Apache läuft aber kein access

Fensterstock

Neuer User
Mitglied seit
12 Mai 2012
Beiträge
4
Punkte für Reaktionen
0
Punkte
0
Hallo,
ich habe einen Apachen auf meine Fritzbox 7270 geknallt, nach den Anleitungen von:
http://www.ip-phone-forum.de/showthread.php?t=165523

Nun bin ich soweit, dass ich laut telnet->ps die laufenden apachenprozesse angezeigt bekomme. Im errorlog des Apachen finden sich keine Fehler (aber die Starts sind korrekt vermerkt, z.B. "{aktuelle Startzeit} [notice] Accept mutex: sysvsem (Default: sysvsem)" - aber ich kriege keinen externen Zugriff auf den Apachen.

Versucht habe ich aus dem LAN:
1) Zugriff über die konfigurierte IP (192.168.10.200) => Standard Fritzbox-Login Seite kommt wie bei 192.168.178.1
2) Zugriff über die konfigurierte IP/Port (192.168.10.200:85) => Zugriff auf den Apachen aus dem LAN ist möglich
2) Zugriff über meine aktuell mir zugewiesene dynamische IP => Timeout

Das Ganze habe ich mit und ohne aktivierter Portfreigabe versucht:
HTTP-Server TCP 80 PC-192-168-10-200 85

Alternativ hab ich einen Apachen auf meinem PC installiert. Auf diesen erhalte ich Zugriff mit entsprechender Portfreigabe:
HTTP-Server TCP 80 PC-192-168-10-3 80

Wie bekomme ich denn nun externen Zugriff auf meinen auf der Fritzbox laufenden Apachen? Irgendwie scheint das Fritzbox-Routing nicht korrekt zu sein...

Ich bitte um Tips!
 
Zuletzt bearbeitet:
Und nun bin ich dem Problem auf der Spur:
Beim Einrichten der Portfreigabe:
>HTTP-Server TCP 80 PC-192-168-10-200 85

kommt auf Telnet die Meldung:
"May 13 15:02:40 dsld[3471]: internet: 192.168.10.200 not an intern host, forwardrule "tcp 0.0.0.0:80 192.168.10.200:85 0 # HTTP-Server" ignored"

Ich denke, dies hat mit folgender Meldung zu tun:
http://freetz.org/wiki/packages/virtualip
"AVM hat im dsld, der sich um DSL und die Portweiterleitungen kümmert, einen Schutz eingebaut, der eine Weiterleitung auf die FritzBox eigenen IPs verhindert"

Aber was nun?
 
Du kannst eine virtuelle IP einrichten z.B. mit
Code:
ifconfig eth0:1 192.168.10.201 netmask 255.255.255.0 broadcast 192.168.10.255 up
Dann richtest du eine Weiterleitung auf die ..201 ein und der Apache sollte von außen erreichbar sein.
 
Danke erst mal für den Tip - das scheint mir aber irgendwie doppelt gemoppelt:
Nach der oben verlinkten Anleitung folgte ich:
http://www.ip-phone-forum.de/showthread.php?t=165523&p=1256149&viewfull=1#post1256149
Dort steht auch unter anderem:
ifconfig eth0:1 192.168.10.200 netmask 255.255.255.0 up
Hab ich dann schon eine virtuelle IP eingerichtet?
ifconfig ergibt hierzu auf der meiner FBox (Telnet):

eth0:1 Link encap:Ethernet HWaddr 00:24:FE:E9:6C:BA
inet addr:192.168.10.200 Bcast:192.168.10.255 Mask:255.255.255.0
UP BROADCAST RUNNING ALLMULTI MULTICAST MTU:1500 Metric:1

Bin halt leider kein Experte, was solche Dinge unter Linux betrifft und wie gesagt, intern erreich ich den Server unter 192.168.10.200:85 - aber halt nicht von außen...
 
Zum Thema Portweiterleitung auf die Box selbst gibt es viele Beiträge hier im Forum, auch mit der Fehlermeldung "... not an intern host".

Du musst um das "sicher" zu machen, eine Portweiterleitung auf die "IP" 0.0.0.0 machen, das ist "die Box selbst". Diese Einträge tauchen nicht in der GUI auf, und können auch nicht einfach über die GUI eingegeben werden.

Du findest dazu einiges im Freetz-Wiki zum Paket OpenVPN oder auch hier eine Möglichkeit, diese Einträge doch über die GUI statt eine Änderung der ar7.cfg zu machen...
 
Zuletzt bearbeitet:
Gelöst

Hmmm - also ich hab das mit der Portweiterleitung auf 0.0.0.0 auch durch editieren der ar7.cfg nicht hinbekommen.
Also bin ich einem anderen Ansatz gefolgt und hatte damit Erfolg:
1) Killall des laufenden Apachen und Abmelden der virtuellen Schnittstelle eth0:1
2) Man konfiguriere die IP eines auf die Fritzbox zugreifenden PCs auf z.B. 192.168.178.200.
3) Man greift damit auf die Fritzbox zu und richtet eine Freigabe ein: 192.168.178.200:85 auf http/80.
4) Man rekonfiguriere die IP dieses auf die Fritzbox zugreifenden PCs nun auf z.B. 192.168.178.5.
5) Man logge sich per telnet ein und starte eth0:1 mit IP 192.168.178.200.
6) Man starte den Apachen - et voila: er ist von außen erreichbar (weil die Fritzbox "denkt", dass die IP 192.168.178.200 immer noch auf ein externes Gerät verweist).
 
Das geht aber nur bis zum Reboot.
Ansonsten scheint das in der Tat meistens zu funktionieren, wenn erst die Portweitdrleitung auf eine nicht-Fritzbox-IP eingerichtet wird und danach der FB diese IP zusätzlich verpasst wird. Diesen Ablauf könnte man natürlich auch “simulieren“, indem man die Weiterleitung so einträgt und beim ersten Start des Apachen die virt. IP anlegt.
 
Kostenlos!

Neueste Beiträge

Statistik des Forums

Themen
248,914
Beiträge
2,304,870
Mitglieder
378,621
Neuestes Mitglied
Ansh