WHS 2011 von unterwegs erreichen

Fragen zum Bereich Netzwerk
Benutzeravatar
Nobby1805
Moderator
Beiträge: 21381
Registriert: 6. Jun 2009, 17:40
Wohnort: Essen

Re: WHS 2011 von unterwegs erreichen

Beitrag von Nobby1805 »

Machst du diese Vesuche wirklich von außen oder von einem Client in deinem LAN ?
Im 2. Fall gibt es bestimmte Kombinationen von Router und Provider wo dies nicht funktioniert ... der Request wird nicht an deinem WHS im internen Netz geleitet
WHS:inzwischen abgeschaltet Acer H340 mit 1x 1 TB (WD10EAVS), 3x 2 TB (2 WD20EARS und 1 ST2000DM001), PP3+UR2
Server:
Intel Celeron J3455 auf Gigabyte Board, Win 10 Pro x64 21H2, 640 GB (System), 16 TB (Backup), 4 TB (Daten), Lindenberg Backup und LightsOut 3
5 Clients:
1 Intel i5-4670K, ASUS H87-PRO, 32 GB, 250 GB SSD, 2x 500 GB, Win 10 Pro x64 21H2
1 Lüfterlos fürs Wohnzimmer, Intel Celeron N4100, 4 GB, 128 GB, Win 11 Pro x64 21H2
1 AMD Ryzen 7 3700X, Gigabyte AORUS, 32 GB, Win 10 Pro x64 2009
1 Sony Vaio EB 2H4E, Win 10 Home x64 2009
1 Samsung NP-R540-JS09DE, Win 10 Pro x64 2009


WHSListTombstones, ein Tool zur Auflistung aller Tombstones
WHSDisks, ein Tool zur Darstellung und Prüfung der DriveExtender-Konfiguration
WHSDiskNames, ein Tool zur Änderung der Plattennamen in der Konsole
WHSBackup, Infos und Tool zur Backup-DB (2011-Version (auch für WSE2012))
Bitte schreibt bei Fragen und Problemen eure Konfig in die Signatur
JoachimL
WHS-Experte
Beiträge: 1228
Registriert: 21. Sep 2009, 22:48

Re: WHS 2011 von unterwegs erreichen

Beitrag von JoachimL »

rail hat geschrieben:pinge ich auf rail.homeserver.com bekomme ich dieselbe WAN IP angezeigt, wie ich sie zu Hause im Router auch ablesen kann. Homeserver.com arbeitet offensichtlich korrekt.
Du meinst, der Router zeigt diese IP Adresse als aktuelle externe IP an? Dann würde ich auch annehmen dass der DNS-Dienst von homeserver.com richtig arbeitet.
rail hat geschrieben:Gebe ich nun aber rail.homeserver.com ein, dann beehrt mich wiederum Google. ..
Nehme ich die angezeigte WAN IP und gebe sie im Browser ein, dann heisst es die Webseite kann nicht angezeigt werden.
..
Warum geht das nicht?
Manche Browser rufen automatisch die Suche auf, wenn eine URL nicht reagiert, dadurch kann man über die Adresszeile suchen und Vertipper führen zu einer brauchbaren Reaktion. Ich hab langsam den Verdacht dass Dein ISP (Internetzugangsprovider) eingehende Verbindungen - zumindest auf manchen Ports - blockiert. Du kannst statt 443 auch mal 44443 extern probieren, also im Router 44443 extern auf intern 443 weiterleiten, und dann die URL https://rail.homeserver.com:44443 aufrufen. Ggfs. musst Du mal in Deinen Vertrag sehen oder die Hotline des ISPs beanspruchen.
Gruß Joachim
WHS r.i.p. - Software die nicht mehr gewartet wird sollte man nicht mehr einsetzen.
Bei mir laufen drei Dell T20, inzwischen alle unter Hyper-V-2019. Darauf viele virtuelle Maschinen, darunter Windows 10 Pro, Ubuntu 18.04/20.04 LTS (teilweise mit Docker), und auch mal andere. Ein T20 läuft 7*24 und stellt u.a. Mailcow-Dockerized und einen Samba-Domain-Controller (ein 2. läuft auf einem NUC) bereit. Klingt vielleicht seltsam, aber so ist das System - alle - mit Bitlocker verschlüsselt und kann vollständig und konsistent gesichert werden - beides sonst unter Linux schwierig bis unmöglich. Zum Sichern dient das von mir entwickelte Lindenberg Software Backup.
Fragen bitte nicht per PN sondern im Forum - dann haben andere auch was davon. Ich poste hier in meiner Freizeit, Ungeduld ist meiner Meinung nach fehl am Platz...
rail
Foren-Mitglied
Beiträge: 180
Registriert: 18. Dez 2009, 14:40
Wohnort: in der Alphütte

Re: WHS 2011 von unterwegs erreichen

Beitrag von rail »

@ Nobby 1805
Ich bin ausser Hause an einem anderen Internetzugang.

Irgendwo ist noch ein Knoten der den Zugang blockiert, aber wo

rail
WHS 2011: Serverboard Supermicro Atom D525 - 320 GB System hdd - Hardware Raid1 2TB Daten HDDs - Hardware Raid1 4TB Daten HDDs - 4TB Backuplaufwerk für Serverbackup in einer Bay
Netzwerk: Fritzbox 7390 CH-Ausführung, LAN seit 2000, feste IPs, DHCP im WLAN mit MacFilter, Netbios
Clients:
1 Quad Core AMD A10 4.1 GHz, Asus A88XM-Plus 16 MB Ram, 180GB SSD, 1 TB HDD Eigenbau Win 8.1pro
1 Dual Core Rechner Athlon 6400 Win 7 64, Eigenbau per VPN in Werkstatt
1 Dualcore Celeron win 8 pro (topsecret Teenager Rechner)
1 Dell 2,8 GHz Win XP pro (topsecret Teenager Rechner)
1 Scaleo P Corduo Win 8.1 pro 32Bit per VPN im Lager
1 Netbook Acer Dual Atom als Mediaplayer
1 Pentium 4 2,4 GHz Win 2000 SP3 im Router vom Web isoliert speziell optimiert zum Digitalisieren von PAL und NTSC Video
1 Athlon 2000 XP Prof Eigenbau extern über VPN mit HP Deskjet 670 und Freigabe eines Canon Pixma 410
1 Laptop Amilo 2,4 GHz Win 7 extern über VPN mit HP Drucker
1 Subnotebook Lenovo U450p Win 7 Home Premium über WLAN, oder DSL, unterwegs mit VPN von Teamvieweroder oder webdav
1 HP 1600 Laserdrucker am WHS im LAN frei gegeben, 1 Epson A3 NetzDrucker, 1 Brother all in one Netzdrucker
1 Windows Phone 8 Nokia Lumia 920 mit App "my homeserver" und remote acces zum WHS
1 Aastra Ascotel Telefonzentrale, WHS 2011
Internet:
Swisscom Kupfer 4000/40000 (gemessen)
Swisscom Infinity M 1000/7200 mobilflat
Deutschland AldiTalk Dayflat prepaid (Huwawai-Stick)
rail
Foren-Mitglied
Beiträge: 180
Registriert: 18. Dez 2009, 14:40
Wohnort: in der Alphütte

Re: WHS 2011 von unterwegs erreichen

Beitrag von rail »

Ok Joachim, ich werde am Montag die Swisscom Hotline konsultieren. Heute ist nur Firstlevel erreichbar, am Montag sind dann die Techniker wieder erreichbar.

Nur noch eine Verständnisfrage. Habe ich mit der Portweiterleitung automatisch die einfache Firewall im Router durchgestellt, oder muss ich da auch noch irgend etwas suchen? Könnte ja auch noch ein Punkt sein

Die bei Zyxel beantworten mir alle Fragen, aber woran ich nicht denke machen die mich auch nicht darauf aufmerksam. Die denken nicht mit.

rail
WHS 2011: Serverboard Supermicro Atom D525 - 320 GB System hdd - Hardware Raid1 2TB Daten HDDs - Hardware Raid1 4TB Daten HDDs - 4TB Backuplaufwerk für Serverbackup in einer Bay
Netzwerk: Fritzbox 7390 CH-Ausführung, LAN seit 2000, feste IPs, DHCP im WLAN mit MacFilter, Netbios
Clients:
1 Quad Core AMD A10 4.1 GHz, Asus A88XM-Plus 16 MB Ram, 180GB SSD, 1 TB HDD Eigenbau Win 8.1pro
1 Dual Core Rechner Athlon 6400 Win 7 64, Eigenbau per VPN in Werkstatt
1 Dualcore Celeron win 8 pro (topsecret Teenager Rechner)
1 Dell 2,8 GHz Win XP pro (topsecret Teenager Rechner)
1 Scaleo P Corduo Win 8.1 pro 32Bit per VPN im Lager
1 Netbook Acer Dual Atom als Mediaplayer
1 Pentium 4 2,4 GHz Win 2000 SP3 im Router vom Web isoliert speziell optimiert zum Digitalisieren von PAL und NTSC Video
1 Athlon 2000 XP Prof Eigenbau extern über VPN mit HP Deskjet 670 und Freigabe eines Canon Pixma 410
1 Laptop Amilo 2,4 GHz Win 7 extern über VPN mit HP Drucker
1 Subnotebook Lenovo U450p Win 7 Home Premium über WLAN, oder DSL, unterwegs mit VPN von Teamvieweroder oder webdav
1 HP 1600 Laserdrucker am WHS im LAN frei gegeben, 1 Epson A3 NetzDrucker, 1 Brother all in one Netzdrucker
1 Windows Phone 8 Nokia Lumia 920 mit App "my homeserver" und remote acces zum WHS
1 Aastra Ascotel Telefonzentrale, WHS 2011
Internet:
Swisscom Kupfer 4000/40000 (gemessen)
Swisscom Infinity M 1000/7200 mobilflat
Deutschland AldiTalk Dayflat prepaid (Huwawai-Stick)
JoachimL
WHS-Experte
Beiträge: 1228
Registriert: 21. Sep 2009, 22:48

Re: WHS 2011 von unterwegs erreichen

Beitrag von JoachimL »

rail hat geschrieben:Nur noch eine Verständnisfrage. Habe ich mit der Portweiterleitung automatisch die einfache Firewall im Router durchgestellt, oder muss ich da auch noch irgend etwas suchen? Könnte ja auch noch ein Punkt sein
Das Handbuch ist in diesem Punkt sehr unklar. Inhaltlich ergibt die Konfiguration einer Portforwarding-Regel ohne die Firewall dafür auch freizuschalten aber überhaupt keinen Sinn. Du kannst das testen indem Du die Firewall mal vorübergehend ausschaltest (ohne Weiterleitungsregel für einen Port kann ein Hacker eigentlich nur Unzulänglichkeiten des Routers ausnutzen). Wenn das tut kannst Du Regeln für die weitergeleiteten Ports erarbeiten.
rail hat geschrieben:Die bei Zyxel beantworten mir alle Fragen, aber woran ich nicht denke machen die mich auch nicht darauf aufmerksam. Die denken nicht mit.
In D würden sie das mit einer 0900 oder 01805 machen..
Gruß Joachim
WHS r.i.p. - Software die nicht mehr gewartet wird sollte man nicht mehr einsetzen.
Bei mir laufen drei Dell T20, inzwischen alle unter Hyper-V-2019. Darauf viele virtuelle Maschinen, darunter Windows 10 Pro, Ubuntu 18.04/20.04 LTS (teilweise mit Docker), und auch mal andere. Ein T20 läuft 7*24 und stellt u.a. Mailcow-Dockerized und einen Samba-Domain-Controller (ein 2. läuft auf einem NUC) bereit. Klingt vielleicht seltsam, aber so ist das System - alle - mit Bitlocker verschlüsselt und kann vollständig und konsistent gesichert werden - beides sonst unter Linux schwierig bis unmöglich. Zum Sichern dient das von mir entwickelte Lindenberg Software Backup.
Fragen bitte nicht per PN sondern im Forum - dann haben andere auch was davon. Ich poste hier in meiner Freizeit, Ungeduld ist meiner Meinung nach fehl am Platz...
rail
Foren-Mitglied
Beiträge: 180
Registriert: 18. Dez 2009, 14:40
Wohnort: in der Alphütte

Re: WHS 2011 von unterwegs erreichen

Beitrag von rail »

Hallo Joachim,

ich habe testweise in der Firewall auch noch Port 443 zum Server hin einkommend geöffnet und bin nun wieder an den andern Standort gefahren - geht immer noch nicht.

Soll ich in der Firewall den Port 80 und jenen für Remote 1702 oder so auch öffnen?

Zyxel kostet bei uns auch ein 0900 Nummer als Swisscom Kunde habe ich aber einen andern Zugang und da kostet mich der Anruf bei Zyxel fast nichts. Swisscom ist eben nicht der billigste Anbieter aber über alles betrachtet der Günstigste und vorallem bis in jeden Zipfel des Landes. So konnte ein Deutscher Alpinist tief aus einer Gletscherspalte mit Swisscom Handynetz die Luftrettung um Hilfe rufen und hat überlebt.

rail
WHS 2011: Serverboard Supermicro Atom D525 - 320 GB System hdd - Hardware Raid1 2TB Daten HDDs - Hardware Raid1 4TB Daten HDDs - 4TB Backuplaufwerk für Serverbackup in einer Bay
Netzwerk: Fritzbox 7390 CH-Ausführung, LAN seit 2000, feste IPs, DHCP im WLAN mit MacFilter, Netbios
Clients:
1 Quad Core AMD A10 4.1 GHz, Asus A88XM-Plus 16 MB Ram, 180GB SSD, 1 TB HDD Eigenbau Win 8.1pro
1 Dual Core Rechner Athlon 6400 Win 7 64, Eigenbau per VPN in Werkstatt
1 Dualcore Celeron win 8 pro (topsecret Teenager Rechner)
1 Dell 2,8 GHz Win XP pro (topsecret Teenager Rechner)
1 Scaleo P Corduo Win 8.1 pro 32Bit per VPN im Lager
1 Netbook Acer Dual Atom als Mediaplayer
1 Pentium 4 2,4 GHz Win 2000 SP3 im Router vom Web isoliert speziell optimiert zum Digitalisieren von PAL und NTSC Video
1 Athlon 2000 XP Prof Eigenbau extern über VPN mit HP Deskjet 670 und Freigabe eines Canon Pixma 410
1 Laptop Amilo 2,4 GHz Win 7 extern über VPN mit HP Drucker
1 Subnotebook Lenovo U450p Win 7 Home Premium über WLAN, oder DSL, unterwegs mit VPN von Teamvieweroder oder webdav
1 HP 1600 Laserdrucker am WHS im LAN frei gegeben, 1 Epson A3 NetzDrucker, 1 Brother all in one Netzdrucker
1 Windows Phone 8 Nokia Lumia 920 mit App "my homeserver" und remote acces zum WHS
1 Aastra Ascotel Telefonzentrale, WHS 2011
Internet:
Swisscom Kupfer 4000/40000 (gemessen)
Swisscom Infinity M 1000/7200 mobilflat
Deutschland AldiTalk Dayflat prepaid (Huwawai-Stick)
JoachimL
WHS-Experte
Beiträge: 1228
Registriert: 21. Sep 2009, 22:48

Re: WHS 2011 von unterwegs erreichen

Beitrag von JoachimL »

rail hat geschrieben:ich habe testweise in der Firewall auch noch Port 443 zum Server hin einkommend geöffnet und bin nun wieder an den andern Standort gefahren - geht immer noch nicht.
Ich würde erstmal Swisscom dazu befragen welche Ports überhaupt für eingehende Verbindungen erlaubt sind.
Gruß Joachim
WHS r.i.p. - Software die nicht mehr gewartet wird sollte man nicht mehr einsetzen.
Bei mir laufen drei Dell T20, inzwischen alle unter Hyper-V-2019. Darauf viele virtuelle Maschinen, darunter Windows 10 Pro, Ubuntu 18.04/20.04 LTS (teilweise mit Docker), und auch mal andere. Ein T20 läuft 7*24 und stellt u.a. Mailcow-Dockerized und einen Samba-Domain-Controller (ein 2. läuft auf einem NUC) bereit. Klingt vielleicht seltsam, aber so ist das System - alle - mit Bitlocker verschlüsselt und kann vollständig und konsistent gesichert werden - beides sonst unter Linux schwierig bis unmöglich. Zum Sichern dient das von mir entwickelte Lindenberg Software Backup.
Fragen bitte nicht per PN sondern im Forum - dann haben andere auch was davon. Ich poste hier in meiner Freizeit, Ungeduld ist meiner Meinung nach fehl am Platz...
rail
Foren-Mitglied
Beiträge: 180
Registriert: 18. Dez 2009, 14:40
Wohnort: in der Alphütte

Re: WHS 2011 von unterwegs erreichen

Beitrag von rail »

Hallo Joachim,

ich habe nun Antwort von Swisscom. Sie lassen alle Ports zu. Vom ISP kommt also kein Problem. In der Zwischenzeit konnte ich sogar remote auf den Router zugreifen. Ich habe nun zwei mal mit dem Zyxell Support telefoniert.

Zuerst musste ich im Router schon wieder eine neue Firmware updaten, damit sollte es dann sicher gehen. Es ging wieder nicht. Beim zweiten Anruf bekam ich einen Link zu einer Anleitung zur NAT Konfiguration. Die geht aber offensichtlich von einer festen Global IP aus.
Zugleich wurde mir auch klar zu verstehen geben, dass man sich mit sowas wie Windows sicher nicht auskenne.

Das Problem scheint in der Tat an den für mich verwirrlichen Router Einstellungen vom Zyxellrouter zu liegen.

Leider hat MS das Vorgehen für zig Router dokumentiert, nur nicht für jene von Zyxell.

rail
Dateianhänge
P870_NAT_D_KB3297.pdf
Anleitung NAT Konfiguration
(1.88 MiB) 135-mal heruntergeladen
WHS 2011: Serverboard Supermicro Atom D525 - 320 GB System hdd - Hardware Raid1 2TB Daten HDDs - Hardware Raid1 4TB Daten HDDs - 4TB Backuplaufwerk für Serverbackup in einer Bay
Netzwerk: Fritzbox 7390 CH-Ausführung, LAN seit 2000, feste IPs, DHCP im WLAN mit MacFilter, Netbios
Clients:
1 Quad Core AMD A10 4.1 GHz, Asus A88XM-Plus 16 MB Ram, 180GB SSD, 1 TB HDD Eigenbau Win 8.1pro
1 Dual Core Rechner Athlon 6400 Win 7 64, Eigenbau per VPN in Werkstatt
1 Dualcore Celeron win 8 pro (topsecret Teenager Rechner)
1 Dell 2,8 GHz Win XP pro (topsecret Teenager Rechner)
1 Scaleo P Corduo Win 8.1 pro 32Bit per VPN im Lager
1 Netbook Acer Dual Atom als Mediaplayer
1 Pentium 4 2,4 GHz Win 2000 SP3 im Router vom Web isoliert speziell optimiert zum Digitalisieren von PAL und NTSC Video
1 Athlon 2000 XP Prof Eigenbau extern über VPN mit HP Deskjet 670 und Freigabe eines Canon Pixma 410
1 Laptop Amilo 2,4 GHz Win 7 extern über VPN mit HP Drucker
1 Subnotebook Lenovo U450p Win 7 Home Premium über WLAN, oder DSL, unterwegs mit VPN von Teamvieweroder oder webdav
1 HP 1600 Laserdrucker am WHS im LAN frei gegeben, 1 Epson A3 NetzDrucker, 1 Brother all in one Netzdrucker
1 Windows Phone 8 Nokia Lumia 920 mit App "my homeserver" und remote acces zum WHS
1 Aastra Ascotel Telefonzentrale, WHS 2011
Internet:
Swisscom Kupfer 4000/40000 (gemessen)
Swisscom Infinity M 1000/7200 mobilflat
Deutschland AldiTalk Dayflat prepaid (Huwawai-Stick)
JoachimL
WHS-Experte
Beiträge: 1228
Registriert: 21. Sep 2009, 22:48

Re: WHS 2011 von unterwegs erreichen

Beitrag von JoachimL »

rail hat geschrieben:ich habe nun Antwort von Swisscom. Sie lassen alle Ports zu. Vom ISP kommt also kein Problem.
schonmal erfreulich.
rail hat geschrieben:In der Zwischenzeit konnte ich sogar remote auf den Router zugreifen.
Über http://rail.homeserver.com?
rail hat geschrieben:Beim zweiten Anruf bekam ich einen Link zu einer Anleitung zur NAT Konfiguration. Die geht aber offensichtlich von einer festen Global IP aus.
Nur in einem Teil der Beispiele. Vergiss das Thema NAT, aber das Beispiel zu Port-Forwarding auf Seite 7 sieht gut aus. Nimm statt 80 überall 443, die WAN IP bleibt leer, dann sollte https://rail.homeserver.com funktionieren, jedenfalls wenn die neue Firmware was bringt.
Von Sicherheit scheinen die Leute auch keine Ahnung zu haben, NAT aus Teil 1, Port 80 oder 3389 extern aktiv - das macht man nicht (oder nur im Zusammenspiel mit anderen Sicherheitsmechanismen), und erst recht nicht als Beispiel für normale Anwender...
Gruß Joachim
WHS r.i.p. - Software die nicht mehr gewartet wird sollte man nicht mehr einsetzen.
Bei mir laufen drei Dell T20, inzwischen alle unter Hyper-V-2019. Darauf viele virtuelle Maschinen, darunter Windows 10 Pro, Ubuntu 18.04/20.04 LTS (teilweise mit Docker), und auch mal andere. Ein T20 läuft 7*24 und stellt u.a. Mailcow-Dockerized und einen Samba-Domain-Controller (ein 2. läuft auf einem NUC) bereit. Klingt vielleicht seltsam, aber so ist das System - alle - mit Bitlocker verschlüsselt und kann vollständig und konsistent gesichert werden - beides sonst unter Linux schwierig bis unmöglich. Zum Sichern dient das von mir entwickelte Lindenberg Software Backup.
Fragen bitte nicht per PN sondern im Forum - dann haben andere auch was davon. Ich poste hier in meiner Freizeit, Ungeduld ist meiner Meinung nach fehl am Platz...
rail
Foren-Mitglied
Beiträge: 180
Registriert: 18. Dez 2009, 14:40
Wohnort: in der Alphütte

Re: WHS 2011 von unterwegs erreichen

Beitrag von rail »

Hallo Joachim,

rail.homeserver.com ist hier in der Öffentlichkeit nur eine fiktive Subdomain. Ich sende Dir die Reale als PN, wenn Du testen willst.

Ich habe ja Port 443 bereits an die feste IP des Servers im LAN weitergeleitet. Doch es geht trotzdem nicht. Ich habe am andern Standort den Rechner laufen lassen und kann ihn mit Teamviewer fernsteuern - webseite kann nicht angezeigt werden.
rail
Dateianhänge
NAT screendump.JPG
NAT screendump.JPG (95.5 KiB) 3382 mal betrachtet
WHS 2011: Serverboard Supermicro Atom D525 - 320 GB System hdd - Hardware Raid1 2TB Daten HDDs - Hardware Raid1 4TB Daten HDDs - 4TB Backuplaufwerk für Serverbackup in einer Bay
Netzwerk: Fritzbox 7390 CH-Ausführung, LAN seit 2000, feste IPs, DHCP im WLAN mit MacFilter, Netbios
Clients:
1 Quad Core AMD A10 4.1 GHz, Asus A88XM-Plus 16 MB Ram, 180GB SSD, 1 TB HDD Eigenbau Win 8.1pro
1 Dual Core Rechner Athlon 6400 Win 7 64, Eigenbau per VPN in Werkstatt
1 Dualcore Celeron win 8 pro (topsecret Teenager Rechner)
1 Dell 2,8 GHz Win XP pro (topsecret Teenager Rechner)
1 Scaleo P Corduo Win 8.1 pro 32Bit per VPN im Lager
1 Netbook Acer Dual Atom als Mediaplayer
1 Pentium 4 2,4 GHz Win 2000 SP3 im Router vom Web isoliert speziell optimiert zum Digitalisieren von PAL und NTSC Video
1 Athlon 2000 XP Prof Eigenbau extern über VPN mit HP Deskjet 670 und Freigabe eines Canon Pixma 410
1 Laptop Amilo 2,4 GHz Win 7 extern über VPN mit HP Drucker
1 Subnotebook Lenovo U450p Win 7 Home Premium über WLAN, oder DSL, unterwegs mit VPN von Teamvieweroder oder webdav
1 HP 1600 Laserdrucker am WHS im LAN frei gegeben, 1 Epson A3 NetzDrucker, 1 Brother all in one Netzdrucker
1 Windows Phone 8 Nokia Lumia 920 mit App "my homeserver" und remote acces zum WHS
1 Aastra Ascotel Telefonzentrale, WHS 2011
Internet:
Swisscom Kupfer 4000/40000 (gemessen)
Swisscom Infinity M 1000/7200 mobilflat
Deutschland AldiTalk Dayflat prepaid (Huwawai-Stick)
JoachimL
WHS-Experte
Beiträge: 1228
Registriert: 21. Sep 2009, 22:48

Re: WHS 2011 von unterwegs erreichen

Beitrag von JoachimL »

rail hat geschrieben:Ich habe ja Port 443 bereits an die feste IP des Servers im LAN weitergeleitet. Doch es geht trotzdem nicht. Ich habe am andern Standort den Rechner laufen lassen und kann ihn mit Teamviewer fernsteuern - webseite kann nicht angezeigt werden.
Ich würde mal einen Werksreset mit der neuen Firmware probieren, musst natürlich alle Einstellungen (Internetzugang, WLAN, Forwarding) dann neu machen - aber u.U. zeigt der Router zwar alles richtig an, aber die mit der alten Firmware angelegte Konfiguration ist trotzdem unvollständig. Zum Testen reicht erstmal ein Port der geht, ich würde 443 nehmen. Wenn das nicht hilft, musst Du Zyxel aufs Dach steigen, aber die scheinen Ihre Firmware auch nicht zu verstehen. Im Moment fällt mir nichts anderes mehr ein.
Gruß Joachim
WHS r.i.p. - Software die nicht mehr gewartet wird sollte man nicht mehr einsetzen.
Bei mir laufen drei Dell T20, inzwischen alle unter Hyper-V-2019. Darauf viele virtuelle Maschinen, darunter Windows 10 Pro, Ubuntu 18.04/20.04 LTS (teilweise mit Docker), und auch mal andere. Ein T20 läuft 7*24 und stellt u.a. Mailcow-Dockerized und einen Samba-Domain-Controller (ein 2. läuft auf einem NUC) bereit. Klingt vielleicht seltsam, aber so ist das System - alle - mit Bitlocker verschlüsselt und kann vollständig und konsistent gesichert werden - beides sonst unter Linux schwierig bis unmöglich. Zum Sichern dient das von mir entwickelte Lindenberg Software Backup.
Fragen bitte nicht per PN sondern im Forum - dann haben andere auch was davon. Ich poste hier in meiner Freizeit, Ungeduld ist meiner Meinung nach fehl am Platz...
Benutzeravatar
Nobby1805
Moderator
Beiträge: 21381
Registriert: 6. Jun 2009, 17:40
Wohnort: Essen

Re: WHS 2011 von unterwegs erreichen

Beitrag von Nobby1805 »

Was passiert denn wenn du normal über HTTP / 80 versuchst zuzugreifen ... kann es sein, dass der Zyxel diesem Port für Remote-Management verwendet und dann da dieses disabled ist (und das ist auch gut so) einfach nichts macht ? Probier es doch mal mit z.B. 8080 den du dann auf 80 des WHS routest ...
WHS:inzwischen abgeschaltet Acer H340 mit 1x 1 TB (WD10EAVS), 3x 2 TB (2 WD20EARS und 1 ST2000DM001), PP3+UR2
Server:
Intel Celeron J3455 auf Gigabyte Board, Win 10 Pro x64 21H2, 640 GB (System), 16 TB (Backup), 4 TB (Daten), Lindenberg Backup und LightsOut 3
5 Clients:
1 Intel i5-4670K, ASUS H87-PRO, 32 GB, 250 GB SSD, 2x 500 GB, Win 10 Pro x64 21H2
1 Lüfterlos fürs Wohnzimmer, Intel Celeron N4100, 4 GB, 128 GB, Win 11 Pro x64 21H2
1 AMD Ryzen 7 3700X, Gigabyte AORUS, 32 GB, Win 10 Pro x64 2009
1 Sony Vaio EB 2H4E, Win 10 Home x64 2009
1 Samsung NP-R540-JS09DE, Win 10 Pro x64 2009


WHSListTombstones, ein Tool zur Auflistung aller Tombstones
WHSDisks, ein Tool zur Darstellung und Prüfung der DriveExtender-Konfiguration
WHSDiskNames, ein Tool zur Änderung der Plattennamen in der Konsole
WHSBackup, Infos und Tool zur Backup-DB (2011-Version (auch für WSE2012))
Bitte schreibt bei Fragen und Problemen eure Konfig in die Signatur
rail
Foren-Mitglied
Beiträge: 180
Registriert: 18. Dez 2009, 14:40
Wohnort: in der Alphütte

Re: WHS 2011 von unterwegs erreichen

Beitrag von rail »

Hallo Joachim,

ich habe den Zyxel Support nochmal kontaktiert und den Fehler gefunden. Beim updaten der Firmware hat überall das Interface auf default gesetzt. Das ist ADSL und ich bekomme VDSL. Ich habe das nicht bemerkt. Jetzt habe ich Remote Zugriff auf den Server. HURRAH! Ich kann mit einem mit Teamviewer ferngesteuerten PC an einem anderen INternetanschluss die Daten in meinem Server erreichen.

Nun stellt sich weiter die Frage wie ich VPN einrichte.

Ich habe im alten XP Laptop - der Win7 Notebook ist immer noch in Reparatur - VPN mit L2TP und IPSec eingerichtet. Was muss ich denn eigentlich im WHS 2011 einrichten und welche Ports muss ich im Router wirklich naten.

Ich habe hier etwas gefunden:
http://www.home-server-blog.de/hilfe/ho ... zlaufwerk/
aber ich finde unter den Pfad Angaben nicht die beschriebenen Einstellmöglichkeiten.

rail
WHS 2011: Serverboard Supermicro Atom D525 - 320 GB System hdd - Hardware Raid1 2TB Daten HDDs - Hardware Raid1 4TB Daten HDDs - 4TB Backuplaufwerk für Serverbackup in einer Bay
Netzwerk: Fritzbox 7390 CH-Ausführung, LAN seit 2000, feste IPs, DHCP im WLAN mit MacFilter, Netbios
Clients:
1 Quad Core AMD A10 4.1 GHz, Asus A88XM-Plus 16 MB Ram, 180GB SSD, 1 TB HDD Eigenbau Win 8.1pro
1 Dual Core Rechner Athlon 6400 Win 7 64, Eigenbau per VPN in Werkstatt
1 Dualcore Celeron win 8 pro (topsecret Teenager Rechner)
1 Dell 2,8 GHz Win XP pro (topsecret Teenager Rechner)
1 Scaleo P Corduo Win 8.1 pro 32Bit per VPN im Lager
1 Netbook Acer Dual Atom als Mediaplayer
1 Pentium 4 2,4 GHz Win 2000 SP3 im Router vom Web isoliert speziell optimiert zum Digitalisieren von PAL und NTSC Video
1 Athlon 2000 XP Prof Eigenbau extern über VPN mit HP Deskjet 670 und Freigabe eines Canon Pixma 410
1 Laptop Amilo 2,4 GHz Win 7 extern über VPN mit HP Drucker
1 Subnotebook Lenovo U450p Win 7 Home Premium über WLAN, oder DSL, unterwegs mit VPN von Teamvieweroder oder webdav
1 HP 1600 Laserdrucker am WHS im LAN frei gegeben, 1 Epson A3 NetzDrucker, 1 Brother all in one Netzdrucker
1 Windows Phone 8 Nokia Lumia 920 mit App "my homeserver" und remote acces zum WHS
1 Aastra Ascotel Telefonzentrale, WHS 2011
Internet:
Swisscom Kupfer 4000/40000 (gemessen)
Swisscom Infinity M 1000/7200 mobilflat
Deutschland AldiTalk Dayflat prepaid (Huwawai-Stick)
JoachimL
WHS-Experte
Beiträge: 1228
Registriert: 21. Sep 2009, 22:48

Re: WHS 2011 von unterwegs erreichen

Beitrag von JoachimL »

rail hat geschrieben:ich habe den Zyxel Support nochmal kontaktiert und den Fehler gefunden. Beim updaten der Firmware hat überall das Interface auf default gesetzt. Das ist ADSL und ich bekomme VDSL. Ich habe das nicht bemerkt. Jetzt habe ich Remote Zugriff auf den Server. HURRAH! Ich kann mit einem mit Teamviewer ferngesteuerten PC an einem anderen INternetanschluss die Daten in meinem Server erreichen.
Herzlichen Glückwunsch! :D
rail hat geschrieben:Nun stellt sich weiter die Frage wie ich VPN einrichte.

Ich habe im alten XP Laptop - der Win7 Notebook ist immer noch in Reparatur - VPN mit L2TP und IPSec eingerichtet. Was muss ich denn eigentlich im WHS 2011 einrichten und welche Ports muss ich im Router wirklich naten.

Ich habe hier etwas gefunden:
http://www.home-server-blog.de/hilfe/ho ... zlaufwerk/
aber ich finde unter den Pfad Angaben nicht die beschriebenen Einstellmöglichkeiten.
Die Firewall auschzuschalten halte ich für keine gute Idee und bei maximal einer eingehenden VPN-Verbindung ist der RAS Server auch nicht notwendig, es reicht eine eingehende Wählverbindung einzurichten. Anleitung hab ich leider nicht griffbereich aber es gibt einen alten Forumsthread dazu. Die notwendigen Ports für L2TP/IPSEC sind UDP Ports 500 (KE) und 4500 (IPSec NAT-T) sowie das Protokoll 50 ESP.
Gruß Joachim
WHS r.i.p. - Software die nicht mehr gewartet wird sollte man nicht mehr einsetzen.
Bei mir laufen drei Dell T20, inzwischen alle unter Hyper-V-2019. Darauf viele virtuelle Maschinen, darunter Windows 10 Pro, Ubuntu 18.04/20.04 LTS (teilweise mit Docker), und auch mal andere. Ein T20 läuft 7*24 und stellt u.a. Mailcow-Dockerized und einen Samba-Domain-Controller (ein 2. läuft auf einem NUC) bereit. Klingt vielleicht seltsam, aber so ist das System - alle - mit Bitlocker verschlüsselt und kann vollständig und konsistent gesichert werden - beides sonst unter Linux schwierig bis unmöglich. Zum Sichern dient das von mir entwickelte Lindenberg Software Backup.
Fragen bitte nicht per PN sondern im Forum - dann haben andere auch was davon. Ich poste hier in meiner Freizeit, Ungeduld ist meiner Meinung nach fehl am Platz...
rail
Foren-Mitglied
Beiträge: 180
Registriert: 18. Dez 2009, 14:40
Wohnort: in der Alphütte

Re: WHS 2011 von unterwegs erreichen

Beitrag von rail »

Hallo Joachim,

bin am Boden zerstört. Ich habe den Zugang mit Homeserver wieder verloren, keine Ahnung warum.

Am Server habe ich zwischenzeitlich den VPN Zugriff von aussen eingerichtet. Nun heisst der Fehler nicht mehr 800 sondern 781. Ich soll ein Zertifikat erstellen? ???

Ich habe einen Punkt noch nicht verstanden. Wo richtet/wählt man das Protokoll 50 ein? Im Router kann ich immer nur zwischen TCP oder UDP wählen oder oft beide.

Gruss rail
WHS 2011: Serverboard Supermicro Atom D525 - 320 GB System hdd - Hardware Raid1 2TB Daten HDDs - Hardware Raid1 4TB Daten HDDs - 4TB Backuplaufwerk für Serverbackup in einer Bay
Netzwerk: Fritzbox 7390 CH-Ausführung, LAN seit 2000, feste IPs, DHCP im WLAN mit MacFilter, Netbios
Clients:
1 Quad Core AMD A10 4.1 GHz, Asus A88XM-Plus 16 MB Ram, 180GB SSD, 1 TB HDD Eigenbau Win 8.1pro
1 Dual Core Rechner Athlon 6400 Win 7 64, Eigenbau per VPN in Werkstatt
1 Dualcore Celeron win 8 pro (topsecret Teenager Rechner)
1 Dell 2,8 GHz Win XP pro (topsecret Teenager Rechner)
1 Scaleo P Corduo Win 8.1 pro 32Bit per VPN im Lager
1 Netbook Acer Dual Atom als Mediaplayer
1 Pentium 4 2,4 GHz Win 2000 SP3 im Router vom Web isoliert speziell optimiert zum Digitalisieren von PAL und NTSC Video
1 Athlon 2000 XP Prof Eigenbau extern über VPN mit HP Deskjet 670 und Freigabe eines Canon Pixma 410
1 Laptop Amilo 2,4 GHz Win 7 extern über VPN mit HP Drucker
1 Subnotebook Lenovo U450p Win 7 Home Premium über WLAN, oder DSL, unterwegs mit VPN von Teamvieweroder oder webdav
1 HP 1600 Laserdrucker am WHS im LAN frei gegeben, 1 Epson A3 NetzDrucker, 1 Brother all in one Netzdrucker
1 Windows Phone 8 Nokia Lumia 920 mit App "my homeserver" und remote acces zum WHS
1 Aastra Ascotel Telefonzentrale, WHS 2011
Internet:
Swisscom Kupfer 4000/40000 (gemessen)
Swisscom Infinity M 1000/7200 mobilflat
Deutschland AldiTalk Dayflat prepaid (Huwawai-Stick)
Antworten