Seite 1 von 2

WHS erreichbar lokal : ja inet : nein

Verfasst: 20. Dez 2012, 22:21
von Holger Hessling
Hallo,

wer kann mir das bitte erklären? :

Im lokalen Netz kann ich meinen WHS2011 im Explorer mit http://server erreichen. Für den Zugriff aus dem Internet habe ich den Port 80 und 443 im Router verbogen. Die Zuordnung lautet hier 20000 -> 80 und 20001 -> 443. Der Aufruf im Explorer mit http://dyndns-adresse:20000 oder https://dyndns-adresse:20001 funktioniert überhaupt nicht.

Warum ist das so?? Danke für Eure Hinweise!

Gruß
Holger

Re: WHS erreichbar lokal : ja inet : nein

Verfasst: 20. Dez 2012, 22:41
von Shalomer
ist deine ip die du über www.wieistmeineip.de und die ip wenn du dyndns-adresse anpingst die gleiche???

Re: WHS erreichbar lokal : ja inet : nein

Verfasst: 20. Dez 2012, 22:43
von Holger Hessling
Ja! Und der eMail-Server ist auf diesem Wege wunderbar zu erreichen

Re: WHS erreichbar lokal : ja inet : nein

Verfasst: 20. Dez 2012, 22:51
von Holger Hessling
Es geht im Übrigen, wenn ich anstelle der Ports 20000/20001 die Ports 80/443 nehme. Aber das ist nicht, was ich machen will :-(

Re: WHS erreichbar lokal : ja inet : nein

Verfasst: 20. Dez 2012, 23:22
von Nobby1805
lässt dein Provider die hohen ports durch ?

Re: AW: WHS erreichbar lokal : ja inet : nein

Verfasst: 20. Dez 2012, 23:32
von Holger Hessling
offenbar ja, denn ein port check gibt einen offenen Port an, benachbarte Ports sind zu. Das entspricht dem, was ich erwarten würde

Gesendet von meinem GT-N7000 mit Tapatalk 2

Re: WHS erreichbar lokal : ja inet : nein

Verfasst: 21. Dez 2012, 08:28
von Nobby1805
Dann würde ich das Logging des IIS auf dem WHS prüfen ob die Anfragen dort ankommen und nur nicht beantwortet werden ...
Welchen Router hast du denn ? Hat der evt. Firewall ähnliche Funktionen die noch etws blocken können ?

Re: WHS erreichbar lokal : ja inet : nein

Verfasst: 21. Dez 2012, 08:35
von Holger Hessling
Okay, da habe ich in der Tat noch gar nicht nachgesehen... werde das heute Nachmittag gleich mal machen. Der Router ist ein FVS124G FW 1.1.48 (latest FW). Der hat natürlich eine firewall, sprich alle Ports nach außen sind zu. Geöffnet habe ich die Ports 80, 443, 25 und 143; jeweils verbogen auf Ports >20000 und dann an den WHS weitergereicht mit den Ports 80, 443, 25 und 143. Die Mail-Ports 25 und 143 funktionieren so einwandfrei (hMailServer). Wenn ich 80 und 443 direkt ohne verbiegen aufmache, dann geht's wie gesagt auch :-|

Re: WHS erreichbar lokal : ja inet : nein

Verfasst: 21. Dez 2012, 09:01
von Traseus
Wenn du "nur" die Ports 80, 443, 25 und 143 nach Außen geöffnet hast, kann ein Aufruf von http://dyndns-adresse:20000 nicht ankommen. Du must dann schon Port 20000 nach Außen öffnen und diesen auf Port 80 des WHS weiterleiten.

Re: WHS erreichbar lokal : ja inet : nein

Verfasst: 21. Dez 2012, 09:32
von Holger Hessling
Holger Hessling hat geschrieben:...Geöffnet habe ich die Ports 80, 443, 25 und 143; jeweils verbogen auf Ports >20000...
Hatte ich auch geschrieben ;-) Nix für ungut :-D

Re: WHS erreichbar lokal : ja inet : nein

Verfasst: 21. Dez 2012, 10:06
von Traseus
Dann hab ich das falsch verstanden. Sorry.

Was passiert denn, wenn Du statt 20000 z.B. 81 nimmst?

Re: WHS erreichbar lokal : ja inet : nein

Verfasst: 21. Dez 2012, 12:13
von Holger Hessling
Werd' ich nachher gleich mal probieren!

Re: WHS erreichbar lokal : ja inet : nein

Verfasst: 21. Dez 2012, 12:56
von Holger Hessling
So, daheim, Weihnachten is!

Jetzt weiß ich mehr: HTTP darf liegen wo er will (80, 81, 20000, etc.) solange der HTTPS bei 443 bleibt. Wenn der zum Beispiel im Router via port forwarding auf 444 oder 20001 verbogen ist, dann funktioniert es nicht mehr.

Re: WHS erreichbar lokal : ja inet : nein

Verfasst: 21. Dez 2012, 13:52
von Nobby1805
Das könnte am Zertifikat liegen das für HTTPS benötigt wird ...

Re: WHS erreichbar lokal : ja inet : nein

Verfasst: 4. Jan 2013, 07:35
von Michael65589
Hallo,

habe ein ähnliches Problem. Hab einen Win2008 Server der auf Port 80 und 443 hört. Hatte dann auch über den Router eine Portumleitung für den WHS2011 geschaltet 81->80 und 444->443.
Dank Holger weiß ich nun warum ich den WHS2011 von außen nicht ansprechen kann.
Gibt es eine Möglichkeit den Port 443 des WHS zu verbiegen. Die Bindung im IIS vielleicht. 443 nutze ich auf meinem Win2008 Server für OWA.

Gruß
Michael