datadexx
Goto Top

Bintec be.ip bzw. Telekom Digitalisierungsbox Standard

Hallo zusammen,

ich möchte gerne mit meinem Handy einen PC im LAN erreichen, entsprechende Portweiterleitungen/Firewallregeln habe ich bereits konfiguriert. Funktioniert auch, insofern ich nicht mit dem WLAN der Digitalisierungsbox verbunden bin. Schalte ich das WLAN ab und hab nur mobile Daten aktiv kann ich zugreifen, schalte ich das WLAN ein kann ich nicht zugreifen. Mir ist nicht klar, was ich dafür an NAT und Firewallregeln konfigurieren muss, damit ich nicht ständig das WLAN ausschalten muss. Ich hoffe hier finde ich jemanden, der mir das erklären kann. Es ist bestimmt möglich, dass ich mit WLAN von intern quasi ins Internet gehe und von dort die Verbindung zurück auf meine Public IP kommt und dort halt ganz normal über die bereits eingerichteten Portweiterleitungen der Zugriff auf den PC erfolgt. Aber was genau muss konfiguriert werden, bin aus dem Thema Routing etc. leider ein wenig raus... Ich hatte vorher eine Fritzbox 7490, wo ich nur die entsprechenden Portweiterleitungen eingerichtet hatte und da ging es auch mit WLAN.

Danke für Hilfe!!!

Content-ID: 302376

Url: https://administrator.de/contentid/302376

Ausgedruckt am: 15.11.2024 um 23:11 Uhr

keine-ahnung
keine-ahnung 20.04.2016 um 16:02:36 Uhr
Goto Top
Moin,

schau ob die Plastekisten NAT loopback beherrschen und aktiviere das.

LG, Thomas
114757
114757 20.04.2016 aktualisiert um 16:12:46 Uhr
Goto Top
Jepp, wie Thomas schreibt, ist das NAT Loopback (oder Hairpin NAT) hier die Ursache, das ist per Default auf den Bintec-Kisten deaktiviert, also aktiviere es und es läuft wie gewünscht ...

Gruß jodel32
datadexx
datadexx 20.04.2016 um 17:06:00 Uhr
Goto Top
Hallo keine-ahnung und jodel32,

erstmal vielen Dank für die Info. Wenn ich das aktivieren will auf der WAN Schnittstelle, muss ich dafür NAT aktiv deaktivieren. Wenn der Haken bei NAT aktiv gesetzt ist, wird Loopback aktiv deaktiviert, nehme ich den Haken bei NAT aktiv raus und aktiviere Loopback, wird NAT aktiv deaktiviert...

Denke ja das ohne NAT aktiv ja nix mehr funktioniert oder?

Besten Dank!
Lochkartenstanzer
Lochkartenstanzer 20.04.2016 aktualisiert um 17:07:57 Uhr
Goto Top
Zitat von @keine-ahnung:

schau ob die Plastekisten NAT loopback beherrschen

Können sie.

und aktiviere das.

Muß der Admin der Kiste machen, ist nicht per default aktiv.

lks
114757
Lösung 114757 20.04.2016, aktualisiert am 22.04.2016 um 18:46:56 Uhr
Goto Top
Habe das Web-IF jetzt nicht mehr im Kopf aber ich glaube du musst dort das NAT-Loopback eher auf dem LAN-Interface aktivieren, nicht dem auf dem WAN. Korrigiert mich wenn ich falsch liege, aber mit den Teilen hantier ich zu wenig.

Denke ja das ohne NAT aktiv ja nix mehr funktioniert oder?
Logisch. Ohne SRC-NAT würden deine Clients mit Ihrer privaten IP ins Netz geschickt watt nich jeht
datadexx
datadexx 20.04.2016 um 17:23:15 Uhr
Goto Top
Wäre cool wenn das jemand bestätigen würde mit der Aktivierung auf dem LAN Interface, bevor ich mich irgendwie ausperre oder so...

Danke!
keine-ahnung
keine-ahnung 20.04.2016 um 17:36:51 Uhr
Goto Top
Moin nochmal,
ich kenne die Plastebüchse nicht ... aber dafür gibt es sicher ein manual. Wenn man sich aber den Sinn von NAT-loopback mal quer durch Kleinhirn gleiten lässt (Anfragen aus dem LAN sollen quasi als Anfragen aus dem WAN maskiert werden) ... würde ich vermutlich auch eher zum LAN-Port tendieren face-wink.

ABER: keine Garantie ... überall wo Telekom drauf steht sind auch Überraschungen drin face-smile!

LG, Thomas
Lochkartenstanzer
Lochkartenstanzer 20.04.2016 um 17:44:47 Uhr
Goto Top
Zitat von @keine-ahnung:

Moin nochmal,
ich kenne die Plastebüchse nicht ... aber dafür gibt es sicher ein manual. Wenn man sich aber den Sinn von NAT-loopback mal quer durch Kleinhirn gleiten lässt (Anfragen aus dem LAN sollen quasi als Anfragen aus dem WAN maskiert werden) ... würde ich vermutlich auch eher zum LAN-Port tendieren face-wink.

Im manual kann man auf Seite 426ff alles nachlesen.

lks
datadexx
datadexx 22.04.2016 um 17:25:28 Uhr
Goto Top
Loopback Aktivierung auf dem LAN-Interface war die Lösung!!!

Vielen Dank hier an alle!