Portforwarding
6 Antworten3'663 AufrufeGestartet von raffster ·
Hallo Zusammen,
duerfte ich mal auf diesen Thread im Swisscom Forum verweisen:
http://forum.swisscom-mobile.ch/de/forum_posts.asp?TID=3971http://forum.swisscom-mobile.ch/de/foru ... p?TID=3971
ich komme da einfach nicht weiter und weis nicht was ich falsch mache...
kann mir da jemand weiter helfen?
Gruesse
raffster
duerfte ich mal auf diesen Thread im Swisscom Forum verweisen:
http://forum.swisscom-mobile.ch/de/forum_posts.asp?TID=3971http://forum.swisscom-mobile.ch/de/foru ... p?TID=3971
ich komme da einfach nicht weiter und weis nicht was ich falsch mache...
kann mir da jemand weiter helfen?
Gruesse
raffster
salami102 Beiträge
Hallo raffster
Um von hinter einem NAT-Router aus auf einen FTP Server zu verbinden müssen die Datenverbindungen passiv sein, sprich der FTP-Server sendet seine IP plus einen geöffneten Port auf den dre Client verbinden kann. Bei einer aktiven Verbindung würde der Client einen Port öffnen und den Server anweisen sich darauf zu verbinden, was natürlich nicht klappen wird wenn der Client eine interne IP besitzt und eingehende Verbindungen von NAT-Routern sowieso geblockt werden.
Wenn nun der FTP-Server ebenfalls hinter einem NAT-Router steht geht das theoretisch gar nicht, ausser mit etwas Gebastel wie es dein NAS anhand der Screenshots scheinbar unterstützt:
1. Der Server muss wissen welche IP der Router besitzt, der DynDNS Client scheint dies bereits zu übernehmen.
2. Du musst zusätzlich zum Port 21 (die Control-Verbindung) noch weitere Ports im Router zu deinem FTP-Server weiterleiten.
3. Diese müssen mit der Konfiguration im Server übereinstimmen, standardmässig nimmt dieser die laut Screenshots die Ports 55536 bis 55663. Dürfen auch deutlich weniger sein, es braucht einfach einen Port pro parallelen Download. Davon willst Du wohl über deine VDSL-Leitung sowieso nicht zu viele Quetschen, also reichen wohl 5-10 Ports.
4. Prinzipiell kannst Du diese im oberen Bereich frei wählen. Wenn ich's richtig im Kopf habe lässt jedoch der Netopia Router keine freie Wahl zu sondern bietet nur vorgefertigte Profile, dort kannst Du aber einfach eines wählen dass genügend Ports weiterleitet und den FTP server entsprechend auf diese umkonfigurieren.
Wenn Du noch einen zweiten Server betreiben willst musst Du für diesen einen anderen Control-Port (also was anderes statt 21) und zusätzliche andere Daten-Ports konfigurieren und im Router weiterleiten, dann klappt das auch.
Wenn's nicht klappt kann ich dir evt. auch per live messenger helfen.
Um von hinter einem NAT-Router aus auf einen FTP Server zu verbinden müssen die Datenverbindungen passiv sein, sprich der FTP-Server sendet seine IP plus einen geöffneten Port auf den dre Client verbinden kann. Bei einer aktiven Verbindung würde der Client einen Port öffnen und den Server anweisen sich darauf zu verbinden, was natürlich nicht klappen wird wenn der Client eine interne IP besitzt und eingehende Verbindungen von NAT-Routern sowieso geblockt werden.
Wenn nun der FTP-Server ebenfalls hinter einem NAT-Router steht geht das theoretisch gar nicht, ausser mit etwas Gebastel wie es dein NAS anhand der Screenshots scheinbar unterstützt:
1. Der Server muss wissen welche IP der Router besitzt, der DynDNS Client scheint dies bereits zu übernehmen.
2. Du musst zusätzlich zum Port 21 (die Control-Verbindung) noch weitere Ports im Router zu deinem FTP-Server weiterleiten.
3. Diese müssen mit der Konfiguration im Server übereinstimmen, standardmässig nimmt dieser die laut Screenshots die Ports 55536 bis 55663. Dürfen auch deutlich weniger sein, es braucht einfach einen Port pro parallelen Download. Davon willst Du wohl über deine VDSL-Leitung sowieso nicht zu viele Quetschen, also reichen wohl 5-10 Ports.
4. Prinzipiell kannst Du diese im oberen Bereich frei wählen. Wenn ich's richtig im Kopf habe lässt jedoch der Netopia Router keine freie Wahl zu sondern bietet nur vorgefertigte Profile, dort kannst Du aber einfach eines wählen dass genügend Ports weiterleitet und den FTP server entsprechend auf diese umkonfigurieren.
Wenn Du noch einen zweiten Server betreiben willst musst Du für diesen einen anderen Control-Port (also was anderes statt 21) und zusätzliche andere Daten-Ports konfigurieren und im Router weiterleiten, dann klappt das auch.
Wenn's nicht klappt kann ich dir evt. auch per live messenger helfen.
raffster3 Beiträge
Hallo Salami
Gruss
raffster
3. Diese müssen mit der Konfiguration im Server übereinstimmen, standardmässig nimmt dieser die laut Screenshots die Ports 55536 bis 55663. Dürfen auch deutlich weniger sein, es braucht einfach einen Port pro parallelen Download. Davon willst Du wohl über deine VDSL-Leitung sowieso nicht zu viele Quetschen, also reichen wohl 5-10 Ports.wenn ich auf dem router die ports definieren will muss ich ja einen port der arbeitsstation angeben. welchen nehme ich dort?
Wenn's nicht klappt kann ich dir evt. auch per live messenger helfen.wuerde ich gern in anspruch nehmen. ich denke ist auch leichter dann kann man schlussendlich die loesung dann hier posten?!
Gruss
raffster
salami102 Beiträge
Hallo SalamiKannst Du frei definieren, solange dieselben entsprechend als forwarding definiert sind. Wegen der erwähnten Einschränkung der Netopia-Router wählst Du am besten dort ein Profil und setzt dieselben Ports im Gerät.
wenn ich auf dem router die ports definieren will muss ich ja einen port der arbeitsstation angeben. welchen nehme ich dort?
wuerde ich gern in anspruch nehmen. ich denke ist auch leichter dann kann man schlussendlich die loesung dann hier posten?!Du findest meine Live Messenger adresse in meinem Profil!
Nexus2k826 Beiträge
Der interne Port der Arbeitsstation ist der einfachheit halber immer der gleiche wie der externe. Die 2 Port angaben sind nur da, damit du beispielsweise eine externe Verbindung auf Port 8080 intern auf den Port 80 auf deinem NAS weiterleiten kann. Wenn man aber die selben Ports nimmt, dann hat man den einfacheren Überblick...
raffster3 Beiträge
Problem ist gelöst. Wir hatten eine aktive Firwall bei der Swisscom die man über das Kundencenter ausschalten kann.
Grüsse
raffster
Grüsse
raffster
Walter Buergin376 Beiträge
Problem ist gelöst. Wir hatten eine aktive Firwall bei der Swisscom die man über das Kundencenter ausschalten kann.Jetzt ist alles klar warum der PING nicht funktioniert hat, der Vorschlag war beim Swisscom Forum ein Problem.
Walter
:shock:
Seite 1 von 1 · 7 Beiträge in diesem Thema