Wie aktiviere ich die Port-Weiterleitung auf dem Speedport Smart 4?

1 year ago

Guten Morgen,

 

Wir haben auf meinem SpeedPort Smart 4 eine Portweiterleitung eingerichtet und bin mir nicht sicher, ob das richtig gemacht wurde:


tjasa_0-1714291399333.png

 

Der Port ist aber immer noch geschlossen:

 

 

tjasa_1-1714291450851.png

 


Was denkt ihr, haben wir falsch gemacht? Kann mir bitte jemand helfen?

 

2155

15

  • 1 year ago

    Am Port 51833 wirst Du ja vermutlich ein Gerät sitzen haben - wenn das nicht antwortet weil dort kein entsprechender Dienst läuft oder wenn dieses Gerät (Windows?) eine eigene Firewall hat, dann kommt natürlich keine Antwort zurück. Dann muss Du Dir zuerst mal dieses Gerät vorknöpfen.

     

    Da hast Du ja hoffentlich etwas eingetragen

    muc80337_2_0-1714292150221.png

    sonst dürfte das Speichern nicht klappen (und demzufolge auch die Regel nicht aktiv sein)

    2

    Answer

    from

    1 year ago

    Vielen dank für die Antwort.
    Ich habe Wireguard VPN auf diesem Port auf meinem proxmox Server laufen und es funktioniert. Ich kann nur die Portweiterleitung auf meinem Router nicht aktivieren.

    Answer

    from

    1 year ago

    tjasa

    Ich habe Wireguard VPN auf diesem Port auf meinem proxmox Server laufen und es funktioniert. Ich kann nur die Portweiterleitung auf meinem Router nicht aktivieren.

    Ich habe Wireguard VPN auf diesem Port auf meinem proxmox Server laufen und es funktioniert. Ich kann nur die Portweiterleitung auf meinem Router nicht aktivieren.
    tjasa
    Ich habe Wireguard VPN auf diesem Port auf meinem proxmox Server laufen und es funktioniert. Ich kann nur die Portweiterleitung auf meinem Router nicht aktivieren.

    Ich bin mir nicht ganz sicher was Du uns da schreibst - dass der Dienst ohne Portweiterleitung bereits funktioniert? Wozu dann die Portweiterleitung einrichten?

    Unlogged in user

    Answer

    from

  • 1 year ago

    @tjasa : Seite 102f des Handbuchs informiert über die Einrichtung einer Portweiterleitung. Dazu gehört auch ein Name, den du leer gelassen hast. Damit diese Weiterleitung funktioniert, muss auf dem Zielgerät im LAN ein Service/Dienst laufen. Läuft der Dienst nicht, wird der Porttester ihn nicht als offen anzeigen, da er keine Antwort des Systems erhält. Zudem kann dir z. B. auf einem Windows Gerät die Personal Firewall von Windows in die Quere kommen. Du musst in dem Fall den Port in der Firewall eingehend öffnen.

    1

    Answer

    from

    1 year ago

    Vielen Dank! Ich habe das Handbuch gefunden: https://www.telekom.de/hilfe/downloads/bedienungsanleitung-speedport-smart-4
    Wir werden es überprüfen.

    Auf dem proxmox-Server ist derzeit keine Firewall eingerichtet.

    Unlogged in user

    Answer

    from

  • 1 year ago

    Tut mir leid, ich habe mich nicht richtig ausgedrückt.
    Port Forwarding funktioniert nicht, aber der Wireguard ist auf proxmox auf diesem Port eingerichtet. Wireguard funktioniert nicht, weil die Port-Weiterleitung nicht funktioniert, aber der Dienst läuft.
    Dies war eine Antwort auf die Frage, ob ein entsprechender Dienst läuft.

    1

    Answer

    from

    1 year ago

    tjasa

    Wireguard funktioniert nicht, weil die Port-Weiterleitung nicht funktioniert, aber der Dienst läuft.

    Wireguard funktioniert nicht, weil die Port-Weiterleitung nicht funktioniert, aber der Dienst läuft.
    tjasa
    Wireguard funktioniert nicht, weil die Port-Weiterleitung nicht funktioniert, aber der Dienst läuft.

    Im internen Netz hast Du das aber erfolgreich getestet, dass Wireguard funktioniert?

    Es ist übrigens keinesfalls so, dass ein Server - selbst wenn erreichbar - auf einen Anfrage antwortet.

    D.h. Dein Port-Test kann negativ ausfallen - obwohl die WIreguard Verbindung tatsächlich funktioniert.

     

    Ein korrektes Ergebnis des Porttests erhältst Du nur wenn der Server auch so konfiguriert ist, dass er auf eine solche Anfrage antwortet (manche erachten dies als Sicherheitsrisiko, wenn er antwortet)

    Unlogged in user

    Answer

    from

  • 1 year ago

    Wenn aber die Portweiterleitung auf dem Telekom-Router korrekt eingerichtet ist und die Telekom die Ports nicht sperrt, muss es ein Problem mit dem proxmox-Dienst geben.
    Wir werden das genauer prüfen.

    Vielen Dank bis hierhin!

    0

  • 1 year ago

    Nutz einfach die VPN Funktion vom Speedport.

     

    1

    Answer

    from

    1 year ago

    CyberSW

    Nutz einfach die VPN Funktion vom Speedport.

    Nutz einfach die VPN Funktion vom Speedport.
    CyberSW
    Nutz einfach die VPN Funktion vom Speedport.

    Beschrieben ab Seite 229 der Bedienungsanleitung, fängt so an:

    muc80337_2_0-1714299231054.png

     

     

    https://www.telekom.de/hilfe/geraete-zubehoer/router/speedport/smart-serie

     

     

     

    Unlogged in user

    Answer

    from

  • 1 year ago

    @tjasa 

    Hi,

    ob die Portweiterleitung funktioniert bleibt erstmal offen (vielleicht funktioniert die ja).

    Der Scanner zeigt den Port als Closed an - klar, Wireguard lauscht ja auch auf UDP und da gibt es keine Antwort.

    Also bekommt der Scanner einen Timeout, also 'closed'

    Der TCP-Eintrag für deine Weiterleitung ist also überflüssig.

    Versuche mal UDP

    Public 51833-51833  Local 51833-51833

    Ob es das war - keine Ahnung, evtl. passen die Config-dateien auch nicht zueinander, weil zwar die Portweiterleitung durch geht, aber eben kein Handshake zustande kommt (MTU?, allowed IPs, whatever): 

    2

    Answer

    from

    1 year ago

    Die Portweiterleitungsregel ist bereits konfiguriert, aber der Router wendet sie nicht an. Es liegt ein Problem mit dem Router vor und nicht mit dem service, der auf dem proxmox-Server läuft.

    Vielen Dank an alle, die zu helfen versuchen. Ich werde hier aktualisieren, wenn wir herausfinden, was das Problem verursacht hat.

    Answer

    from

    1 year ago

    tjasa

    Die Portweiterleitungsregel ist bereits konfiguriert, aber der Router wendet sie nicht an

    Die Portweiterleitungsregel ist bereits konfiguriert, aber der Router wendet sie nicht an
    tjasa
    Die Portweiterleitungsregel ist bereits konfiguriert, aber der Router wendet sie nicht an

    woher weisst du das?

    Nochmal,

    bei UDP wird nur gesendet und es kommt keine Antwort und auf dem TCP-Port lauscht niemand, also: Port closed

    Du müsstest das ganze  mal 'tracen' - erst dann weisst du ob und wo das paket kleben bleibt

    Unlogged in user

    Answer

    from

  • 1 year ago

    portchecktool behauptet bei dem von meinem bestens funktionierenden Wireguard genutzten Port

     

    Problem!  I could not see your service on 93...60 on port (53...).
    Reason: Connection timed out.

    0

  • 1 year ago

    Nachtrag: Wireguard läuft hier auch auf einer dem Smart 4 nachgeschalteten Fritz!Box 7590 AX im Router-Modus. Für den in der 7590 AX genutzten UDP-Port ist im Smart 4 eine Portweiterleitung aktiv. 

    0

Unlogged in user

Ask

from