saschabehrendt
Goto Top

Cisco alias Linksys EA4500 Portbereich-Weiterleitung Problen

Guten Abend,

ich habe ein Problem, das mich kirre macht:

Habe vorhin bei mir den EA4500 in Betrieb genommen, alles OK, alles Geht:

Router IP: 192.168.0.252
DHCP on from x.x.x100 - x.x.x.199
keine weiteren Einstellungen

ich habe mit meinem MacBook via WLAN (IP192.168.0.132/DNS192.168.0.252)
vollen Internetzugriff.

Jetzt kommt das was ich nicht kappiere:
Ich habe ine Synology DS212J (192.168.0.212) hier zuhause, dafür wollte ich wie bei meinem
alten Router eine Art CatchAll-Umleitung einrichten, also was mache ich?

Ich gehe auf den Punkt:
Anwendung & Spiele - Port-Weiterleitung Bereich und gebe dort den Bereich ein:

Synology Port 1-65000 weiterleiten an 192.168.0.212

Jetzt aktiviere ich die Regel, alles ist gut denke ich, DOCH JETZT KOMMTS:

Sobald ich die Regel aktiviere, ist meine Internetverbindung am MacBook und iPhone weg.

Ich will in Firefox auf www.holz.de gehen, kommt Zeitüberschreitung.

Ich deaktiviere die Regel und alles geht wieder PERFEKT.

Das was ich nicht kappiere ist, die Portweiterleitung soll doch eingehende Verbindungen
routen und nicht meine ausgehenden !?!?!?

Kann jemand helfen?

MFG
Sascha Behrendt

Content-ID: 186666

Url: https://administrator.de/forum/cisco-alias-linksys-ea4500-portbereich-weiterleitung-problen-186666.html

Ausgedruckt am: 27.12.2024 um 10:12 Uhr

SaschaBehrendt
SaschaBehrendt 19.06.2012 um 02:20:53 Uhr
Goto Top
kurzes Update:

Ich habe Port 1-65000 immer UDP und TCP eingestellt,
nachdem ich nur TCP nehme klappt alles.

Komisch, ich meine bei meinem alten Router war das beides!?

Mich wundert nur, das wenn UDP eingestellt ist meine Ausgehenden
Verbindungen nicht mehr funktionieren face-sad

Gute Nacht und evtl hat ja jemand noch ein Tip face-smile
Pjordorf
Pjordorf 19.06.2012 um 11:16:18 Uhr
Goto Top
Hallo,

Zitat von @SaschaBehrendt:
Ich habe Port 1-65000 immer UDP und TCP eingestellt, nachdem ich nur TCP nehme klappt alles.
Irgendwie klar, oder?

Komisch, ich meine bei meinem alten Router war das beides!?
Sicher? Sicher das dein alter Router korrekt gearbeitet hat?

Mich wundert nur, das wenn UDP eingestellt ist meine Ausgehenden Verbindungen nicht mehr funktionieren face-sad
Falsch. Deine ausgehenden Verbindungen funktionieren nach wie wo sehr wohl. Aber alle Antworten auf Ports (1-6500 UDP und TCP) sollen ja per Portweiterleitung auf eine andere IP, nämlich die deiner Synolgy geleitet werden. Und genau das macht dein Router. Somit bekommst du keine Antworten. Ich sehe das als korrektes Arbeiten deines Routers. Er tut was du ihm gesagt hast.

Und was verstehst du unter
alten Router eine Art CatchAll-Umleitung einrichten

Doch nicht etwa so etwas wie eine DMZ (für arme)? Dir ist schon klar das Portweiterleitung und DMZ sich ein klein wenig unterscheiden? Und du bist sicher das du alles was ungefragt von aussen kommt auf deine Synolgy haben willst?

Und dies ist auch falsch,
Sobald ich die Regel aktiviere, ist meine Internetverbindung am MacBook und iPhone weg
Deine Internetverbindung steht nach wie vor. Deine angesprochenen Rechner bekommen halt keine Antworten mehr weil du deinem Router ja sagst "Leite alles von Port 1-6500 UDP/TCP von aussen kommend auf die Synolgy um" und genau dies passiert ja.

Ich habe mir jetzt deine Handbuch nicht durchgelesen. Aer ich denke auch dein Linksys Router kennt sehr wohl den Unterschied zwischen Portweiterleitung und DMZ (Exposed Host). Dabei werden eben die Antworten nicht stur auf eine bestimmte IP geleitet sondern brav an die Anfordernde IP geleitet. Das ist es was du suchst. Nur eine Synolgy so nach aussen zu stellen (ungeschützt)?

http://de.wikipedia.org/wiki/Demilitarized_Zone#Exposed_Host_als_.E2.80 ...
http://de.wikipedia.org/wiki/Portweiterleitung

Und welche Ports für deine Synolgy eventuell in Frage kommen kannst du hier nachlesen:
http://www.synology-wiki.de/index.php/Zugriff_auf_die_Synology-Dienste_ ...

Gruß,
Peter
mrtux
mrtux 19.06.2012 aktualisiert um 12:11:11 Uhr
Goto Top
Hi !

Zitat von @SaschaBehrendt:
Ich habe ine Synology DS212J (192.168.0.212) hier zuhause, dafür wollte ich wie bei meinem
alten Router eine Art CatchAll-Umleitung einrichten, also was mache ich?

Was um alles in der Welt soll denn eine CatchALL Umleitung sein? Leite bitte nur die Ports weiter, die Du für deine Zwecke mit der NAS auch benötigst, dann ist auch gut. Kein Mensch leitet wild und ohne System alle Ports an eine NAS um, was soll das (abgesehen von Ärger) auch bringen? Wie der Kollege Pjordorf schon schreibt, such für deine gewünschten Aufgaben der NAS, die benötigten Ports raus und leite nur diese (per Portforwarding) zur NAS weiter und dabei gilt je "sparsamer" desto sicherer.

mrtux
SaschaBehrendt
SaschaBehrendt 19.06.2012 um 21:53:40 Uhr
Goto Top
Jap,


ich entschuldige mich für das späte Posting und meine gestrige iT Einstellung :D der Abend war lang und
der Alk fies *fg*

Ich habe heute mit klaren Kopf alles korrekt eingestellt und natürlich nur die Ports die ich benutze.

Das Problem bei meinem vorigen Router war das ich nur 10 Portregeln eingeben konnte und ich aber
für alles 20-25 Portregeln benötige und daher einfach die Synology als Standartserver im vorigen
Router eingetragen habe.

Das erste mal das ich Cisco privat einsetze und nach einem klaren Kopf/Tag geht alles wie es soll,
Ports, VPN, Access alles perfekt.

Sorry nochmal und danke face-smile

MFG
Sascha Behrendt
VN-Markus
VN-Markus 12.03.2013 aktualisiert um 22:04:22 Uhr
Goto Top
Hallo Sascha,

hast du den Linksys EA4500 noch in Betrieb?

ich habe den gleichen Router, habe aber so mein Problem damit. Ich kann auf das externe DSL Modem direkt zugreifen und komme damit auch ins Internet. Der Router schaft das nicht (egal ob automatisch oder Manuel eingerichtet). Wie sieht deine Konfiguration aus? Hast du einen Tip was ich dem Router sagen muss damit er das Modem akzeptiert?

Gruß Markus