1

Frage

2

Antwort

3

Lösung

Fritz.Box 6591 Cable, Xbox One NAT - Mittel Problem
Manjaro
Daten-Fan
Daten-Fan

Habe seit neustem jetzt den 1GBit Anschluss mit der Fritz.Box 6591, ich wollte für die XboxOne die Ports öffnen. Scheint allerdings nicht zu funktionieren wegen DS-Lite. Den Toredo Filter hatte ich bereits deaktiviert.

Mit einem Exposed Host für die Xbox habe ich dann einen offenen NAT - Status.

 

Gibt es eine andere möglichkeit die Ports zu öffnen anstatt einen Exposed Host einzustellen?

1 Akzeptierte Lösung

Akzeptierte Lösungen

Da ich hier selber eine Xbox One einsetze (neben einer PS4 Pro), kann ich eine Funktionalität ohne Exposed Host bestätigen.

 

Für Xbox Live werden folgende geöffnete, ans Endgerät weitergeleitete Ports benötigt:

 

TCP

53, 80, 3074

UDP

53, 88, 500, 3074, 3544, 4500

 

Zur Erklärung der Ports:

53 wird für eigene DNS-Dienste verwendet, zumeist via UDP (Performance), aber auch TCP ist möglich.

80 wird für eigene Webserver-Dienste verwendet, meist über TCP (Fehlertoleranz).

88 ist für das Kerberos-Authentifizierungssystem.

500 ist das Internet Security Association and Key Management Protocol, kurz: ISAKMP

3074 ist für Xbox Live bzw. das ehemalige Games for Windows - LIVE

3544 ist der Port für das Teredo-Tunneling

4500 ist letztlich die Netzwerk-Adress-Übersetzung (NAT-Traversal) gem. RFC 3947

 

Wie gesagt, das sind minimale Portfreigaben, die Xbox Live voraussetzt um einen "Open NAT" Status zu erreichen.  Dieser Status wiederum ist erforderlich, um alle Dienste nutzen zu können. Ich selber verzichte hier auf Port 80 und 53, da ich diese Dienste auf anderen Servern anbiete und sie nicht mehr funktionieren würden, wenn ich sie der Xbox gewähre. Die hat gefälligst meinen eigenen DNS zu verwenden.

 

Du hast aber Recht damit, daß die Teredo-Filterung für die Sprach-Kommunikation in der FRITZ!Box deaktiviert werden muß. Ich bin nicht so wirklich der Voicer in Spielen, darum fiel mir das nie auf.

 

Auf UPNP sollte man dennoch verzichten und lieber die Ports manuell einrichten.

 

Abschließend noch ein kleiner Hinweis: Die Ports, die oben genannt werden, betreffen wirklich nur die Basis der Xbox-Funktionalität. Diverse Spiele, die onlinefähig sind, können weitere(!!!) weitergeleitete Ports voraussetzen (die findet man in der Regel leicht durch Google heraus).

 

Ich würde mich freuen, wenn es jemandem weiterhilft.

Lösung in ursprünglichem Beitrag anzeigen

6 Antworten 6
seelo2010
SuperUser
SuperUser
Du kannst auch upnp aktivieren, dann sollte die Xbox sich selbst die Ports öffnen?
kvekzphxciik
Netzwerkforscher
Netzwerkforscher

Teredo-Filter zu deaktivieren ist keine gute Lösung. Jetzt tunnelst Du unnötig und umgehst die FRITZ!Box.

 

Kann Deine XBOX One keine IPv6 Verbindungen aufbauen? DS Lite ist nur ein Problem @ IPv4 - an IPv6 Adressen herrscht keine Knappheit.

 

https://support.xbox.com/de-DE/help/hardware-network/connect-network/ipv6-on-xbox-one

 

Um Deine Frage zu beantworten: Ja, Du kannst in der erweiterten Ansicht der FRITZ!Box 6591 Portfreigaben je Endgerät einrichten (Internet -> Freigaben -> Gerät hinzufügen).

Lasse bitte ebenfalls die Finger von den UPNP-Funktionen (aka automatisches Portmapping). Das ist eine Sicherheitslücke vor dem Herren, wenn potentielle Schadsoftware nach gut dünken Ports öffnen kann.

Mein Stand war noch, dass die Xbox kein IPv6 beherrscht. Das scheint ja nicht mehr der Fall zu sein.

Damals hat Microsoft das Teredo Protokoll als Tunnelprotokoll (um an der Firewall vorbei zu kommen) illegaler Weise genutzt m

Also ganz so scheint es dann doch nicht zu sein.

 

Ich habe gerade mal den "Teredo Filter" aktiviert, da ging bei meinem Sohn seiner X.Box nichts mehr. Konnte nicht mehr mit seinen Mitspielern sprechen usw. Auch steht seine Box auf "Exposed Hast" damit NAT offen ist.

 

Ich verwende Dual Stack als Zugang.

 

Gruß Kurt

Bitte keine Anfragen über PN stellen!

Da ich hier selber eine Xbox One einsetze (neben einer PS4 Pro), kann ich eine Funktionalität ohne Exposed Host bestätigen.

 

Für Xbox Live werden folgende geöffnete, ans Endgerät weitergeleitete Ports benötigt:

 

TCP

53, 80, 3074

UDP

53, 88, 500, 3074, 3544, 4500

 

Zur Erklärung der Ports:

53 wird für eigene DNS-Dienste verwendet, zumeist via UDP (Performance), aber auch TCP ist möglich.

80 wird für eigene Webserver-Dienste verwendet, meist über TCP (Fehlertoleranz).

88 ist für das Kerberos-Authentifizierungssystem.

500 ist das Internet Security Association and Key Management Protocol, kurz: ISAKMP

3074 ist für Xbox Live bzw. das ehemalige Games for Windows - LIVE

3544 ist der Port für das Teredo-Tunneling

4500 ist letztlich die Netzwerk-Adress-Übersetzung (NAT-Traversal) gem. RFC 3947

 

Wie gesagt, das sind minimale Portfreigaben, die Xbox Live voraussetzt um einen "Open NAT" Status zu erreichen.  Dieser Status wiederum ist erforderlich, um alle Dienste nutzen zu können. Ich selber verzichte hier auf Port 80 und 53, da ich diese Dienste auf anderen Servern anbiete und sie nicht mehr funktionieren würden, wenn ich sie der Xbox gewähre. Die hat gefälligst meinen eigenen DNS zu verwenden.

 

Du hast aber Recht damit, daß die Teredo-Filterung für die Sprach-Kommunikation in der FRITZ!Box deaktiviert werden muß. Ich bin nicht so wirklich der Voicer in Spielen, darum fiel mir das nie auf.

 

Auf UPNP sollte man dennoch verzichten und lieber die Ports manuell einrichten.

 

Abschließend noch ein kleiner Hinweis: Die Ports, die oben genannt werden, betreffen wirklich nur die Basis der Xbox-Funktionalität. Diverse Spiele, die onlinefähig sind, können weitere(!!!) weitergeleitete Ports voraussetzen (die findet man in der Regel leicht durch Google heraus).

 

Ich würde mich freuen, wenn es jemandem weiterhilft.

Da ich dahinter noch eine Software Firewall am Laufen habe, sehe ich da bei mir kein Problem, mit dem "Exposed Host" für die XBox.

 

Aber ja, ich denke, wenn man die von dir genannten Ports öffnet, müsste das NAT auch offen sein.

 

Gruß Kurt

Bitte keine Anfragen über PN stellen!