• Geschlossen

NAT loopback tut nicht mehr

mat
Level 1
Level 1
1 von 14

Hallo allerseits

 

Wir hatten letzten Monat eine Umstellung von ADSL zu VDSL. Erstmal ein grosses Lob an Swisscom, der Übergang verlief reibungslos.

 

Seit gefühlten zwei Wochen kann ich nicht mehr per öffentlicher IP unseres Anschlusses auf den SSH-Dienst meines Servers zugreifen. Ich glaube man nennt das "NAT loopback", bin aber nicht ganz sicher. Ebenfalls bin ich nicht sicher ob diese Funktionalität bei einem automatischen Firmware-Update des Routers verloren ging oder bei der Umstellung auf VDSL.

 

Detailbeschreibung des Problems: Ich betreibe einen NAS-Server mit der lokalen IP 192.168.1.50. Auf dem Router ist eine Port-Weiterleitung auf 192.168.1.50 aktiviert. Per DynDNS-Client (nicht derjenige des Routers) lass ich einen Domainnamen, sagen wir mydomain.ch, auf unsere öffentliche IP zeigen. Von Extern kann ich nun mit dem Befehl "ssh mydomain.ch" auf den SSH-Dienst meines lokalen Gerätes zugreifen. Früher funktionierte das auch von Intern, also von einem Gerät hinter dem selben Router. Das geht nun nicht mehr. Wenn ich von 192.168.1.40 auf den Dienst zugreifen will, muss ich "ssh 192.168.1.50" tippen, "ssh mydomain.ch" stellt keine Verbindung her. Ich muss nun meine Skripts auf dem Laptop immer anpassen, je nachdem ob ich hinter dem Router bin oder extern arbeite, was mühsam ist. Der Befehl "ping mydomain.ch" funktioniert weiterhin von Extern und von Intern. Das Routermodell ist Motorola Netopia 7640-47 VDSL. Firmware Version ist 9.0.7h0d57.

 

Gibt es eine Einstellung am Router, die ich ändern kann damit das wieder funktioniert, oder muss ich auf ein Firmware-Update warten?

 

Freundliche Grüsse und herzlichen Dank für Tipps.

 

Matthias

13 Kommentare 13
2 von 14

Hallo,

 

hast Du die dynDNS Konfiguration in der Router-GUI bereits vorgenommen? Solange Du da Deine dynDNS Daten nicht einträgst ist dieser Dienst nicht mehr verfügbar.

 

Best greets

◄ Habe ich dir geholfen? Drücke auf den Stern.
blackoutshot - Swiss Gaming Community | www.blackoutshot.com
◄ Habe ich dir geholfen? Drücke auf den Stern.
blackoutshot - Swiss Gaming Community | www.blackoutshot.com
mat
Level 1
Level 1
3 von 14

Besten Dank für deine Antwort. Allzuviele scheinen dieses Problem nicht zu haben, aber ich glaube das liegt daran dass fast niemand von zu Hause hostet 🙂

 

Ich verwende einen dynDNS Anbieter der vom Router nicht unterstützt wird (zoneedit.com). Mein selbergeschriebener dynDNS-Client auf der NAS-Station sorgt mit Polling (alle paar Minuten abfragen ob die öffentliche IP geändert hat, wenn ja, neue IP senden) für das Aktualisieren des dynDNS-Eintrags. Das funktioniert so auch problemlos, per Ping erreich ich ja unser Haus.

 

Willst du sagen dass NAT Loopback nur dann aktiv ist wenn man den Router für dynDNS konfiguriert? Das sind doch zwei verschiedene Dinge. Der NAT Loopback heisst ja nur, dass ein Request vom internen Netz mit der öffentlichen IP so behandelt wird als käme er von aussen, und auch mit den Port-Weiterleitungen behandelt wird. Das dynDNS-Zeug ist nur der Kontext warum ich auf NAT Loopback angewiesen bin, aber NAT Loopback selber hat ja mit DNS nichts zu tun.

 

Wenn es nie funktioniert hätte würde ich mich damit abfinden dass es wohl nicht unterstützt wird, aber ich kann mich erinnern dass das erst dieses Jahr beim Routerwechsel oder bei einem Firmwareupdate aufhörte zu funktionieren. Darum geb ich noch nicht auf.

 

Matthias

 

 

4 von 14

Hallo,

 

das Problem welches Du hast, hast nicht nur Du. Bei dem nachfolgenden Link findest Du die Antwort auf Deine Frage: http://www.server-talk.eu/2010/11/07/how-to-swisscom-dsl-router-mit-dyndns/. Bitte beachte auf dieser Webseite die beiden Kommentare weiter unten; sie sind in diesem Fall entscheident.

 

Best greets

 

◄ Habe ich dir geholfen? Drücke auf den Stern.
blackoutshot - Swiss Gaming Community | www.blackoutshot.com
◄ Habe ich dir geholfen? Drücke auf den Stern.
blackoutshot - Swiss Gaming Community | www.blackoutshot.com
krypton
Level 2
5 von 14

Du kannst versuchen die alte Firmware (7.8.6) zurückzuspielen. Ob dieser Vorgang offiziell unterstützt wird ist allerdings zu bezweifeln, im schlimmsten Fall ist dein Router danach unbrauchbar.

In diesem Thread ist beschrieben wie es funktioniert:http://supportcommunity.swisscom.ch/t5/Diskussionen-zu-Swisscom/Centro-Picolo-Firware-9-0-7h0d49-IP-... 

 

Nicht vergessen cwmp zu deaktivieren bevor eine Internetverbindung hergestellt wird, sonst ist automatisch wieder Version 9.0.7 drauf.

 

Wahrscheinlich könnte auch der Support ein Downgrade auslösen, dann wärst du auf der sicheren Seite.

WalterB
Super User
6 von 14

Ein Router Update sollte eigentlich den Zugriff im internen Netzwerk auf das NAS nicht beeinfussen.

 

Wenn Du Windows Vista-WIN7 hast findet das System unter Netzwerk das NAS ?

 

nas_zugriff.JPG

 

Walter

Alles was mit Elektrotechnik zu tun hat.
IT: Windows, macOS und Linux.
Alles was mit Elektrotechnik zu tun hat.
IT: Windows, macOS und Linux.
UCBarkeeper
Level 4
7 von 14

Das ist ein Firmware Problem.

Entweder wartest du auf eine neue Firmware, oder du versuchst selber einen Downgrade (wobei du aber dann TR69 ausknipsen müsstest) ODER du rufst die Hotline an und bittest um einen Downgrade auf Firmware 7.8.6r13, der Agent kann ein entsprechendes Ticket eröffnen.

 

Laut der Fehlerbeschreibung zu 1091 ist zwar HTTP Verkehr auf Port 80 betroffen, ansonsten ist es genau das was du beschreibst. Von WAN erreichbar, von LAN nicht.

 

Problem 1090 + 1091

 

 

Randnotiz: Dieser Sachverhalt ist nur mit der Routerfirmware 9.0.7h0d57 und 9.0.0.7h3d2 von Motorola Centros anzutreffen.

Troublemaker
Level 2
8 von 14

Sali Mat,

Du bist nicht alleine 😉 Ich habe seit der Firmware Update auf 9.0.7h0d57 das Problem, das ich meine drei Webseiten auf der Synology DS1010+ vom internen Netzwerk nicht mehr erreichen kann. via IP nummer komme ich auf die Ds und auch im Explorer unter Netztwerk läuft alles einwandfrei. Die 3 Websiten sind vom Internet aus problemlos erreichbar. Es sieht ganz so aus, das NAT Lookup nix geht 😞 Ach ja das ganze am Motorola Centro Grande. Meine Lösung war nach dem ich ca. 10x ein reset it dem Support gemacht habe (obwohl nach dem 2ten schon klar war das wird so nix) habe ich das alte Motorola Netopia 7347-44 Fw.7.8.5r5 aus dem Keller geholt und alles läuft wie es sein müsste.

 

Ach und einfach das ich es wiedermal erwähnt habe. Schade das die Fritzbox 7390 nicht sauber mit 2 SCTV boxen läuft....

 

 

mat
Level 1
Level 1
9 von 14

Salü

 

Danke für die zahlreichen Antworten. Ihr habt mir sicher mühsame Telefonate erspart.

 

Für mich ist ein Firmware Downgrade keine langfristige Lösung. Ich versuche zu erwirken, dass dies in der nächsten Firmware behoben wird. Wird die Firmware von Swisscom direkt entwickelt oder ist das Motorola, Netopia?

 

Gruss

Mat

 

kold1991
Level 1
10 von 14

Hallo Mat

 

Die Firmware ist lediglich von der Swisscom gebrandet. Heisst, GUI und übers Webinterface verfügbare Funktionen werden von Swisscom definiert, die Firmware aber von Motorola entwickelt.

 

Gruss

Pivoder
Level 1
11 von 14

Hoi Zäme

 

Kämpfe mit dem gleichen Problem...

 

Kann es sein, dass in diesem Fall "nur" der Brand von Swisscom fehlerhaft ist? Dann könnte das Problem ja ggf. mittels telnet > configure > ... umgangen werden?!

 

Oder meint ihr, dass die Ursache doch in der zugrunde liegenden Motorola-Firmware liegt?

 

Gruss

Pit

kold
Level 1
12 von 14
Hallo Piet

Ich bin's nochmal. Habe meinen mit dem Support-Konto zusammenhängenden SC Login aufgelöst. 😉

Die Firmware wurde bis jetzt zur finalen Version stets rebased, also der neuen von Motorola angepasst. SC entscheidet lediglich darüber, welche Features auf dem GUI vorhanden sind. Für den durchschnittlichen Anwender ist ja bereits diese "kastrierte" Ausgabe der Firmware zu viel. Die übers Webinterface nicht erreichbaren Funktionen sind also per Telnet erreichbar, sofern Motorola diese Features entsprechend auch korrekt implementiert hat. Funktionieren diese auch nach vermeintlich richtiger Konfiguration nicht, kannst Du davon ausgehen, dass mit der Firmware-Base was nicht stimmt.

Lösungsansätze gibt es verschiedene. Der einfachste und der mit wohl am wenigsten Aufwand verbundene Weg ist wohl der die Bitte zum permanenten Firmware-Downgrade durch den Kundendienst.

Gruss
Fragen ist Silber - Sich vorher zu informieren, Gold.

PC: Windows 7 64-bit + Mac OSX 10.7.4 (Dual-Boot)
MacBook Pro: Mac OS X 10.7.4, Windows 8 64-bit, Ubuntu 12.04 LTS (Triple-Boot)
Handy: HTC Sensation (Android 4.1.1, CM 10, rooted, unlocked)
Fragen ist Silber - Sich vorher zu informieren, Gold.

PC: Windows 7 64-bit + Mac OSX 10.7.4 (Dual-Boot)
MacBook Pro: Mac OS X 10.7.4, Windows 8 64-bit, Ubuntu 12.04 LTS (Triple-Boot)
Handy: HTC Sensation (Android 4.1.1, CM 10, rooted, unlocked)
Tux0ne
Level 9
13 von 14

btw.

 

Man kann es auch als DNS-Rebinding Schutz verkaufen 🙂

Jeder ist beim Provider den er verdient
Jeder ist beim Provider den er verdient
kold
Level 1
14 von 14
Wohl wahr. Was dem Durchschnittsverbraucher seine Freude ist, ist wohl das Leid der Fortgeschrittenen. Würde ich nicht SC TV nutzen, käme mir so ein Centro nie ins Haus.
Fragen ist Silber - Sich vorher zu informieren, Gold.

PC: Windows 7 64-bit + Mac OSX 10.7.4 (Dual-Boot)
MacBook Pro: Mac OS X 10.7.4, Windows 8 64-bit, Ubuntu 12.04 LTS (Triple-Boot)
Handy: HTC Sensation (Android 4.1.1, CM 10, rooted, unlocked)
Fragen ist Silber - Sich vorher zu informieren, Gold.

PC: Windows 7 64-bit + Mac OSX 10.7.4 (Dual-Boot)
MacBook Pro: Mac OS X 10.7.4, Windows 8 64-bit, Ubuntu 12.04 LTS (Triple-Boot)
Handy: HTC Sensation (Android 4.1.1, CM 10, rooted, unlocked)
Nach oben