Solved

Speedport Smart 3 TCP Portforwarding Probleme

7 years ago

Hallo zusammen,

ich habe mit der Umstellung auf Super Vectoring auf einen Speedport Smart 3 gewechselt. Dieser läuft aktuell mit der letzten Firmware 010137.2.0.007.1 und hat scheinbar Probleme mit der TCP Port Weiterleitung. Wenn ich beispielsweise die Port 8080 u 8081 für SSH auf meine NAS bzw. HomeServer weiterleite ist nur einmal eine externe Verbindung (Mobilfunk anderer DSL As) zu den Geräten über SSH möglich, bis die Regel am Speedport wieder deaktiviert / aktiviert worden ist. Für UDP Port Weiterleitungen scheint dies nicht der Fall zu sein, da die Weiterleitung zu meiner OpenVPN Installaion permanent funktioniert. 

Im Trace in Wireshark erkennt man bei den SSH Beispielen, dass nach der letzten erfolgreichen Verbindung mit "normal Exit" auf die SYN Packet kein SYN, ACK + ACK folgt sonder direkt ein RST, ACK Paket gesendet wird.

 

Liegt der Fehler jetzt an der Firewall des Routers oder an der Implementierung der TCP Portweiterleitung?

 

Schönen Abend noch

Stefan
PS: PCAP Files könnten geleifert werden

7422

19

    • 7 years ago

      Hallo @combat,

       

      ich habe "Dein" Problem mal an das Labor weitergegeben. Evtl. gibt es hier dann zeitnah ein Feedback.

       

      Gruß Ulrich

      0

    • 7 years ago

      Hallo @combat,

      ich habe meine ftp-Weiterleitung gerade mal aktiviert.

      Kann deine Probleme nicht nachvollziehen.

      16

      Answer

      from

      6 years ago

      Hallo @combat @wari1957 @UlrichZ ,

      da Ihr im Thema mal gewesen seid, habt Ihr vielleicht einen Tipp für @kwsschramm . Die Firmware sollte es ja beheben oder mit dem Workaround. Danke vorab euch.

      Viele Grüße
      Orhan Ö.

      Answer

      from

      6 years ago

      Answer

      from

      6 years ago

      @UlrichZ Danke für den Hinweis auf den Parallelthread, der auch mindestens eine Lösung am Ende mit Screenshot hat.

      Viele Grüße
      Orhan Ö.

      Unlogged in user

      Answer

      from

    • Accepted Solution

      accepted by

      7 years ago

      @combat

      Ich kann den Fehler mittlerweile nachvollziehen.

      Bei deiner Umleitungsvariante tritt der von dir beschriebene Fehler auch bei mir auf:

      Unbenannt.JPG

      Bei dieser Umleitungsvariante funktionierts (Workaround):

      Unbenannt.JPG

      Interessanterweise funktioniert die Standardvariante auch immer:

      Unbenannt.JPG

      Lange Rede, kurzer Sinn:

      Wenn der Original-Zielport und der Neue-Zielport identisch sind, braucht es keine Bereichsangabe.

      Wenn der Original-Zielport und der Neue-Zielport nicht identisch sind, braucht es eine Bereichsangabe.

      Also eindeutig ein Fehler in der Firmware.

       

       

       

       

      0

      Unlogged in user

      Ask

      from