Willkommen in der Business Community

Die Telekom Community für Geschäftskunden

Aktueller Hinweis

Exchange intern mit externer IP hinter Digitalisierungsbox Premium nicht erreichbar - NAT Loopback / Hairpin ?

Gelöst

Hallo zusammen,

 

ich habe mich schon an vielen Stellen eingelesen, komme aber mit einem Problem nicht weiter. Vielleicht kann mir ja hier weitergeholfen werden. Folgendes Szenario:

 

  • Feste WAN IP (GK)
  • Exchange auf einem SBS 2008 hinter der Digitalisierungsbox Premium
  • Bis auf die Digibox alles seit Jahren konfiguriert und läuft soweit ganz stabil

Nach einem Umzug und der damit verbundenen Änderung auf VoiceOverIP wurde der alte Router durch eine Digitalisierungsbox Premium ersetzt und soweit konfiguriert. Seither sind folgende Probleme vorhanden:

 

  • Exchange ist intern für mobile Geräte (vorwiegend iOS) unter der externen Server-IP 217.xxx.xxx.xxx nicht erreichbar.
  • iOS-Mail synchronisiert nur wenn ich mich in einem anderen Netz befinde.
  • Auch mit der internen Server-IP 192.168.xxx.xxx funktioniert von innen alles.

Bei meiner Recherche habe ich herausgefunden, dass dies wohl am abgeschalteten, sogenannten NAT Loopback / Hairpin liegen könnte. Wenn ich also auf der Digibox unter "Netzwerk -> NAT -> NAT-Schnittstellen -> BRIDGE_BR0" Änderungen vornehme, passiert folgendes:

 

"NAT aktiv" aktivieren:

  • Der Exchange Zugriff funktioniert intern über die externe IP. Aber das Webinterface der Digibox ist nicht mehr erreichbar und der Internetzugang aller Clients ist weg.
  • Im Browser erreicht man anstatt des Web-Interfaces der Digibox nur den nicht genutzen IIS7 Webserver des SBS 2008.
  • Auch eine Zugriff-Freigabe unter "Systemverwaltung -> Administrativer Zugriff" für den "DTAG-Internet-Zugang" lässt trotzdem keinen Zugang zur Digibox zu.

"Loopback aktiv" aktivieren:

  • Keine Veränderung des Problems
  • Alles läuft wie vorher

 

Ich sehe bei der Digibox Premium irgendwie den Wald vor lauter Bäumen nicht. Die gesamte Infrastruktur lief ja bis letztes Jahr problemlos hinter einem Cisco-Router und soweit ich das überblicke wurden auch (vermeintlich) alle Einstellungen soweit auf die Digibox übertragen, trotzdem klappt dieser interne Zugriff auf die externe IP nicht mehr.

 

Ich würde mich somit über jeden Hinweis freuen. Screenshots und Team-Viewer Zugang sollten kein Problem sein, Hauptsache wir bekommen das irgendwie in den Griff.

 

Vielen Dank und viele Grüße

1 AKZEPTIERTE LÖSUNG
Lösung

Hallo @Tekkleberry,

du hast in deiner NAT-Konfiguration als Schnittstelle bei den meisten Diensten beliebig angegeben. Du mußt hier aber DTAG Internet Zugang angeben, damit NAT-Loopback richtig funktioniert.

Lösung in ursprünglichem Beitrag anzeigen  

NAT auf der Bridge br0 aktivieren wäre falsch. Wenn man Nat-Loopback benötigt, dann wird auf den Schnittstellen des lokalen Netzwerks (also br0) das Loopback aktiviert.

 

Alternativ kann man auch einen DNS - Eintrag im DNS Proxy der DigiBox mit der lokalen Adresse eintragen.


Kalle2014 schrieb: ... Alternativ kann man auch einen DNS - Eintrag im DNS Proxy der DigiBox mit der lokalen Adresse eintragen.

Wie müsste das denn aussehen? Ich hatte mich da vorher mal durchgeklickt, aber die richtigen Einträge nicht verstanden.

 

Kann ich da einfach irgendwo unter "Lokale Dienste -> DNS" eintragen, dass der interne Aufruf von 217.xxx.xxx.xxx nach 192.168.xxx.xxx "umgeleitet" wird? Und wenn ja, wo?

 

Werde nur selten mit solchen Problemen konfrontiert und brauche leider etwas ausfühliche Nachhilfe.

 

Vielen Dank und viele Grüße

Lokale Dienste -> DNS -> Statische Hosts -> NEU -> DNS-Hostname, positiv, IP4-Adresse.

 

Nachtrag: Sie benutzen von extern keinen Namen sondern die IP-Adresse? Dann geht das nicht mit einem DNS - Eintrag.

 

Also einfach nur so wie im anhängenden Screenshot? Der "." (Punkt) der hinter der IP in der Übersicht gezeigt wird ist kein Problem?

 

Edit: Okay, gerade erst den "Nachtrag" von @Kalle2014 gesehen, dass man keine IP im DNS eintragen kann. Anhang gelöscht.

 

Das Problem ist also weiterhin vorhanden.

Nat-Loopback (aber nicht NAT) bei der Bridge br0 aktivieren, funktioniert das dann nicht?

 

Nein, entgegen vieler Hilfeansätze, leider nicht.

Dann schlage ich vor, Sie verwenden den von der Telekom vorgeschlagenen Reverse-DNS-Namen.

Bei meinem Kunden mit einer festen IP-Adresse habe ich zumindestens noch gestern einen Reverse-DNS angelegt. Das System hat dann einen Eintrag mit ....dip0.t-ipconnect.de vorgeschlagen.

 

Lösung

Hallo @Tekkleberry,

du hast in deiner NAT-Konfiguration als Schnittstelle bei den meisten Diensten beliebig angegeben. Du mußt hier aber DTAG Internet Zugang angeben, damit NAT-Loopback richtig funktioniert.

Telekom hilft Team
Hallo @Tekkleberry,

mir ist aufgefallen, dass Sie hier ebenfalls ein technisches Problem mit Ihrer Telefonanlage haben.

Auch in diesem Fall können Ihn gerne die Kollegen der technischen Fachabteilung helfen. Soll ich für Sie ein Ticket eröffnen?

Ich warte gespannt auf Ihre Antwort.

Liebe Grüße
Adriana P.

PS.: Hier http://bit.ly/2lR4sBy stehen wir bereits miteinander in Kontakt.

@wari1957 schrieb:

Hallo @Tekkleberry,

du hast in deiner NAT-Konfiguration als Schnittstelle bei den meisten Diensten beliebig angegeben. Du mußt hier aber DTAG Internet Zugang angeben, damit NAT-Loopback richtig funktioniert.


@wari1957: Vielen Dank für diesen Hinweis. Ich denke Du beziehst Dich damit auf diesen Screenshot aus einem anderen Thread. Top!

 

Richtig, genau so ist es eingestellt. Wenn ich also die zehn Einträge von "beliebig" auf "DTAG Internet Zugang" stelle, bleibt alles wie es ist aber das Loopback sollte dann funktionieren? Oder laufe ich dann Gefahr, dass irgendetwas anderes nicht mehr läuft, was ich gerade übersehe?

Gerade ausprobiert und schwupps funktioniert der interne Zugriff mit externer IP ohne Einschränkungen (zumindest so auf die schnelle getestet).

 

Super, @wari1957, vielen Dank für diesen rettenden Hinweis und die Eigeninitiative, zumal ich die NAT-Übersicht hier garnicht gepostet hatte. Sensationell, ich bin wirklich begeistert! Nochmals Merci!

 

EDIT: Das ganze sieht jetzt so aus:

Hallo @Tekkleberry,

es freut mich sehr, dass die Tipps von @wari1957 Ihnen weiterhelfen konnten.

Wenn Sie noch weitere Fragen haben, bin ich gerne für Sie da.

Liebe Grüße
Adriana P.

@Tekkleberry

Was hast du denn an LAN_EN1-4 angeschlossen (normalerweise der blaue LAN-Anschluss)?

Sollte normalerweise so eingestellt sein, dass NAT dort nicht aktiv ist.

 


@wari1957 schrieb:

@Tekkleberry

Was hast du denn an LAN_EN1-4 angeschlossen (normalerweise der blaue LAN-Anschluss)?

Sollte normalerweise so eingestellt sein, dass NAT dort nicht aktiv ist.

 


@wari1957: An der blauen LAN-Buchse hängt nichts. Gute Frage warum dort NAT aktiviert war, habe es jetzt deaktiviert. Danke für den Hinweis!

Hallo,

 

ich hole das Thema wieder hoch, da die telefonische Hotline nicht erreichbar ist bzw. nach 15-30 Minuten das Gespräch "ins leere" läuft und ich ungern den ganzen Tag in einer Warteschleife verbringen möchte (bei der man letztendlich i.d.R. keine passende Hilfe erhält). 

 

Ich benötige NAT Loopback (Hairpinning) sauber auf einer Digibox Premium mit aktuellster Firmware. 

Ein Anruf bei der 0800er Nummer letzte Woche hat keine Abhilfe gebracht - dort kam die Info "einfach" auf der BRIDGE-BR0 Schnittstelle NAT-Loopback zu aktivieren - das wars. Nach der Einstellung funktioniert es natürlich nicht. Erneute Anrufe bei der Hotline bringen nicht viel, außer Trauer beim Warten und nachher noch mehr Trauer weil man entweder weggedrückt wird oder das Gespräch aufgrund einer High-End TK-Konfiguration im nirgendwo verschwindet. 

Die Digibox Premium wurde von einem Telekom Techniker in Betrieb genommen. Der hat große Augen auf die Frage nach NAT Loopback gemacht und gemeint das würde nicht gehen. 

 

Kann hier jemand netterweise genau beschreiben an welchen Stellen was eingestellt werden muss? 

"Loopback Aktiv" Schalter unter Bridge-BR0 funktioniert nicht. Wo ist noch etwas einzustellen? Aus dem Threadverlauf wurde ich leider nicht schlau, da von Stellen gesprochen wird, die nicht gescreenshotted wurden und ich aktuell keinen Zugriff auf eine Digibox habe. 

Ich komme aus dem LANCOM Business Umfeld und Bintec / Telekom Digibox ist nicht meine Stärke - ich bitte um Nachsehen. 

Hallo @testuser123 ,

wieso kommen Sie zu der Annahme, das Nat-Loopback mit der Digitalisierungsbox Premium nicht funktioniert?

Ich kann das nicht bestätigen und habe bisher auch keine Anhaltspunkte dafür das es dabei Probleme gibt.

Möglicherweise liegt die Ursache für die Probleme in Ihrem Netzwerk ganz woanders.

Hallo @testuser123,

herzlich willkommen in unserer Community. Schön, dass Sie mit Ihrem Anliegen den Weg zu uns gefunden haben.
Vielen Dank für Ihren Beitrag.

Zur Unterstützung habe ich hier ein Hilfevideo für Sie.

Bei weiteren Fragen bitte melden.
Lieben Gruß, Melanie B.

Moin @Kalle2014 

 

das NAT Loopback grundlegend funtioniert bezweifelt niemand. Der Schalter, den ich zuvor erwähnt habe, bewirkt jedoch nicht das Verhalten, welches man erwarten würde. 

 

Ich frage nochmal in einfacherem Wortlaut, sodass Sie es auch verstehen:

- Welche Schritte sind notwendig (bitte etwas genauer beschrieben) um NAT Loopback auf dem Router sauber zu aktivieren. 

 

Ich habe Dienste, die extern genutzt werden, eingerichtet. Port Forwardings sind aktiv und funktionieren. Verbinde ich mit mit dem Netzinternen WLAN komme ich per öffentliche IP nicht an meine Dienste ran. 

 

An welchen Stellen muss was eingestellt werden, damit NAT Loopback (NAT Hairpinning) ordnungsgemäß funkioniert? 

Hallo @Melanie B. 

 

vielen DAnk für den Link. Dieser zeigt leider nur, wie man ein Port Forwarding einrichtet und eine Firewall Freigabe konfiguriert. 

Dies ist bekannt und bei uns auch so eingerichtet. 

 

NAT Loopback (Hairpinning) ist das, was ich benötige.

 

Danke und viele Grüße

Es sieht aktuell wie folgt aus:

 

digi1.PNGdigi2.PNG


digi3.PNGKann jemand erklären wo der Fehler liegt? 

@testuser123 

Ich habe das gerade mal mit meiner Premium ausprobiert.

NAT-Loopback funktioniert.

Allerdings habe ich nur eine NAT-Regel (https auf eine nachgeschaltete Fritzbox) angelegt.

Ein https://meineöffentlicheIPv4 im Browser und ich bin auf der Konfigurationsoberfläche der Fritzbox.

 

 

Telekom hilft Team
Moin @testuser123,

hat Dir der Hinweis von @wari1957 weitergeholfen?

Viele Grüße,
Lin J.