Router Netgear DGNB3800B mit richtiger Konfiguration DynDns Zugriff auf QNAP TS239Pro VHosts ermöglichen
Ich bin am verzweifeln, seitdem ich meinen alten ProSafe Netgear Router gegen den DGNB3800B getauscht habe kann ich nicht mehr auf meine DynDns-VHosts zugreifen. Ich habe mehrfache Einstellungsänderungen vollzogen, jedoch erwirken Änderungen nicht den gewünschten Zugriff. Habe ich etwas übersehen, vergessen, nicht gewusst? Ich danke für mögliche Unterstützung
Meine jetzigen Konfigurationen:
Welche Infos fehlen, um korrekten Zugriff zu erhalten? Welche Einstellungen würdet Ihr ändern oder ergänzen?
Ich danke für Tipps, Tricks und Unterstützung
Beste Wünsche und Grüße
CDR
Meine jetzigen Konfigurationen:
- Konto DynDns = okay, IP meines Providers ist zugeordnet
- Router DGNB3800B = DynDns-Check WAN IP okay, "DMZ" = IP QNAP TS239Pro
- Server QNAP TS239Pro = Webserver Port 80, 21 aktiv, aktivierte VHosts, WAN IP okay
- Zugriff auf WAN führt mit Zugriff über LAN auf Passwortabfrage Backend des DGNB3800B oder über Internet auf NICHTS...
Welche Infos fehlen, um korrekten Zugriff zu erhalten? Welche Einstellungen würdet Ihr ändern oder ergänzen?
Ich danke für Tipps, Tricks und Unterstützung
Beste Wünsche und Grüße
CDR
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 194033
Url: https://administrator.de/contentid/194033
Ausgedruckt am: 22.11.2024 um 21:11 Uhr
16 Kommentare
Neuester Kommentar
Hi CDR Zweifler,
Ist das Ding in deinem eigenen LAN?
Ein DYNDNS Zugriff ist ja kein Zugriff via DynDNS sondern nur eine von DynDNS bediente Namensabfrage.
Also erst einmal deine WAN-Verbindungen checken und diese Einträge prüfen.
Hifreich:
Ping
tracert
nslookup
mit den verschiedenen Parametern.
Das Einloggen auf dem Ziel hat nicht mit DynDNS zu tun.
Gruß
Netman
Ist das Ding in deinem eigenen LAN?
Ein DYNDNS Zugriff ist ja kein Zugriff via DynDNS sondern nur eine von DynDNS bediente Namensabfrage.
Also erst einmal deine WAN-Verbindungen checken und diese Einträge prüfen.
Hifreich:
Ping
tracert
nslookup
mit den verschiedenen Parametern.
Das Einloggen auf dem Ziel hat nicht mit DynDNS zu tun.
Gruß
Netman
Und wieder ein NetGear Opfer...
Hast du das Port Forwarding im Router entsprechend auf die lokalen IP Adressen der Hosts konfiguriert ?
Denk dran das du fur Port TCP 80 Forwarding den remoten Web Zugriff über den WAN Port des Routers deaktivieren musst. So oder so gehört das immer deaktiviert aus Sicherheitsgründen.
Ein Screenshot der Port Forwarding Einstellungen wäre hilfreich hier !
Hast du das Port Forwarding im Router entsprechend auf die lokalen IP Adressen der Hosts konfiguriert ?
Denk dran das du fur Port TCP 80 Forwarding den remoten Web Zugriff über den WAN Port des Routers deaktivieren musst. So oder so gehört das immer deaktiviert aus Sicherheitsgründen.
Ein Screenshot der Port Forwarding Einstellungen wäre hilfreich hier !
nslookup:
Die Frage wird an einen DNS-Server gestellt um die spezifische Antwort zwischen Namen und IP zu erhalten.
Beim Tracert fehlt wohl was:
Wo gehts du raus und wo willst du ankommen.
Eines kommt automatisch als ersten in der Liste und eines wird als Parameter für tracert angegeben.
Eigenes Netz:
Du hast Konfigurationen mit zwei Fragezeichen markiert und "bestimmte Zahl" dazu geschrieben. Das hört sich an wie die Portnummer. Du brauchst aber als Ziel eine IP in deinem privaten Netz.
Und mit den Adressen vom privaten Netz brauchst du nicht wirklich geheim umgehen. diese gibts zu Tausenden, Millionen gleich.
lg
Netman
Die Frage wird an einen DNS-Server gestellt um die spezifische Antwort zwischen Namen und IP zu erhalten.
Beim Tracert fehlt wohl was:
Wo gehts du raus und wo willst du ankommen.
Eines kommt automatisch als ersten in der Liste und eines wird als Parameter für tracert angegeben.
Eigenes Netz:
Du hast Konfigurationen mit zwei Fragezeichen markiert und "bestimmte Zahl" dazu geschrieben. Das hört sich an wie die Portnummer. Du brauchst aber als Ziel eine IP in deinem privaten Netz.
Und mit den Adressen vom privaten Netz brauchst du nicht wirklich geheim umgehen. diese gibts zu Tausenden, Millionen gleich.
lg
Netman
Die o.a. Port Weiterleitung MUSS auf die lokale IP deines Servers zeigen !!
Wenn die 192.168.0.1 dein Server ist, ist alles gut. Nach der IP geraten sieht das aber auch ggf. nach der Router IP aus und dann wäre die Weiterleitung natürlich vollkommen falsch !
Hat dein Server also z.B. die .100 im Netz dann muss die Weiterleitung in der NetGear Gurke lauten:
HTTP 80 80 192.168.0.100 ?? (?=bestimmte Zahl)
Denke daran den Servern immer statische IPs im Netz zu geben, damit die Weiterleitung durch die Dynamik von DHCP nicht mal ins Leere läuft. Abgesehen davon sollten Server immer statische IPs im Netzwerk haben.
Das diese zudem noch außerhalb des DHCP Bereich des Routers (oder DHCP Server) liegen muss sollte klar ebenfalls sein !
Wenn die 192.168.0.1 dein Server ist, ist alles gut. Nach der IP geraten sieht das aber auch ggf. nach der Router IP aus und dann wäre die Weiterleitung natürlich vollkommen falsch !
Hat dein Server also z.B. die .100 im Netz dann muss die Weiterleitung in der NetGear Gurke lauten:
HTTP 80 80 192.168.0.100 ?? (?=bestimmte Zahl)
Denke daran den Servern immer statische IPs im Netz zu geben, damit die Weiterleitung durch die Dynamik von DHCP nicht mal ins Leere läuft. Abgesehen davon sollten Server immer statische IPs im Netzwerk haben.
Das diese zudem noch außerhalb des DHCP Bereich des Routers (oder DHCP Server) liegen muss sollte klar ebenfalls sein !
Hallo
Meinst du vielleicht ein DGND3800B? Denn einen DGNB3800B finde ich nicht?
Ich habe mir mal das [ftp://downloads.netgear.com/pub/netgear/files/DGND3800B_UM_GR_1Feb12.pdf Handbuch] angeschaut. Anscheinend kann man einen "Zeitplan für Firewall-Dienste" erstellen (Seite 50). Überprüf mal ob nicht der Zeitplan so eingestellt ist, dass die Weiterleitung, die meiste Zeit über blockiert ist.
Ansonsten ist es eigentlich so wie die Vorredner bereits beschrieben haben. Portweiterleitung einrichten und als Serveradresse die lokale LAN Adresse des NAS.
Übrigens ist es für dich nicht notwendig die Adressen aus dem lokalen Bereich geheim zu halten ("192.168.0.1??"). Falls man über diese Adresse auf deinen Server was anstellen könnte, dann wäre diese Weiterleitung sowieso sinnlos.
Gruss
Meinst du vielleicht ein DGND3800B? Denn einen DGNB3800B finde ich nicht?
Ich habe mir mal das [ftp://downloads.netgear.com/pub/netgear/files/DGND3800B_UM_GR_1Feb12.pdf Handbuch] angeschaut. Anscheinend kann man einen "Zeitplan für Firewall-Dienste" erstellen (Seite 50). Überprüf mal ob nicht der Zeitplan so eingestellt ist, dass die Weiterleitung, die meiste Zeit über blockiert ist.
Sollte jetzt ich z. B. explizit 192.168.0.1??:80 angeben?
Nein. Für den Port gibt es ein entsprechendes Eingabefeld dem Handbuch zufolge.Ansonsten ist es eigentlich so wie die Vorredner bereits beschrieben haben. Portweiterleitung einrichten und als Serveradresse die lokale LAN Adresse des NAS.
Übrigens ist es für dich nicht notwendig die Adressen aus dem lokalen Bereich geheim zu halten ("192.168.0.1??"). Falls man über diese Adresse auf deinen Server was anstellen könnte, dann wäre diese Weiterleitung sowieso sinnlos.
Gruss
Das kann so auch niemals funktionieren da deine Port Weiterleitung völliger Blödsinn ist, jedenfalls die Einträge 2 und 3 und undsoweiter vermutlich auch.
Scheinbar fehlt dir das das nötige Hintergrundwissen zur TCP/IP Kommunikation. Sorry aber da liegt der Fehler diesmal nicht am Router (auch wenn es ne NetGear Gurke ist) sondern zwischen Stuhl und Keyboard...
Regel 1 is ja noch OK.
Eingehender Port TCP 80 wird auf die lokale IP 192.168.0.100 weitergeleitet.
OK, damit ist ein lokaler Server mit der IP 192.168.0.100 von aussen dann via Browser und DynDNS IP erreichbar.
Der 2te Eintrag macht Port Translation also ein eingehender TCP 8080 Connect wird auf den lokalen Server 192.168.0.100 mit TCP 8081 weitergeleitet. In so fern Blödsinn, denn dann müsste der Webserver ebenfalls auf 8081 antworten, was er vermutlich nicht tut denn er macht ja HTTÜ auf 80 sonst wäre Regel 1 wieder Blödsinn....also Fehlschlag.
Der 3te Eintrag ist völliger Unsinn, denn da geht es vermutlich um FTP ?! Hier drehst du mit Port Translation den FTP Command Port TCP 20 auf den FTP Datenport TCP 21 um, ein technisches NoGo. Wie soll so jemals eine FTP Verbindung zustandekommen ?? Das ist so wenn du Autos mit einer Umleitung in eine Sackgasse schickst...
Lies dir also erstmal die Grundlagen von FTP respektive TCP Ports durch bevor du da weiter so einen Unsinn machst, sorry !
Die FTP Ports darfst du niemals verbiegen !
Also TCP 20 eingehend muss auch auf TCP 20 lokal rauskommen ! Ebenso TCP 21 auf lokal 21 !
Das FTP Protokoll nutzt beide Ports aktiv !!
Also erstmal Grundlagen lesen, dann machen wir weiter hier !!
Scheinbar fehlt dir das das nötige Hintergrundwissen zur TCP/IP Kommunikation. Sorry aber da liegt der Fehler diesmal nicht am Router (auch wenn es ne NetGear Gurke ist) sondern zwischen Stuhl und Keyboard...
Regel 1 is ja noch OK.
Eingehender Port TCP 80 wird auf die lokale IP 192.168.0.100 weitergeleitet.
OK, damit ist ein lokaler Server mit der IP 192.168.0.100 von aussen dann via Browser und DynDNS IP erreichbar.
Der 2te Eintrag macht Port Translation also ein eingehender TCP 8080 Connect wird auf den lokalen Server 192.168.0.100 mit TCP 8081 weitergeleitet. In so fern Blödsinn, denn dann müsste der Webserver ebenfalls auf 8081 antworten, was er vermutlich nicht tut denn er macht ja HTTÜ auf 80 sonst wäre Regel 1 wieder Blödsinn....also Fehlschlag.
Der 3te Eintrag ist völliger Unsinn, denn da geht es vermutlich um FTP ?! Hier drehst du mit Port Translation den FTP Command Port TCP 20 auf den FTP Datenport TCP 21 um, ein technisches NoGo. Wie soll so jemals eine FTP Verbindung zustandekommen ?? Das ist so wenn du Autos mit einer Umleitung in eine Sackgasse schickst...
Lies dir also erstmal die Grundlagen von FTP respektive TCP Ports durch bevor du da weiter so einen Unsinn machst, sorry !
Die FTP Ports darfst du niemals verbiegen !
Also TCP 20 eingehend muss auch auf TCP 20 lokal rauskommen ! Ebenso TCP 21 auf lokal 21 !
Das FTP Protokoll nutzt beide Ports aktiv !!
Also erstmal Grundlagen lesen, dann machen wir weiter hier !!
Nein, das Problem heisst hier wie immer "NetGear" !!
Sieh dir die anderen zahllosen Leidens Threads hier an zu NG dann weisst du warum !!
Wenns das denn nun war bitte dann auch
Wie kann ich einen Beitrag als gelöst markieren?
nicht vergessen !!
Sieh dir die anderen zahllosen Leidens Threads hier an zu NG dann weisst du warum !!
Wenns das denn nun war bitte dann auch
Wie kann ich einen Beitrag als gelöst markieren?
nicht vergessen !!