Belkin 750 DB - Virtual Server / Forwarding Problem (Für NAS

  • Hallo Gemeinde!


    Ich habe ein sehr nerviges Problem mit meinem neuen Router!


    Ich betreibe ein neues QNAS, welches ich auch mit meinem alten Router und per DynDNS am Internet hatte.


    Vorher lief ein D-Link 615, auf welchem ich alle Ports ohne Probleme von der WAN-IP auf eine interne IP-Adresse umleiten konnte. Da es nur ein 100mbit Switch war, tauschte ich gegen den oben genannten Belkin 750 DB mit Gigbit Interface. Es funktioniert alles perfekt, nur scheint dieses Gerät (welches selbst ein DDNS Feature hat) die Ports einfach nicht von der WAN-Schnittstelle auf ein Gerät (NAS) im Netzwerk zu forwarden.


    Man kann da nun echt nicht viel falsch machen.
    Ich nehme als Beispiel einfach mal den Port 8080, welcher auf die interne IP-Adresse 192.168.2.3 gehen soll, ebenfalls auf Port 8080.


    ExternerPort-8080 auf Private IP 192.168.2.3 auf Private Port 8080.


    So gebe ich es in die grafische Oberfläche des Belkin-Routers ein.
    Rein theoretisch müsste es ja richtig sein.


    DynDNS ist auch korrekt geupdatet, weil mein Router sich über die DynDNS anpingen lässt (Antwort-IP ist auch korrekt).


    Hab in meiner Hilflosigkeit auf dem Router auch schon WAN-ICMP-Ping-Antwort-Block deaktiviert (seit dem bekomme ich natürlich auch Antwort wenn ich pinge) und ebenfalls die routerseitige Firewall deaktiviert.


    Woran könnte es nun noch liegen?
    Ich bin ein wenig am verzweifeln!


    Jemand eine Idee?

  • Könnte ich dieses Problem evtl über den MyCloudNAS-Service umschiffen?
    Wenn ja, ist der MyCloudNAS Dienst ein Ressourcenfresser? Habe schon das Problem dass mein TS-212 in die Knie geht und ich kaum ncoh Daten rauf oder runter bekomme, wenn Twonky seine Datenbank aktualisiert.

  • Hi,
    und auf die Schnelle:


    1. Was ist denn nun Dein Problem? Kommst Du aus der Ferne nicht auf Dein NAS?
    2. Auch hochglänzende Multimedia-Router sollten routen können!
    3. Man kann immer und viel falschmachen.
    4. Wenn Du über http auf das NAS zugreifen willst, ist der Standardport 80 und nicht 8080, d.h., wenn Du so durchrouten willst, musst Du im Browser den Port auch ansprechen (bspw. http.//dein.dyndns.ru:8080) oder Du routest von 80 auf intern 8080, dann kannst Du dir das sparen.


    Also, beschreibe Dein Problem mal so, das man es erkennt ;)


    LG, Thomas

  • Das Admininterface des NAS erreicht man über den Port 8080 per default, also route ich auch 8080 durch.


    Ping auf die DynDNS Adresse löst die IP-Adresse korrekt auf und ICMP Paket kommt zurück. Konnektivität besteht also.
    Nur scheint es nicht über den Router hinaus bis auf's NAS zu gehen, da der Browser den Dienst auf Port 8080 nicht erreicht, sprich: Keine Verbindung zum Webinterface möglich.


    Auch das Aufnehmen des NAS in die DMZ brachte keinerlei Erfolg.
    Als wäre am Router Ende, obwohl Portforwarding und / oder DMZ für das NAS aktiviert und eingerichtet wurde.


    Viel falsch machen kann man beim Forwarding durchs NAT aufs NAS nicht.
    Sind ja nur drei Werte: Externer Port / Interne-IP / Interner Port.


    In meinem Fall Port 8080 auf der WAN-IP und 8080 auf der internen 192.168.2.3.


    Sehr sehr komisch das alles :)


    Zitat

    2. Auch hochglänzende Multimedia-Router sollten routen können!


    Genau der Meinung bin ich eben auch. Um so verwunderlicher das alles.

  • Hi,

    Zitat von "Juggernaut"

    Das Admininterface des NAS erreicht man über den Port 8080 per default, also route ich auch 8080 durch.


    nein, machst Du nicht ... sonst würdest Du Dich ja nicht hier melden ...

    Zitat von "Juggernaut"

    Ping auf die DynDNS Adresse löst die IP-Adresse korrekt auf und ICMP Paket kommt zurück. Konnektivität besteht also.


    Das ist schön. Hat aber nichts mit Deinem Problem zu tun ...

    Zitat von "Juggernaut"

    Nur scheint es nicht über den Router hinaus bis auf's NAS zu gehen, da der Browser den Dienst auf Port 8080 nicht erreicht, sprich: Keine Verbindung zum Webinterface möglich.


    Das scheint nicht nur so...

    Zitat von "Juggernaut"

    Auch das Aufnehmen des NAS in die DMZ brachte keinerlei Erfolg.


    Jetzt wird es völlig ägyptisch ... DMZ? Was hat das damit zu tun??

    Zitat von "Juggernaut"

    Als wäre am Router Ende


    Ja.

    Zitat von "Juggernaut"

    obwohl Portforwarding und / oder DMZ für das NAS aktiviert und eingerichtet wurde.


    Das eine hast Du nicht eingerichtet, das andere hat damit nichts zu tun!

    Zitat von "Juggernaut"

    Viel falsch machen kann man beim Forwarding durchs NAT aufs NAS nicht.


    Das dachte ich bisher auch ...

    Zitat von "Juggernaut"

    Sind ja nur drei Werte: Externer Port / Interne-IP / Interner Port.


    Yep. Aber wenn einer davon nicht stimmt ...

    Zitat von "Juggernaut"

    In meinem Fall Port 8080 auf der WAN-IP und 8080 auf der internen 192.168.2.3.


    Nö ... schau Dir mal an, was ich oben geschrieben habe ...

    Zitat von "Juggernaut"

    Sehr sehr komisch das alles :)


    Gar nicht ... Dein Router weiss nur nicht, was Du von ihm willst ... Versuch es doch einfach mal so zu machen, wie ich Dir geraten habe. Und wenn das dann klappt, was wir alle inständig hoffen, änderst Du als alter Virtual server - NAT - Forwarder die Route noch von 80 auf 443 und sprichst Dein NAS via https an, sonst ziehe ich mir alle Deine Filme ... ;)


    Good luck und LG, Thomas

  • Könntest du deine pseudo Arroganz zur Sammlung von e-Fame im Internet ablegen?
    Dann würde man dich als Person und vor allem die Dinge die du erzählst auch ernst nehmen.
    Du spielst dich dermaßen auf, dass man dich leider nur belächeln kann, weil du es scheinbar nötig hast deine soziale Inkompetenz des realen Lebens im Internet zu kompensieren.
    Sollte ich damit falsch liegen, entschuldige ich mich gerne im Vorraus, doch leider machst du nicht den Eindruck einer starken Persönlichkeit.


    Ansonsten vielen Dank für deine Anteilnahme.


    Nur zur Info, ich bin seit ich am Arbeitsleben teilnehme in der IT tätig und administriere ebenfalls 1900 Clients, verteilt über internationale Standorte.
    Ich arbeite täglich an großen Cisco Catalysten, auch wenn ich primär im Development tätig bin. Bitte schreib anständig und gesittet mit mir, jeder Mensch macht Fehler.
    Ich bin wahrlich kein Über-Admin, aber einen normalen Ton kann ich verlangen, besonders wenn es um dieses eigentlich lächerliche Thema geht.


    Nun denn, Schwamm drüber, vielleicht verstehe ich deine Art auch einfach falsch.


    Bevor ich den Belkin Router laufen hatte, lief ein normales D-Link Gerät.
    Dort war ebenfalls zu Testzwecken Port 8080 auf dem WAN Interface auf Port 8080 des Private Interfaces genatet und alles funktionierte.
    Das identische Setup wurde auf dem neuen Belkin durchgeführt.
    Extern verlinktes Bild entfernt! Der Grund!


    An den Begriff "DMZ" musste ich mich im privat-router Gebrauch auch erst gewöhnen.
    Die Hersteller greifen diesen Therm gerne auf, sind sich aber nicht einig. Gemeint ist das komplette, nackte durchnaten des WAN-Ports auf die vordefinierte interne Adresse.
    Extern verlinktes Bild entfernt! Der Grund!


    Aber bitte nochmal zurück zu dem evtl. Missverständnis.
    Wenn auf meinem NAT (ja, wir lassen die gesicherte Verbindung einfach mal außen vor ;) ) der Port 8080 zur Webadminstration vorgesehen ist, welchen ich ja auch "netzintern" benutze, kann ich den globalen Port 8080 doch ebenfalls auf die interne Adresse mit dem Port 8080 durchreichen lassen? Lief ja vorher zu Testzwecken auch? Wie gesagt, das alles war bis zum Routerwechsel ja schon kurz so in Betrieb und müsste der "Eine-Millionste-Application-Port" sein, den ich forwarde.


    Vorher war temporär Port 8080 durchs NAT geleitet wurden und landete auf Port 8080 des NAS.
    Ich kam also mit mydyndns.org:8080 wunderbar aufs Webinterface.


    Wie oben auf dem Screenshot zu sehen, reicht das aktivierte "DMZ" Feature einfach alles stumpf an die interne Adresse durch.
    Aber auch das brachte keinerlei Erfolg (Normales NATing war zu der Zeit deaktiviert).


    Hau mir mal auf den Hinterkopf und sag mir wo mein Fehler liegt?


    Vielen Dank und beste Grüße.

    Einmal editiert, zuletzt von bladekiller () aus folgendem Grund: Extern verlinktes Bild entfernt, mehr dazu siehe Forenregeln!

  • Okay, ich habe den Fehler gefunden.
    Habe noch mit Belkin gemailt und die Vorgänger Firmware eingespielt, die aktuelle hat einen Bug.


    Dennoch vielen Dank Docba!
    Jetzt funktioniert auch SSL und du brauchst dir keine Filme ziehen :)


    Schönen Mittwoch.

  • Moin nochmal und ...


    prima, das es geklappt hat. Wenn Du meine "Zitatose" in den falschen Hals bekommen hast, dann sorry, ich bin Arzt - kein Lehrer. Letztlich habe ich gedacht, wenn wir Deinen thread mal step by step durchgehen, kriege ich Dich am einfachsten auf den richtigen Pfad.
    Insgesamt sah es so aus, als wolltest Du mit Gewalt durch das geschlossenene Fenster (80 --> 8080) statt durch die offene Tür (8080 --> 8080), also mit dem Standardport statt mit dem von Dir im Router definierten alternativen http-Port auf Dein Gerät. Insgesamt wohl auch eher ein no go, unverschlüsselt Zugriffe aus dem dunklen Gewaber des Internets in das eigene Netz zuzulassen.
    Jezt haben wir folgende Situation: Dein NAS akzeptiert nur noch verschlüsselte Zugriffe, aber zu spät - ich habe heute Nacht Dein Videothek schon geguckt .... :tongue:


    Aber immerhin - alles geht, und wenn wieder mal jemand Schwierigkeiten mit Port-Weiterleitungen hat, findet er das hier bestimmt ;)


    LG und bis demnächst, Thomas


    edit: und ich bin übrigens auch ein Fan von DMZ - Afghanistan wäre bspw. schick - nur IT-mäßig macht mich das nicht glücklich ...