Ankündigung

Einklappen
Keine Ankündigung bisher.

- √ - Externer Zugriff auf HS

Einklappen
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • makki
    antwortet
    Du brauchst: "ein statisches NAT Public-IP:80/tcp -> 192.168.254.y:80/tcp " von Paracom.
    Plus dyndns-client natürlich, aber das hatten wir ja schon..

    Oder Du sagst ihnen einfach Du willst auf einen Webserver bei Dir zugreifen und an deinem Router liegt das Problem wie eben getestet nunmal nicht.. So kompliziert ist das auch nicht, es kann aber sein dass die Jungs das nicht wollen (gibt ja vielleicht einen "Premium-Zugang" mit fixer IP) oder können weil sie den Port 80 schon zu nem andren Kunden schieben. Dann sollen sie sich nen anderen Port aussuchen und das NAT mit diesem Port auf 192.168.254.y:80 machen. (hatte auch schon einer der Vorposter geschrieben..)

    Kontaktiere aber Support/Technik, nicht den Vertriebler, der kapiert sowas normalerweise nicht

    Makki

    Einen Kommentar schreiben:


  • DJGockel
    antwortet
    juhuhuhu es funktioniert , an meinem Router leigt es schonmal nicht.
    Ich danke Dir Makki für Deine Hilfe ohne die wäre ich nicht soweit gekommen.
    Ok soweit so gut, was genau muß ich jetzt von Paracom verlangen?

    Einen Kommentar schreiben:


  • makki
    antwortet
    Zitat von DJGockel Beitrag anzeigen
    Hi Makki,
    Habe die Versuche wie von Dir beschrieben durchgeführt siehe oben.
    Woher weiß ich jetzt ob mein Router den Port 80 auf den Homeserver weiterleitet?
    Gibt es eine Möglichkeit dies zu testen?
    Irgendwie ging Dein Post gestern bei mir unter, aber um den Test "esterner Zugriff auf Homeserver" gings ja um sicherzustellen, dass der TP-Link das tut was er sollte nachdem der Provider behauptet es sollte gehen.

    Also, Du greifst mit dem PC (192.168.254.11) einfach mal auf http://192.168.254.y=Router zu, dann muss dein HS kommen.

    Wenn das geht, dann ist Paracom an der Reihe:
    Du brauchst ein statisches NAT Public-IP:80/tcp -> 192.168.254.y:80/tcp von Paracom (oder einen Tunnel, das ist aber nicht ganz unkompliziert..)

    Y = der Router, weil ich die IP nicht kenne..

    Makki

    Einen Kommentar schreiben:


  • DJGockel
    antwortet
    Hi Makki,
    Habe die Versuche wie von Dir beschrieben durchgeführt siehe oben.
    Woher weiß ich jetzt ob mein Router den Port 80 auf den Homeserver weiterleitet?
    Gibt es eine Möglichkeit dies zu testen?

    Einen Kommentar schreiben:


  • DJGockel
    antwortet
    So hab das grad mal ausgetestet
    Zitat von makki Beitrag anzeigen
    - Netzwerk-Link am "externen" Test-PC ? Ping des Test-PC von innen (192.168.254.y) ?
    nach verwenden von einem Crossoverkabel, waren alle LED´s am blinken und ich konnte den Test-PC von innen auch anpingen, siehe Anhang.

    Zitat von makki Beitrag anzeigen
    - 80/TCP auf 192.168.1.52 (HS) unter Virtual server ist aktiviert ?
    ja bei Virtualserver ist das noch so eingetragen.

    ein Firmwareupdate wollte ich weitestgehens vermeiden, nicht das danach das DSL nicht mehr funktioniert

    Nachdem ich die Remote Adresse des Test-PC eingetragen hatte, bin ich auch von außen auf dem Router gekommen
    Kann ich das jetzt als kleinen Erfolg werten?

    Einen Kommentar schreiben:


  • DJGockel
    antwortet
    ok werd es jetzt mal testen und anschliesend berichten

    Einen Kommentar schreiben:


  • makki
    antwortet
    Zitat von DJGockel Beitrag anzeigen
    Hi zusammen,
    so ich wollte grad nochmal ausprobieren,
    aber jetzt stellt sich mir die Frage, was muß ich bei
    dem Test PC am WAN bei den Netzwerkeinstellugen:
    Standard-Gateway & DNS-Server eintragen,
    wenn in dem Router die IP: 192.168.254.xx als Static IP steht?
    Garnichts oder irgendwas, spielt für diesen Test keine Rolle..

    Zitat von DJGockel Beitrag anzeigen
    und was meinst Du mit "Netzwerk-Link am "externen" Test-PC ?"
    Dass die Link-Lampe am Router (WAN) und am Netzwerkinterface des PC leuchtet, weil je nach Belegung des Routers ein Cross-Kabel notwendig sein könnte..

    Makki

    Einen Kommentar schreiben:


  • DJGockel
    antwortet
    Hi zusammen,
    so ich wollte grad nochmal ausprobieren,
    aber jetzt stellt sich mir die Frage, was muß ich bei
    dem Test PC am WAN bei den Netzwerkeinstellugen:
    Standard-Gateway & DNS-Server eintragen,
    wenn in dem Router die IP: 192.168.254.xx als Static IP steht?

    und was meinst Du mit "Netzwerk-Link am "externen" Test-PC ?"

    Einen Kommentar schreiben:


  • babel
    antwortet
    @DJGockel: Falls das mit Paracom nicht klappt habe ich noch etwas für Dich gefunden. Einen Anbieter für einen vTunnel (das ist das Teil über das wir uns im Chat unterhalten hatten). Wenn Du auf http://www.vtunnel.de/?page=products guckst findest Du da den Tunnel "privat" für 4,95 € im Monat. Damit hättest Du eine feste IP und könntest problemlos den HS übers Internet erreichen. Du müßtest bei Dir im Netz allerdings einen zweiten Router laufen lassen, aber da reicht ein fli4l (www.fli4l.de) oder ein Linksys mit OpenWRT vollkommen aus.

    Einen Kommentar schreiben:


  • makki
    antwortet
    Zitat von DJGockel Beitrag anzeigen
    Hi Makki,

    so hab grad mal den Versuch mit dem direkt anschliessen durchgeführt,
    leider ohne Erfolg.
    Es kam nur:
    Internet Explorer cannot display the webpage
    Nun, das sollte jedenfalls erstmal funktionieren, sonst gehts auch sicher aus dem Internet nicht.. Also mal der Reihe nach:
    - Netzwerk-Link am "externen" Test-PC ? Ping des Test-PC von innen (192.168.254.y) ?
    falls beides Ok:
    - Aus den Firewall-Einstellungen entnehme ich, dass sie nicht aktiviert ist, daran sollte es also eigentlich nicht liegen..
    - 80/TCP auf 192.168.1.52 (HS) unter Virtual server ist aktiviert ?
    - Firmware-Update, ist nen Versuch wert: http://www.tp-link.com/support/downl...%2DWR541G&h=V4

    Ansonsten Einstellungen durchprobieren bis es geht; wenn Du unter "Remote Administration" die 192.168.254.y des Test-PC einträgst kannst Du auch am Router ändern und testen in einem Durchgang (Zugriff auf http://192.168.254.x:8080), aber danach wieder 0.0.0.0 zu mdeaktivieren eintragen!
    Ich hab übrigens keine Ahnung von TP-Link im speziellen, den Hersteller höre ich zu mersten mal.. Aber das notwendige Port-forwarding sollte trotzdem ans rennen zu bekommen sein.

    Makki

    Einen Kommentar schreiben:


  • Cindom
    antwortet
    Keine Sorge wir haben ja jetzt einen FETTEN Server.

    Einen Kommentar schreiben:


  • DJGockel
    antwortet
    Hi Makki,

    so hab grad mal den Versuch mit dem direkt anschliessen durchgeführt,
    leider ohne Erfolg.
    Es kam nur:
    Internet Explorer cannot display the webpage

    Ich habe Dir mal die Security-Einstellungen als Sqreenshots angehangen, vielleicht wirst Du ja daraus schlau, ich habe keinen Peil von Netzwerktechnik

    ups die Anhänge sind ganz schön groß, hoffentlich bekomme ich keinen Ärger

    Einen Kommentar schreiben:


  • makki
    antwortet
    Zitat von DJGockel Beitrag anzeigen
    Guten Morgen,
    Aber das andere habe ich nicht ganz verstanden

    Ich soll einen PC an den WANeingang über ein Crossoverkabel anschliessen, soweit ok
    Dann die IP des PC´s auf die IP einstellen, welche im Router bei Static-IP eingetragen ist???
    Und dann im Internet Explorer auch diese IP aufrufen?
    Ersteres heisst mit an Sicherheit grenzender Wahrscheinlichkeit, dass Paracom nicht von der öffentlichen IP nach innen zulässt und/oder nattet.

    Trotzdem, mit dem Test kannst Du ausschliessen, dass es an Deinem Router liegt.. angenommen die static IP auf WAN seite des Routers ist 192.168.254.2, dann gibst Du dem PC einfach die 192.168.254.3 und rufst dort im Browser http://192.168.254.2 auf. Das kommt für den Router (fast) aufs selbe raus, wie wenn Du aus dem Internet drauf zugreifst und sollte funktionieren. Ansonsten wiegesagt bitte mal die Screenshots von den Firewall-Einstellungen des TP-Link.

    Grüsse Makki

    Einen Kommentar schreiben:


  • DJGockel
    antwortet
    Guten Morgen,

    danke Makki, das DU Dir die Zeit genommen hast um dich meinem Problem anzunehmen.
    Ich habe den Test auf dem Link von Dir mal ausgeführt, das Ergebniss im Anhang.
    Aber das andere habe ich nicht ganz verstanden

    Ich soll einen PC an den WANeingang über ein Crossoverkabel anschliessen, soweit ok
    Dann die IP des PC´s auf die IP einstellen, welche im Router bei Static-IP eingetragen ist???
    Und dann im Internet Explorer auch diese IP aufrufen?

    Einen Kommentar schreiben:


  • makki
    antwortet
    zu dem Problem von DJGockel, ich versuchs erstmal zu beschreiben:
    wie ich das sehe hast Du von Paracom zwar eine feste, aber private IP auf der WAN-Seite (192.168.254.x) und einen Router mit NAT auf Dein LAN/Homeserver 192.168.1.52. Dann NATtet Paracom nochmal ins Internet auf eine Telekom-IP (z.B. 84.174.23.x) und genau hier liegt das Problem vermute ich. Es wird letztlich zweimal genatted, einmal bei Dir am TP-Link und einmal bei Paracom ins Internet; das kann schon funktionieren, muss aber bei beiden richtig eingerichtet sein.

    Bei Paracom kann das ausgehende NAT zum Internet nun auf zwei Arten gemacht werden:
    - 1:1, d.h. jeder Kunde bekommt für den Zeitraum X eine einzelne öffentliche auf seine private 192.168.254.x genatted. Man könnte dann eingehend dasselbe machen und die Ports durchschleifen.
    Das glaub ich aber nicht, weil dann könnte Paracom auch gleich öffentliche IP's beim Kunden verwenden (die o.g. stammt aus einem Telekom PPPoE-Pool, also vermutlich nutzt Paracom selbst als "Standleitung zum Internet" eine oder mehrere T-DSL/SDSL mit dynamischen IP's !)
    - n:1, wesentlich wahrscheinlicher, d.h. sie natten ausgehend zumindest mehrere Kunden auf eine IP. Eingehend kommts dann auf die Einstellung an, sie können den Port 80 dann aber nur genau 1x auf einen Kundenrouter natten.
    -> Und das tun sie wahrscheinlich einfach nicht..
    Ob Paracom eigehend auf der öffentlichen IP überhaupt irgendwas zulässt /nattet kannst Du hier testen:
    http://www.heise.de/security/dienste...html?scanart=3
    Falls nicht, hilft nur bei Paracom zu erwirken, dass sie Port 80/TCP auf Deine IP natten. Oder einen anderen externen TCP-Port auf Deinen Port 80, wie schon andere geschrieben haben.. Oder ein IPSec oder GRE-Tunnel und ein Server/Router mit statischer IP im irgendwo Netz, aber da wirds dann kompliziert..

    Ansonsten, so wie im 5. Screenshotdargestellt sollte das mit dem eingehenden NAT (Virtual Servers 80/TCP -> 192.168.1.52) auf den HS schon funktionieren, so denn das NAT in dem TP-Link Teil funktioniert; ich würde das einfach mal testen:
    Abstecken des WAN von Paracom und einen PC mit Hub oder Crosskabel ans WAN des TP-Link stecken, am PC manuelle IP konfigurieren mit 192.168.254.y (y <> der eigenen statischen WAN IP des TP-Link), Internet Explorer und eingeben von 192.168.254.x (x gleich statische WAN IP aus der TP-Link config)
    Wenn das geht funktioniert das eigehende NAT an Deinem TP-Link Router, wenn nicht dann ist hier die Fehlerquelle, dann müssten wir mal die Einstellungen unter "Firewall" durchgehen.


    Grüsse Makki

    P.S.: Eigentlich sollte ein ISP fähig sein einfach öffentliche IP's zuzuweisen und das natten ganz bleiben lassen..

    Einen Kommentar schreiben:

Lädt...
X