Ergebnis 1 bis 17 von 17

Thema: IP forwarding?

  1. #1
    IPPF-Aufsteiger
    Registriert seit
    11.05.2007
    Beiträge
    31

    IP forwarding?

    hallo zusammen

    wie bekomme ich ein IP forwarding geregelt?
    port forwarding alleine hilft mir nicht viel, denn der port soll nur für einen einzigen server freigegeben sein.

    grüsse

    tom
    Fritze 7390

  2. #2
    IPPF-Urgestein Avatar von doc456
    Registriert seit
    27.04.2006
    Ort
    SI
    Beiträge
    15.383
    Hallo,

    in der Registry den Eintrag vornehmen: klick.
    --Horst

    Router: FBF 6360
    85.05.50 | FBF 7390-84.05.51-24828 | FBF 7270-54.05.50 | UM 3pl 50/5 | Telefone: diverse
    Handbücher AVM | Recover - ruKernelTool | Sip BoxToBox | Sip TelAtBox | [HowTo] Installation Fritz!Fax | [Kompendium] Fritz!Fax
    Es werden keine Fragen per PN, etc. beantwortet, denn Support gehört ins Forum!

  3. #3
    IPPF-Aufsteiger
    Registriert seit
    11.05.2007
    Beiträge
    31
    ich dachte da schon eher an ein forwarding in der box!
    auf dem rechner soll es ja nicht landen.

    grüsse

    tom
    Fritze 7390

  4. #4
    Admin-Team Avatar von gandalf94305
    Registriert seit
    09.12.2005
    Ort
    Stuttgart
    Beiträge
    10.224
    Was ist denn IP-Forwarding? Du meinst wohl entweder gewöhnliches Routing (ohne NAT) oder Exposed Host (mit NAT)...

    --gandalf.
    Tk-Anlage: Auerswald COMander Basic.2 19" [4.0F-000], LCR von telefonsparbuch.de, 2x4S0rev2, 1x8a/b, 1x2TSM, 1xVMF
    - 4xAuerswald COMfort 1000 [2.3E], 2xCOMfort 1200 [2.3E], 1xCOMfortel 1500 [4.4F-000], 1xCOMfortel 2500 [4.4F-000]
    - 6xAudioline TEL 5 CLIP, Siemens Gigaset E360
    - 2xsnom 300 [8.4.32]

    Internet: Draytek Vigor2920 [3.3.7] an Siemens CAB-6114 ISDN-Kabelmodem [2.3.0.2] für Kabel-BW CleverKabel 50 (32/2,5 Mbit) und T-DSL 16000/1024 mit FBF 5050 als DSL-Modem
    Telefonie: T-ISDN Call & Surf Comfort (10 MSN), Kabel-BW ISDN-Flat (6 MSN), sipgate.de (1 MSN), diverse Betamax und andere zeitweise.
    - Fritz!Box Fon 5050 [12.04.30] für VoIP, per Fon S0 an Tk-Anlage
    - Fritz!Box Fon 5050 [12.04.30] per Fon S0 an Tk-Anlage
    - Sipura SPA-3000 [3.1.10GWd] per FXO an Tk-Anlage (zeitweise)
    Storage: Iomega StorCenter ix2 (1TB) und Strato Hidrive
    USV: 3xBelkin Superior 350VA, 2xBelkin Universal 1200VA
    Kaffee: DeLonghi ESAM 4200 S (noch ohne Ethernetanschluss)

  5. #5
    IPPF-Aufsteiger
    Registriert seit
    11.05.2007
    Beiträge
    31
    ich drück mich mal einfacher aus.
    ein aussenstehender rechner soll auf meinen ftp server (wiederum auf einem client) auf port 21 zugriff haben.
    aber eben nur dieser rechner mit dieser IP.

    grüsse

    tom
    Fritze 7390

  6. #6
    IPPF-Viertausend-VIP Avatar von Marsupilami
    Registriert seit
    31.01.2006
    Beiträge
    4.868
    Deine Client/Server-Bezeichnungen sind verwirrend. Es soll also Zugriff von außen auf eine Ressource in deinem lokalen Netz möglich sein, berechtigt sein soll aber nur genau ein Rechner/Benutzer?
    Dann schau dir doch mal VPN an. (Einen Zusammenhang mit IP Forwarding habe ich jetzt leider nicht erkannt.)
    Router: Speedport W920V mit Speedport2Fritz Firmware (Basis 7570 75.04.91, zweites Image 7270 54.04.88)
    Anbindung: Telekom Call & Surf Comfort IP (Speed) mit VDSL 50 Annex B VoIP: Telekom
    Telefone: Ascom Eurit 40 (schnurgebunden, integrierter Anrufbeantworter), 2x Speedphone 300

  7. #7
    IPPF-Urgestein
    Registriert seit
    22.04.2007
    Beiträge
    11.052
    Jetzt ist wenigstens klar, was Du willst.

    Hast Du Dich schon mal mit den Eigenheiten des FTP Protokolls beschäftigt? Nur mit dem Weiterleiten von Port 21 hast Du noch keinen FTP Zugriff.

  8. #8
    IPPF-Aufsteiger
    Registriert seit
    11.05.2007
    Beiträge
    31
    Es soll also Zugriff von außen auf eine Ressource in deinem lokalen Netz möglich sein, berechtigt sein soll aber nur genau ein Rechner/Benutzer?
    ja genau



    Nur mit dem Weiterleiten von Port 21 hast Du noch keinen FTP Zugriff
    welche eigenheiten?
    ich hoffe mal (beim dlink-router) war ein virtueller ftp server zu aktivieren), dass dies bei avm ohne geht und dann ein zugriff auf den ftp server auf meinem rechner auch ohne weiteres möglich sein sollte.

    grüsse

    tom
    Fritze 7390

  9. #9
    IPPF-Urgestein
    Registriert seit
    22.04.2007
    Beiträge
    11.052
    Ftp braucht außer der Kontroll-Verbindung auf Port 21 noch eine Datenverbindung. Diese kann entweder vom Server oder vom Client aufgebaut werden. Man nennt das aktiv oder passiv FTP.

    Eine FTP Server funktioniert durch NAT-Router mit passive FTP nur dann, wenn der Router in die FTP Kontroll-Verbindung eingreift und die Adressen anpaßt.

    Als aktive FTP würde es gehen, aber das funktioniert bei den meisten Clients nicht, wenn diese hinter einem NAT Router sind.

    Google oder die RFCs zum FTP-Protokoll sollten da mehr Informationen liefern.

  10. #10
    IPPF-Aufsteiger
    Registriert seit
    11.05.2007
    Beiträge
    31
    habe es eben getestet:

    der externe server liefert mir die daten auf meinen client durch die portfreigabe. doch, nun soll eben dies nur durch diesen server möglich sein und alles andere schon vorher und nicht erst bei der passworteingabe abgeblockt werden.

    grüsse

    tom

    ps: der server bietet sowohl "normal" als auch passivmode an
    Fritze 7390

  11. #11
    IPPF-Fan
    Registriert seit
    20.10.2004
    Beiträge
    359
    Einige FTP-Server stellen eine solche Einschränkung ebenfalls zur Verfügung. Über die FRITZ!Box selbst, ohne Mod ist es jedoch nicht möglich. Über iptable config wird es wahrscheinlich machbar sein. Da musst du dann mal im Mod Forum schauen.
    Ansonsten wie schon erwähnt eine VPN Verbindung nutzen.
    Und die Gegenstelle die zu dir connecten will hat auch tatsächlich immer die selbe IP?

  12. #12
    IPPF-Aufsteiger
    Registriert seit
    11.05.2007
    Beiträge
    31
    danke, ich werde mal im mod forum sehen ob ich da weiter komme.
    ja, die gegenstelle hat immer die gleiche IP (wechselt vielleicht 1 mal im jahr oder weniger)
    Fritze 7390

  13. #13
    IPPF-Viertausend-VIP Avatar von Marsupilami
    Registriert seit
    31.01.2006
    Beiträge
    4.868
    VPN geht auf der 7170 mit der offiziellen VPN-Firmware auch ohne Modifikation.
    http://www.avm.de/de/Service/Service...php?portal=VPN
    Router: Speedport W920V mit Speedport2Fritz Firmware (Basis 7570 75.04.91, zweites Image 7270 54.04.88)
    Anbindung: Telekom Call & Surf Comfort IP (Speed) mit VDSL 50 Annex B VoIP: Telekom
    Telefone: Ascom Eurit 40 (schnurgebunden, integrierter Anrufbeantworter), 2x Speedphone 300

  14. #14
    IPPF-Aufsteiger
    Registriert seit
    11.05.2007
    Beiträge
    31
    VPN hilft mir da wenig, da ich auf dem server nichts installieren kann und nehmen muss was installiert ist.
    dann habe ich gleich noch einen anderen server der alle möglichen ports seit jahren bei mir durchcheckt und denn hätte ich gerne blockiert und nicht erst auf meinem rechner.

    es wundert mich sehr, dass AVM das nicht drauf hat......
    weder bei zyxel noch d-link ist das ein thema (von d-link halte ich allerdings dennoch nichts)
    Fritze 7390

  15. #15
    IPPF-Urgestein
    Registriert seit
    22.04.2007
    Beiträge
    11.052
    Zitat Zitat von ^Tom^ Beitrag anzeigen
    es wundert mich sehr, dass AVM das nicht drauf hat......
    Was glaubst Du denn, wie viele Anwender die Anforderung haben, von genau einer externen IP-Adresse per FTP auf einen Server hinter der Box zuzugreifen?

  16. #16
    IPPF-Erfahrener
    Registriert seit
    28.06.2007
    Beiträge
    87
    das einfachere als wie eine VPN-Verbindung einzurichten ist aber , wie bereits erwähnt, eine Personalfirewall einzurichten, die bei der FTP-Anwendung auch nur genau die einzige IP durchläßt..
    ich empfehle eine alte Kerio, die ich selber nutze..
    man kann pro Anwendung festlegen, von welcher IP drauf zugegriffen wird und welche Ports benutzt werden dürfen..

    is halt meiner Meinung nach einfacher, als sich durch VPN kämpfen zu müssen, oder die Box sonstwie modden zu müssen..
    M-Net DSL 18K mit analogem Telefonanschluß

    Fritzbox 7170 WLan. 3 Clients über LAN angeschlossen.

  17. #17
    IPPF-Aufsteiger
    Registriert seit
    11.05.2007
    Beiträge
    31
    Was glaubst Du denn, wie viele Anwender die Anforderung haben, von genau einer externen IP-Adresse per FTP auf einen Server hinter der Box zuzugreifen?
    wieviele kann ich nicht sagen; aber ich bin kaum der einzige

    wie bereits erwähnt, eine Personalfirewall einzurichten
    na ja, von softwarelösungen auf dem rechner halte ich nicht viel; das ist dann eher meine notbremse wenn da noch was hinkommt
    da die änderungen mehr oder weniger permanent sind, scheint mir ein eingriff doch am sinnvollsten.
    Fritze 7390

Ähnliche Themen

  1. ARP - PORT Forwarding - WOL
    Von cashius_clay im Forum FRITZ!Box Fon: Modifikationen
    Antworten: 25
    Letzter Beitrag: 28.12.2011, 19:49
  2. SIP forwarding
    Von ingmar2 im Forum VoIP-Allgemein
    Antworten: 2
    Letzter Beitrag: 30.06.2007, 13:47
  3. SIP forwarding
    Von MikeRD03 im Forum ENUM
    Antworten: 13
    Letzter Beitrag: 31.08.2006, 22:19
  4. UDP Forwarding am SMC
    Von boy_of_connemar im Forum SMC
    Antworten: 7
    Letzter Beitrag: 24.03.2006, 12:24
  5. Call forwarding, how?
    Von zooster im Forum FRITZ!Box Fon: Telefonie
    Antworten: 7
    Letzter Beitrag: 06.02.2006, 21:37

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •