[Problem] Kein Zugriff auf FB7390 NAT-Router per ssh / ftp

cmonty14

Mitglied
Mitglied seit
22 Jan 2007
Beiträge
378
Punkte für Reaktionen
0
Punkte
16
Hallo!

Ich habe meine FB7390 per LAN1 mit einer anderen FB7170 verbunden.
Folgende Einstellungen habe ich hierfür gewählt:
Internetanbieter: Anderer Internetanbieter
Anschluss: Externes Modem oder Router
Betriebsart: Internetverbindung selbst aufbauen
Zugangsdaten: nein
Verbindungseinstellungen: IP-Adresse manuell festlegen
IP-Adresse 192.168.178.2
Subnetzmaske 255.255.255.0
Standard-Gateway 192.168.178.1

Nach meinem Verständnis ist dies die Konfiguration eines NAT-Routers.

Die FB7390 selbst bietet den angeschlossenen Clients das Netzwerk 192.168.200.0/24 mit DHCP-Service an.

Ich kann uneingeschränkt von den Clients per SSH / FTP auf die FB7170 (IP-Adresse 192.168.178.1) zugreifen. Aber auf die FB7390 kann ich nicht zuzugreifen, weder auf IP-Adresse 192.168.178.2 noch auf 192.168.200.1 .

Die Ausgabe von traceroute -n ist:
Code:
traceroute to 8.8.8.8 (8.8.8.8), 30 hops max, 60 byte packets
 1  192.168.200.2  0.481 ms  0.840 ms  1.171 ms
 2  192.168.178.1  7.388 ms  7.383 ms  7.710 ms
 3  * * *
 4  172.30.21.69  24.246 ms  25.476 ms  25.537 ms
 5  172.30.21.249  60.289 ms 78.42.40.0  28.804 ms 172.30.21.249  60.303 ms
 6  78.42.40.11  32.397 ms 78.42.40.13  32.259 ms  32.426 ms
 7  72.14.212.70  31.668 ms  32.235 ms 78.42.40.8  32.230 ms
 8  72.14.212.70  32.008 ms  38.484 ms 72.14.238.44  19.494 ms
 9  72.14.239.62  20.551 ms 72.14.238.44  20.502 ms  17.488 ms
10  72.14.236.20  22.608 ms  23.673 ms 209.85.254.112  23.528 ms
11  * 209.85.254.118  23.216 ms  23.175 ms
12  8.8.8.8  23.848 ms  22.621 ms  20.706 ms

Frage:
Wie kann ich dieses Problem beheben?
Warum sehe ich in der Ausgabe von traceroute -n die IP-Adresse 192.168.200.2?
Es ist kein Gerät angeschlossen, welchem diese IP-Adresse zugewiesen wäre. Oder ist das die FB7170?

THX
 
Zuletzt bearbeitet:
Ein Router hat immer zwei IP-Adressen: eine externe und eine interne. In deinem Fall ist das 192.168.178.2 und 192.168.200.2.
Von extern kannst du nicht auf die Fritzbox zugreifen, weil du keine Fernwartung und keinen Fernzugang in der Fritzbox eingerichtet hast.
Das ist genauso, als wenn diese Fritzbox als NAT-Router direkt am Internet, z.B. über ein Kabelmodem, angeschlossen ist. Da wäre es schlimm, wenn man von außen einfach so zugreifen könnte. :)
 
Aber auf die FB7390 kann ich nicht zuzugreifen, weder auf IP-Adresse 192.168.178.2 noch auf 192.168.200.1 .
Versuch mal mit einem statischen Routing in der 7170, auf das Subnetz 192.168.200.0/24 mit der 192.168.178.2 als gateway und den entsprechenden Portweiterleitungen in der 7170 (bzw. evtl. auch in der 7390, wenn für Geräte an der 7390 erforderlich).
 
OK. Statische Route ist eingerichtet.
Aber warum benötige ich in der FB7170 ein Portweiterleitung (für SSH auf Port 22)?
Ich greife doch aus dem Netzwerk der FB7390 genau auf diese Box zu? Die FB7170 wird bei diesen "internen Netzwerkzugriff" doch nicht benötigt?
Wenn ich eine Portweiterleitung mache, dann bedeutet das, ich muss für SSH auf 7390 einen anderen Port verwenden als für SSH auf 7170?
 
Aber warum benötige ich in der FB7170 ein Portweiterleitung (für SSH auf Port 22)?
Ich greife doch aus dem Netzwerk der FB7390 genau auf diese Box zu?
Die Portweiterleitung in der 7170, wird nur für Zugiffe aus dem Internet benötigt.
 
Gut.

Aber ich möchte aus meinem Heimnetz (192.168.200.0/24) per SSH (oder FTP) auf die FB7390 zugreifen. Das geht nicht.
Der Zugriff aus dem Heimnetz auf die FB7170 (IP-Adresse 192.168.178.1) funktioniert ohne Einschränkung.
 
Aus deinem Heimnetz 192.168.200.0/24 kannst du direkt per 192.168.200.2 auf die Fritzbox 7390 zugreifen, falls die immer noch diese Adresse hat.
 
Aber ich möchte aus meinem Heimnetz (192.168.200.0/24) per SSH (oder FTP) auf die FB7390 zugreifen. Das geht nicht.
Wie sind aus der Konsole der 7390, die Ausgaben für:
Code:
lsof -nPi | grep :22
lsof -nPi | grep :21
oder
Code:
netstat -tlpen | grep :22
?
Wie sind aus dem Terminal eines Linux-Rechners, aus dem Netzwerk 192.168.200.0/24 (d. h. an der 7390), die Ausgaben für:
Code:
sudo nmap -sSU 192.168.200.2 -p21,22,53,67
ping -c 5 192.168.200.2
arp -av
?
 
Aus deinem Heimnetz 192.168.200.0/24 kannst du direkt per 192.168.200.2 auf die Fritzbox 7390 zugreifen, falls die immer noch diese Adresse hat.

Leider nein.
Weder SSH noch FTP gehen auf 192.168.200.2.

Mein Windows-Rechner mit DHCP-Konfig zeigt als Standard-Gateway 192.168.200.2 an.
Ping nach 192.168.200.2 geht.
WebUI der FB7390 ist unter 192.168.200.1 erreichbar.

Da ich weder mit SSH, noch mit Telnet auf die Konsole der FB7390 komme, habe ich die Ausgabe von Rudi-Shell hier:
Code:
dropbear   2386    root    3u  IPv6   4233      0t0  TCP *:22 (LISTEN)
dropbear   2386    root    4u  IPv4   4234      0t0  TCP *:22 (LISTEN)

vsftpd     5234    root    3u  IPv4   7536      0t0  TCP *:21 (LISTEN)

tcp        0      0 0.0.0.0:22              0.0.0.0:*               LISTEN      2386/dropbear
tcp        0      0 :::22                   :::*                    LISTEN      2386/dropbear

C:\Dokumente und Einstellungen>ping -n 5 192.168.200.2

Ping wird ausgeführt für 192.168.200.2 mit 32 Bytes Daten:

Antwort von 192.168.200.2: Bytes=32 Zeit<1ms TTL=64
Antwort von 192.168.200.2: Bytes=32 Zeit<1ms TTL=64
Antwort von 192.168.200.2: Bytes=32 Zeit<1ms TTL=64
Antwort von 192.168.200.2: Bytes=32 Zeit<1ms TTL=64
Antwort von 192.168.200.2: Bytes=32 Zeit<1ms TTL=64
 
Zuletzt bearbeitet:
Weder SSH noch FTP gehen auf 192.168.200.2.

Mein Windows-Rechner ...
Hast Du evtl. telnetd auf der 7390? Warum 192.168.200.1 und 192.168.200.2 für die 7390? Evtl. mit einer Linux-Live-CD versuchen, wenn Du keinen Linux-PC hast. Kannst Du die Ports 21 und 22 der 7390, mit nmap scannen?
 
telnetd ist lt. Dienste-Übersicht aus.

Code:
user@pc ~ $ sudo nmap -sSU 192.168.200.2 -p21,22,53,67
Starting Nmap 6.00 ( http://nmap.org ) at 2013-04-30 20:20 CEST
Nmap scan report for fritz.box (192.168.200.2)
Host is up (0.00075s latency).
PORT   STATE  SERVICE
21/tcp open   ftp
22/tcp open   ssh
53/tcp open   domain
67/tcp closed dhcps
21/udp closed ftp
22/udp closed ssh
53/udp open   domain
67/udp closed dhcps
MAC Address: BC:05:43:xx:xx:xx (AVM GmbH)

Nmap done: 1 IP address (1 host up) scanned in 1.53 seconds

Code:
user@pc ~ $ arp -av
fritz.box (192.168.200.2) auf bc:05:43:84:6b:ae [ether] auf eth1
Einträge: 1   Ignoriert: 0   Gefunden: 1

Warum sind beide Adressen 192.168.200.1 und 192.168.200.2 "aktiv"?
Code:
user@pc ~ $ sudo nmap -sSU 192.168.200.1 -p21,22,53,67

Starting Nmap 6.00 ( http://nmap.org ) at 2013-04-30 20:23 CEST
Nmap scan report for dev2-FB7390.fritz.box (192.168.200.1)
Host is up (0.00056s latency).
PORT   STATE         SERVICE
21/tcp open          ftp
22/tcp open          ssh
53/tcp open          domain
67/tcp closed        dhcps
21/udp closed        ftp
22/udp closed        ssh
53/udp open|filtered domain
67/udp closed        dhcps
MAC Address: BC:05:43:xx:xx:xx (AVM GmbH)

Nmap done: 1 IP address (1 host up) scanned in 1.62 seconds
 
Code:
Nmap scan report for fritz.box (192.168.200.2)
Code:
Nmap scan report for dev2-FB7390.fritz.box (192.168.200.1)
Code:
user@pc ~ $ arp -av
fritz.box (192.168.200.2) auf bc:05:43:84:6b:ae [ether] auf eth1
Einträge: 1   Ignoriert: 0   Gefunden: 1
Warum sind beide Adressen 192.168.200.1 und 192.168.200.2 "aktiv"?
Wie hast Du deine 7390, betr. 192.168.200.1 und 192.168.200.2 konfiguriert?
 
Die Ursache des Problems liegt in der Tat in einer falschen Konfiguration der FB7390, welche zu der Situation führte, dass die FB unter zwei IP-Adressen 192.168.200.1 und 192.168.200.2 "erreichbar" war.

Die IP-Adresse 192.168.200.2 war inkorrekt gepflegt unter Heimnetz -> Netzwerkeinstellungen -> IPv4 Adressen.

Nachdem dort die korrekte IP-Adresse 192.168.200.1 eingetragen ist funktioniert der Zugang per ssh und ftp fehlerfrei.

Danke für die Unterstützung!!!
 
Kostenlos!

Neueste Beiträge

Statistik des Forums

Themen
248,929
Beiträge
2,305,580
Mitglieder
378,654
Neuestes Mitglied
3cvx