Problem mit Portfreigaben

starbright

Mitglied
Mitglied seit
9 Sep 2007
Beiträge
588
Punkte für Reaktionen
6
Punkte
18
Hab eine Fritzbox 7170 (192.168.1.1, DHCP von .20-.30) mit aktueller Firmware 04.57
Daran (manuelle IP eine dbox .1.2 und WL-HDD .1.9) sowie PC auf einer DHCP Adresse z.B. 1.21.

Jetzt möchte ich vom WAN (Internet) auf das Webinterface der WL-HDD bzw den FTP Server zugreifen. Also an FB Portfreigabe für FTP und HTTP auf 192.168.1.9 gemacht. Beide Dienste sind intern vom PC aus erreichbar.
TCP 80, bzw 23 auf 192.168.1.9 80 bzw 23.

Kurz gesagt: da kommt nix durch. Ein Router-Portscan von Heise ergab, dass ausser der Fernwartung (https) alles gefiltert ist. Sogar ein Recover und Neueingabe aller Daten hat daran nichts geändert. Bin ratlos!

Außer einer Umlegung der IP Adresse von 192.168.178.1 auf 192.168.1.1 hab ich nix ungewöhnliches gemacht.

BTW: Wie funktioniert eigentlich eine Portfreigabe bei DHCP. Der PC würde doch jedesmal bzw. nach ner gewissen Zeit ne andere IP bekommen, oder?
 
Zuletzt bearbeitet:
Bei Portscans macht die Fritz dicht. Also sind diese Tools nicht nutzbar. Was passiert denn, wenn Du statt dem Port 80 den Port 12345 auf die IP Deines WL-HDD /Port80 weiterleitest?
Kommst Du dann von außen per deinedyndnsadresse:12345 auf die WEB-Oberfläche?
Bei mir klappen alle meine eingerichteten Portfreigaben problemlos.
 
habe das eben probiert - selbes Ergebnis. Wobei ich nicht sicher bin ob ich von der firma aus solche seltsamen Ports überhaupt erreichen kann. Anpingen kann ich meine Fritzbox auch nicht, aber die Fernwartung funktioniert.

Muß die Firewall noch extra deaktiviert werden? Was ich möchte ist ja ein Zugriff vom Internet auf mein lokales Netz...
Ich hab ausserdem noch mal diese UPnP Sache aktiviert, hat aber auch nichts gebracht. Was kann das sein?
 
Zuletzt bearbeitet:
Hallo,

BTW: Wie funktioniert eigentlich eine Portfreigabe bei DHCP. Der PC würde doch jedesmal bzw. nach ner gewissen Zeit ne andere IP bekommen, oder?

Richtig. Deshalb muß man Zielen von Portfreigaben entweder eine feste IP-Adresse geben oder der DHCP-Server teilt immer die gleiche IP-Adresse zu, indem er sie reserviert. Er kann die einzelnen Netzwerkkarten ja an der MAC-Adresse erkennen. Leider kann der DHCP-Server in der Fritz!Box keine Reservierungen.

Mit freundlichen Grüßen
LPW
 
Dann hab ich an dieser Stelle alles richtig gemacht.
Was kann ich mit der Portfreigabe machen? Ich hab jetzt alles probiert was mir eingefallen ist.
Was passiert eigentlich, wenn die Portfreigabe ins Leere geht, also entweder das gerät gar nicht vorhanden oder der Port nicht "bedient" wird?
Das klärt zwar nicht mein Problem, aber wie kann ich z.B. auf meinem PC daheim mit einfachen Mitteln erzielen, was bei meiner WL-HDD (NAS) nicht klappt?
 
Ich hab noch ein bisschen rumprobiert, dabei sind mir einige Merkwürdigkeiten aufgefallen:
- unter System/Netzwerk/Bekannte Netzgeräte stehen die PCs mit MAC , aber die WL-HDD nur mit IP, ohne MAC - der Bereich ist leer. Seltsam!
- Die dbox taucht gar nicht in der Liste auf. Beiden gemeinsam ist, dass sie nicht mit DHCP, sondern manuell gesetzt worden sind. Aber das die dbox GAR NICHT auftaucht ...


Ich habe dann mal, obwohl gar kein HTTP-Server vorhanden, den Port 80 an meinen PC weitergereicht: Ergebnis des HeisePortScan - gefiltert (selbes Ergebnis wie bei WL-HDD mit ftp und http)

ABER: Schalte ich die XP-Firewall aus ist das Ergebnis: Port geschlossen.

Also - die Portweiterleitung tut irgendwie, aber nicht so richtig. Ob es mit DHCP zu tun hat oder dass die MAC Adressen nicht in der Fritzbox bekannt sind ... das wird man nur bei AVM wissen.
 
Ich habe dann mal, obwohl gar kein HTTP-Server vorhanden, den Port 80 an meinen PC weitergereicht: Ergebnis des HeisePortScan - gefiltert (selbes Ergebnis wie bei WL-HDD mit ftp und http)

ABER: Schalte ich die XP-Firewall aus ist das Ergebnis: Port geschlossen.

Dann funktioniert die Portweiterleitung auf deinen Rechner korrekt. Sofern kein Dienst auf diesen Port läuft, kommt Port geschlossen.

Bist du sicher das du am NAS auch ein Gateway konfiguriert hast?
 
Bist du sicher das du am NAS auch ein Gateway konfiguriert hast?

? Jetzt bin ich verblüfft. Wieso Gateway? Die NAS befindet sich doch im selben Subnetz wie die FB und der PC. Also 192.168.1.9 , ...1 und ...20
Vom PC aus (also von Intern) kann ich auch auf die NAS zugreifen, als FTP und als Web-server zum konfigurieren.
 
Hallo,

trotzdem braucht das NAS Gateway und DNS Angaben, vor allem für (active) FTP. Sonst können tatsächlich nur Geräte hinter der Box das NAS nutzen.
 
Ihr habt absolut recht - es lag an den fehlenden Gateway-Einträgen.
Ich war der Meinung ein Request an die WLHDD kommt von aussen (LAN oder intern) und die WLHDD hat nur darauf zu antworten, brauch also keine weiteren Infos, da sie nicht "aktiv" am Netzwerk ist. Nur zum Verständnis, was ist daran falsch bzw wozu ist der Gateway-Eintrag nötig in diesem Fall. (will auch was lernen und der Wiki-Eintrag hilft da wenig)
 
Hallo,

in der Anfrage, die von außen durch die Fritzbox das NAS erreicht, steht als Quell-Adresse die IP des Absenders drin. Die ist natürlich eine öffentliche IP, keine aus dem lokalen Netz. Wenn das NAS darauf antworten will, muss es natürlich den Weg dahin kennen. Dafür benötigt es aber ein Gateway, an das es alle Pakete schicken kann, die nicht ins lokale LAN gehören.
 
Alles klar, danke! Damit kann der Thread geschlossen werden.
 
Kostenlos!

Statistik des Forums

Themen
248,926
Beiträge
2,305,445
Mitglieder
378,654
Neuestes Mitglied
najsai