Solved
Speedport Smart 3 TCP Portforwarding Probleme
7 years ago
Hallo zusammen,
ich habe mit der Umstellung auf Super Vectoring auf einen Speedport Smart 3 gewechselt. Dieser läuft aktuell mit der letzten Firmware 010137.2.0.007.1 und hat scheinbar Probleme mit der TCP Port Weiterleitung. Wenn ich beispielsweise die Port 8080 u 8081 für SSH auf meine NAS bzw. HomeServer weiterleite ist nur einmal eine externe Verbindung (Mobilfunk anderer DSL As) zu den Geräten über SSH möglich, bis die Regel am Speedport wieder deaktiviert / aktiviert worden ist. Für UDP Port Weiterleitungen scheint dies nicht der Fall zu sein, da die Weiterleitung zu meiner OpenVPN Installaion permanent funktioniert.
Im Trace in Wireshark erkennt man bei den SSH Beispielen, dass nach der letzten erfolgreichen Verbindung mit "normal Exit" auf die SYN Packet kein SYN, ACK + ACK folgt sonder direkt ein RST, ACK Paket gesendet wird.
Liegt der Fehler jetzt an der Firewall des Routers oder an der Implementierung der TCP Portweiterleitung?
Schönen Abend noch
7422
19
This could help you too
546
0
3
5 years ago
313
0
3
6 years ago
299
0
2
54
0
4
7 years ago
Hallo @combat,
ich habe "Dein" Problem mal an das Labor weitergegeben. Evtl. gibt es hier dann zeitnah ein Feedback.
Gruß Ulrich
0
7 years ago
Hallo @combat,
ich habe meine ftp-Weiterleitung gerade mal aktiviert.
Kann deine Probleme nicht nachvollziehen.
16
Answer
from
6 years ago
Hallo @combat @wari1957 @UlrichZ ,
da Ihr im Thema mal gewesen seid, habt Ihr vielleicht einen Tipp für @kwsschramm . Die Firmware sollte es ja beheben oder mit dem Workaround. Danke vorab euch.
Viele Grüße
Orhan Ö.
Answer
from
6 years ago
@Orhan Ö.: Der Problem sollte lt. diesem Parallelthread:
https://telekomhilft.telekom.de/t5/Router-Drucker-Scanner/firmware-bugs-Speedport-Smart-3-als-geschaeftsmodell/m-p/3555460#M1185
gelöst sein.
Gruß Ulrich
Answer
from
6 years ago
Viele Grüße
Orhan Ö.
Unlogged in user
Answer
from
Accepted Solution
accepted by
7 years ago
@combat
Ich kann den Fehler mittlerweile nachvollziehen.
Bei deiner Umleitungsvariante tritt der von dir beschriebene Fehler auch bei mir auf:
Bei dieser Umleitungsvariante funktionierts (Workaround):
Interessanterweise funktioniert die Standardvariante auch immer:
Lange Rede, kurzer Sinn:
Wenn der Original-Zielport und der Neue-Zielport identisch sind, braucht es keine Bereichsangabe.
Wenn der Original-Zielport und der Neue-Zielport nicht identisch sind, braucht es eine Bereichsangabe.
Also eindeutig ein Fehler in der Firmware.
0
Unlogged in user
Ask
from