gargoyle
Goto Top

Port forwarding funktioniert nicht für Linux Server im WAN, LAN geht

Hi,

sehr merkwürdiges Problem. Urplötzlich funktioniert der Zugriff von außen auf einen Linux Server (VM) nicht mehr.
Ich habe ein port forwarding auf der Fritzbox eingerichtet. Im LAN funktioniert das auch. Auch für Linux. Findet ja auch kein forwarding statt.
Von außen, über die WAN IP, klappt es für alle Rechner, ausser der Linux VM. Ich kann zB port 80 auf einen Windows Rechner forwarden, das funktioniert. Der Linux Rechner bleibt stumm.
Das einzige was ich in letzter Zeit angepackt habe ist die MAC Adresse, die ich versucht habe im VM Manager umzubiegen. Aber daran kann man es nicht richtig festmachen.
Mir fällt nichts mehr ein... iptables habe ich auch schon probiert. Fritzbox Problem?
Jemand eine Idee?

Content-Key: 587440

Url: https://administrator.de/contentid/587440

Printed on: April 20, 2024 at 04:04 o'clock

Member: erikro
erikro Jul 14, 2020 at 17:52:13 (UTC)
Goto Top
Moin,

hast Du die Fritte schonmal neu gestartet?

Zitat von @gargoyle:
Das einzige was ich in letzter Zeit angepackt habe ist die MAC Adresse, die ich versucht habe im VM Manager umzubiegen. Aber daran kann man es nicht richtig festmachen.

Vielleicht versucht die Fritte das noch an die alte MAC zu schicken und findet die nicht mehr. Das sollte sich aber mit der Zeit von alleine erledigen.

hth

Erik
Member: Lochkartenstanzer
Lochkartenstanzer Jul 14, 2020 at 18:16:31 (UTC)
Goto Top
Zitat von @gargoyle:

Von außen, über die WAN IP, klappt es für alle Rechner, ausser der Linux VM. Ich kann zB port 80 auf einen Windows Rechner forwarden, das funktioniert. Der Linux Rechner bleibt stumm.

Was sagt tcpdump/wireshark?

Das einzige was ich in letzter Zeit angepackt habe ist die MAC Adresse, die ich versucht habe im VM Manager umzubiegen. Aber daran kann man es nicht richtig festmachen.

Das kann durchaus die Ursache sein, weil dann ggf die ARP-Tabelle nciht paßt, bzw die Fritzbox die Pakete zwar an die richtige IP-Adresse, aber an die falsche Mac schickt.

Mir fällt nichts mehr ein... iptables habe ich auch schon probiert. Fritzbox Problem?

Einfach mal auf der Fritzbox mitsniffen, wohin die Pakete gehen.

lks
Member: Dr.Bit
Dr.Bit Jul 14, 2020 at 19:36:28 (UTC)
Goto Top
Zitat von @gargoyle:

. Urplötzlich funktioniert der Zugriff von außen auf einen Linux Server (VM) nicht mehr.
Das einzige was ich in letzter Zeit angepackt habe ist die MAC Adresse,

Dann war das ja wohl doch nicht so urplötzlich. Schon mal die Fritte und den LinuxRechner neu gestartet, damit die Tabellen sich "berappeln"?

🖖
Member: gargoyle
gargoyle Jul 14, 2020 updated at 20:03:50 (UTC)
Goto Top
Ich habe alles schon x mal neugestartet, weil ich schon den ganzen Tag daran am rumdoktorn bin.
Ich habe den Eintrag des Rechners unter Heimnetz/Netzwerk gelöscht, habe ihm einecandere IP verpasst, und habe auch nochmals die MAC Adresse geändert. Das Ergebnis bleibt das gleiche.
Änderungen des port forwardings auf andere Zielrechner haben immer spontan geklappt.
Ich bin leider nicht sicher wie ich das mitsniffen machen soll. Habe noch nie mit wireshark gearbeitet.
ARP Tabellen sagt mir auch nichts.
Hat man da eine Chance das auszulesen, editieren, reseten?
Paketmittschnitt im Fritzbox Supportbereich? Welche Schnittstelle?
Member: Dr.Bit
Dr.Bit Jul 14, 2020 at 20:11:22 (UTC)
Goto Top
Und wenn Du die Netzwerkkarte unter Linux entfernst, dann neu startest und dann die Netzwerkkarte wieder einbindest? Dann sollte die die echte Mac wieder haben. Wieso ändert man überhaupt eine Mac Adresse?

🖖
Member: gargoyle
gargoyle Jul 14, 2020 updated at 20:54:14 (UTC)
Goto Top
Es ist eine VM. Es gibt also nicht wirklich eine 'echte'
Der Grund liegt beim Google Music Manager. Der mag keine VM Macadressen.

Ich habe jetzt im Paketmischnitt der Routing Schnittstelle folgendes gefunden:
"243","8.713254","192.168.0.10","31.17.209.78","TCP","52","[TCP Retransmission] 54478 → 8088 [SYN] Seq=0 Win=64240 Len=0 MSS=1460 WS=256 SACK_PERM=1"
"244","8.713254","31.17.209.78","192.168.0.45","TCP","52","[TCP Retransmission] 54478 → 8088 [SYN] Seq=0 Win=64240 Len=0 MSS=1460 WS=256 SACK_PERM=1"

Ohne zu wissen was es genau bedeutet, scheint doch der Versuch des forwardings unternommen worden zu sein von 192.168.0.10 (lokaler client) -> 31.17.209.78 (wan ip) -> 192.168.0.45 (lokaler server)

Das ganze kommt x mal.

Im Browser gabs allerdings ein timeout.
Member: gargoyle
gargoyle Jul 15, 2020 at 15:21:54 (UTC)
Goto Top
Ich habe jetzt die Fritzbox resettet und neu konfiguriert.
Danach geht es immer noch nicht.
Es liegt wohl an der Konfiguration des Servers.

Irgendwelche Hinweise wie ich das am besten analysieren kann?