Gelöst
Digitalisierungsbox Premium - "Maskiert" ausgehende Ports trotz Quell-NAT
vor 7 Jahren
Hallo zusammen,
evtl. taucht diese Frage hier schon mal auf, ich hoffe Ihr wollt mir dennoch weiterhelfen.
Ich habe folgendes Problem. Der Dienst des Hosts kommuniziert auf Port 1196. Nachdem ich den Host als Exposed Host eingetragen habe (Wie hier beschrieben), ist dieser Dienst leider nicht über denselben Port zu erreichen (feste IP-Adresse). Die Digibox "maskiert" den Port und macht daraus irgendeinen sehr hohen z. B. 42016. Die Digibox soll den Port eins zu eins nach außen weitergeben. Dafür ist ja eigentlich die Quell-NAT-Regel zuständig. Diese erfüllt ihren Dienst jedoch nicht.
Hat hierzu jemand eine Idee?
459
0
4
Das könnte Ihnen auch weiterhelfen
623
0
2
832
0
4
vor 4 Jahren
187
0
3
vor 10 Jahren
18321
0
2
163
0
3
Das könnte Sie auch interessieren
Kaufberatung
Sie benötigen eine persönliche Kaufberatung? Das Geschäftskundenteam der Telekom berät Sie gerne.
Angebote anzeigen
Informieren Sie sich über unsere aktuellen Internet-Angebote.
vor 7 Jahren
Hallo @WinHelp,
du möchtest von irgendeinem lokalen Gerät über die Digitalisierungsbox einen Host im Internet der seine Dienste über den Port 1196 anbietet erreichen?
Falls ja, brauchst du in der Digitalisierungsbox nichts einstellen.
Falls nein, verstehe ich dein Problem nicht.
Source NAT verhält sich nun mal so, dass der Quellport durch einen freien Port des Routers ersetzt wird.
0
vor 7 Jahren
Hi,
für eine einfache Portfreigabe braucht es keinen exposed Host.
Mir wäre das zu unsicher.
Hier ein Video zum Thema Portfreigabe:
http://digitalisierungsbox.bintec-elmeg.com/premium-externer-zugriff-auf-webserver-webcam/
1
Antwort
von
vor 7 Jahren
Hallo zusammen,
ich war habe etwas an den Informationen gespart ist mir dann im nachhinein aufgefallen.
@wari1957
Nein, es handelt sich um einen OpenVPN Dienst, welcher die Verbindung ausgehend aufbauen soll. Die Tunnel funktionieren nicht, wenn ein zufälliger Port gewählt wird, deshalb darf dies nicht passieren.
Danke für Deinen Input, Du hast mich auf die richtige Spur geführt. Lösung des Problems war die Quell-NAT-Regel vor die Source-NAT-Regel zu schieben. So kommt die Quell-NAT zum Zug und nicht die Source-NAT, damit wird kein zufälliger Port gewählt
@Haustekki
Ich hatte es zunächst mit einfachen NAT-Regeln versucht um dies zu realisieren, da dies nicht möglich war habe ich dann zum Exposed Host gegriffen. Dies ist in diesem Fall unkritisch, da es sich bei dem von mir eingetragenen Host um eine Firewall handelt. Hinter dieser ist das gesamte Netzwerk aufgebaut.
Vielen Dank und schöne Feiertage
Uneingeloggter Nutzer
Antwort
von
Akzeptierte Lösung
akzeptiert von
vor 7 Jahren
Hallo zusammen,
ich war habe etwas an den Informationen gespart ist mir dann im nachhinein aufgefallen.
@wari1957
Nein, es handelt sich um einen OpenVPN Dienst, welcher die Verbindung ausgehend aufbauen soll. Die Tunnel funktionieren nicht, wenn ein zufälliger Port gewählt wird, deshalb darf dies nicht passieren.
Danke für Deinen Input, Du hast mich auf die richtige Spur geführt. Lösung des Problems war die Quell-NAT-Regel vor die Source-NAT-Regel zu schieben. So kommt die Quell-NAT zum Zug und nicht die Source-NAT, damit wird kein zufälliger Port gewählt
@Haustekki
Ich hatte es zunächst mit einfachen NAT-Regeln versucht um dies zu realisieren, da dies nicht möglich war habe ich dann zum Exposed Host gegriffen. Dies ist in diesem Fall unkritisch, da es sich bei dem von mir eingetragenen Host um eine Firewall handelt. Hinter dieser ist das gesamte Netzwerk aufgebaut.
Vielen Dank und schöne Feiertage
0
Uneingeloggter Nutzer
Frage
von