Port Forwarding über 2 Router funktioniert nicht
Hallo,
ich versuche schon seit Tagen, einen bestimmten Port (Port 28960) in meinem Netzwerk freizugeben. Allerdings funktioniert das nicht.
Es sind zwei Zyxel Router im Einsatz, Router 1 steht im Wohnzimmer und leitet das Signal weiter an Router 2, an welchem mein PC (PC3) hängt. Die Konfiguration an sich funktioniert wunderbar, Verbindungen ins Internet sind von jedem einzelnen Rechner möglich.
Die Leitung ist von T-Online, Die Router habe ich noch von meiner alten Arcor-Leitung.
Zur Veranschaulichung habe ich das Skizziert (Konfiguration Map)
Ich habe alle relevanten Seiten im Router-Konfig-Menü beider Router nochmal als Screenshots angehängt.
Mit dieser Konfiguration krieg ich aber z.B. auf canyouseeme.org die Meldung:
Error: I could not see your service on XX.XXX.XX.XX on port (28960)
Reason: Connection refused
Das bedeutet: Trotz ausgeschalteter Router-Firewall und Windows-Firewall und trotz Port Forwarding an Router 1 ist der Port 28960 nicht offen.
Kann es sein dass, ein anderes Programm diesen Port blockiert? Allerdings habe ich mal probehalber Port 10000 geöffnet... wieder nichts.
Ich würde mich sehr auf Vorschläge freuen.
Vielen Dank!
Übersicht:
Router 1 Systemstatus
Router 2 Systemstatus
R1 LAN
R2 LAN
R1 WAN
R2 WAN
R1 NAT (SUA)
R2 Nat deaktiviert
R1 Firewall aus
R2 Firewall aus
ich versuche schon seit Tagen, einen bestimmten Port (Port 28960) in meinem Netzwerk freizugeben. Allerdings funktioniert das nicht.
Es sind zwei Zyxel Router im Einsatz, Router 1 steht im Wohnzimmer und leitet das Signal weiter an Router 2, an welchem mein PC (PC3) hängt. Die Konfiguration an sich funktioniert wunderbar, Verbindungen ins Internet sind von jedem einzelnen Rechner möglich.
Die Leitung ist von T-Online, Die Router habe ich noch von meiner alten Arcor-Leitung.
Zur Veranschaulichung habe ich das Skizziert (Konfiguration Map)
Ich habe alle relevanten Seiten im Router-Konfig-Menü beider Router nochmal als Screenshots angehängt.
Mit dieser Konfiguration krieg ich aber z.B. auf canyouseeme.org die Meldung:
Error: I could not see your service on XX.XXX.XX.XX on port (28960)
Reason: Connection refused
Das bedeutet: Trotz ausgeschalteter Router-Firewall und Windows-Firewall und trotz Port Forwarding an Router 1 ist der Port 28960 nicht offen.
Kann es sein dass, ein anderes Programm diesen Port blockiert? Allerdings habe ich mal probehalber Port 10000 geöffnet... wieder nichts.
Ich würde mich sehr auf Vorschläge freuen.
Vielen Dank!
Übersicht:
Router 1 Systemstatus
Router 2 Systemstatus
R1 LAN
R2 LAN
R1 WAN
R2 WAN
R1 NAT (SUA)
R2 Nat deaktiviert
R1 Firewall aus
R2 Firewall aus
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 120362
Url: https://administrator.de/contentid/120362
Ausgedruckt am: 25.11.2024 um 14:11 Uhr
13 Kommentare
Neuester Kommentar
Hi,
du schreibst ob es sein kann das ein anderes Programm den Port blockiert. Welche anderen Programme hast du denn laufen die als Firewall o.ä. fungieren? Dein zweiter Router steht auch im "Routing" Betrieb. Gibt es da noch mehr Auswahl? Dein zweiter Router wird ja praktisch nur als Switch gebraucht.
Der Port den du freigegeben hast, funktioniert so auch nur für die IP-Adresse die du da hinterlegt hast (Also PC3).
Ich warte mal dein nächstes Feedback ab. Normalerweise funktioniert das Wunderbar mit dem Zyxel Router, hatte auch mal einen.
Gruß
Xearo
du schreibst ob es sein kann das ein anderes Programm den Port blockiert. Welche anderen Programme hast du denn laufen die als Firewall o.ä. fungieren? Dein zweiter Router steht auch im "Routing" Betrieb. Gibt es da noch mehr Auswahl? Dein zweiter Router wird ja praktisch nur als Switch gebraucht.
Der Port den du freigegeben hast, funktioniert so auch nur für die IP-Adresse die du da hinterlegt hast (Also PC3).
Ich warte mal dein nächstes Feedback ab. Normalerweise funktioniert das Wunderbar mit dem Zyxel Router, hatte auch mal einen.
Gruß
Xearo
Laut deiner Zeichnung oben benutzt du deinen 2ten Router ja nur als dummen Switch bzw. WLAN Accesspoint.
Was bei der Einrichtung zu beachten ist sagt dir dieses Tutorial:
Kopplung von 2 Routern am DSL Port
Ein Port Forwarding auf dem 2ten Router zu aktivieren ist also Blödsinn, denn laut deiner zeichnung ist dein WAN Port ja richtigerweise auch gar nicht in Benutzung.
Richtig deshalb wenn der 2te Router nur als Switch und WLAN AP missbraucht wird.
Relevant ist also NUR was auf dem ersten Router konfiguriert ist mit dem Port Forwarding...der 2te Router spielt in dem Szenario keine Rolle...jedenfalls nicht als Router !
Was bei der Einrichtung zu beachten ist sagt dir dieses Tutorial:
Kopplung von 2 Routern am DSL Port
Ein Port Forwarding auf dem 2ten Router zu aktivieren ist also Blödsinn, denn laut deiner zeichnung ist dein WAN Port ja richtigerweise auch gar nicht in Benutzung.
Richtig deshalb wenn der 2te Router nur als Switch und WLAN AP missbraucht wird.
Relevant ist also NUR was auf dem ersten Router konfiguriert ist mit dem Port Forwarding...der 2te Router spielt in dem Szenario keine Rolle...jedenfalls nicht als Router !
Im 2ten Router ist es völlig egal was du ein oder ausschaltest !! Das hat alles keinerlei Einfluss !!
Nochmals, da du vermutlich das Tutorial oben nicht wirklich gelesen hast :
Folglich ist also dein 2ter Router nur ein dummer Accesspoint mit Switch, d.h. er ist also im gleichen LAN wie Router 1 und hat keinerlei Port Forwarding oder Routerfunktion !! Er sit nur ein Medeinwandler auf WLAN usw.
Hier muss also auch wie im Tutorial beschrieben der DHCP Server ausgeschaltet sein ! Ebenso muss die LAN IP Adresse des 2ten Routers außerhalb der DHCP Range des ersten Routers liegen !
Siehe und lese o.a. Tutorial !
Port Forwarding Relevanz hat also NUR dein Router 1 NICHTS SONST !
Voraussetzung ist natürlich du hast alles gemäß Tutorial eingerichtet !
Asymetrisches Routing hast du wenn der geroutete Hinweg eines Paketes zum Ziel ein anderer ist als der Rückweg !
Nochmals, da du vermutlich das Tutorial oben nicht wirklich gelesen hast :
- Du benutzt den 2ten Router nur als dummen Switch (am WAN/DSL Port ist ja richtigerweise laut deiner Zeichnung nichts angeschlossen also routet oder forwardet hier auch nix !!) du benutzt ja nur die 4 Switchports an Router 2 und dort wird auf Baiss der OSI Layer 2 MAC Adressen geswitched und nicht geroutet. Routen kann der Zyxel nur zwischen LAN/WLAN und DSL Port.
- Der 2te Router arbeitet nur als 2ter WLAN AP also hoffentlich mit gleicher SSID (WLAN Kennung) und Verschlüsselung wie Router 1 aber hoffentlich mit einem 5 kanaligen Sendeabstand im WLAN denn sonst stören sich beide Router gegenseitig (Siehe hier )
Folglich ist also dein 2ter Router nur ein dummer Accesspoint mit Switch, d.h. er ist also im gleichen LAN wie Router 1 und hat keinerlei Port Forwarding oder Routerfunktion !! Er sit nur ein Medeinwandler auf WLAN usw.
Hier muss also auch wie im Tutorial beschrieben der DHCP Server ausgeschaltet sein ! Ebenso muss die LAN IP Adresse des 2ten Routers außerhalb der DHCP Range des ersten Routers liegen !
Siehe und lese o.a. Tutorial !
Port Forwarding Relevanz hat also NUR dein Router 1 NICHTS SONST !
Voraussetzung ist natürlich du hast alles gemäß Tutorial eingerichtet !
Asymetrisches Routing hast du wenn der geroutete Hinweg eines Paketes zum Ziel ein anderer ist als der Rückweg !
Der Port TCP/UDP 28960 wird vom Spiel "Call of Duty 4" benutzt im Netz. Was der auf dem LAN Port deines Routers (Sofern der die 192.168.1.38 hat ??) zu suchen hat ist schleierhaft. Schaden kann er aber vermutlich nicht anrichten.
Der RFC 1060 beschreibt nur die Nummenr der registrierten Applikations Ports TCP/UDP.
Canuseeme.org kann dir nur einen aktiven offenen Port anzeigen wenn dahinter auch ein aktiver Host ist.
Canuseeme.org schickt ein TCP Syn Paket raus auf diesen Dienst und wenn ein ACK zurückkommt dann zeigt er ihn als offen an.
Wenn du nur eine Port Forwardest dahinter an der angegeben IP Adresse aber keinen Dienst hast der antwortet dann kann Canuseeme.org auch nix anzeigen....logisch !
Hast du also eine funktionierenden Webserver im internen Netz z.B. auf der 192.168.1.100 und ist im Router Eingehend Port TCP 80 auf lokal 192.168.1.38 Port TCP 80 in der Port Weiterleitung eingestellt dann zeigt Canuseeme.org dir auch einen offenen Port TCP 80 an.
Wenn der Webserver ausgeschaltet ist dann ist der Port obwohl als Forward eingtragen aber unter Canuseeme.org nicht offen !!
Hoffentlich reicht dir das als Erklärung !!
Aktiviere also einen Dienst hinter dem PFW und dann klappt das auch !!
Du solltest ggf. mal "Shields up" probieren, das scannt dir gleich mehrere Ports und ist etwas komfortabler:
https://www.grc.com/x/ne.dll?bh0bkyd2
Thema WLAN:
Ich habe übrigens tatsächlich 2 verschiedene SSIDs, ich verbinde mich je nach bedarf mit dem einen oder mit dem anderen Router... und es klappt bisher einwandfrei.
Das ist Blödsinn und umständlich zugleich. Konfigurier auf beiden APs die gleiche SSID ! Damit kannst du frei roamen im WLAN und ersparst dir das umständliche Anmelden bei der einen und anderen SSID...das muss nicht sein.
WPA Verschlüsselung und Schlüssel sollten auch auf beiden APs gleich sein.
Der Funkkanal muss 5 Kanäle Unterschied haben damit die WLANs sich nicht stören !!! Also z.B. einer auf Kanal 6 der andere auf Kanal 11 im Setup einstellen.
Ggf. nochmal mit einem WLAN Scanner wie WLANINFO checken das Nachbar WLANs deine Kanäle nicht überlagern !
Auch hier gilt 5 Kanäle Abstand damit alles störungsfrei bleibt !
Der RFC 1060 beschreibt nur die Nummenr der registrierten Applikations Ports TCP/UDP.
Canuseeme.org kann dir nur einen aktiven offenen Port anzeigen wenn dahinter auch ein aktiver Host ist.
Canuseeme.org schickt ein TCP Syn Paket raus auf diesen Dienst und wenn ein ACK zurückkommt dann zeigt er ihn als offen an.
Wenn du nur eine Port Forwardest dahinter an der angegeben IP Adresse aber keinen Dienst hast der antwortet dann kann Canuseeme.org auch nix anzeigen....logisch !
Hast du also eine funktionierenden Webserver im internen Netz z.B. auf der 192.168.1.100 und ist im Router Eingehend Port TCP 80 auf lokal 192.168.1.38 Port TCP 80 in der Port Weiterleitung eingestellt dann zeigt Canuseeme.org dir auch einen offenen Port TCP 80 an.
Wenn der Webserver ausgeschaltet ist dann ist der Port obwohl als Forward eingtragen aber unter Canuseeme.org nicht offen !!
Hoffentlich reicht dir das als Erklärung !!
Aktiviere also einen Dienst hinter dem PFW und dann klappt das auch !!
Du solltest ggf. mal "Shields up" probieren, das scannt dir gleich mehrere Ports und ist etwas komfortabler:
https://www.grc.com/x/ne.dll?bh0bkyd2
Thema WLAN:
Ich habe übrigens tatsächlich 2 verschiedene SSIDs, ich verbinde mich je nach bedarf mit dem einen oder mit dem anderen Router... und es klappt bisher einwandfrei.
Das ist Blödsinn und umständlich zugleich. Konfigurier auf beiden APs die gleiche SSID ! Damit kannst du frei roamen im WLAN und ersparst dir das umständliche Anmelden bei der einen und anderen SSID...das muss nicht sein.
WPA Verschlüsselung und Schlüssel sollten auch auf beiden APs gleich sein.
Der Funkkanal muss 5 Kanäle Unterschied haben damit die WLANs sich nicht stören !!! Also z.B. einer auf Kanal 6 der andere auf Kanal 11 im Setup einstellen.
Ggf. nochmal mit einem WLAN Scanner wie WLANINFO checken das Nachbar WLANs deine Kanäle nicht überlagern !
Auch hier gilt 5 Kanäle Abstand damit alles störungsfrei bleibt !