SBS 2003 - ISA2004 Zugriff auf die veröffenlichten Server per WLAN über den WAN Router
Meine Konfiguration:
SBS 2003 alle SP / ISA 2004 alle SP, WLAN Router
Tablet mit Android, von dem aus ich z.B. Remote Arbeitsplatz oder Zugriff auf Exchange ActiveSync haben will
Hallo
Für Experten vielleicht ein Klax, aber mir steht da jemand auf dem Schlauch:
Unser Heimnetzwerk basiert auf einem SBS2003 wie oben beschrieben. Er hängt per Kabel an einem Router (fixe externe IP), der auch WLAN bereitstellt. Die Firewall des Routers ist ausgeschaltet, (DHCP auch, der SBS braucht ja eine fixe IP). Ich habe ja dann dahinter den ISA. Dort sind ja dann die verschiedenen Dienste veröffentlicht und das funzt auch normal. Nun habe ich mir ein Android Tablet gekauft und auf den WLAN Router anghängt, Surfen im Web geht, aber mit allen Zugriffen auf den SBS klappt es nicht. Ich weiss, dass PC's von ausserhalb ohne Problem über das Web auf die veröffentlichten Dienste zugreifen können, auch Handys per GPRS/UMTS.
Eigentlich ist mir schon klar, dass es hier ein Problem geben muss! Ich sage es mal, wie ich es kann: Unser öffentlicher Name ist z.B. "post.unserefirma.cz". Das wird ja dann direkt dem Router gefüttert, also z.B. "https://post.meinefirma.cz/exchange" für OWA. Und das geht wohl wegen der Namensauflösung nicht wenn der Klient direkt am Router mit dieser öffentlichen Adresse hängt.
Gibt es hier einen Trick, damit ich auch im "quasi" Heimnetzwerk auf den Server zugreifen kann und es aber dann auch ausserhalb normal funzt?
Vielen Dank für Eure Hilfe!
Gruss aus Prag
heinz
SBS 2003 alle SP / ISA 2004 alle SP, WLAN Router
Tablet mit Android, von dem aus ich z.B. Remote Arbeitsplatz oder Zugriff auf Exchange ActiveSync haben will
Hallo
Für Experten vielleicht ein Klax, aber mir steht da jemand auf dem Schlauch:
Unser Heimnetzwerk basiert auf einem SBS2003 wie oben beschrieben. Er hängt per Kabel an einem Router (fixe externe IP), der auch WLAN bereitstellt. Die Firewall des Routers ist ausgeschaltet, (DHCP auch, der SBS braucht ja eine fixe IP). Ich habe ja dann dahinter den ISA. Dort sind ja dann die verschiedenen Dienste veröffentlicht und das funzt auch normal. Nun habe ich mir ein Android Tablet gekauft und auf den WLAN Router anghängt, Surfen im Web geht, aber mit allen Zugriffen auf den SBS klappt es nicht. Ich weiss, dass PC's von ausserhalb ohne Problem über das Web auf die veröffentlichten Dienste zugreifen können, auch Handys per GPRS/UMTS.
Eigentlich ist mir schon klar, dass es hier ein Problem geben muss! Ich sage es mal, wie ich es kann: Unser öffentlicher Name ist z.B. "post.unserefirma.cz". Das wird ja dann direkt dem Router gefüttert, also z.B. "https://post.meinefirma.cz/exchange" für OWA. Und das geht wohl wegen der Namensauflösung nicht wenn der Klient direkt am Router mit dieser öffentlichen Adresse hängt.
Gibt es hier einen Trick, damit ich auch im "quasi" Heimnetzwerk auf den Server zugreifen kann und es aber dann auch ausserhalb normal funzt?
Vielen Dank für Eure Hilfe!
Gruss aus Prag
heinz
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 176359
Url: https://administrator.de/contentid/176359
Ausgedruckt am: 22.11.2024 um 16:11 Uhr
10 Kommentare
Neuester Kommentar
Der Router müsste bei einem Zugriff über den externen Hostnamen von intern Hairpin NAT supporten, was aber fast alle billigen DSL Router nicht können
http://wiki.mikrotik.com/wiki/Hairpin_NAT
Es gibt 2 Möglichkeiten:
Du tauschst deinen Router gegen einen aus der das kann, z.B. PfSense, Mikrotik etc.
Du nutzt intern ( LAN oder WLAN) statt des Hostnamens einfach die lokale IP des Servers.
http://wiki.mikrotik.com/wiki/Hairpin_NAT
Es gibt 2 Möglichkeiten:
Du tauschst deinen Router gegen einen aus der das kann, z.B. PfSense, Mikrotik etc.
Du nutzt intern ( LAN oder WLAN) statt des Hostnamens einfach die lokale IP des Servers.
Ja, das ist immer billigster Router Schrott was von Providern kommt. Die wollen ja dein Geld und der Kunde darf nix kosten....
Du hast aber das Problem nicht verstanden wie man aus deinen Bastelidee schliessen kann....
Das was du da beschreibst macht DynDNS ja schon längs !! Was sollte also der tiefere Sinn davon sein ?? Ob die IP fest oder dynamisch ist spielt keinerlei Rollo !!
Fakt ist das du von intern nicht über den DynDNS Hostnamen Traffic auf die selber per NAT senden kannst (Hairpin) oder wenigstens nicht mit dem Gurkenrouter deines Providers !!
Das Problem ist also nicht dein DynDNS sondern das der auf einen eigene NAT IP auflöst die aber dein Router selber ist.
Du sendest also mit einer RFC 1918 privaten Absender IP Daten an deine öffentliche Provider IP die dann wieder per NAT auf die gleiche private RFC 1918 IP translated werden muss. Da spielt (wenigstens bei deinem Router) die NAT Translation Tabelle nicht mehr mit....deshalb ja auch Hairpin NAT Problem !
Wie gesagt...andere HW oder interne IP benutzen !
Du hast aber das Problem nicht verstanden wie man aus deinen Bastelidee schliessen kann....
Das was du da beschreibst macht DynDNS ja schon längs !! Was sollte also der tiefere Sinn davon sein ?? Ob die IP fest oder dynamisch ist spielt keinerlei Rollo !!
Fakt ist das du von intern nicht über den DynDNS Hostnamen Traffic auf die selber per NAT senden kannst (Hairpin) oder wenigstens nicht mit dem Gurkenrouter deines Providers !!
Das Problem ist also nicht dein DynDNS sondern das der auf einen eigene NAT IP auflöst die aber dein Router selber ist.
Du sendest also mit einer RFC 1918 privaten Absender IP Daten an deine öffentliche Provider IP die dann wieder per NAT auf die gleiche private RFC 1918 IP translated werden muss. Da spielt (wenigstens bei deinem Router) die NAT Translation Tabelle nicht mehr mit....deshalb ja auch Hairpin NAT Problem !
Wie gesagt...andere HW oder interne IP benutzen !
Nö...eigentlich ist das nicht der Fall ! Oder hast du schlicht vergessen https: einzugeben ?
Wenn du von remote Mit Port Forwarding arbeitest wird der Request ja auch auf einen lokale IP vom Router umgesetzt. Dann dürfte es damit ja auch nicht funktionieren....
Das kann es also nicht sein. Vermutlich hast du am ISA was falsch gemacht... Vielleicht ist das auch dein grundlegendes Problem ?!
Wenn du von remote Mit Port Forwarding arbeitest wird der Request ja auch auf einen lokale IP vom Router umgesetzt. Dann dürfte es damit ja auch nicht funktionieren....
Das kann es also nicht sein. Vermutlich hast du am ISA was falsch gemacht... Vielleicht ist das auch dein grundlegendes Problem ?!