derelefant
Goto Top

Hostname wird aufgelöst kann aber nicht angepingt werden

Via RDP-Verbindung.

Hey Leute,
habe folgendes Problem.
Habe auf meinem Windows 7 Rechner eine DynDNS Adresse hinzugefügt, damit ich ihn überall erreichen kann.
Jetzt habe ich aber folgendes Problem.
Wenn ich über die Konsole meinen Rechner anpinge wird der Hostename aufgelöst, also die korrekte IP wird angezeigt nur es kommt dann,
Zeitüberschreitung der Anforderung
Woran könnte das liegen?

Danke schonmal face-smile

Mfg

Content-Key: 127605

Url: https://administrator.de/contentid/127605

Printed on: April 25, 2024 at 04:04 o'clock

Member: Snowman25
Snowman25 Oct 21, 2009 at 08:46:43 (UTC)
Goto Top
Firewalleinstellungen und Routerkonfiguration überprüfen.
möglicherweise musst du am Router noch den port freigeben.
Member: Tommy70
Tommy70 Oct 21, 2009 at 08:47:02 (UTC)
Goto Top
Hallo

Ist eine Firewall aktiv?
Member: derElefant
derElefant Oct 21, 2009 at 08:49:22 (UTC)
Goto Top
Zitat von @Snowman25:
Firewalleinstellungen und Routerkonfiguration überprüfen.
möglicherweise musst du am Router noch den port freigeben.

Port ist freigegeben, aber Firewall, auf dem Rechner oder Router?!
Habe da mal was von einem NAT Eintrag gehört, ist das wichtig?
Member: Snowman25
Snowman25 Oct 21, 2009 at 08:54:27 (UTC)
Goto Top
sowohl am router (sollte er eine firewall beinhalten) als auch auf dem Rechner.
NAT Eintrag: du musst dem Router natürlich noch sagen, wohin die Daten gehen sollen, die auf den von dir geöffneten port geschickt werden. Das wäre in deinem Fall eben dein Rechner face-wink
Member: derElefant
derElefant Oct 21, 2009 at 08:58:25 (UTC)
Goto Top
Also ich kann von einem 2 Rechner mit der dyndns Adresse auf meinen Rechner zugreifen, d.h doch das der NAT richtig eingetragen ist, oder?!
Bezüglich der Firewall, da müsste ich heute Abend mal drauf schauen.
Member: Snowman25
Snowman25 Oct 21, 2009 at 09:02:08 (UTC)
Goto Top
Du kannst also darauf zugreiffen, aber nicht pingen?
Dann scheint es für mich sehr wahrscheinlich, dass die Firewall pings blockt.
Member: derElefant
derElefant Oct 21, 2009 at 09:04:11 (UTC)
Goto Top
Also ich kann in dem Netzwerk darauf zugreifen, aber ich wollte jetzt von meinem Freund seinem Rechner auf meinen zugreifen, das ging aber nicht. :/
Kam eine Fehlermeldung beim Verbinden der RDP Verbindung.
Member: Snowman25
Snowman25 Oct 21, 2009 at 09:10:09 (UTC)
Goto Top
hättest schon sagen müssen, dass du über remote darauf zugreiffen willst. Sowas wird standardmäßig von der Windowsfirewall blockiert. Läuft der Remote-dienst überhaupt?
Member: ITIL-Harry
ITIL-Harry Oct 21, 2009 at 09:14:28 (UTC)
Goto Top
hast am Router den Port 3389 auf die interne IP des Win7 Rechners weitergeleitet ?
Ohne das geht es nicht, sonst kommst von aussen nur bis zum Router - und der weiss nicht, was er mit der Anfrage anfangen soll.

Gruß
ITIL-Harry
Member: derElefant
derElefant Oct 21, 2009 at 11:09:22 (UTC)
Goto Top
Port 3389 wird auf meinen Win7 Rechner weitergeleitet.
Der PC ist an, sprich der Remotedienst sollte laufen (:
Member: Snowman25
Snowman25 Oct 21, 2009 at 11:13:41 (UTC)
Goto Top
hast du auch den Remoteeintrag in den Firewalleinstellungen aktiviert? Ansonsten geht da garnix...
Member: derElefant
derElefant Oct 21, 2009 at 11:32:16 (UTC)
Goto Top
Zitat von @Snowman25:
den Remoteeintrag in den Firewalleinstellungen aktiviert?

Wird bei Windows 7 automatisch eingetragen ;)
Ich konnte ja schon eine Remoteverbindung erstellen, aber wie gesagt, das war im gleichen Netzwerk.
Member: Snowman25
Snowman25 Oct 21, 2009 at 11:38:24 (UTC)
Goto Top
wäre möglich. dass die firewall remoteverbindungen nur von netzinternen Quellen zulässt, was ja auch logisch erscheint .-D
prüfe lieber nochmal genau die firewalleinstellung, auch die allgemeinen.
Member: derElefant
derElefant Oct 21, 2009 at 12:29:43 (UTC)
Goto Top
Werde ich heute Abend mir vornehmen. Danke face-wink
Member: aqui
aqui Oct 21, 2009 at 20:03:32 (UTC)
Goto Top
Der DynDNS Dienst gehört ausschliesslich NUR auf den Router !! Niemals aber auf ein Endgerät wie deinen Windows Rechner hinter der NAT Firewall des Routers !
Jeder Router hat heutzutage einen DynDNS Client an Bord den du mit deinen DynDNS Zugangsdaten konfigurieren musst.. Der Router ist der Punkt an dem deine öffentliche IP anliegt, niemals aber dein Winblows Rechner im lokalen Netzwerk...logisch !!
Das ist der erste Kardinalsfehler den du begangen hast !

Der andere ist die Win Firewall. Vermutlich blockt die ICMP Pakete (Ping) aus Fremdnetzen. Außerdem kannst du davon ausgehen das der Router mit dem Port Forwarding niemals ICMP Pakete forwardet sondern meist nur UDP oder TCP Pakete.
Consumer Router können meist nie ICMP forwarden im Port Forwarding. ICMP ist ein eigenes IP Protokoll !
Member: derElefant
derElefant Oct 22, 2009 at 06:40:33 (UTC)
Goto Top
Heyho, der DynDNS Dienst nimmt ja auch nur die IP des Routers, welche nur von außen sichtbar ist.

Ich habe bei mir daheim einen Fritz!Box WLAN 7141 Router im Netz, darauf ist die möglichkeit den DynDNS Zugang einzutragen, aber nur das bringt nichts. Ich habe dann noch vie Priorisierung eine direkte weiterleitung an meinen Win7 Rechner erstellt (bin mir nicht sicher ob das richtig ist, so wie es gerade ist).

Ich weiß nciht, laut Windows 7 Internetforen und diverse Beiträge wird ind der Regel, das mithinzugefügt in die Firewall. Sprich, wenn cih dort nachschau, steht bei Windows-Remote Dienst "erlaubt" dran.

Woran könnte nun der Fehler liegen?!
Member: ITIL-Harry
ITIL-Harry Oct 22, 2009 at 06:41:38 (UTC)
Goto Top
Zitat von @aqui:
Der DynDNS Dienst gehört ausschliesslich NUR auf den Router !!
Niemals aber auf ein Endgerät wie deinen Windows Rechner
hinter der NAT Firewall des Routers !


Sorry, aber das kann ich so nicht stehenlassen.

Mein Router unterstützt bei DynDNS z. B. keine Wildcards, deshalb komme ich nicht drum herum, die DynDNS Aktualisierung über meinen Server laufen zu lassen.

Aber vom Grundsatz her hast Du natürlich Recht.

Ich sag immer: Man kann alles machen, man muss nur wissen was man tut face-smile

Gruß
ITIL-Harry
Member: derElefant
derElefant Oct 22, 2009 at 06:48:40 (UTC)
Goto Top
Zitat von @ITIL-Harry:
>
DynDNS z. B. keine Wildcards

Für was sind die Wildcards gut? Ich bin totaler Frischling auf diesem Gebiet. face-smile
Member: aqui
aqui Oct 22, 2009 at 11:21:10 (UTC)
Goto Top
@ITIL-Harry
"...Ich sag immer: Man kann alles machen, man muss nur wissen was man tut" Da hast du absolut Recht...keine Frage. Nur..."derElefant" weiss ganz sicher NICHT was er tut, das kann man ja an der dilettantischen Umsetzung so einer banalen Aufgabe schon sehen die pfiffige Grundschüler in 5 Minuten am Laufen haben...

  • DynDNS Client am Router einrichten.
  • remote mit nslookup checken ob DynDNS Client "im Router" korrekt rennt
  • Im Router ein Port Forwarding (Port Weiterleitung) von TCP 3389 auf die lokale IP Adresse des fernzusteuernden Rechners einstellen
  • An diesem Rechner die Win Firewall anpassen, das Zugriffe von externen IP Adressen erlaubt sind..
  • Von remote den RDP Client starten und mein_router.dyndns.org eingeben...
  • et voila..., fertich....
Bekommt jeder Laie in 5 Minuten zum Laufen und man fragt sich ernsthaft warum man dafür einen Forums Thread eröffnen muss... ??!!
Übrigens: Admins die es ganz richtig machen, machen eine Port Translation um den eingehenden Port nicht auf dem Default zu lassen damit Scriptkiddies es nicht ganz so einfach haben den PC zu hacken... !! Dir ist das ja scheinbar auch egal...?!
Also dann eingehend Port TCP 53389 auf lokale PC IP Port TCP 3389 und im Client dann eingeben: mein_router.dyndns.org:53389
DAS...wäre einigermaßen sicher und funktioniert problemlos !
Member: derElefant
derElefant Oct 23, 2009 at 07:21:25 (UTC)
Goto Top
Sehr angenehm bei jedem Thread, welchen man eröffnet, zu hören bekommt wie Unterentwickelt man doch ist.
Meines erachten nach sollte doch ein Forum genau für sowas sein, um Hilfe zu bekommen, wenn man mit seinem latein zu Ende ist. Aber hier ist das wohl echt anders....
Sehr toll.

Danke.
Member: Snowman25
Snowman25 Oct 23, 2009 at 07:27:39 (UTC)
Goto Top
Bei diesem Thema ist es einfach so, dass es:
  1. eig. recht einfach ist
  2. schon genug threads darüber gibt
Member: aqui
aqui Oct 23, 2009 at 10:43:52 (UTC)
Goto Top
Richtig !! Das ist ein Szenario was Grundschüler in 5 Minuten hinbekommen. Und wenn es dann in sehr seltenen Fällen mal hakt nimmt man einen Wireshark Sniffer und prüft mal schnell woran es liegt.
Da ist ein dezenter und zarter Hinweis auf eine möglich Unterentwicklung eher als Schubbs zu verstehen, denn als persönliche Beleidigung !
Und....die qualifizierte Hilfe zur schnellen Selbsthilfe hast du ja dennoch bekommen, wo ist also dein Problem !

"qualis clamor adit silvas, talis et inde redit" ....Hoffentlich reicht dein Latein dafür noch ??
Member: ITIL-Harry
ITIL-Harry Oct 23, 2009 at 22:28:34 (UTC)
Goto Top
Wildcards bedeuten, dass nicht nur Deine eingetragene DYNDNS Domain an Deine eingetragene IP weitergeleitet wird, sondern auch jede Subdomain.

z. B.
Deine Domain heisst derElefant.dyndns.de
dann wird auch z. B.
elefantenfussvornerechts.derElefant.dyndns.de und
elefantenfussvornerlinks.derElefant.dyndns.de

zu Dir weitergeleitet
Diese Anfragen musst Du dann aber selbst verarbeiten. Ist eigentlich nur interessant, wenn Du einen eigenen Webserver betreibst.

Gruß
ITIL-Harry