• Der Fragesteller hat diesen Beitrag als gelöst markiert.
  • Geschlossen

Internetbox blokiert https wenn interne Abfrage auf interner Server geht

Lori-77
Super User
21 von 61

Hallo @Koyajauld24 

 

Bei Swisscom besteht kein Router zwang. 

Darfst gerne eine Fritzbox oder sonst ein Router dort hinstellen.

 

Er sollte einfach G Fast tauglichen.

 

Gruss Lorenz 

User127001
Level 2
22 von 61

Ich habe auch das genau gleiche Problem. Seit 8.11.2019 kann ich auch meine OwnCloud auf Port 443 nicht mehr erreichen. Ausserdem funktioniert auch ein Service den ich auf Port 8081 gemappt habe, nicht mehr, weder von innen noch von aussen, aber im lokalen LAN mit IP Adresse geht's.

Wäre super wenn dieses Problem wieder behoben werden könnte.

Lötkolben
Level 1
23 von 61

Auch bei mir das selbe Problem, Port 80 Funktioniert, Ports 8080 oder 5000 nicht.

 

Firmware-Version:  10.03.36/10.03.48/01507

 

 

Schade das man immer XX Minuten an eine Problem sucht das man nicht mal selbst verbockt hat, aber das ist ja heutzutage gang und gäbe.

 

Was ich mir einfach nicht vorstellen kann ist das bei Swisscom im Test solche fehler nicht auffallen. 

swissman
Level 1
24 von 61

Hallo Luca

 

Ich kann das gleiche auch bestätigen.

Auch mit der Swisscom DynDNS ist das Problem. Ich erhalte das gleiche Problem mit der Firmware 10.03.36/10.03.48/01507 (Anfang November von Swisscom eingespielt).
Wenn Ich die BETA Firmware 10.02.36/10.02.62/01507 hochlade (Internet Box Standard).

Funktioniert der NAT loopback. Somit kann ich bestätigen dass auch mit der DynDNS von Swisscom das Problem besteht und es nichts mit etwas externen zu tun hat.

 

Die Firmware findest du bei Google mit Stichwort: Swisscom Firmware

Du musst noch die entsprechende Internet Box auswählen und ganz unten gibt's BETA warum diese älter ist keine Ahnung...... Eigentlich sollte ja eine BETA eine Weiterentwicklung sein....???

Koyajauld24
Level 1
25 von 61

Für die Internet-Box Plus konnte ich keine Beta Firmware finden, auch keine anderen älteren Versionen.

 

Liest denn hier niemand von der Swisscom mit?

deadbydawn
Level 3
26 von 61

selbes problem..letzte woche ein gesamtes sicherheitssystem ins haus eingebaut mit kameras, div. sensoren und meldern etc. und seit heute komm ich von extern nicht mehr auf das system.

 

neuste firmware...ich könnt KOTZEN!

 

 

rbach
Level 3
27 von 61

Die Ressourcen sind wohl gerade bei der neuen Hardware gebündelt, aber vielleicht kann uns @Anonym eine Timeline zur Behebung dieses nun fast 2-monatigen Problems geben? @JonasB hatte sich bereits geäussert und geschrieben, dass sie es untersuchen, das ist nun aber auch bereits wieder eine Woche her.

Anonym
28 von 61

Das Problem ist in Analyse und wird mit dem nächsten regulären Update 10.4 gefixed.

 

Es ist realistischerweise nicht früher möglich, denn 10.3 ist durch.

rbach
Level 3
29 von 61

Vielen Dank für die Information, Guido. 

Gehe ich richtig in der Annahme, dass wir Version 10.4 bis spätestens Mitte Dezember erwarten können (+/- eine Version pro Monat und November ist bereits gemacht)?

Frioraukiol86
Level 1
30 von 61

Letzte Nacht konnte ich plötzlich auf keinen einzigen Dienst mehr per https intern zugreifen. Von ausserhalb hat der Zugriff funktioniert. Schliesslich habe ich festgestellt, dass das Update 10.03.36/10.03.48/01507 installiert wurde. Ich konnte das Problem durch das Installieren einer älteren Firmware auf meiner Internet Box plus beheben. Die Frage ist bloss, wann diese wieder automatisch aktualisiert wird. Somit sollte man sicherheitshalber immer eine funktionierende Firmware auf der Seite haben. Das Problem war anscheinend schon im Oktober während der Beta Phase bekannt. Trotzdem wurde die Firmware mit diesem Bug ausgerollt. Siehe https://community.swisscom.ch/t5/Router-Hardware/Internet-Box-R10-3-Beta-Firmware/td-p/582816

31 von 61

Ich habe genau das gleiche Problem.

Gibt es irgendein Download Link für die ältere Firmware? Ich würde mich auch sehr über eine PN mit dem Downloadlink freuen!

Schiekimpil23
Level 2
32 von 61

Ja nachdem, welche Internetbox eingesetzt wird, kann unter folgendem Link eine ältere Version bzw. «Beta-Version» heruntergeladen werden:

 

https://www.swisscom.ch/de/privatkunden/hilfe/internet/firmware-aktualisierungen-fuer-ihre-internet-...

33 von 61

Leider ist für die IB Plus keine beta Firmware verfügbar. 

DrFurunkel
Level 2
34 von 61

+1  Bitte um Beta FW.

Es ist soooo mühsam!! Meine Frau muss jetzt per Handy-Hotspot auf den internen Nextcloud 🙂

Ja, ich weiss, DNS Resolver oder hosts.txt, ist mir schon klar. Hab nur keinen Bock noch mehr Services am Laufen zu halten. Hat ja vor dem Nov19 Update alles geklappt. Jahrelang....

 

 

millernet
Level 3
35 von 61

Aber der Traffic muss auf Layer 3 jedes mal über deine IB einen Umweg machen, was technisch absolut keinen Sinn ergibt und nur unnötige deine Firewall belastet. Daher betreibt lieber einen brauchbaren DNS-Forwarder mit Overwrite in eurem Netzwerk. Jeder mit einer Synology Diskstation kann dies in wenigen Handgriffen realisieren und in der DHCP Einstellung der IB sogar den DNS-Server auf die IP der Synology DS ändern.

DrFurunkel
Level 2
36 von 61

Sorry millernet, ich hab leider nicht den Luxus, mir einfach ne Config zusammen zu klicken. Trotzdem danke für die Anregung; hab jetzt die Sache auf Debian zum laufen gebracht. 

 

>Aber der Traffic muss auf Layer 3 jedes mal über deine IB einen Umweg machen

Ja klar, aber das stört hier @Home nicht, ist ja nur die cloud und ein ttrss, das von Intern genutzt wird. Bei Plex findet er den Server eh über Broadcast. 

 

EDIT: @millernet  Ich bin wohl zu doof für deine Lösung. Wie bringe ich nun dem DHCPD von der IB+ bei, andere DNS auszuliefern? Wie hast du das gelöst?

EDIT2: Läuft. Clients haben die IB+ als DNS Eintrag. Und der von der IB+ geht dann auf meinen Internen DNS Server. Bescheuert, aber wenigstens funktioniert es.

Editiert
37 von 61

Leider funktioniert es nicht die Lösung mit einem eigenen DNS Resolver nicht, da mein reverse proxy nicht auf dem selben internen Port hört wie ausserhalb der Firewall.

millernet
Level 3
38 von 61

Dass ist genau einer der Fälle wos nicht funktioniert. Ist aber auch nicht empfehlenswert mit einem asymetrischen Portmapping zu arbeiten. Was spricht dagegen, die korrekten Ports (vermutlich 80 und 443) zu verwenden? Wer meinen "Tipps" hier folgen kann, der kennt sich ganz offensichtlich aus mit Netzwerktechnik. Warum ihr alle eine IB als Hauptrouter und Firewall betreibt, ist mir ein Rätsel.

Anonym
39 von 61

Es scheint so, dass nur IBS und IBP betroffen sind von diesem Bug. Ich hoffe, dass wir schon bald eine Lösung haben. Wir haben noch nicht entschieden, ob wir die korrigierte Firmware dann ausrollen oder nur auf die Homepage stellen, dass betroffene Nutzer sich die Firmware manuell laden können.

 

Guido

deadbydawn
Level 3
40 von 61

ich habe den selben fehler auf der ib2. cheers

Nach oben