Frage
Antwort
Lösung
am 09.10.2020 13:21
Habe seit neustem jetzt den 1GBit Anschluss mit der Fritz.Box 6591, ich wollte für die XboxOne die Ports öffnen. Scheint allerdings nicht zu funktionieren wegen DS-Lite. Den Toredo Filter hatte ich bereits deaktiviert.
Mit einem Exposed Host für die Xbox habe ich dann einen offenen NAT - Status.
Gibt es eine andere möglichkeit die Ports zu öffnen anstatt einen Exposed Host einzustellen?
Gelöst! Gehe zu Lösung.
am 11.10.2020 14:11
Da ich hier selber eine Xbox One einsetze (neben einer PS4 Pro), kann ich eine Funktionalität ohne Exposed Host bestätigen.
Für Xbox Live werden folgende geöffnete, ans Endgerät weitergeleitete Ports benötigt:
TCP
53, 80, 3074
UDP
53, 88, 500, 3074, 3544, 4500
Zur Erklärung der Ports:
53 wird für eigene DNS-Dienste verwendet, zumeist via UDP (Performance), aber auch TCP ist möglich.
80 wird für eigene Webserver-Dienste verwendet, meist über TCP (Fehlertoleranz).
88 ist für das Kerberos-Authentifizierungssystem.
500 ist das Internet Security Association and Key Management Protocol, kurz: ISAKMP
3074 ist für Xbox Live bzw. das ehemalige Games for Windows - LIVE
3544 ist der Port für das Teredo-Tunneling
4500 ist letztlich die Netzwerk-Adress-Übersetzung (NAT-Traversal) gem. RFC 3947
Wie gesagt, das sind minimale Portfreigaben, die Xbox Live voraussetzt um einen "Open NAT" Status zu erreichen. Dieser Status wiederum ist erforderlich, um alle Dienste nutzen zu können. Ich selber verzichte hier auf Port 80 und 53, da ich diese Dienste auf anderen Servern anbiete und sie nicht mehr funktionieren würden, wenn ich sie der Xbox gewähre. Die hat gefälligst meinen eigenen DNS zu verwenden.
Du hast aber Recht damit, daß die Teredo-Filterung für die Sprach-Kommunikation in der FRITZ!Box deaktiviert werden muß. Ich bin nicht so wirklich der Voicer in Spielen, darum fiel mir das nie auf.
Auf UPNP sollte man dennoch verzichten und lieber die Ports manuell einrichten.
Abschließend noch ein kleiner Hinweis: Die Ports, die oben genannt werden, betreffen wirklich nur die Basis der Xbox-Funktionalität. Diverse Spiele, die onlinefähig sind, können weitere(!!!) weitergeleitete Ports voraussetzen (die findet man in der Regel leicht durch Google heraus).
Ich würde mich freuen, wenn es jemandem weiterhilft.
am 11.10.2020 10:14
am 11.10.2020 10:50
Teredo-Filter zu deaktivieren ist keine gute Lösung. Jetzt tunnelst Du unnötig und umgehst die FRITZ!Box.
Kann Deine XBOX One keine IPv6 Verbindungen aufbauen? DS Lite ist nur ein Problem @ IPv4 - an IPv6 Adressen herrscht keine Knappheit.
https://support.xbox.com/de-DE/help/hardware-network/connect-network/ipv6-on-xbox-one
Um Deine Frage zu beantworten: Ja, Du kannst in der erweiterten Ansicht der FRITZ!Box 6591 Portfreigaben je Endgerät einrichten (Internet -> Freigaben -> Gerät hinzufügen).
Lasse bitte ebenfalls die Finger von den UPNP-Funktionen (aka automatisches Portmapping). Das ist eine Sicherheitslücke vor dem Herren, wenn potentielle Schadsoftware nach gut dünken Ports öffnen kann.
am 11.10.2020 12:50
am 11.10.2020 13:38
Also ganz so scheint es dann doch nicht zu sein.
Ich habe gerade mal den "Teredo Filter" aktiviert, da ging bei meinem Sohn seiner X.Box nichts mehr. Konnte nicht mehr mit seinen Mitspielern sprechen usw. Auch steht seine Box auf "Exposed Hast" damit NAT offen ist.
Ich verwende Dual Stack als Zugang.
Gruß Kurt
am 11.10.2020 14:11
Da ich hier selber eine Xbox One einsetze (neben einer PS4 Pro), kann ich eine Funktionalität ohne Exposed Host bestätigen.
Für Xbox Live werden folgende geöffnete, ans Endgerät weitergeleitete Ports benötigt:
TCP
53, 80, 3074
UDP
53, 88, 500, 3074, 3544, 4500
Zur Erklärung der Ports:
53 wird für eigene DNS-Dienste verwendet, zumeist via UDP (Performance), aber auch TCP ist möglich.
80 wird für eigene Webserver-Dienste verwendet, meist über TCP (Fehlertoleranz).
88 ist für das Kerberos-Authentifizierungssystem.
500 ist das Internet Security Association and Key Management Protocol, kurz: ISAKMP
3074 ist für Xbox Live bzw. das ehemalige Games for Windows - LIVE
3544 ist der Port für das Teredo-Tunneling
4500 ist letztlich die Netzwerk-Adress-Übersetzung (NAT-Traversal) gem. RFC 3947
Wie gesagt, das sind minimale Portfreigaben, die Xbox Live voraussetzt um einen "Open NAT" Status zu erreichen. Dieser Status wiederum ist erforderlich, um alle Dienste nutzen zu können. Ich selber verzichte hier auf Port 80 und 53, da ich diese Dienste auf anderen Servern anbiete und sie nicht mehr funktionieren würden, wenn ich sie der Xbox gewähre. Die hat gefälligst meinen eigenen DNS zu verwenden.
Du hast aber Recht damit, daß die Teredo-Filterung für die Sprach-Kommunikation in der FRITZ!Box deaktiviert werden muß. Ich bin nicht so wirklich der Voicer in Spielen, darum fiel mir das nie auf.
Auf UPNP sollte man dennoch verzichten und lieber die Ports manuell einrichten.
Abschließend noch ein kleiner Hinweis: Die Ports, die oben genannt werden, betreffen wirklich nur die Basis der Xbox-Funktionalität. Diverse Spiele, die onlinefähig sind, können weitere(!!!) weitergeleitete Ports voraussetzen (die findet man in der Regel leicht durch Google heraus).
Ich würde mich freuen, wenn es jemandem weiterhilft.
11.10.2020 14:16 - bearbeitet 11.10.2020 14:16
Da ich dahinter noch eine Software Firewall am Laufen habe, sehe ich da bei mir kein Problem, mit dem "Exposed Host" für die XBox.
Aber ja, ich denke, wenn man die von dir genannten Ports öffnet, müsste das NAT auch offen sein.
Gruß Kurt