Frage
Antwort
Lösung
am 06.04.2020 23:58
am 07.04.2020 02:04
Schau mal in der Fritte nach, sollte da was von DS Lite stehen hast du deine Antwort.
Sind deine Server via IPV4 direkt erreichbar ohne die MyFritz Adresse?
Warum verwendest du keine eigenen Domains?
Was passiert, wenn du die Server direkt mit der IP ansprichst, klappt die Verbindung?
Sprichst du die Server wirklich von außerhalb mit der Adresse an oder intern?
Stichwort: DNS-Rebind-Schutz..
https://avm.de/service/fritzbox/fritzbox-7590/wissensdatenbank/publication/show/663_DNS-Auflosung-privater-IP-Adressen-nicht-moglich/
am 07.04.2020 11:49
>Schau mal in der Fritte nach, sollte da was von DS Lite stehen hast du deine Antwort.
Find da nichts, wo sollte das stehen?
>Sind deine Server via IPV4 direkt erreichbar ohne die MyFritz Adresse?
Interne adresse aus dem Intranet: Ja
externe IP-adresse aus dem Intranet: Nein
externe IP-adresse aus dem Internet: Ja
>Warum verwendest du keine eigenen Domains?
Ist für ein Team von Entwicklern, eigene Domains sind überflüssig. Bezweifle auch, dass eine andere Namensauflösung helfen würde, denn die würden ja wieder auf die selbe IP-Adresse verweisen.
Die Namensauflösung seitens myfritz.net funktioniert, weil der Zugriff von anderen PC aus dem Internet ja funktioniert.
(Was zum lachen am Rande: Verwende derzeit ein VPN-Tunnel auf einen anderen PC im Internet, um von dort aus auf meine Server im LAN zuzugreifen. Moderne Zeiten ;))
> Was passiert, wenn du die Server direkt mit der IP ansprichst, klappt die Verbindung?
Ja, das ist das selbe wie mit dem DHCP-Namen. Geht, aber falscher Servename, falsches SSL-Zertifikat und ungültige Links, da aus externer Sicht.
> Sprichst du die Server wirklich von außerhalb mit der Adresse an oder intern?
> Stichwort: DNS-Rebind-Schutz..
tracert abc.myfritz.net: in 1 hop zu meiner externen IP V4 adresse b2b-78-x-y-z.unitymedia.biz
Das hat bis zum Upgrade immer funktioniert. Jetzt führt die FB keine Portweiterleitung mehr an den vorgesehen Server durch, wenn die Anfrage von innen kommt. Habe noch nie den Rebind-
Schutz verwendet oder gebraucht.
Hm.
am 07.04.2020 12:01
am 07.04.2020 12:20
am 07.04.2020 14:39
Noch ein komisches Phänomen, das in diesem Zusammenhang evtl relevant sein könnte:
An der FB kann physisch nur noch LAN1 verwendet werden, die anderen 3 Lanports bilden keinen Switch mehr.
Davor hat sich die FB wie ein Router + Switch verhalten, alle 4 Ports konnten verwendet werden.
am 07.04.2020 17:42
am 07.04.2020 20:19
am 07.04.2020 21:17
am 07.04.2020 21:40