christian Schulz <schulz.christian@t-online.de> - 2015-08-26 19:17 +0200
    Re: Kein Zugriff auf Router Hanno Strobel <hanno.strobel@googlemail.com> - 2015-09-01 23:20 +0200
      Re: Kein Zugriff auf Router "Thomas Schmidt" <thomas.nospam.schmidt@web.de> - 2015-09-02 13:25 +0200
        Re: Kein Zugriff auf Router Christoph 'Mehdorn' Weber <spam-fuer@das-mehdorn.de> - 2015-09-29 17:40 +0200

#40161 — Kein Zugriff auf Router

FromChristian Schulz <schulz.christian@t-online.de>
Date2015-08-25 22:48 +0200
SubjectKein Zugriff auf Router
Message-ID<mrikav$k2p$1@tota-refugium.de>
Moin.
Was hab ich denn davon zu halten...
Wenn ich versuche, auf meinen Speedport W 921V zuzugreifen, kommt das:

Fehler: Gesicherte Verbindung fehlgeschlagen

Ein Fehler ist während einer Verbindung mit speedport.ip aufgetreten.

SSL hat einen schwachen kurzlebigen Diffie-Hellman-Schlüssel in der 
Handshake-Nachricht "Server-Schlüsselaustausch" empfangen.

(Fehlercode: ssl_error_weak_server_ephemeral_dh_key)


Da ich es länger nicht gemacht habe, weiß ich nicht, ab welcher Version 
Firefox da streikt. Im IE gehts übrigens...

Im Netz finde ich, dass da serverseitig irgendein Zertifikat fehlt.

Weiß da jemand Abhilfe?

frägt und grüßt
Christian

[toc] | [next] | [standalone]


#40163

FromHR Ernst <bueroorgaernst@web.de>
Date2015-08-26 09:18 +0200
Message-ID<eckyojz5nrk7$.bcvo8sng5v4b.dlg@40tude.net>
In reply to#40161
Am Tue, 25 Aug 2015 22:48:31 +0200 schrieb Christian Schulz:

> Moin.
> Was hab ich denn davon zu halten...
> Wenn ich versuche, auf meinen Speedport W 921V zuzugreifen, kommt das:
> 
> Fehler: Gesicherte Verbindung fehlgeschlagen
> 
> Ein Fehler ist während einer Verbindung mit speedport.ip aufgetreten.
> 
> SSL hat einen schwachen kurzlebigen Diffie-Hellman-Schlüssel in der 
> Handshake-Nachricht "Server-Schlüsselaustausch" empfangen.
> 
> (Fehlercode: ssl_error_weak_server_ephemeral_dh_key)
> 
> 
> Da ich es länger nicht gemacht habe, weiß ich nicht, ab welcher Version 
> Firefox da streikt. Im IE gehts übrigens...
> 
> Im Netz finde ich, dass da serverseitig irgendein Zertifikat fehlt.
> 
> Weiß da jemand Abhilfe?
> 
> frägt und grüßt
> Christian

Schau mal in den Thread:
news:m3g5pu$2fs$1@news.albasani.net

-- 
Gruß

H.-R. Ernst

[toc] | [prev] | [next] | [standalone]


#40164

FromClaus Schmidt <CSchmidt@web.de>
Date2015-08-26 09:55 +0200
Message-ID<d459o9FnataU1@mid.individual.net>
In reply to#40161
Christian Schulz schrieb:
> Moin.
> Was hab ich denn davon zu halten...
> Wenn ich versuche, auf meinen Speedport W 921V zuzugreifen, kommt das:
>
> Fehler: Gesicherte Verbindung fehlgeschlagen

> Weiß da jemand Abhilfe?

Einfach die IP Adresse des Router eingeben. Wenn Du sie nicht geändert 
hast, steht sie im Handbuch.

Dann geht es.

VG

[toc] | [prev] | [next] | [standalone]


#40165

FromThomas Einzel <usenet-2015@einzel.de>
Date2015-08-26 17:52 +0200
Message-ID<55DDE0B1.5070207@news.einzel.de>
In reply to#40164
Am 26.08.2015 um 09:55 schrieb Claus Schmidt:
...
> Einfach die IP Adresse des Router eingeben. Wenn Du sie nicht geändert
> hast, steht sie im Handbuch.
>
> Dann geht es.

Und falls unbekannt in die Netzdaten des zugreifenden Gerätes schauen: 
da steht sie unter default gateway.

-- 
Thomas

[toc] | [prev] | [next] | [standalone]


#40166

FromWalter Eder <walter@funfighter.eu>
Date2015-08-26 17:53 +0200
Message-ID<mrknal$v6q$1@dont-email.me>
In reply to#40161

[Multipart message — attachments visible in raw view] — view raw

Am 25.08.2015 um 22:48 schrieb Christian Schulz:
> Moin.
> (Fehlercode: ssl_error_weak_server_ephemeral_dh_key)
> 
> 
> Da ich es länger nicht gemacht habe, weiß ich nicht, ab welcher Version
> Firefox da streikt. Im IE gehts übrigens...
> 
> Im Netz finde ich, dass da serverseitig irgendein Zertifikat fehlt.
> 
> Weiß da jemand Abhilfe?
> 
> frägt und grüßt
> Christian

Hallo Christian,

das Problem liegt daran dass dein Speedport anscheinend nicht das TLS
Protokoll unterstützt sondern nur SSL2 oder 3. Und da Mozilla schon vor
einiger Zeit sich dazu entschlossen hat diese Protokolle zu sperren
(Stichwort Poodle Lücke) werden dir nur wenige Möglichkeiten bleiben. Du
kannst dich an die Telekom wenden dass die ein Update für den Router
anbieten was das behebt, du greifst mit dem Firefox auf den Router per
ungeschütztem http zu oder aber du bleibst beim Microsoft Browser.

MfG

Walter Eder

[toc] | [prev] | [next] | [standalone]


#40167

FromChristian Schulz <schulz.christian@t-online.de>
Date2015-08-26 19:17 +0200
Message-ID<mrksbu$jb$1@tota-refugium.de>
In reply to#40166
Am 26.08.2015 um 17:53 meldete sich Walter Eder:
> Am 25.08.2015 um 22:48 schrieb Christian Schulz:
>> Moin.
>> (Fehlercode: ssl_error_weak_server_ephemeral_dh_key)
>>
>>
>> Da ich es länger nicht gemacht habe, weiß ich nicht, ab welcher Version
>> Firefox da streikt. Im IE gehts übrigens...
>>
>> Im Netz finde ich, dass da serverseitig irgendein Zertifikat fehlt.
>>
>> Weiß da jemand Abhilfe?
>>

>
> Hallo Christian,
>
> das Problem liegt daran dass dein Speedport anscheinend nicht das TLS
> Protokoll unterstützt sondern nur SSL2 oder 3. Und da Mozilla schon vor
> einiger Zeit sich dazu entschlossen hat diese Protokolle zu sperren
> (Stichwort Poodle Lücke) werden dir nur wenige Möglichkeiten bleiben. Du
> kannst dich an die Telekom wenden dass die ein Update für den Router
> anbieten was das behebt, du greifst mit dem Firefox auf den Router per
> ungeschütztem http zu oder aber du bleibst beim Microsoft Browser.
>

(sorry für Antwort an Absender)

ich lass es jetzt über http laufen.
Danke für eure Tipps.

Christian

[toc] | [prev] | [next] | [standalone]


#40199

FromHanno Strobel <hanno.strobel@googlemail.com>
Date2015-09-01 23:20 +0200
Message-ID<ms54r6$ei0$1@tota-refugium.de>
In reply to#40161
Christian Schulz wrote:

> Moin.
> Was hab ich denn davon zu halten...
> Wenn ich versuche, auf meinen Speedport W 921V zuzugreifen, kommt das:
> 
> Fehler: Gesicherte Verbindung fehlgeschlagen
> 
> Ein Fehler ist während einer Verbindung mit speedport.ip aufgetreten.
> 
> SSL hat einen schwachen kurzlebigen Diffie-Hellman-Schlüssel in der
> Handshake-Nachricht "Server-Schlüsselaustausch" empfangen.
> 
> (Fehlercode: ssl_error_weak_server_ephemeral_dh_key)
> 
> 
> Da ich es länger nicht gemacht habe, weiß ich nicht, ab welcher
> Version Firefox da streikt. Im IE gehts übrigens...
> 
> Im Netz finde ich, dass da serverseitig irgendein Zertifikat fehlt.
> 
> Weiß da jemand Abhilfe?
> 
> frägt und grüßt
> Christian

Du kannst in about:config folgende Parameter auf false setzen:

security.ssl3.dhe_rsa_aes_128_sha
security.ssl3.dhe_rsa_aes_256_sha

HS

[toc] | [prev] | [next] | [standalone]


#40202

From"Thomas Schmidt" <thomas.nospam.schmidt@web.de>
Date2015-09-02 13:25 +0200
Message-ID<op.x4b100k5ymlekq@th-schm.news.arcor.de>
In reply to#40199
Hanno Strobel <hanno.strobel@googlemail.com> schrieb:
> Christian Schulz wrote:
>
>> Moin.
>> Was hab ich denn davon zu halten...
>> Wenn ich versuche, auf meinen Speedport W 921V zuzugreifen, kommt das:
>>
>> Fehler: Gesicherte Verbindung fehlgeschlagen
>>
>> Ein Fehler ist während einer Verbindung mit speedport.ip aufgetreten.
>>
>> SSL hat einen schwachen kurzlebigen Diffie-Hellman-Schlüssel in der
>> Handshake-Nachricht "Server-Schlüsselaustausch" empfangen.
>>
>> (Fehlercode: ssl_error_weak_server_ephemeral_dh_key)
>>
>>
>> Da ich es länger nicht gemacht habe, weiß ich nicht, ab welcher
>> Version Firefox da streikt. Im IE gehts übrigens...
>>
>> Im Netz finde ich, dass da serverseitig irgendein Zertifikat fehlt.
>>
>> Weiß da jemand Abhilfe?
>>
>> frägt und grüßt
>> Christian
>
> Du kannst in about:config folgende Parameter auf false setzen:
>
> security.ssl3.dhe_rsa_aes_128_sha
> security.ssl3.dhe_rsa_aes_256_sha


Laut Fehlermeldung ist das Problem eine schwache Verschlüsselung, die vom  
FF nicht mehr unterstützt oder zumindest standardmäßig deaktiviert ist.  
Wie soll es da helfen, Verschlüsselungsmethoden zu deaktivieren?


Thomas

[toc] | [prev] | [next] | [standalone]


#40627

FromChristoph 'Mehdorn' Weber <spam-fuer@das-mehdorn.de>
Date2015-09-29 17:40 +0200
Message-ID<slrnn0lc6s.3b4.spam-fuer@judy.das-mehdorn.de.vu>
In reply to#40202
Hallo!

* Thomas Schmidt <thomas.nospam.schmidt@web.de>:

> Laut Fehlermeldung ist das Problem eine schwache Verschlüsselung, die vom
> FF nicht mehr unterstützt oder zumindest standardmäßig deaktiviert ist.
> Wie soll es da helfen, Verschlüsselungsmethoden zu deaktivieren?

  Bei SSL/TLS ist es so, daß sich beide Seiten gegenseitig eine
priorisierte Liste der Methoden schicken, die sie beherrschen.
Daraus wird dann erste gemeinsame Treffer ermittelt und damit
gearbeitet.

  Problem ist, daß sich der Gecko auf die DH-Methode mit dem
Server einigt, und in den nachfolgenden Kommunikationsschritten
feststellt, daß die DH-Parameter doch sehr kurz sind. Dann bricht
er ab.

  Schaltet man die problematischen Algorithmen ab, und bleiben
noch welche übrig, die beide Seiten unterstützen, kann es
vorkommen, daß die Kommunikation trotzdem klappt, was bei den
problematischen Routern offenbar der Fall ist.


  Man könnte das geschickter implementieren: Sind die DH-Parameter
ungeeignet, könnte man automatisch die problematischen Algorithmen
weglassen und es noch einmal versuchen. Aber das macht der Gecko
offenbar nicht.


  Dauerhaft/generell würde ich die DH-Algorithmen allerdings nicht
abschalten, weil man dadurch PFS[1] teilweise sabotiert. Aber
andererseits braucht man bei vielen Routern irgendwelche Popup-
und sonstige Einstellungen, damit die gruseligen Oberflächen
"funktionieren", und schon deshalb hab ich für solche Fälle ein
separates Profil und würde daher jedem empfehlen, ein "sicheres"
Profil zum normalen Surfen zu verwenden und ein spezielles Profil
für problematische Router.

Christoph

[1] https://de.wikipedia.org/wiki/Perfect_Forward_Secrecy

-- 
Himmel, wie oft habe ich in Muenster schon PKW ueberholt, die Tempo 20 fahren,
weil in 20km Entfernung eine Schneeflocke gefallen war. -- Whoa! Die sind ja
auch saugefaehrlich! Besonders wenn die hochkant auf der Strasse liegen...
Nein, die Schneeflocke, nicht der PKW. (nach Roger Schwentker, Eric Schaefer)

[toc] | [prev] | [standalone]


Back to top | Article view | de.comm.software.mozilla.browser


csiph-web