Speedport Pro Plus und NAT-Loopback (Hairpinning)

Hallo Telekom Team,

 

bisher habe ich Endgeräte von AVM genutzt. Seit der Umstellung auf den "Speedport Pro Plus" mit einer Hybrid-Internetverbindung (DSL + LTE) kann ich aus dem LAN keine "dynamischen DNS" (DDNS) Adressen aufrufen/erreichen, die in meinem LAN liegen. Die Fehlersuche hat ergeben, dass scheinbar eine Funktionalität nicht vorhanden ist, die zu jedem gut ausgestatten Router, vor allem in dieser Preiskategorie, gehören sollte! Ich befürchte, dass die Funktion NAT-Loopback (Hairpinning) im Funktionsumfang des "Speedport Pro Plus" fehlt (Firmware-Version: 120141.3.5.020.0). Ich würde mich sehr freuen, wenn meine Annahme richtig ist, wenn diese elementare Funktion schnellst möglich nachgerüstet würde.

 

Sollte meine Annahme falsch sein, bitte ich um Hinweise wo ich den Fehler noch suchen könnten. Die DDNS Adressen sind aus dem Internet (WAN) ohne Probleme erreichbar. Im LAN sind die Geräte via IP bzw. Servername erreichbar.

 

Grüße

 

Hallo @ChrisMet ,

ich habe keine Probleme mit meinem Pro Plus und NAT-Loopback.

Funktioniert.

Ich teste das, zum Beispiel, mit dem Programm echotool.exe.

 

Die Speedports lassen bewusst keine NAT Loopbacks zu. Das ist so gewollt aus Sicherheitsgründen.

@Kugic 

- Die Speedports lassen bewusst keine NAT Loopbacks zu. Das ist so gewollt aus Sicherheitsgründen.

Die Aussage stimmt doch nicht.

Der Pro/Pro Plus sowie der Smart3/W925V beherrschen NAT-Loopback.

 

Vielleicht muss man da ja nur den DNS-Rebind-Schutz entsprechend konfigurieren, das könnte ggf. das NAT-Loopback verhindern.

Gelöschter Nutzer

@ChrisMet  schrieb:
...kann ich aus dem LAN keine "dynamischen DNS" (DDNS) Adressen aufrufen/erreichen, die in meinem LAN liegen.

Mit welchem Betriebssystem wird gearbeitet?

Unter Windows kann man den virtuellen Microsoft Loopback Adapter installieren und dementsprechend konfigurieren.

Damit klappt das.

Mehr Infos
Ethernetadapter Intel® PRO1000: (PC an LAN)

        Verbindungsspezifisches DNS-Suffix: Speedport_W_724V ...
        IP-Adresse. . . . . . . . . . . . : 192.168.2.102
        Subnetzmaske. . . . . . . . . . . : 255.255.255.0
        Standardgateway . . . . . . . . . : 192.168.2.1

Ethernetadapter NAT-Loopback: (MS Loopback Adapter)

        Verbindungsspezifisches DNS-Suffix:
        IP-Adresse. . . . . . . . . . . . : XXX.XX.XX.XX (WAN-IP)
        Subnetzmaske. . . . . . . . . . . : 255.255.255.0
        Standardgateway . . . . . . . . . :

Mein alter W 724V unterstützt schon von Haus aus kein Hairpinnig-NAT und habe das dann virtuell gelöst.

@wari1957

Bei mir funktioniert das aufrufen einer DDNS aus dem internen Netz nicht. Da von außen die DDNS Adresse erreicht wird kann es nicht an der Firewall liegen. Außerdem stelle ich das Verhalten an verschiedenen Endgeräten fest. Als gemeinsamer Nenner bleibt der Router. Für die Funktionalität ist die genannte Funktion notwendig, daher meine Frage danach. Gibt es Patch-Notes, in denen die Implementierung dokumentiert ist? Ich habe eine Grafik erstellt, die das Problem vereinfacht darstellt. Bin auf die Antworten gespannt.

 

Netzwerk.JPG

@Gelöschter Nutzer

Da es ein Adressierungsproblem zu sein scheint, dass sowohl auf Windows, Mac, Linux als auch Android-Endgeräten auftritt, hilft es mir nicht, wenn ich auf einer Maschine das mit Bordmitteln hinbiege. Bisher musste ich bei AVM-Produkten auch keine zusätzlichen Anpassungen vornehmen. Der DNS ist identisch zur FritzBox eingerichtet und sollte also auch nicht das Problem sein.

@ChrisMet 

Ob es irgendwelche Patch-Notes gibt, entzieht sich meiner Kenntnis.

Mein Pro Plus beherrscht NAT-Loopback in der Betriebsart DSL-only (ich nutze kein LTE).

Funktioniert NAT-Loopback mit dem Pro Plus, wenn du LTE deaktivierst?

Zum testen verwende ich das Programm echotool.exe.

https://github.com/PavelBansky/EchoTool

 

@wari1957 

LTE abgeschaltet, Problem bleibt.

Das genannte Tool möchte ich nicht einsetzten, da es für mich kein vertrauenswürdiges Tool ist. Allerdings hat mich das auf eine Idee gebracht, einfach mit einem „tracert“ auf den DDNS zu gucken, um zu sehen wo die Pakete hängen bleiben. Und oh Wunder die DDNS wird in die richtige IP umgewandelt aber die Pakete verlassen nicht das eigene Netz. Der Router nimmt diese gar nicht an und weißt diese ab. Was wieder auf das Fehlen von NAT-Loopback hindeutet. Mir ist schleierhaft, warum der Router sich so verhält und wie ich den Fehler beheben kann.

 

Hier wird mein Problem sehr treffend beschrieben:

https://www.synology-forum.de/threads/dyndns-adresse-funktioniert-innerhalb-netzwerk-nicht.78977/pag...

@ChrisMet 

tracert wird auch nicht funktionieren.

Ich habe mal temporär bei mir den Port 8080 weitergeleitet und lokal das Porgramm echotool verwendet.

Im unteren Teil des Fensters siehst du den Serveraufrauf und im oberen Teil den Clientaufrauf.

Beides im lokalen Netz des Pro Plus.

Mehr Infos
Anmerkung 2021-01-19 211551.jpg

Hi @wari1957 und @Kugic,

 

ich habe gestern (23.01.2020) einen Mitarbeiter der Telekom-Kundenbetreuung sprechen können, der in der Wissensdatenbank der Telekom mit den Suchbegriffen "Speedport Pro Plus" und "DDNS" herausgefunden hat, dass es Probleme gibt, die mit einem Firmware-Update behoben werden sollen. Leider hatte er keine weiteren Informationen, warum es scheinbar bei einigen doch funktioniert und bei anderen nicht. Er konnte mir leider auch nicht sagen, wann mit der Behebung dieses Fehlers zu rechnen ist. Der Fehler scheint aber schon länger (seit 2019) zu existieren und auch bekannt zu sein. Das alles habe ich natürlich nur mündlich mitgeteilt bekommen, ich gebe daher keine Gewähr auf die Richtigkeit.

 

Um sicher zu gehen, dass der Fehler nicht in meinem LAN liegt habe ich meine FRITZ!Box 7490 auf die Werkseinstellungen zurückgesetzt und mit Hilfe des Einrichtungsassistenten die Einrichtung vorgenommen. Einzige weitere Änderung, die ich vorgenommen habe, war das Einrichten der Portfreigaben für die selben Ports wie im Speedport und es hat auf Anhieb alles funktioniert. Es kann daher nur am Speedport Pro Plus liegen.


Schade, der Speedport Pro Plus macht auf mich einen guten Eindruck, auch wenn er bei weitem nicht den Funktionsumfang im Vergleich zu einer FRITZ!Box hat. Leider bin ich aber auf den Speedport Pro Plus angewiesen, da ich keinen Router von anderen Herstellern finden konnten, die die Nutzung einer DSL und LTE gleichzeitig möglich machen. Oder habt ihr einen Tipp für mich?

 

Grüße

Hallo @ChrisMet 

Hallo zusammen,

es gibt was neues:
neue Firmware für den Speedport Pro / Speedport Pro Plus

Firmware-Änderungen Speedport Pro (Plus) /  Stand 02/2021
Firmware Version 120141.4.0.022.3

 

Speedport Pro 

https://www.telekom.de/hilfe/geraete-zubehoer/router/speedport/speedport-pro/firmware-speedport-pro

Mehr Infos

Firmware-Änderungen Speedport Pro (Stand 02/2021)
Firmware Version 120133.4.0.022.3
Veröffentlichungsdatum: 02/2021
Neuerungen:

• Unterstützt jetzt zusätzlich zum VPN den gesicherten Zugang zum Heimnetzwerk aus der Ferne per VPNWireguard. Aktivierung über die Router-Einstellungen im Webbrowser über http://speedport.ip
• In der Routerkonfiguration kann eine E-Mail-Benachrichtigung über Speed Home WiFi Updates aktiviert
werden
• Aktualisierte Smart Home Darstellung in der Routerkonfiguration

Behoben:

• Nach Tarifwechsel war die SIM-Karten Registrierung in der Routerkonfiguration nicht funktionsfähig
• Einstellung fester Kanäle im 5 GHz WLAN wurde vom Gerät ignoriert
• Zum Teil fehlerhafte Funktionen in den Mesh-Einstellungen der Routerkonfiguration
• In der Liste der verpassten Anrufer wurde ein falsches Datum und falsche Uhrzeit angezeigt
• Die mit einer Speed Home WiFi verbundenen Geräte wurden in der Routerkonfiguration nicht aufgeführt
• Nach einem Neustart oder Update wurde die manuell gesetzte WLAN-Kanaleinstellung zurückgestellt
• Zum Teil falsche Zeitangaben in den Systemmeldungen
• In der Routerkonfiguration kann nun eine PIN für den SIM-Kartenschutz gesetzt werden (Hybrid-Tarif)
• LTE-Band 28 Problem
• Eine aktivierte E-Mail Benachrichtigung meldet nicht existente Updates für Speed Home WiFi
Verbesserungen:
• Perfomance über WLAN an Hybrid-Anschlüssen
• Die über die Routerkonfiguration aktivierbare E-Mail Benachrichtigung
• Auf der Statusseite der Routerkonfiguration wird nun auch die DSL-Bandbreite angezeigt
• WLAN-Konfiguration mit dem Speedphone
• Übersichtlichkeit der Systemmeldungen (u. a. weniger H001 und DH101 Einträge)

Speedport Pro Plus

https://www.telekom.de/hilfe/geraete-zubehoer/router/speedport/speedport-pro-plus/firmware-speedport...

Mehr Infos

Firmware-Änderungen Speedport Pro Plus (Stand 02/2021)
Firmware Version 120141.4.0.022.3
Veröffentlichungsdatum: 02/2021
Neuerungen:

• Unterstützt jetzt zusätzlich zum VPN den gesicherten Zugang zum Heimnetzwerk aus der Ferne per VPNWireguard. Aktivierung über die Router-Einstellungen im Webbrowser über http://speedport.ip
• In der Routerkonfiguration kann eine E-Mail-Benachrichtigung über Speed Home WiFi Updates aktiviert
werden
• Aktualisierte Smart Home Darstellung in der Routerkonfiguration

Behoben:

• Nach Tarifwechsel war die SIM-Karten Registrierung in der Routerkonfiguration nicht funktionsfähig
• Einstellung fester Kanäle im 5 GHz WLAN wurde vom Gerät ignoriert
• Zum Teil fehlerhafte Funktionen in den Mesh-Einstellungen der Routerkonfiguration
• In der Liste der verpassten Anrufer wurde ein falsches Datum und falsche Uhrzeit angezeigt
• Die mit einer Speed Home WiFi verbundenen Geräte wurden in der Routerkonfiguration nicht aufgeführt
• Nach einem Neustart oder Update wurde die manuell gesetzte WLAN-Kanaleinstellung zurückgestellt
• Zum Teil falsche Zeitangaben in den Systemmeldungen
• In der Routerkonfiguration kann nun eine PIN für den SIM-Kartenschutz gesetzt werden (Hybrid-Tarif)
• LTE-Band 28 Problem
• Eine aktivierte E-Mail Benachrichtigung meldet nicht existente Updates für Speed Home WiFi
Verbesserungen:
• Perfomance über WLAN an Hybrid-Anschlüssen
• Die über die Routerkonfiguration aktivierbare E-Mail Benachrichtigung
• Auf der Statusseite der Routerkonfiguration wird nun auch die DSL-Bandbreite angezeigt
• WLAN-Konfiguration mit dem Speedphone
• Übersichtlichkeit der Systemmeldungen (u. a. weniger H001 und DH101 Einträge)

Zuerst wie immer über manuelles Update, später dann über Easy Support 👍

 

Gruß

Waage1969

 

Hallo,

 

ich habe seit ein paar Tagen auch einen Pro plus und habe auch die aktuelle Firmware installiert. Leider funktioniert kein NAT Loopback und auch den Menüpunkt "DNS Rebind Schutz" gibt es bei mir nicht.

Ist das gewollt? 

 

Viele Grüße

Tobias

Hallo @writetome ,

DNS-Rebind-Schutz gibts bei mir auch nicht, stört mich auch nicht.

NAT-Loopback funktioniert bei mir.

Poste mal einen Screenshot deiner Portweiterleitung.

 

Hallo @wari1957 

 

hier sieht man die Weiterleitungen:

 

Screenshot 2021-04-12 135907.png

@writetome 

Ich habe mal die ersten drei Ports 80, 443, 6690 an einen Laptop im Netz des Pro weitergeleitet.

Wenn ich nun von meinem anderen Laptop im Netz des Pro mit Hilfe des Programms echotool die Weiterleitungen teste, funktioniert das einwandfrei.

 

Was verbirgt sich hinter dem Ziel deiner Weiterleitungen?

 

Das ist ein Synology NAS. 

@writetome 

Warum nutzt du nicht den VPN-Zugang des Pro, dann braucht es keine Portweiterleitungen?

 

Von außerhalb funktionieren die Portweiterleitungen?

Kann es sein, daß die Firewall der Synology Zugriffe von der öffentlichen IPv4 des Pro blockiert?

Hallo,

 

ich stehe vor dem Gleichen Problem. 

Speedport Hybrid Pro Plus

 

Gab es eine Lösung dazu? Ich erreiche meine dynDNS Adresse von innerhalb des Netzwerkes auch nicht. Von Außen geht alles!

 

Gruß

@cdtronic 

Bei mir funktioniert das.

Allerdings nutze ich den Pro nur an einem DSL-Anschluß.

Welche Ports hast du denn weitergeleitet?

 

Hi,

 

ah. ich bin jetzt einen Schritt weiter.

Bei mir Funktioniert es jetzt auch. Allerdings NUR wenn ich einzelne Ports und keine Portbereiche angebe.

 

geht nicht: 

32768 - 32769 -> 32768 - 32769

geht:

32768 -             -> 32768 - 

32769 -             -> 32769 - 

 

Wieso kann ich auch nicht sagen! 

 

Trotzdem Danke für die Antwort.

@cdtronic 

Der Fehler mit NAT-Loopback und dem Portbereich ist bekannt.

Ob er je behoben wird, werden wir sehen.