Ports öffnen?

Sencha

Neuer User
Mitglied seit
14 Mai 2012
Beiträge
17
Punkte für Reaktionen
0
Punkte
0
Hallo,

Ich habe eine Fritz!Box 7390 mit Fritz!OS 5.52, die nicht direkt am Splitter angeschlossen ist. Auf der Box läuft ein OpenVPN Client ich ich möchte gerne, wenn man auf dem Port 51080 geht, dass die Anfragen an ClientA Port 80 geleitet wird. Das gleich soll auch für Requests via VPN gelten.

Eigentlich gibt es ja im Webinterface Portfreigaben dafür, leider sind diese deaktivert, wennn die Box keine öffentliche IP hat.

Ich hatte Versuch, in der ar7.cfg forwardrules ein zustellen, z.b.: "tcp 0.0.0.0:51080 192.168.2.103:80";

Leider passiert hier nichts. Auch ein 2. Versuch, einen Apache als Proxy zu nutzten schlug fehl. Ich konnte den Apachen aus dem LAN wohl erreichen, ich bekam aber keine Antwort von Server außer wenn ich local wget nutzte.

Auch hier wieder Regel einzutragen, wie "tcp 0.0.0.0:51080 0.0.0.0:51080"; brachte nichts.

Kann mir jemand verraten, wie ich das Problem löse? Anscheint zickt die Firewall etwas rum.

Auf den Einsatz für freetz möchte ich verzichten.

Gruß,
Sencha
 
Kabel Internet mit IPV6? UMTS?

Mehr infos bitte, ohne öffentliche IPv4 Adresse bist von aussen wie es sonst kennst nicht erreichbar, egal was du einstellst.
 
Eigentlich gibt es ja im Webinterface Portfreigaben dafür, leider sind diese deaktivert, wennn die Box keine öffentliche IP hat.
Aber nur, wenn die Fritzbox als IP-Client eingerichtet ist und nicht als NAT-Router. Dann braucht man nämlich die Portfreigaben im davor geschalteten Router.
 
Hallo,

Die Box ist als IP-Client eingerichtet, doppeltes NAT ist ja auch nicht sinnvoll. :)

Internet ist normales ADSL von der Telekom. IPv6 ist für das lokale Netz abgeschaltet. Der Anschluss selbst ist IPv4 only.

Als öffentliche IP-Adresse kann auch die vom VPN-Client zugewiesene IP genutzt werden.

Eigentlich können wir Internet erstmal zur Seite stellen, ich komme nicht mal aus dem lokalem LAN an die Ports.
 
Zuletzt bearbeitet:
Die Box ist als IP-Client eingerichtet, doppeltes NAT ist ja auch nicht sinnvoll. :)
Wenn du schon im gleichen Netz bist, dann brauchst du tatsächlich keine Ports zu öffnen. :)
Da kannst du ja den Client direkt erreichen.
 
Genau das ist mein Problem.
Zum Beispiel: Ich habe einen Apache2 auf der Box, der lokal auf der Box funktion. (Getestet mit wget). wget vom VPNServer oder Chrome vom Rechner funktionen nicht. Als Fehler kommt ERR_EMPTY_ANSWER. Laut access.log werden die Anfragen ja durch geführt. Webinterface funktion in beiden Fällen tadelos.

Zurück zur eigentlichen Problematik: Ich möchte über das VPN per HTTP auf einen Client im lokalen Netz zugreifen. Kann ich das mit forwardrules von dsld umsetzten?
 
Wenn dich per VPN verbindest brauchst du nichts weiterleiten, da du bereits im Heimnetz bist. Kannst so einfach per IP auf den Webserver.
 
Zum Beispiel: Wenn du im LAN den Apache schon nicht erreichst, ist eher an dessen Config was "faul".

Zur "eigentlichen Problematik": Wie mehrfach geschrieben, nein, kein "externes" Interface bei der FB heißt auch "kein dsld". Und kein dsld heißt keine Weiterleitung. Diese würde dir aber auch nicht helfen, da sie nur auf das "dsl"-Interface wirkt (oder auch das "LAN 1" mit "eigener Verbindung"), aber nicht auf das LAN oder VPN interface.
Dafür bräuchtest du dann iptables, was wiederum nicht mit dieser Firmware funktioniert.

Einzige Möglichkeit, die ich sehe, wäre ein ganz anderer Ansatz mit einem Proxy auf der FB. Wenn du den durch das VPN ansprichst, solltest du den lokalen Rechner erreichen können (sofern es wirklich nur um HTTP geht).
 
Das mit dem Proxy wollte ich mit dem Apache2 lösen. Leider hatte wohl diese Binary eine Macke und konnte keine Antworten liefern. Ich habe jetzt tinyproxy auf der Box laufen und der funktioniert wunderbar. Auf dem VPN Server läuft noch nginx, der dort als ReverseProxy fungiert.

Leider kann ich meinen DSL-Anschluss von außen nicht mehr reichten, wenn man ihn anpingen möchte, kommt No Route to Host. Darum der ganze Aufwand.

Danke dennoch für die Hilfe.
 
Kostenlos!

Statistik des Forums

Themen
248,847
Beiträge
2,302,766
Mitglieder
378,497
Neuestes Mitglied
guenther1987