MyFritz Freigabe funktioniert nicht

  • Ersteller Ersteller bilbo_b
  • Erstellt am Erstellt am
B

bilbo_b

Guest
Hallo zusammen,

ich habe bei mir dieses MyFritz eingerichtet. Ich kann somit meine Box unter https://irgendwaskryptisches.myfritz.net erreichen, mich einloggen und alles ganz normal konfigurieren. Die Box ist eine 7390.

Hinter dieser Box arbeitet eine ältere 7270 als Repeater. Nun hatte ich mir vorgestellt auch auf die 7270 zugreifen zu können, wenn ich eine Freigabe wie https://fb-7270.irgendwaskryptisches.myfritz.net:443/ einrichte. Ich kann das zwar einrichten, allerdings lande ich dann immer wieder auf der 7390 statt der 7270.

Später soll irgendwann mal mittels Freetz und lighthttp eine WebDAV Freigabe auf der 7270 erfolgen, ich würde dann auch gerne auf diese mit https://fb-7270.irgendwaskryptisches.myfritz.net:443/webdav/ zugreifen wollen.

Was muss ich tun? Hat jemand eine Idee?
 
Läuft denn auf der 7390 bereits Fernwartung auf selben Port?

Kannst jeden Port nur einmal verwenden zum weiterleiten.
 
... meine Box unter https://irgendwaskryptisches.myfritz.net erreichen, ...

... auch auf die 7270 zugreifen zu können, wenn ich eine Freigabe wie https://fb-7270.irgendwaskryptisches.myfritz.net:443/ einrichte. Ich kann das zwar einrichten, allerdings lande ich dann immer wieder auf der 7390 statt der 7270.

Zwischen "irgendwaskryptisches.myfritz.net" und "fb-7270.irgendwaskryptisches.myfritz.net" wird kein Unterschied sein, was die Namensauflösung betrifft (... und https ist erstmal der Port 443). Du kommst damit immer, auf deine einzige externe (öffentliche) IP-Adresse. Das könntest Du mit nslookup oder gleichwertig (dig, host, ...) prüfen. Z. B.:
Code:
dig +short irgendwaskryptisches.myfritz.net
Code:
dig +short [color=red]fb-7270[/color].irgendwaskryptisches.myfritz.net
 
Zuletzt bearbeitet:
Für IPv4 macht es keinen Unterschied, für IPv6 wenn schon.

Sollte also auf 7390 bereits ne Fernwartung laufen, in einer der beiden FBs abweichenden Port verwenden.
 
Das ist natürlich doof. Dann kann ich ja auch bei dyndns.org bleiben. Ich hatte gehofft, das die zusätzliche subdomain vor .irgendwaskryptisches.myfritz.net es erlaubt, Port 443 für mehrere Geräte zu verwenden. Also meinetwegen die 7270 als Repeater. Im Apache konnte ich das mittels Reverse Proxy einstellen. Nur lief das Dingen eben als Apache auf einem Rechner und war kein httpd der Fritzbox. Ich hab hier nämlich das Problem das ich von manchen Rechner nur via Port 80 oder 443 nach außen komme. Da ich aber auf der FB bereits Port 443 zur Fernwartung belegt hab, wollte ich den WebDAV bzw. die FB-7270 über die Subdomain unterscheiden oder halt ein zusätzliches Verzeichnis nach der Domain. Wie auch immer. Hauptsache Port 443 für alle Dienste.

Das ich von außen die gleiche IP hab, ist mir klar, die Weiterleitung bzw. Unterscheidung sollte ja dann die Box machen... Nunja schauen wir mal weiter, was ich vielleicht anders basteln kann.
 
Die Router allgemein werten den Hostnamen nicht aus, die Leiten die Pakete nach IP und Port weiter. Erst der Serverdienst am Ende wertet dann den Hostnamen aus.

Daher ist es unerheblich welchen DynDNS Dienst verwendest, oder ob du 10 Anbieter gleichzeitig nutzt.

Also an einer der FBs den Port ändern.
 
Hab grad den Post gefunden. Dann muss ich mal schauen, ob ich das vielleicht via ReverseProxy hinbekomme. Keine Ahnung ob lighthttp das kann. Den würde ich dann auf der FB7270 hinter der 7390 installieren und die 7390 dann über die "Box dahinter" wieder einbinden. Ist zwar von der Performance her nicht das gelbe vom Ei, wäre aber vermutlich ein Weg. Das was ich will, wäre ja dann quasi auch eine Sub-Sub-Domain... Zur Not muss ich statt lighthttp eben doch Apache verwenden. Wollte ich eigentlich aus Perfomancegründen vermeiden. Nunja... Ich seh schon wieder ein Bastelwochenende auf mich zukommen.

Was ich dann nur nicht verstehe oder was mich verwirrt, warum kann man dann überhaupt Domains wie https://fb-7270.irgendwaskryptisches.myfritz.net/ einrichten, wenn es zum selben aufgelöst wird wie https://irgendwaskryptisches.myfritz.net/. Das macht doch dann absolut keine Sinn bzw. gibt keinerlei Mehrwert.
 
Wer auf kompliziert steht, statt einfach sonst für beide FB den Port zu ändern, dann würdest mit einem Namen beide erreichen je nach Port. ;)
 
Das mit den Ports würde ich wahnsinnig gerne machen. Geht leider nicht. Ich komme hier nur über Port 80 und 443 aus dem Firmennetz raus. Alles andere ist nicht möglich. Da ich aber FB, WebDAB usw. niemals nur über Port 80 nutzen wollen würde, bleibt mir nur die 443. Eine Unterscheidung über Subdomains bzw. Verzeichnisse ist dann das einzige was bleibt.

Intern kann ich den Geräten gerne irgendwelche Ports geben, das juckt mich nicht. Dazu kann ich ja zur Not eine Portweiterleitung von meinetwegen eingehend Port 80 auf intern Port 82 machen. Da können auf einem Gerät so viele Webserver laufen, wie ich will. Jeder mit eigenen Port. Aber es geht ja gerade um den Incoming Port und der kann eben nur 80 oder 443 sein :-(
 
Moin

Es kann aber noch ein anderes Problem vorliegen.
Ich hab hier zum Beispiel eine FBF-Wlan 7113, kein HTTPS nur über Port 80 erreichbar.
Richte ich eine myfritz-Freigabe für diese Box ein (HTTP-Server) und will zugreifen,
(myfritz, DynDNS oder öffentliche IP-Nummer)
steht im Titel des Browsers zwar Fritz!Box, aber die Seite bleibt weiss.
Dasselbe passiert genauso wenn ich einen Reverse-Proxy Eintrag für diese Box mache.
(Mit anderen HTTP-Servern geht das: Darkstat, IP-Telefon Webinterface u.s.w.)
Bis jetzt hab ich noch keinen Workaround gefunden der mir dies mit der 7113 ermöglicht.
 
Wenn es in der Firma nicht über einen Proxy läuft, könntest ja auch mal Port 8000 oder 8080 probieren, sind auch teils verwendete Ports dafür.

Port 53 sollte auch gehen, darüber laufen DNS Anfragen. Sonst könnten auch mal Email Ports probiert werden.

Wenn ein Webspace zur Verfügung steht, wäre auch nen PHP Script wie phpProxy denkbar.
 
Zuletzt bearbeitet von einem Moderator:
Das mit der weißen Seite kenne ich auch. Mitunter benötigen die diversen Aufrufe des FB Frontends eigene ReverseProxy Regeln die sich oberflächlich gesehen, selber überschreiben. Ich glaube für meine FB7270 hatte ich damals an die 30 Regeln, damit auch wirklich alles erreichbar war. Teils werden die Menüs ja mit JavaScript oder irgendwas ähnlichem erstellt, diese URL's müssen dann mit mod_rewrite ebenfalls umgebastelt werden. Keine Ahnung ob ich meine alte Config vom Apache noch irgendwo habe. Ich such mal danach.
 
Wenn es in der Firma nicht über einen Proxy läuft, könntest ja auch mal Port 8000 oder 8080 probieren, sind auch teils verwendete Ports dafür.

Port 53 sollte auch gehen, darüber laufen DNS Anfragen. Sonst könnten auch mal Email Ports probiert werden.

Wenn sonst ein Webspace zur Verfügung steht, wäre auch nen PHP Script wie phpProxy denkbar.
glaub mir, alles tot. Leider. Ich hab das bereits versucht, ohne Erfolg. Einzig mit dem Proxy komm ich raus und der gibt mir nur obige Ports. Ich will aber auch nicht rumpfuschen, solange es nicht mein Netz ist :-) Dafür mag ich meinen Job zu sehr. Ich will einfach nur ab und zu was auf der FB schalten und hier und da ein File mit wenigen kilobyte ablegen. Das aber bitte direkt auf dem internen bzw. USB Speicher der Box und nicht in Dropbox oder SkyDrive oder wie sie alle heißen. Leider beherrscht eine der Apps die mir besonders wichtig sind, ausschließlich WebDAV für solche Sachen. Somit habe ich eigentlich nur den Port 443... Vielmehr geht da nicht.

lighty kann wohl ReverseProxying. Muss ich mir mal anschauen und vielleicht die eine oder andere Trockenübung machen, bevor ich mir mein erstes Freetz Image baue. Ich wollte das unbedingt vermeiden aber ich seh das als einzige Möglichkeit, das einigermaßen komfortabel zu machen. Die Idee mit dem phpProxy schau ich mir mal an, leider blockt unsere Firewall grad den Zugriff auf das Ding :-) Ich häts mir denken können...
 
Wenn es auf eigenem Webspace liegt, und ggf, umbenennst sollte es gehen. Ist aber teils üblich das einige Seiten gesperrt sind, teils besonders Ebay, Amazon, Facebook und so.
 
Ja eben, probier ich dann zu Hause. Aber du wirst lachen, die von dir genannten Seiten sind erlaubt :-) Frag mich bitte nicht nach dem warum :-)
 
..., warum kann man dann überhaupt Domains wie https://fb-7270.irgendwaskryptisches.myfritz.net/ einrichten, ... Das macht doch dann absolut keine Sinn bzw. gibt keinerlei Mehrwert.
Damit kann man in/mit der FritzBox die Netzwerkgeräte, die an der FritzBox angeschlossen sind, für den Zugriff aus dem Internet über MyFRITZ! freigeben (oder nicht freigeben).

EDIT:

... ich mir mein erstes Freetz Image baue ...
Wenn erlaubt, dann könntest Du z. B. mit einer Anwendung aus Freetz, einen Tunnel (zu deinem W/LAN) durch den Port 443 der AG-Firewall benutzen.
 
Zuletzt bearbeitet:
Damit kann man in/mit der FritzBox die Netzwerkgeräte, die an der FritzBox angeschlossen sind, für den Zugriff aus dem Internet über MyFRITZ! freigeben (oder nicht freigeben).

jetzt verwirrst du mich aber.... was ist denn dann der Unterschied zu einer Portfreigabe? Eine Portfreigabe leitet doch Anfragen von auf FB eingehender Adresse mit Port 80 auf ein Gerät hinter der FB an Port 80 (oder einen anderen) weiter, so das ich dieses Gerät mit http://irgendwaskryptisches.myfritz.net/ erreiche. Die FB erreiche ich dann mit https://irgendwaskryptisches.myfritz.net/ Oder versteh ich da jetzt etwas falsche? Ist doch eigentlich das gleiche?
 
jetzt verwirrst du mich aber.... was ist denn dann der Unterschied zu einer Portfreigabe?
Da ist fast kein Unterschied. Wenn ich ein Gerät mit meinem MyFritz-Konto benutze, dann muss ich in der FB sowohl eine Portweiterleitung (... Portfreigabe nach dir) als auch eine MyFritz-Freigabe, für dieses Gerät machen.
 
Kostenlos!

Statistik des Forums

Themen
248,859
Beiträge
2,303,045
Mitglieder
378,509
Neuestes Mitglied
anthonyschipper06