Speedport Smart 3 Gibt HTTPS Ports nicht frei (443)

Gelöst

Hallo,

 

seit kurzem habe ich bei mir Zuhause einen Webserver aufgesetzt (nginx). Dieser Funktioniert über das lokale Netzwerk auch einwandfrei. 

 

(z.B. https://10.0.1.2/ & http://10.0.1.2/ )

 

Nun habe ich versuch mithilfe des Speedport Smart 3 Portfreizuschalten bzw. weiterzuleiten. 

SeemsLegit_0-1605196729719.png

Hierbei war ich jedoch nicht erfolgreich...

 

Der Router öffnet einfach die Ports nicht.

 

Ich habe also über meinen Switch mithilfe von port mirroring und Wireshark den Traffic ausgelesen. Der Speedport leitet nicht ein Paket weiter an meinen Server. 

 

Ich habe bereits einen anderen Port probiert (z.B. 25565, 80 (sowohl UDP als TCP)), nichts davon kam durch.

 

Der Router wurde des Weiteren schon zwei mal neugestartet. 

Der Server und der Switch auch. 

 

Port-Scanner (die sich außerhalb des Netzwerks befinden) zeigten den/die Port/s auch als geschlossen.

Lokaler Port-Scan zeigt das Gegenteil (dst: 10.0.1.2). 

 

Nach meinem Verständnis handelt es sich hier um einen Fehler bei dem Router (da selbst wenn der Server nicht funktionieren würde ja wenigstens Pakete ankämen).

1 AKZEPTIERTE LÖSUNG

@SeemsLegit 

Sehe ich das richtig, Portweiterleitungen zu 10.0.0.x funktionieren, Portweiterleitungen zu 10.0.1.x dagegen nicht?

Der Smart3 hats nicht so mit der Subnetzmaske.

 

Lösung in ursprünglichem Beitrag anzeigen  

Hallo @SeemsLegit ,

- Der Speedport leitet nicht ein Paket weiter an meinen Server. 

Am WAN-Port des Smart3 siehst du den Verbindungsversuch?

Netzwerkmitschnitte kannst du auch direkt im Smart3 erstellen.

 

 

dir ist aber klar, dass du aus deinem Netzwerk nicht auf die öffentliche IP des Routers zugreifen kannst?

 

Du musst zwingend von einem anderen Rechner aus dem Internet auf den Webserver über dessen öffentliche IP zugreifen.

@Stefan 

Der Smart3 beherrscht NAT-Loopback.

 

@SeemsLegit 

Du machst da irgendetwas falsch.

Ich habe das mit dem Port 443 gerade mal ausprobiert.

Zum Test verwende ich gerne das Programm echotool.exe .

Kannst du dir hier:

https://github.com/PavelBansky/EchoTool

herunterladen.

@wari1957 

Da sag noch mal einer , es gibt keine Wunder - aber mit den Speedports habe ich nun endgültig abgeschlossen.

 

 

@SeemsLegit 

Mit dem Rechner auf dem der Webserver läuft kommst du aber schon ins Internet?

 

Ja @Stefan , der Rechner kommt ins Internet und die nginx settings erlauben access (allow all;). Ist aber auch nicht wichtig (siehe Port mirroring, WireShark) (korrigier mich falls ich da falsch denke).

VPN + Cloudflare Proxy. Ich habe auch nie behauptet, dass ich versuche aus meinem Netzwerk auf die öffentliche IP zuzugreifen.

"Port-Scanner (die sich außerhalb des Netzwerks befinden) zeigten den/die Port/s auch als geschlossen."

Danke @wari1957 , ich probiers zur Sicherheit darüber auch nochmal. Obwohl ich da meinem Switch eigentlich schon vertrau.

(http://speedport.ip/engineer/html/capture.html)

@Stefan@wari1957 gibt es einen Weg wie man die Config (Speedport[...].bin) editieren kann?

@SeemsLegit 

Was willst du denn dort editieren?

 

@wari1957  Ich habe einfach mal eine alte Fritz Box angeschlossen, dort funktioniert es perfekt. Da ich nicht den ganzen Router zurücksetzen will würde ich zuerst einmal die Config anschauen, ob da der Fehler zu finden ist. (Der Router ist nicht gemietet)

@SeemsLegit 

Mir ist keine Editiermöglichkeit der Konfigurationsdatei bekannt.

 

@wari1957 Also bleibt mir nichts anderes übrig als den Router zurückzusetzen? Ich würde ja direkt zu Fritz Box wechseln, dies geht aber nicht weil der Speed Home WiFi nicht mit dieser kompatibel ist...

@SeemsLegit 

Hast du nicht einfach mal eine Portweiterleitung auf ein anderes Gerät getestet oder funktionieren Portweiterleitungen generell nicht?

 

@wari1957 Das Komische ist, es funktioniert nur auf meinem Windows Rechner (der am selben Switch hängt). Mein PI geht nicht mehr (ohne das ich irgendwas geändert hätte) und mein Server auch nicht (bei der Portweiterleitung). Die Pakete werden vom Router einfach verworfen. Habe auch schon tcpdump probiert (Der linux Server hat keine Firewall bzw. lässt alles durch), es kommt nichts an.

@SeemsLegit 

Will ich so nicht verstehen.

Der Windows Rechner bezieht seine IPv4 per DHCP?

Der Pi und der Linux-Server beziehen ihre IPv4 auch per DHCP?

 

@wari1957 Nein, der PI und der Server haben eine statische IP. Der PI jedoch hat bereits funktioniert mit statischer IP und Portweiterleitung. Wüsste also nicht was sich für ihn geändert haben soll.

SeemsLegit_0-1605367514020.png

(Habe das Ganze bereits mit IPv6 probiert, hilft auch nicht.)

 

was hast du denn für eine Subnetzmaske eingestellt? 255.355.255.0 ist es ja wohl nicht.

 

Vermutlich liegt da das Problem - irgendwo.

Kann mir kaum vorstellen, dass 253 IpAdressen für Endgeräte zu wenig sind.

Ich habe 255.255.254.0 eingestellt. Sehe aber nicht den Zusammenhang mit dem Problem @Stefan. Die Portweiterleitung sollte doch unabhängig von der Größe der Subnetzmaske funktioniert oder nicht?

@SeemsLegit 

Siehst du denn den Pi und den Server in der Netzwerkübersicht des Smart3?

 

Ja @wari1957 , mit richtiger MAC-Adresse und IP. Der Router zeigt auch an, dass ich über den "speedhomewifi" verbunden sei, was aber nicht stimmt. Ich bin direkt per LAN-Kabel mit dem Router verbunden.

@SeemsLegit 

Poste doch mal einen Screenshot von der Netzwerkübersicht und den Netzwerkeinstellungen des Smart3.

 

 

@wari1957 

SeemsLegit_0-1605368949415.png

SeemsLegit_1-1605369044538.png

 

(Alle statisch vergebenen IPs haben 10.0.1.***)