Automatisches Port-Forwarding
-
- Foren-Mitglied
- Beiträge: 232
- Registriert: 29. Nov 2007, 08:42
- Wohnort: östlich Rostock
Re: Automatisches Port-Forwarding
Hallo,
ich hatte ebenfalls ein Problem mit der Erreichbarkeit von außen. Ich muß dazu sagen, ich betreibe eine ASTARO-Firewall auf einem extra Rechner. Das Portforwading allein machte es bei mir noch nicht. ich mußte explizit auch noch für jeden Service (Port) eine DNAT-Rule bauen und erlauben.
Sourece: Any
Service: HTTP (Port 80)
Traffic Destination: Internet
NAT Mode: DNAT
DESTINATION: mein Server
Destination Service: HTTP
Erst, nach dem ich hier alle drei Ports eingetragen hatte, funktionierte mein Remotezugriff von aussen. Normalerweise NATen die Router allein, aber da, wo der remotezugriff nicht funktioniert, sollte man mal schauen, mit welcher IP der Server von aussen angesprochen wird. Wenn er inside mit IP 192.168.x.x angesprochen wird, wird er auf die öffentliche IP keine Antwort geben. Das war bei mir die Ursache und nun läuft alles sauber.
Gruß
Egbert
ich hatte ebenfalls ein Problem mit der Erreichbarkeit von außen. Ich muß dazu sagen, ich betreibe eine ASTARO-Firewall auf einem extra Rechner. Das Portforwading allein machte es bei mir noch nicht. ich mußte explizit auch noch für jeden Service (Port) eine DNAT-Rule bauen und erlauben.
Sourece: Any
Service: HTTP (Port 80)
Traffic Destination: Internet
NAT Mode: DNAT
DESTINATION: mein Server
Destination Service: HTTP
Erst, nach dem ich hier alle drei Ports eingetragen hatte, funktionierte mein Remotezugriff von aussen. Normalerweise NATen die Router allein, aber da, wo der remotezugriff nicht funktioniert, sollte man mal schauen, mit welcher IP der Server von aussen angesprochen wird. Wenn er inside mit IP 192.168.x.x angesprochen wird, wird er auf die öffentliche IP keine Antwort geben. Das war bei mir die Ursache und nun läuft alles sauber.
Gruß
Egbert
-
- Foren-Mitglied
- Beiträge: 54
- Registriert: 12. Nov 2007, 11:25
Re: Automatisches Port-Forwarding
Hallo Egbert,egbert hat geschrieben:Hallo,
Erst, nach dem ich hier alle drei Ports eingetragen hatte, funktionierte mein Remotezugriff von aussen. Normalerweise NATen die Router allein, aber da, wo der remotezugriff nicht funktioniert, sollte man mal schauen, mit welcher IP der Server von aussen angesprochen wird. Wenn er inside mit IP 192.168.x.x angesprochen wird, wird er auf die öffentliche IP keine Antwort geben. Das war bei mir die Ursache und nun läuft alles sauber.
Gruß
Egbert
wie meinst Du das mit Wenn er inside mit IP 192.168.x.x angesprochen wird, wird er auf die öffentliche IP keine Antwort geben?
Der Router hat ja die IP 192.168.1.1
-
- Foren-Mitglied
- Beiträge: 232
- Registriert: 29. Nov 2007, 08:42
- Wohnort: östlich Rostock
Re: Automatisches Port-Forwarding
Hallo, eltopo,
ich habe mich vielleicht nicht richtig ausgedrückt, darum hier mal eine kurze Definition: Die dynamische Adressenübersetzung ist ein verbessertes Verfahren des Network Address Translation (NAT). Bei diesem Verfahren übersetzt der Router nur die IP-Adresse, nicht aber die Portnummer, wie bei NAPT. Das dynamische Verfahren wird beim Adress-Mapping von vielen internen Computern auf wenige öffentliche IP-Adressen benutzt.
Will heißen, wenn auf einem Router das DNAT nicht automatisch passiert, kannst Du Deinen Server zwar mit der öffentlichen IP erreichen (die übermittelt der Server an Windows Live - darum auch die Registrierung bei Windows Live - hätte aber auch Dyndns.org sein können). Am Router muß aber die öffentliche IP umgesetzt werden in Deine interne IP, die Ports bleiben erhalten. Genau das hat meine Firewall erst gemacht, nachdem ich die DNAT-Rules erstellt hatte. Vielleicht ist das bei einigen Routern auch so. Ich habe den Linksys WRT54G mit ddwrt am Laufen. Der hat auch eine Option, wo man das DNAT explizit einschalten kann (Rest macht er dann automatisch - meine Firewall leider nicht).
Gruß
Egbert
ich habe mich vielleicht nicht richtig ausgedrückt, darum hier mal eine kurze Definition: Die dynamische Adressenübersetzung ist ein verbessertes Verfahren des Network Address Translation (NAT). Bei diesem Verfahren übersetzt der Router nur die IP-Adresse, nicht aber die Portnummer, wie bei NAPT. Das dynamische Verfahren wird beim Adress-Mapping von vielen internen Computern auf wenige öffentliche IP-Adressen benutzt.
Will heißen, wenn auf einem Router das DNAT nicht automatisch passiert, kannst Du Deinen Server zwar mit der öffentlichen IP erreichen (die übermittelt der Server an Windows Live - darum auch die Registrierung bei Windows Live - hätte aber auch Dyndns.org sein können). Am Router muß aber die öffentliche IP umgesetzt werden in Deine interne IP, die Ports bleiben erhalten. Genau das hat meine Firewall erst gemacht, nachdem ich die DNAT-Rules erstellt hatte. Vielleicht ist das bei einigen Routern auch so. Ich habe den Linksys WRT54G mit ddwrt am Laufen. Der hat auch eine Option, wo man das DNAT explizit einschalten kann (Rest macht er dann automatisch - meine Firewall leider nicht).
Gruß
Egbert
-
- Foren-Mitglied
- Beiträge: 54
- Registriert: 12. Nov 2007, 11:25
Re: Automatisches Port-Forwarding
Habe im Router für die Ports 80, 49152 und 443 folgendes eingestellt:
Netzwerk / NAT / Virtueller Server:
Interne IP (hier gibst du die IP von deinem pc ein:stell sicher dass dein
pc auch diese ip nutzt!!!)
Interner Port (hier gibst du deinen gewünschten port ein)
Öffentlicher Port (hier gibts du den gleichen wie beim internen port ein)
dass ganze eben 2 mal: 1xTCP und 1xUDP
Netzwerk / NAT / Spezialanwendung:
Private Client Port / Typ: (dein gewünschter port,den du auch schon im
virtuellen server festgelegt hast)
Öffentlicher Port / Typ: (dein gewünschter port,den du auch schon im
virtuellen server festgelegt hast)
und natürlich dann auch auf AKTIVIEREN!!!!!!
das ganze wieder 2 mal: 1xTCP (2x anklicken) 1xUDP (2x anklicken)
somit hast du 2 einträge in spezialanwendungen!
Wenn ich nun den Port 80 bei http://www.pcflank.com/scanner1.htm
scanne beokomme ich als Ergebniss:
All the ports we have scanned are Stealthed (by a firewall). So just continue following the fundamental security measures and regularly update your security software.
Wieso werden die Ports nicht weitergeleitet wenn ich keine Firewall auf dem WHS habe?
Netzwerk / NAT / Virtueller Server:
Interne IP (hier gibst du die IP von deinem pc ein:stell sicher dass dein
pc auch diese ip nutzt!!!)
Interner Port (hier gibst du deinen gewünschten port ein)
Öffentlicher Port (hier gibts du den gleichen wie beim internen port ein)
dass ganze eben 2 mal: 1xTCP und 1xUDP
Netzwerk / NAT / Spezialanwendung:
Private Client Port / Typ: (dein gewünschter port,den du auch schon im
virtuellen server festgelegt hast)
Öffentlicher Port / Typ: (dein gewünschter port,den du auch schon im
virtuellen server festgelegt hast)
und natürlich dann auch auf AKTIVIEREN!!!!!!
das ganze wieder 2 mal: 1xTCP (2x anklicken) 1xUDP (2x anklicken)
somit hast du 2 einträge in spezialanwendungen!
Wenn ich nun den Port 80 bei http://www.pcflank.com/scanner1.htm
scanne beokomme ich als Ergebniss:
All the ports we have scanned are Stealthed (by a firewall). So just continue following the fundamental security measures and regularly update your security software.
Wieso werden die Ports nicht weitergeleitet wenn ich keine Firewall auf dem WHS habe?
- AliG
- Moderator
- Beiträge: 3728
- Registriert: 6. Jun 2007, 17:33
- Wohnort: Salzburg, Österreich
Re: Automatisches Port-Forwarding
Hi!
Vielleicht blockt dein Internetprovider ja auch die Ports, wäre natürlich doof..., welchen Provider hast du?
lg Alex
Also 49152 ist Quatsch, es sollte 4125 sein. Kannst du denn intern auf die WHS-Website zugreifen, wenn du http://servername eingibst?eltopo hat geschrieben:Habe im Router für die Ports 80, 49152 und 443 folgendes eingestellt:
Vielleicht blockt dein Internetprovider ja auch die Ports, wäre natürlich doof..., welchen Provider hast du?
lg Alex
-
- Foren-Mitglied
- Beiträge: 54
- Registriert: 12. Nov 2007, 11:25
Re: Automatisches Port-Forwarding
Habe jetzt auf 4125 umgestellt. Ändert aber auch nichts am Ergebniss
Wenn ich intern auf die whs-adresse gehe lande ich auf der Routereinstellung.
Gebe ich http://servername ein lande ich auf der WHS-Serverseite!

Wenn ich intern auf die whs-adresse gehe lande ich auf der Routereinstellung.
Gebe ich http://servername ein lande ich auf der WHS-Serverseite!
-
- Foren-Mitglied
- Beiträge: 50
- Registriert: 1. Dez 2007, 18:26
Re: Automatisches Port-Forwarding
Bei mir ging auch nichts mit der Port weiterleitung, dann habe ich mal test weiße die Windows-Firewall am Server abgestelt, dann hat das ganze komischerweise sofort funktioniert, sowohl per UPnP oder über manuell
eingestellte Ports am Router, porbierts mal aus was bei euch raus komt!
eingestellte Ports am Router, porbierts mal aus was bei euch raus komt!
WHS:
ASUS Terminator T3-P5G965 775-Barbone, CPU INTEL DualCore E2140 2x1.6GHz,
2 GB Ram DDR2-667 Corsair XMS2, 2x 250 GB SEAGATE Barracuda ST3250310AS,
1x 1000GB Samsung HD103UJ, WD-MyBook zur WHS-Sicherung, Logitech Squeezbox Duett
ASUS Terminator T3-P5G965 775-Barbone, CPU INTEL DualCore E2140 2x1.6GHz,
2 GB Ram DDR2-667 Corsair XMS2, 2x 250 GB SEAGATE Barracuda ST3250310AS,
1x 1000GB Samsung HD103UJ, WD-MyBook zur WHS-Sicherung, Logitech Squeezbox Duett
-
- Foren-Mitglied
- Beiträge: 54
- Registriert: 12. Nov 2007, 11:25
Re: Automatisches Port-Forwarding
Habe die Firewall vom WHS ausgeschaltet, leider auch nichts gebrachtHomeServer hat geschrieben:Bei mir ging auch nichts mit der Port weiterleitung, dann habe ich mal test weiße die Windows-Firewall am Server abgestelt, dann hat das ganze komischerweise sofort funktioniert, sowohl per UPnP oder über manuell
eingestellte Ports am Router, porbierts mal aus was bei euch raus komt!

Ich schmeiß den Kram bald aus dem Fenster

-
- Foren-Mitglied
- Beiträge: 54
- Registriert: 12. Nov 2007, 11:25
Re: Automatisches Port-Forwarding
Habe als Provider ARCORAliG hat geschrieben:Hi!eltopo hat geschrieben: Vielleicht blockt dein Internetprovider ja auch die Ports, wäre natürlich doof..., welchen Provider hast du?
lg Alex

Leider gehts immer noch nicht

-
- Foren-Mitglied
- Beiträge: 89
- Registriert: 27. Nov 2007, 14:46
Re: Automatisches Port-Forwarding
Das würde ja heißen der Router hat die gleiche IP wie den WHS.eltopo hat geschrieben:Habe jetzt auf 4125 umgestellt. Ändert aber auch nichts am Ergebniss![]()
Wenn ich intern auf die whs-adresse gehe lande ich auf der Routereinstellung.
Gebe ich http://servername ein lande ich auf der WHS-Serverseite!
Hast du die IP vom WHS manuell vergeben oder auf automatich beziehen ?.
Wie sind die beiden IP´s ?
Ich habe die 21/80/443/3389/4125/ auf den Router weitergeleitet und das klappt.
Über Upnp würde der WHS nur die 80/443/4125 anfordern, was aber auch reichen müsste.
Noch was ganz doofes, du hast aber als Protokoll TCP eingestellt und nicht UDP ?
MB: Fujitsu-Siemens
Chipsatz: ICH 8
LAN: Gigabit intern
CPU: Core i5
Speicher: 2x4GB
Netzteil: TAGAN 330 Watt
HD: 1x500GB SAMSUNG HD501LJ 2x4TB mit Drivebender
Plex Media Server
Idle ?? Watt
Chipsatz: ICH 8
LAN: Gigabit intern
CPU: Core i5
Speicher: 2x4GB
Netzteil: TAGAN 330 Watt
HD: 1x500GB SAMSUNG HD501LJ 2x4TB mit Drivebender
Plex Media Server
Idle ?? Watt
-
- Foren-Mitglied
- Beiträge: 89
- Registriert: 27. Nov 2007, 14:46
Re: Automatisches Port-Forwarding
Wenn wirklich die Ports vom Provider geblockt werden, hilft das hier:
http://mswhs.com/2007/06/21/problems-ac ... 3-blocked/
http://mswhs.com/2007/06/21/problems-ac ... 3-blocked/
MB: Fujitsu-Siemens
Chipsatz: ICH 8
LAN: Gigabit intern
CPU: Core i5
Speicher: 2x4GB
Netzteil: TAGAN 330 Watt
HD: 1x500GB SAMSUNG HD501LJ 2x4TB mit Drivebender
Plex Media Server
Idle ?? Watt
Chipsatz: ICH 8
LAN: Gigabit intern
CPU: Core i5
Speicher: 2x4GB
Netzteil: TAGAN 330 Watt
HD: 1x500GB SAMSUNG HD501LJ 2x4TB mit Drivebender
Plex Media Server
Idle ?? Watt
-
- Foren-Mitglied
- Beiträge: 54
- Registriert: 12. Nov 2007, 11:25
Re: Automatisches Port-Forwarding
Der WHS hat eine feste IP und nicht die selbe wie der Router.mewtu hat geschrieben:eltopo hat geschrieben:Habe jetzt auf 4125 umgestellt. Ändert aber auch nichts am Ergebniss![]()
Ich habe die 21/80/443/3389/4125/ auf den Router weitergeleitet und das klappt.
Über Upnp würde der WHS nur die 80/443/4125 anfordern, was aber auch reichen müsste.
Noch was ganz doofes, du hast aber als Protokoll TCP eingestellt und nicht UDP ?
Habe als Protokoll TCP und UDP eingestellt.
© Home Server Blog · Streamline theme by StudioPress ·