unixforum.net - Der Treffpunkt für UNIX Fans Der Treffpunkt für UNIX Fans seit 2002
  Übersicht   Forum   Hilfe Suche Einloggen Registrieren   *
Suche
Google
Erweiterte Suche
Willkommen Gast. Bitte einloggen oder registrieren.
23. Mai 2012, 22:41:05

Einloggen mit Benutzername, Passwort und Sitzungslänge
Letzte 5 Shouts:
31. Dezember 2011, 22:28:22
Dann mal einen guten Rutsch!

Greez aus der Noris
25. September 2011, 08:05:05
Gute Besserung!
07. September 2011, 14:20:51
An diesem Tag hattest du also kein(en) Plan. Wink
04. September 2011, 19:04:39
ja, genau die. Bei mir war der Server wohl genau diesen Tag down. Alternative:
http://lsub.org/sys/src
01. September 2011, 20:10:10
Spenden
Berechtigungen

Anzeige
Anzeige
Seiten: [1]   Nach unten
  Drucken  
Autor Thema: NAT/Port Forwarding funktioniert nicht (spezial)  (Gelesen 839 mal)
Ebbi
Global Moderator
Unix Guru
*****
Offline Offline

Beiträge: 2334


Ubergeek


Profil anzeigen
« am: 19. März 2011, 12:39:09 »

Moin,

ich habe ein Problem mit NAT bzw. Port Forwarding, nämlich dass es nicht funktioniert und ich nicht weiß warum.

Es soll der Webserver einer Appliance von außen sichtbar sein.
Die Appliance hat die IP-Adresse 169.254.29.28 (Zeroconf, nicht änderbar).
Der Router ist ein Draytek Vigor 2910VGi mit 169.254.29.1, daran ist ein Notebook über DHCP angeschlossen, an dem man prima Internet surfen kann.

Nun habe ich im Router NAT so eingestellt, dass der Port 8028 auf die Adresse der Appliance mit Port weitergeleitet wird. (siehe Anhang)

Nun versuche ich von außen über http://<IP-des-Routers>:8028 die Appliance zu erreichen.

Nur dummerweise funktioniert das nicht, ich bekomme immer einen Timeout - aber warum?

Da der Webserver ein Java-Applet nutzt, war meine erste Idee, dass das Applet irgendwas direkt von der Appliance nachzuladen versucht, was über Indernetz aber nicht geht. Aber auch wenn man versucht bewusst einen Fehler zu produzieren, z.B. mit http://<IP-des-Routers>:8028/xyz, bekomme ich keinen 404, sondern einen Timeout.
Auch das Applet (http://<IP-des-Routers>:8028/applet.jar) lässt sich nicht laden, wieder Timeout.

Hat jemand eine Idee?
Gespeichert

unixforum.net - Der Treffpunkt für UNIX Fans
« am: 19. März 2011, 12:39:09 »

 Gespeichert
marmorkuchen
Unix Rookie
*
Offline Offline

Beiträge: 40


Profil anzeigen
« Antworten #1 am: 19. März 2011, 13:02:44 »

Hallo,

meinst Du mit IP-des-Routers die interne oder die externe IP, möglicherweise wird der Port 8028 nur an die WAN-IP gebunden.
Hast Du schon mal mit nmap geschaut ob der Port auch wirklich offen ist?

Gruß aus Berlin
Sven
Gespeichert
Ebbi
Global Moderator
Unix Guru
*****
Offline Offline

Beiträge: 2334


Ubergeek


Profil anzeigen
« Antworten #2 am: 19. März 2011, 13:45:42 »

meinst Du mit IP-des-Routers die interne oder die externe IP, möglicherweise wird der Port 8028 nur an die WAN-IP gebunden.
Damit meine ich natürlich die externe WAN-IP, die auch über einen DynDNS-Dienst erreichbar ist.

Hast Du schon mal mit nmap geschaut ob der Port auch wirklich offen ist?
Gerade eben, aber der wird nicht als offen angegeben.
Ich vermute das Gerät ist aus, denn es ist nicht pingbar.
Ein anderes Gerät habe ich jetzt hinbekommen.
Gespeichert

marmorkuchen
Unix Rookie
*
Offline Offline

Beiträge: 40


Profil anzeigen
« Antworten #3 am: 19. März 2011, 13:53:08 »


Ich vermute das Gerät ist aus, denn es ist nicht pingbar.

Hallo,

das muss nichts heissen, mein Router ist auch nicht anpingbar, läuft aber einwandfrei. Wink
Standardmässig sind bei mir ein Ping-Antworten nach Aussen deaktiviert.

Gruß
Sven

p.s. ich habe es bei ähnlichen Aktionen fertig gebracht die interne Routeradresse zu prüfen; hat schon ein wenig gedauert bis mir das aufgefallen ist Smiley
Gespeichert
broecker
Unix Junior
**
Offline Offline

Beiträge: 57


Unixoides und Uriges - AS/400, IT-Forensik


Profil anzeigen WWW
« Antworten #4 am: 19. März 2011, 16:12:33 »

Es gibt Router, bei denen man neben NAT auch noch (sozusagen ein zweites Mal) den Firewall-Regelschatz anpassen muß, dort also nochmals den Port für Transport nach innen freigibt, prüfe auch, für welche Protokolle dort Zugang gestattet ist (UDP und/oder TCP), Ping ist ja ICMP und wird oft gesondert abgewickelt.
Gespeichert
unixforum.net - Der Treffpunkt für UNIX Fans
« Antworten #4 am: 19. März 2011, 16:12:33 »

 Gespeichert
Ebbi
Global Moderator
Unix Guru
*****
Offline Offline

Beiträge: 2334


Ubergeek


Profil anzeigen
« Antworten #5 am: 19. März 2011, 17:17:55 »

Ich vermute das Gerät ist aus, denn es ist nicht pingbar.
das muss nichts heissen, mein Router ist auch nicht anpingbar, läuft aber einwandfrei. Wink
Standardmässig sind bei mir ein Ping-Antworten nach Aussen deaktiviert.
Mit "Gerät" meinte ich nicht den Router, sondern die Appliance dahinter.
Der Router ist pingbar, das habe ich aktiviert. Smiley
Gespeichert

Tschokko
Unix Guru
*****
Offline Offline

Beiträge: 2221



Profil anzeigen WWW
« Antworten #6 am: 22. März 2011, 16:47:19 »

Es gibt Router, bei denen man neben NAT auch noch (sozusagen ein zweites Mal) den Firewall-Regelschatz anpassen muß, dort also nochmals den Port für Transport nach innen freigibt, prüfe auch, für welche Protokolle dort Zugang gestattet ist (UDP und/oder TCP), Ping ist ja ICMP und wird oft gesondert abgewickelt.
Stimmt, dem kann ich nur zustimmen. Auf etwas anspruchsvolleren Geräten muss neben der NAT Regel auch eine Firewall Regel eingerichtet werden. Diese lautet meist: Any zu öffentlicher Router IP und Port 8028 (TCP). Das liegt daran, das die meisten Firewalls eingehenden Verkehr - also auch Verkehr der direkt an die Firewall gerichtet ist - komplett blockieren. Was auch die Timeout erklären würde... weil die Packete vermutlich per "DROP" ins Jenseits befördert werden.

Gruß
Tschokko
Gespeichert

RISC = Really Invented by Seymour Cray?
tschokko.de - Server, Storage, Netzwerk und weiße Katzen!
Ebbi
Global Moderator
Unix Guru
*****
Offline Offline

Beiträge: 2334


Ubergeek


Profil anzeigen
« Antworten #7 am: 22. März 2011, 23:52:05 »

Den Firewall-Regelsatz des Routers hatte ich in weiser Voraussicht bereits deaktiviert.

Alles falsch, es funktioniert jetzt.
Die Prinzen haben mir die falsche IP-Adresse genannt.
Das ist das Risiko, wenn man etwas remote macht. Cheesy

Gespeichert

Seiten: [1]   Nach oben
  Drucken  
 
Gehe zu:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.11 | SMF © 2006, Simple Machines LLC
TinyPortal v0.9.8 © Bloc
Prüfe XHTML 1.0 Prüfe CSS
sonnenblen.de, mood-indigo.org, unixforum.net und realcomputers.org sind Projekte der steinbruch.info GbR

Google war zuletzt hier Gestern um 06:37:30