This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Port forwarding klappt nicht

Guten Tag, 

folgende Antleitungen habe ich schon durchgelesen und ausprobiert, leider ohne den gewünschten Erfolg:

http://www.astaro.org/astaro-gateway-products/general-discussion/380-what-steps-do-i-need-setup-port-forwarding.html

https://support.astaro.com/support/index.php/How_to_Port_Forward_Service_Ports_with_NAT
(Szenario 2)

bin echt am verzweifeln. Ich möchte vorerst testweise meinen Apache auf einer VM testen. Der Netzwerkadapter der VM ist gebridged.
Ich habe vom Apache in der Ports.conf den Port 80 auf 20222 geändert.

Ich habe mich bei DynDNS.com angemeldet und habe dort meine externe IP-Adresse angegeben. (also die, die ich bei wieistmeineip.de angezeigt bekomme)
Weiterhin habe folgende Einträge bei DynDNS vorgenommen:

Rechnername: meinRechner.homeunix.net
Zuweisen: IP der lokalen Schnittstelle
Schnittstelle: External (WAN)
Benutzname: Tester
Password: *****

Neuen Dienst erstellen:
Name: HTTP_20222
Definitionstyp: TCP
Zielport: 20222
Quellport: 1:65535
Kommentar: Port für VM Webserver


So nun zum DNAT/SNAT:
Gruppe: egal
Position: 2
Datenverkehrsquelle: Any
Datenverkehrsdienst: HTTP_20222
Datenverkehrsziel: External (WAN) (Adress)
Nat-Modus: DNAT (Ziel)
Ziel: Vmware Webserver # Typ: Rechner; Schnittstelle: >; 192.168.55.22
Zieldienst: HTTP

Paketfilterregel:
Gruppe: egal
Position: 17
Quelle: Any
Dienst: HTTP
Ziel: Vmware
Aktion: Zulassen
Zeitereignis: >


Zur Info:

Im Live Protokoll vom Paketfilter erhalte ich folgenden Eintrag, wenn ich auf einer Testmaschine (VM) auf den Webserver zugreifen möchte (http://meinName.homeunix.net:20222

Default DROP  TCP  192.168.55.90 : 1087→192.168.1.101 :  80





Falls ihr auch kein Fehler erkennen solltet dann wirds wohl am ISP liegen. Habe eine statische IP und teile sie mir mit mehreren Nutzern hier im Viertel.


This thread was automatically locked due to age.
  • Nabend,
    ich würde mal ganz einfach sagen, wenn du schon deinen Port verlegst auf dem Webserver, dir auch in der ASG die http_20222 Dienstdefinition anlegst...
    Dann solltest du die auch in der DNAT Regel angeben und nicht den normalen HTTP.

    Gruß
  • Du meinst das es dann so hier aussieht in der DNAT Regel:

    Gruppe: egal
    Position: 2
    Datenverkehrsquelle: Any
    Datenverkehrsdienst: HTTP_20222
    Datenverkehrsziel: External (WAN) (Adress)
    Nat-Modus: DNAT (Ziel)
    Ziel: Vmware Webserver # Typ: Rechner; Schnittstelle: >; 192.168.55.22
    Zieldienst: HTTP_20222


    ???
  • "Falls ihr auch kein Fehler erkennen solltet dann wirds wohl am ISP liegen. Habe eine statische IP und teile sie mir mit mehreren Nutzern hier im Viertel."

    Dann wird's nicht funktionieren, bzw. nur wenn Dein Provider selbst auch ein DNAT für Deinen Zielport einrichtet.
    Tip: anderen Provider suchen.

    Edit: oder alternativ IPv6 verwenden [;)]
  • Hab heute den Kontakt mit dem Support meines Providers aufgenommen. Ich hoffe die forwarden mir den Port =/

    Ich müsste denen sagen, dass sie den Port 20222 forwarden sollen oder die 80?


    Warum sollte es mit IPv6 auf einmal gehen? Damit kommt mein ISP bestimmt nicht zurecht.
  • Einfach: bei IPv6 erhälst Du eine "öffentliche" IP Adresse, auf die Du (allerdings auch nur via IPv6) zugreifen kannst.
    Port 20222, den Zielport müssen sie forwarden.
  • Aha, gut zu wissen, im FAQ meines ISP's habe ich folgendes gefunden:


    Bekomme ich eine öffentliche IP? Fest?
    Fest ja, öffentlich nur auf Wunsch. 


    Also sollte ich mir mal eine öffentliche wünschen [:D]