Portfreigabe funktioniert nicht
sorryloki
Smart-Analyzer
Smart-Analyzer

Hallo,

 

wir haben seit kurzem eine fritzbox 6490 (vorher hatten wir die hitron)

Ich bekomme die Portfreigabe einfach nicht zum laufen. Hab auch schon versucht einen MyFritz account anzulegen...

 

Unter Internet/Permit Access/Port Sharing hab ich einen lokalen Server auf Port 443 freigegeben

Unter Internet/Permit Access/FRITZ!Box Services sehe ich einige Adressen, unter denen ich erreichbar sein soll:

https://[2a02:810d:xxx:xxx:xxx:xxx:xxx:8b75]:40443

Internet access to the Fritz!Box via HTTPS enabled: https://tqp..........ncuu.myfritz.net:40443

Wenn ich die addressen aus dem lokalen netz aufrufe, lande ich auf der https://fritz.box seite zur Anmeldung (mit zertifikatsfehler, da ja die Addresse nicht die richtige ist)

 

Wenn ich das ganze von draussen aufrufe, ist die Addresse garnicht erreichbar und wird auch nicht aufgelöst - weder die ipv6, noch die aus dem myfritz.net.

 

Bin inzwischen echt ratlos... 😕

 

Danke,

SL

9 Antworten 9
thomasschaefer
Royal-Techie
Royal-Techie
Hast Du denn von außen auch eine IPv6-Adresse?

Z.B. im WLAN vom Nachbarn?
Via Mobilfunknetz (also LTE/HSPA) geht es derzeit nur, wenn sich die SIM ins Netz der Telekom einbucht.
thomasschaefer
Royal-Techie
Royal-Techie
Hier kannst Du von dritten testen, ob Du erreichbar bist:

http://www.ipv6scanner.com/

der ipv6 scanner gibt mir unter allen services ein gelbes filtered (ftp,ssh,http,https,etc)

die IP hab ich aus Overview/Connections/IPv6 address:2a02:xx::xx:xx:xx:c171:29a1

 

Unter Internet/Permit Access/Sharing for Device habe ich noch folgende Option aktiviert: Open firewall for delegated IPv6 prefixes of this device.

Auch Expose Host für IPv6 hat nicht funktioniert (habs wieder deaktiviert)...

IPv4, FRITZ!Box uses a DS Lite tunnel

IPv4 over DS Lite

IPv6, connected since 04.04.2018, 02:53 o'clock

IPv6 address: 2a02:---::--:---:----:c171:29a1

thomasschaefer
Royal-Techie
Royal-Techie
Du hast für die Fritzbox keinen Standard Port verwendet.
Deshalb musst Du den bei dem von mir genannten Scanner auch explizit angeben, also 40443.

Exposed host hat nur Sinn, wenn Du Server hinter der Fritzbox betreiben möchtest. Diese haben dann aber eine andere IPv6 Adresse als der Router bzw. eine eigene myfritz-Adresse.(etwas länger, ergänzt um den Hostnamen)

Ok, 40443 ist open - aber das ist dann der port zur fritzbox admin seite oder sollte das auf meinen Host hinter der fritzbox gehen?

thomasschaefer
Royal-Techie
Royal-Techie
Das ist die Admin-Seite der Fritzbox. Für einen Server dahinter geht es ähnlich, nur die Adresse ändert sich.

z.B. aus

s7u3coovgxumgmxk.myfritz.net für die Fritzbox wird

raspberrypi.s7u3coovgxumgmxk.myfritz.net für einen Server dahinter.

Portnummern und Protokolle musst Du entsprechend selbst ergänzen.

Ich bekomme immer noch keinen zugriff auf die geräte.

 

Weder auf meine fritz..box noch auf einen server im lokalen netz.

fritz.box hat 2a02:810d:n:nn:nnnn:nnnn:c171:29a1:40443

und das interne Gerät 2a02:810d:nnnn:nnnn:nn:nnn:fe01:52ee:433

 

Ich teste den Zugriff aus einem Extern Netz (im Büro)

 

Laut http://ipv6scanner.com sind unter beiden IPs/Port auch services verfügbar. Wenn ich die IPs im browser eingebe (z.B. https://[nn.nn.nn]:40433) erhalte ich einen Fehler, Host nicht erreichbar.

 

Gleiches auch wenn ich einen tracert mache:

C:\Users\yyy>tracert -d -R -6 2a02:810d:nnnn:nnnn:nn:nnn:fe01:52ee

Tracing route to 2a02:810d:nnnn:nnnn:nn:nnn:fe01:52ee over a maximum of 30 hops

1 Transmit error: code 1231.

Trace complete.

 

Oder ein Ping:

C:\Users\aschmid>ping -6 2a02:810d:nnnn:nnnn:nn:nnn:fe01:52ee

Pinging 2a02:810d:nnnn:nnnn:nn:nnn:fe01:52ee with 32 bytes of data:

PING: transmit failed. General failure.
PING: transmit failed. General failure.
PING: transmit failed. General failure.
PING: transmit failed. General failure.

Ping statistics for 2a02:810d:nnnn:nnnn:nn:nnn:fe01:52ee:
Packets: Sent = 4, Received = 0, Lost = 4 (100% loss),

 

Wäre echt dankbar, wenn ich den Zugriff auf mein internes Gerät endlich zum laufen bekomme - ich untersuch das jetzt schon seit einigen Wochen und komme nicht weiter. Frustrierte Smiley Auf das admin-interface dder Fritzbox möchte ich garnicht, nur auf das interne Gerät via https/443...

 

Danke schon mal...

niemand eine idee?