Fragen zur Portweiterleitung bei der FB 7590

Kat-CeDe

Aktives Mitglied
Mitglied seit
12 Sep 2006
Beiträge
829
Punkte für Reaktionen
24
Punkte
28
Hi,
ich möchte meine NASse auch mit Zertifikaten von Let´s encrypt ausstatten und bei QNAP müsste für eine Verifizierung Port 80 von extern auf Port 80 vom QNAP geleitet werden. Ich habe eine normale Weiterleitung versucht aber die wird anscheinend von der Fritz nicht zugelassen weil ich über MyFritz komme.

Ideen?

Ralf
 
MyFritz ist nur nen DDNS Dienst, deine Infos sind recht dürftig. Port 80 kannst halt nur einmal verwenden, siehe Diagnose -> Sicherheit ob FB den Port ggf, selbst verwendet.
 
Zuletzt bearbeitet von einem Moderator:
Hi,
ist MyFritz wirklich nur ein dummer DynDNS? Das glaube ich nämlich nicht ganz.

Was soll dürftig daran sein. Ich habe eine Portweiterleitung von 80 auf mein QNAP angelegt und Letsencrypt konnte nicht verifizieren. Wenn Port 80 schon in der Fritz verwendet worden wäre könnte ich es nicht neu anlegen was mir auch die Diagnose zeigte,

Es gibt zwei Möglichkeiten für mich:
1. die Fritz leitet Port 80 nicht weiter oder
2. Qnap reagiert darauf nicht.

2. kann ich mit einem meiner anderen Geräte testen die garantiert auf Port 80 reagieren.

Ralf
 
Der MyFritz Hostname verweist nur auf aktuelle IP, also ja einfacher DDNS.

Wenn einfach den MyFritz Hostname mit http aufrufst im Browser kannst ja testen ob der QNAP reagiert.
 
Hi,
OK DAS habe ich vergessen zu erwähnen DAS habe ich natürlich versucht. Ich habe den QNAP auch mal kurzzeitig als exposed host angegeben und keine Reaktion. Sieht also vermutlich nach 2. aus.

Ich zweifle an einem einfachen DDNS wegen den speziellen MyFritz-Freigaben die ich aber noch nie benutzt habe.

Ralf
 
Vermutlich nutzt du IPv6, dann brauchst für jedes erreichbare Gerät eigenen MyFritz Hostnamen.

Ist hier aber nicht Thema wie man Freigaben erstellt.

Die FB stellt nur für sich selbst ein LE Zertifikat aus. Andere Geräte müssen sich selbst drum kümmern.
 
Hi,
ich finde doch das es ein Thema sein sollte denn ab der Version wo die Liste der Freigaben schöner gemacht wurde (ist auch schöner) gibt es immer noch diverse Merkwürdigkeiten. Über so eine Merkwürdigkeit bin ich wohl auch gestolpert:

Vorgabe:
Port 1022 extern auf Gerät A Port 22

Jetzt lege ich neu an
Port 22 extern auf Gerät A Port 22 was meiner Meinung nach erlaubt sein sollte.

Ergebnis:
Ich habe jetzt 2 Einträge mit dem selben Namen in der Freigabeliste
1. Eintrag einhält 1022 auf 22 IPv4
2. Eintrag enthält 22 auf 22 IPv6

Versucht man 22 auf 22 IPv4 zu erzwingen gibt es Fehlermeldung das die Freigabe schon existiert.

Das man einen externen Port nicht auf 2 Geräte leiten kann ist mir klar aber warum nicht 2 externe Ports auf ein Gerät?

Ralf
 
2 Einträge ist auch korrekt, da zwei Protokolle.

Entweder hast für anderes Gerät schon Port 22 belegt, oder die FB blockiert den SSH Port.

Gerade SSH sollte man nicht auf Standardport freigeben. Ich nutze lieber VPN, und SSH nur aus Heimnetz nicht aus Internet.

Was ist in Beta den schöner bzw. neu was in regulären Version nicht ist?
 
Hi,
für IPv4 und IPv6 gibt es ja 2 unterschiedliche Spalten warum dann noch 2 Einträge? 22 war nur ein Beispiel. Mehrere externe Ports auf einen Port eines Gerätes sollte erlaubt sein.

Ralf
 
Weil es zwei Freigaben sind...

Jeder Port und jedes Protokoll ein Eintrag, beim hinzufügen erleichtert der es dir in dem du 1 mal was einträgst und für beide Protokolle erstellt.

Ist aber nicht Thema der Inhouse. Oder gibt es hier konkrete Abweichung zur Release?
 
Hi,
ich finde Fehler müssen nicht unbedingt Abweichungen vom Release sein.

Schau dir mal das folgende Bild an und sage mir was nicht stimmt. Solche Sachen meinte ich damit das die Freigaben immer noch Baustelle sind nach 2 (?) Jahren.

Ralf
 

Anhänge

  • freigaben.png
    freigaben.png
    12.6 KB · Aufrufe: 44
Hallo, Kat-CeDe

In deinen "freigaben.png" hast du eine Portweiterleitung von Port 80 nach Port 11180 (IPv4) für das Gerät "SZ2-Philips" eingerichtet. Die zweite Freigabe ist keine Portweiterleitung (ist bei IPv6 nicht möglich), sondern du hast Port 11180 für das Gerät "SZ2-Philips" (IPv6) nur geöffnet (freigegeben). Die dritte Freigabe ist gleich der zweiten Freigabe, betrifft aber den Port 80. Das ist alles ok so! IPv6-Ports kannst du nur freigeben - nicht weiterleiten!
 
Hi,
das ist nur EIN Beispiel wie gut dieser Fritz-Teil geht. 2*Mal IPv4 Weiterleitung vom selben externen Port DAS meinte ich.

Ralf
 
Beiträge mal ausgelagert, da Bezug zur Inhouse Beta fehlt.

Wie geschrieben wenn 1 hinzufügst und sagst soll IPv4 und IPv6 erstellen, werden 2 Einträge daraus, jeder externe Port kann nur einmal weitergeleitet werden.

Wenn Fernwartung der FB schon Port 80 belegt, kannst den nicht an den QNAP weiterleiten. Zudem braucht der extra MyFritz Hostnamen, da sonst Prüfanfrage bei der FB landet und nicht beim QNAP.

Dieser wäre dann z.B. qnap.abcde12345.myfritz.net
 
Kostenlos!

Statistik des Forums

Themen
248,847
Beiträge
2,302,766
Mitglieder
378,497
Neuestes Mitglied
guenther1987