• Der Fragesteller hat diesen Beitrag als gelöst markiert.
  • Geschlossen

DynDNS und Port Weiterleitung /2er Router auf Haussteuerung

Megge
Level 2
1 von 19

Hallo zusammen,

habe hier nach eventuellen Problemlösungen gesucht leider aber ncihts gefunden und hoffe einer von euch Netzwerk Gurus kann mir hier weiterhelfen, denn netzwerktechnisch bin ich nicht so ganz fit.

 

Ausgangslage:

bis vor ein paar Tagen hatte ich einen alten Netopia VDSL Router (192.168.0.1) mit Swisscom TV und Internet. An diesem Router war ein weiter Router angehängt (192.168.1.1, Linksys WRT610N) an welchem mein ganzes Netzwerk angehängt ist inklusive Haussteuerung Gira Home Server (damit ich in "meinem" Netz autonom bin).

Das ganze hatte ich so konfuguriert dass ich via DynDNS von ausserhalb auf die Haussteuerung zugreifen konnte. Alles hatte tadellos funktioniert.

Jetzt hat mir Swisscom einen neuen Router Centro Grande (Firmware 6.02.12) geschickt und ich musste den installieren weil Netopia veraltet/Glasfaser.

Und jetzt komme ich von aussen nicht mehr auf den Home Server/Haussteuerung.

Was habe ich bis anhin gemacht:

 

- bei DynDNS habe ich die neue IP-Adresse registriert, somit komme ich via internet auf die Login-Seite meines Routers 192.168.0.1

- da ich irgendwo was gelesen habe dass es Probleme mit dem Port 80 geben kann habe ich den Homeserver umkonfiguriert auf Port 8023. Im "internen" Netz via den Router 192.168.1.1 kann ich wundervoll darauf zugreifen.

- habe dann versucht via DYNDNS-ADRESSE:8023/PFAD auf den Home-Server zu kommen wie es vorhin ging, leider ohne Erfolg.

- Habe dann noch diverses versucht mit Port Forwarding, NAT etc., leider ohne Erfolg

- auch habe ich versucht in den Security - Firewall auf Off zu schalten, auch kein Erfolg

 

Vielleicht habe ich auch irgendwo was in der falschen Reihenfolge gemacht, auf alle Fälle fehlt irgendwie die Inbound Verbindung zwischen Centro Grande 192.168.0.1 und Linksys 192.168.1.1.

 

Wäre cool wenn mir da jemand helfen könnte, habe nun schon einige Tage diverses versucht und ein paar graue haare mehr 🙂

Danke zum voraus und Gruss

Markus

 

HILFREICHSTE ANTWORT1

Akzeptierte Lösungen
Tux0ne
Level 9
12 von 19

So wie ich verstehe hast du einen Centro Grande Fiber.

Du möchtest nun einen 2ten Router dahinter betreiben.

Dazu hast du grundsätzlich 2 Möglichkeiten. Die IP Weiterleitung oder den NAT Standard Modus.

Beschrieben hier: http://www.tuxone.ch/2012/11/betriebsmodi-swisscom-centro-routers.html

 

Schaust du mal wie weit du da kommst.

Die openwrt Lösung ist nur eine der vielen Möglichkeiten welche danach darauf aufgebaut werden können.

Ich habe das Beispiel genommen, weil man bei dnsmasq die Host's konfigurieren kann und so den FQDN, IP's zuteilen kann, was aber wiederum die Kontrolle über eine DNS Konfiguration und einer Domain voraussetzt, damit dies bei mehreren Servern sauber konfiguriert werden kann. Auf den ersten und zweiten Blick dünkt dies vieleicht overkill, biete aber eine funktionierende Flexibilität, egal was man vom Provider hingestellt bekommt.

 

Ergo versuch es zuerst mal mit dem ersten Schritt und schau mal was geht und was dir allenfalls noch fehlt. Uu. sind gar keine weiteren Schritte notwendig 🙂 Die Hoffnung stirbt ja bekanntlich zuletzt.

PS: Nein arbeite nicht bei SC

Jeder ist beim Provider den er verdient
Jeder ist beim Provider den er verdient
18 Kommentare 18
FlySmurf
Super User
2 von 19

Hallo

 

Also primär fällt mir auf dass Du zwei Netzte hast, eines 192.168.0.x und eines mit 192.168.1.x. Somit müsstest Du eigentlich die Subnetmaske ändern.. Des weiteren kommen 2 Router im selben physischen Netzt selten gut. Warum hast Du 2 Router?

Deine Firmware des Centro Grande dünkt mich auch nicht die aktuelle, ich nehme jetzt mal an dass Du einen Motorola erhalten hast... Die Aktuelle laut Swisscomseite wäre die 6.02.08 für den Pirelli und die 9.0.10h2d8 für den Motorola.

 

Greez Michi

Megge
Level 2
3 von 19

Hallo Michi,

danke für Dein Feedback. 2 Router habe ich weil ich intern in meinem Netzwerk autonom sein will und nicht dass plötzlich was ncht geht weil Swisscom irgend ein Update aufspielt auf den Router oder so. Da hängt bei mir zuviel dran, und auch wegen dem Access, Admin Passwort auf Internet setzen??? Aber dies ist ja jetzt nicht das Thema. Es hat mit dem alten Router funktioniert.

Mit dem Subnetmaske meinst Du wegen dem  255.255.255.0? Das hatte ich auch im alten Router.

Laut Kundencenter Abfrage sollte der Router ein Pirellli sein. Hab den Button Check for upgrade auch schon angewählt und ich bekomme die Meldung zurück das die Firmware up to date sei!? Oder darf man dem keinen Glauben schenken? 🙂

Danke und Gruss

Markus

 

FlySmurf
Super User
4 von 19

Ich würde mal auf dem Router selber gucken.

Aktuelle Firmware findest Du da.

 

Achte DIch aber ob Pirelli oder Motorola

 

Subnetzmaske meine ich 255.255.255.0 Aber wenn ich mich nicht irre müsstest du so wie dus jetzt hast auf 255.255.254.0 einstellen, jedoch ohne Gewähr, bin mit Subnetzen nicht so starlk auf der Brust

 

Greez Michi

corbendallas
Level 3
5 von 19

Die 6.02.12 ist die aktuellste FW für den Pirelli. Kommst du via 3G oder via WLAN von aussen auf deinen Gira Server? Und via App? Bei 3G und der App von Feller kann es Probleme geben resp. da müsste man entweder eine Fritzbox kaufen oder den CAA Dienst zusätzlich aktivieren.

 

http://www.swisscom.ch/solutions/de/start/loesungen/mobile/mobile-voice-data/secure-access.html

Megge
Level 2
6 von 19

Hallo Michi,

auf dem Router ist auch die 6.02.12 gelistet. Also sollte die aktuell sein. Hab nochmals die Screenshots des alten Netopia Routers kontrolliert und da hatte ich die Subnetmaske auch mit 255.25..255.0 gesetzt. Also dies denke ich sollte auch ausgeschlossen werden können. Aber wie geschrieben, ich bin kein Netzwerkhirsch 😞

Meintest Du ansonsten auf dem Swisscom Router bei Network Settings unter der festen IP-Adresse 192.168.0.1 die Subnet Maske 255.255.254.0 setzen?

Gruss

Markus

 

Megge
Level 2
7 von 19

Hallo corbendallas

danke für Deine Nachricht.

Ich greife nur via den Browser/Ajax Visu auf den Gira Homeserver zu, entweder über "Intranet" oder eben vorher via Internet. Benutze bis anhi keine Apps weil dies mit der Ajax Visu viel flexibler ist zum gestalten/visualisieren.

Hab Deinen Link noch schnell angeschaut, aber denke nicht dass es in diese Richtung gehen sollte mit zusätzlcihen Diensten, denn mit dem alten Router ist es ja auch gegangen. Ausser Swisscom hat irgendeine "Sperre" im neuen Router eingebaut?

Merci und Gruss

Markus 

Tux0ne
Level 9
8 von 19
Via externem Zugang sollte es mit der richtigen Konfiguration auch wieder funktionieren.
Vom LAN aus wirst du aber mit FQDN deine Mühe haben.

Trotzdem lösbar...

http://wiki.openwrt.org/toh/linksys/wrt610n

http://wiki.openwrt.org/doc/howto/dhcp.dnsmasq
Jeder ist beim Provider den er verdient
Jeder ist beim Provider den er verdient
FlySmurf
Super User
9 von 19

@Tux0ne schrieb:
Vom LAN aus wirst du aber mit FQDN deine Mühe haben.

Bei mir funktionierts komischerweise doch... aber frag mich nicht warum^^

 

Greez Michi

Megge
Level 2
10 von 19

Hallo TuxOne,

danke für Dein Posting. Tönt so einfach 🙂 Aber wie gesagt, da ich nicht der Netzwererkler bin sondern eher Try and Error 🙂 ...

Hab Deine Links schnell angeschuat und sieht noch ziemlich kompliziert aus. Werde Deine Links morgen mal tagsüber studieren und dann morgen Abend versuchen ob ich da was hinbekomme. Bin für heute ziemlich groggy.

Danke und liebe Grüsse

Markus

 

PS - betreffend LAN/FQDN ist mir nicht so wichtig

Megge
Level 2
11 von 19

Guten Morgen TuxOne,

habe Deine Links mal angeschaut und habe eigentlich glaube ich nicht gerade viel verstanden.

 

Betreffend dem Linksys Link habe ich dies so verstanden dass es da êine andere Firmware gibt? Aber der Linksys Router hat ja mit dem alten Swisscom Netopia Router funktioniert.

 

Das andere betreffend Dnsmask hab ich so verstanden dasss dies Konfigurationen für eine Linux Kiste sind, dies ist ja aber ein Router, habe sicher Deinen Hint nicht verstanden.

 

Kannst Du mir da auf die Sprünge helfen was für Konfigurationen ich da netzwerktechnisch auf dem Pirelli machen müsste?

 

Danke für Deine Bemühungen.

Gruss und einen schönen Tag

Markus

Tux0ne
Level 9
12 von 19

So wie ich verstehe hast du einen Centro Grande Fiber.

Du möchtest nun einen 2ten Router dahinter betreiben.

Dazu hast du grundsätzlich 2 Möglichkeiten. Die IP Weiterleitung oder den NAT Standard Modus.

Beschrieben hier: http://www.tuxone.ch/2012/11/betriebsmodi-swisscom-centro-routers.html

 

Schaust du mal wie weit du da kommst.

Die openwrt Lösung ist nur eine der vielen Möglichkeiten welche danach darauf aufgebaut werden können.

Ich habe das Beispiel genommen, weil man bei dnsmasq die Host's konfigurieren kann und so den FQDN, IP's zuteilen kann, was aber wiederum die Kontrolle über eine DNS Konfiguration und einer Domain voraussetzt, damit dies bei mehreren Servern sauber konfiguriert werden kann. Auf den ersten und zweiten Blick dünkt dies vieleicht overkill, biete aber eine funktionierende Flexibilität, egal was man vom Provider hingestellt bekommt.

 

Ergo versuch es zuerst mal mit dem ersten Schritt und schau mal was geht und was dir allenfalls noch fehlt. Uu. sind gar keine weiteren Schritte notwendig 🙂 Die Hoffnung stirbt ja bekanntlich zuletzt.

PS: Nein arbeite nicht bei SC

Jeder ist beim Provider den er verdient
Jeder ist beim Provider den er verdient
Megge
Level 2
13 von 19

Guten Morgen,

ja, habe einen CG, interessanterweise aber nicht einen Fiber, obwohl dies der Grund sein soll dass die mir einen neuen Router gesendet haben. Vor einem jahr wurde bei mir Fiber bis ans Haus gelegt und ich denke dass dies jetzt dann endlich "scharf" wird. Und wnen cih dies dnan haben möchte darf cih den Router gleich nochmals austauschen. Dinge die ich manchmal nicht ganz verstehe. Aber vielleciht kommt es ja jetzt so oder so anders, siehe nachher.

 

Exakt, einen zweiten Router hinter dem CG, das hatte ich ja schon mit dem vorherigen Netopia Router und lief problemlos. Bin gestern bei weiterer Recherche auch auf Deine Seite (Super Seite! Da verstehen es auch so netzwerktechnische Laien wie ich 🙂 ) gestossen wo dies mit NAT und IP-Weiterleitung beschrieben ist.

Hatte gestern Abend ncoh unverhofft Besuch und konnte nicht soviel testen wie ich wollte, aber auf alle Fälle bekam ich es nciht hin. Eigentlich sollte es ja easy sein.

Ok, auf alle Fälle hatte es mir zuletzt aus irgendeinem Grunde den Linlksys Router (nein, habe dies nicht explizit ausgewählt 🙂  )  auf die Werkseinstelungen resetted. Hab dann einen Restore gemacht vom Stand als das ganze noch mit dem Netopia lief. Somit müsste der Netopia korrekt konfiguriert sein.

Bei der Recherche habe ich nun auch wieder herausgefunden dass ich auf dem Netopia eine NAT Weiterleitung (Jahre her) eingerichtet hatte die auf die Adresse des Linksys Router lief die er über DHCP vom Netopia erhielt (192.168.0.34)

 

Werde nun heute Abend versuchen den CG auf NET Linksys einzustellen und wnen es dann nicht funktionieren sollte hat meines Erachtens der CG ein Problem. Anderer Meinung?

 

Ein paar Fagen stellen sich mir im Moment noch:

- auf beiden Routern habe ich Subnet /24 eingestellt. Dies sollte ja kein Problem sein, war vorher auch so, korrekt?

- auf dem Linksys Router war/ist NAT auch aktiv. Nehme an (aber da hab ich auch keine Setting gefunden die ich gemacht hätte) dass dies der Grund ist dass ich direkt auf dem Homeserver dahinter gelandet bin ohne Port Angabe. Abnr wiederum ist auf dem Linksys eine Einfache Port-Weiterleitung auf 80 definiert die auf die IP-Adresse des Homeserver zeigt. Vielleicht hat dies funktioniert da wenn ich eine Adresse über den Browser aufrufe (ohne Portangabe) standardmässig Port 80 genommen wird?

Ich hab dann mal versucht das NAT rauszunehmen aber dann kam ich nicht mehr aufs internet. Kann das sein?

- Ich habe den ganzen Homeserver wieder auf Port 80 eingestellt, respektive Portangabe disbaled wie es vorhin war, denn ich denke dass er stadnwardmässig Port 80 nimmt, denn ich komme via Browser drauf ohne Portangabe.

- etwas komsiches ist mir auf dem CG aufgefallen: als ich bei der NAT Einstellung die IP-Adresse des Linksys ausgewählt habe (wurde angezeigt), abgespeichert habe und den CG neu gestartet habe sah ich nirgends einen Eintrag für diese NAT Einstellung. Ging dies verloren oder ist dies ein Bug? Auch als ich die NAT Einstellung auf dem CG gemacht habe ist das Swisscom TV nicht mehr gelaufen 😞 Obwohl dies doch eigentlich sollte.

 

Werde heute Abend also nochmals den NAT austesten da nun Linksys auf einem "alten" funktionierendem Stand und CG wieder auf Werkstetting ist (ausser IP habe ich auf 192.168.0.1 geändert).

Wenn dies nicht geht werde ich nochmals den alten Netopia Router anschliessen.

 

Wenn du sonst noch eine Idee hast wäre ich dankbar. Gut, es kann eine Kleinigkeit sien die ich irgendwo falsch gemacht habe, aber irgendwie bekomme ich schon das Gefühl ob da mit dem Router was ist 😞

 

So, viel geschrieben, aber auch viel getestet, hoffe ich hab dies nicht zu kompliziert beschrieben.

 

Danke und Gruss

Markus

Megge
Level 2
14 von 19
Ein paar Erkenntnisse mehr: hab wieder diverses ausprobiert. Erfolg hatte ich als ich den CG alleine betrieb, da konnte ich ohne Probleme ein Port.Forwarding machen auf den Homeserver. Habe dann wieder den Linksys mit der alten Konfig angeschlossen und es mit NAT versucht, ging nicht. Denke nun dass es da eher (aber mit dem alten Router lief es ja) was mit der Konfig vom Linksys Router zu tun hat. Vor allem irritiert mich dass das NAT im Linksys eingeschaltet ist? Sollte doch dann ein normales Port-Forwarding auf den Homeserver machen können, oder? Da ist auch eingestellt. Normwalerweise heisst es doch dass beides zusammen nicht funktioniert. Aber wenn ich das NAT auf dem Linksys Router deaktiviere komme ich nicht mehr aufs Internet. Auch hatte ich es mal dass wenn ich NAT auf dem CG eingeschaltet hatte der Swisscom TV immer wieder stoppte. Ein andermal nicht. Wie weit das IP-Weiterleitung Sinn macht ist mir in meinem Fall nicht ganz klar. Könnte ich dann nicht auch gleich das zweite Moden sein lassen? Als ich IP-Weiterleitung auf dem CG eingeschaltet hatte erhielt der Linksys eine öffentliche IP, aber kam dann wieder nicht aufs Internet. So, und nun bin ich mit dem Latein am Ende und hoffe dass du mir einen guten Tip hast. Gruss Markus
Tux0ne
Level 9
15 von 19

Vor lauter PingPong sehe ich das eigentliche Problem nicht mehr...

 

Den grundsätzlich ist es ja relativ simpel.

Wenn du deinen eigenen Router weiterhin verwenden möchtest hast du 2 einfache Möglichkeiten. Den NAT Standard Modus oder die IP Weiterleitung des Centro Grandes auf deinen Linksys Router. (Damit musst du nicht alles 2 mal konfigurieren...)

Beide Methoden leiten Anfragen von extern mehr oder weniger direkt auf den 2ten Router, also auf deinen Linksys. Die Methoden habe ich beschrieben, braucht du hier noch spezielle Hilfe, musst du dies erwähnen, ansonsten erspare ich es mir 🙂

Auf dem linksys Router muss natürlich eine Portweiterleitung auf deinen Server gemacht werden, möchtest du diesen von extern erreichen.

(NAT im Routing deines Linksys Routers darfst du nicht deaktivieren! Da du nur eine öffentliche IP(v4) hast ist dies für das Funktionieren deines Internetanschlusses essentiel wichtig! NAT wird hier für das Routing verwendet/gebraucht.)

 

Sofern du du die eine oder andere Methode korrekt angewendet hast, muss der Zugriff von extern mal sicher funktionieren.

Jeder ist beim Provider den er verdient
Jeder ist beim Provider den er verdient
Megge
Level 2
16 von 19

Hi,

gute News: es scheint zu gehen, respektive es geht wirklich 🙂 🙂 Aber ich trau der Sache noch nicht so ganz und vor allem weiss ich nicht wieso es jetzt geht 😞 Hab nochmals alles von Scratch aufgesetzt und meiner Meinung nach nichts anders gemacht als vorher.

Ich werde am Wochenende noch ein bisschen mit den Ports rumspielen/ändern und schauen ob es dann immer noch funzt.

Werde das Feedback eisntellen.

Auf alle Fälle mal besten Dank für all Deine Hilfe.

Gruss und schönes Wochenende

Markus

Megge
Level 2
17 von 19

Hi TuxOne,

sorry dass ich mich erst jetzt wieder melde, aber es hatte mich flachgelegt.

Ok, das Problem (welches eigentlich gar keines war 😞  ) ist gelöst. Ist alles auf meine Unwissenheit urückzuführen und ich habe alles von Anfang an richtig eingestellt.

Ich hatte am Freitag auf Versehen auf meinem iPhone das WLAN nicht eingestellt darum griff ich dann via LTE auf meine ADRESSE.DYNDNS.ORG Adresse und dann hat es funktioniert. Als ich dann am nächsten Tag WLAN einschaltete ging es nicht mehr und ich wusste dann warum.

Wieso geht dies via WLAN auf dem eigenen Netz nicht? Kommt sich da irgendwas ins Gehege?

Sorry für die Umtriebe und danke für die Hilfe. Schöner Nebeneffekt wenigsten für eine Woche Arbeit  für nichts: einiges betreffend Netzwerk gelernt.

Vielen Dank und liebe Grüsse

Markus

Tux0ne
Level 9
18 von 19

Hoi Markus

 

Meist können die Homerouter NAT loopback/reflection oder sie können es eben nicht.

Heutzutage sind die Hersteller aus Sicherheitsgründen meist davon abgekommen diese Funktion zu implementieren.

Fortgeschrittene Router bieten meist ebenfalls keine Möglichkeit der einfachen Aktivierung, hier muss gezielt konfiguriert werden. Bei Hobbyroutern hingegen lässt sich dies teilweise noch aktivieren.

Der Centro Grande ADB macht bei vordefinierten Services teilweise noch ein NAT loopback, man behafte mich aber nicht, ich müsste den "aktuellen" Stand mal wieder erproben. Ich bin aber der persönlichen Meinung das er es nicht machen sollte!

 

Darf ich dich Fragen wie du jetzt die Schaltung vorgenommen hast?

IP Weiterleitung oder NAT-Standard Modus?

Ich kann mir vorstellen, dass es mit der IP Weiterleitung zumindest theoretisch ganz einfach funktionieren könnte, indem du die Schutzmassnahme bei deinem Router deaktivierst.

Filter Internet NAT Redirection deaktivieren. http://ui.linksys.com/files/WRT610N/2.00.00/Firewall.htm

(Wenn du dort Filter Multicast deaktivierst, könnte sogar Swisscom TV hinter deinem WRT610 funktionieren.

Möglicherweise hast du aber Störungen. Diese Homerouter prozen nicht gerade mit potenten NIC('s))

Jeder ist beim Provider den er verdient
Jeder ist beim Provider den er verdient
Megge
Level 2
19 von 19

Hi, 

danke für deine Erklärungen. Habs wieder mit der NAT Variante versucht und dann auf dem Linksys das Port Forwarding.

Wenn du schreibst dass dies von den Herstellern aus Sicherheitsgründen deaktiviert wurde denke ich macht es sicher Sinn. Mir ist es ehrlich gesagt egal ob ich von zuhause via IP oder FQDN zugreife.

Mich hat es jetzt nur Wunder genommen weil ich wegen diesem Mist eine Woche verloren hatte 😞

 

Aber werde es wenn es mir mal langweilig sein sollte trotzdem mal mit IP Weiterleitung und "Internet NAT Redirection" versuchen, nur mal aus Gwunder 🙂

 

Trotz miesem Wetter noch einen schönen Sonntag und Grüssle

Nach oben