[Frage] 7170 - Wie Port Forwarding Debuggen?

trottig

Neuer User
Mitglied seit
10 Mrz 2011
Beiträge
3
Punkte für Reaktionen
0
Punkte
0
Hallo zusammen,

erstmal vielen Dank für die vielen Infos die man hier finden kann :)

Dann leider gleich eine Frage der Kategorie Hilfe zur Selbsthilfe...

Wie kann ich denn Port Forwarding auf einer 7170 debuggen?
Wenn ich das richtig gelesen habe läuft das ja im dsdl Deamon mit, den habe ich auch schonmal im Vodergrund mit entsprechender Option (dsdl ohne -n) gestartet aber irgendwie kommt da nix hilfreiches...


Hintergrund ist, dass ich versuch hinter der 7170 eine Netscreen FW als VPN GW zu betreiben.
Ich habe entsprechendes Port Forwarding auf der FB an...

VPN-Port1723 TCP 1723 ns208-PIP 1723
VPN-GRE GRE ns208-PIP
VPN-L2TP1 UDP 1701 ns208-PIP 1701
VPN-L2TP2 UDP 500 ns208-PIP 500
VPN-IPSEC1 ESP ns208-PIP
VPN3 (NAT-T) UDP 4500 ns208-PIP 4500

Mein Problem ist, dass auf der Firewall kein Paket anzukommen scheint - nichts im Log und auf Client Seite wird keine Verbindung aufgebaut, nichts.

Das ganze läuft bei Unitymedia also noch mit einem Cable Modem dazwischen.

Alternativ spiele ich mit dem Gedanken einfach die FW als prmären Router zu nehmen und die FB nur als VOIP/Phone/WLAN Element hinten dran zu hängen. Ich weis nur nicht, ob man sich bei VOIP over NAT nicht genausoviel Probleme einfängt - und das Telefon ist irgendwie wichtiger als das VPN...

Ach ja - das Ganze soll dann natürlich von einem Laptop unterwegs erreichbar sein - vorzugsweise im öffentlichen Bereich - Hotels etc wo man auf jeden FAll auch auf der Clientseite NAT hat und 0 am Router konfigurieren kann.

Aber das nur als Hintergrund ;)

Vielen Dank für die Info,
Gruß,
Thomas
 
Verschoben -> Internet, da es mit Telefonie wenig zu tun hat.

Wie hast du die Fritzbox denn eingerichtet? Im Modus "Internet über LAN" funktionieren Portweiterleitungen nur als "NAT-Router", nicht als "IP-Client". Stimmen IP-Einstellungen? Kommen die Pakete denn überhaupt vorne an der Fritzbox an?
 
Hi,

danke fürs verschieben, war mir dann auch aufgefallen.

Und ich gehe mal davon aus das ich den Modus "Internet über LAN" nutze da ich ja am Cable Modem hänge und ohne pppoe arbeite.

Wie unterscheiden sich denn NAT-Router und IP-Client PFW?

Die IP's sollten stimmen.

Ob die Pakte überhaupt ankommen weiss ich ja leider auch nicht - wir konnten auf Clientseite bisher auch noch kein Logging aktivieren aber es sind dort eigentlich keine Firewalls aktiv und ich hoffe mal das Outbound erstmal alles durchkommt dort...
 
Wie unterscheiden sich denn NAT-Router und IP-Client PFW?
In einem Modus arbeitet das System als Router, im anderen halt nur als ganz normales Netzwerkgerät.

Ob die Pakte überhaupt ankommen weiss ich ja leider auch nicht
Unter http://fritz.box/html/capture.html kannst du Paketmitschnitte anfertigen, die sich mit Wireshark analysieren lassen. Dort sollten sich Pakete auf den Ports bzw. von den Protokollen sehr schnell aufspüren lassen.
 
Na das ist doch genau die Antwort die gesucht habe - vielen Dank :)


Nachdem ich gerade 0 Pakete bekommen hab ... welches Interface wäre es denn - ist ja LAN1 - ist das dann wan oder eth0 ?

Ok habs gefunden - lan war es am Ende;)
 
Zuletzt bearbeitet:
Bei mir funktioniert mit der FBF 7170 (FW29.04.80) IP forwarding für IPSEC VPN auch nicht stabil, genau gesag es funktioniert nur einmal nach dem Reboot der FBF für die erste Verbindung! Danach kommt bei weiteren VPN Verbindungsversuchen nichts mehr am VPN Server an!
Ich leite nur port 500 udp für IKE und port 4500 udp für nat-t weiter. Damit funktionierts, aber immer nur einmal nach dem Reset der FBF!
....???
 

Statistik des Forums

Themen
246,273
Beiträge
2,249,284
Mitglieder
373,862
Neuestes Mitglied
904lte
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.