Hallo zusammen,
Situation:
Hinter der Internet Box 3 (IB3) von Swisscom habe ich neu eine Firewall von Zyxel (USG20W-VPN) zwischengeschaltet. Internet geht, alles OK
DYNU DDNS eingerichtet welche auf die korrekte WAN IP der IB3 zeigt
Problem:
Server ist via Webbrowser nicht mehr von extern erreichbar:
Fehler: Netzwerk-Zeitüberschreitung
Der Server unter 176.x.x.138 braucht zu lange, um eine Antwort zu senden.
Ping auf den DYNU Namen geht nicht, löst aber die WAN IP der IB korrekt auf
Traceroute geht über die FW ins Netz der Swisscom und dann ist fertig (2 Hops):
C:\INDOWS\ystem32>tracert 176.x.x.138
Routenverfolgung zu 138.x.x.176.dynamic.wline.res.cust.swisscom.ch [176.x.x.138]
über maximal 30 Hops:
1 <1 ms <1 ms <1 ms 192.z.z.1
2 <1 ms * 1 ms 138.x.x.176.dynamic.wline.res.cust.swisscom.ch [176.x.x.138]
3 * * * Zeitüberschreitung der Anforderung.
4 * * * Zeitüberschreitung der Anforderung.
5 * * * Zeitüberschreitung der Anforderung.
6 * * * Zeitüberschreitung der Anforderung.
Konfigurationen:
IB3
WAN IP: 176.x.x.138, also keine CGNAT Adresse gemäss Beitrag auf tuxone.ch
LAN IP: 192.y.y.1/24 (fix)
WLAN aktiv da 2 TV Boxen mit WLAN verbunden sein müssen (baulich bedingt)
DHCP aktiv, da man an den TV Boxen den WLAN Key nicht eingeben kann und mit unsicherem WPS verbinden muss (GROSSES Manko!!!)
DMZ Funktion aktiv für 192.y.y.2
Firewall
WAN IP: 192.y.y.2/24 (fix)
LAN IP: 192.z.z.1/24
Adressobjekte erstellt für:
WANIP (Typ: Interface IP, WAN IP der Firewall)
SERVERIP (Typ: Host, IP des Servers)
NAT Rule eingerichtet für:
Schnittstelle: wan
QuellIP: any
Externe IP: WANIP
Interne IP: SERVERIP
Externer Port: abc
Interner Port: 80
Server
IP: 192.z.z.9/24
Jeder Tipp der zur Lösung beiträgt wird dankend entgegengenommen