matsmats
Goto Top

Kein Zugriff von außen mehr möglich. Kein Ping möglich. Speedport W724V

Hallo liebe Community,

ich stehe gerade vor einem - für mich - unlösbaren Problem.

Ich habe bei einem Freund von mir mehrere Überwachunskameras installiert und per DDNS + Portforwarding eingebunden.

Alles funktionierte monatelang ohne Probleme. Von einem Tag auf den anderen ging der Zugriff nicht mehr, so dass ich mal geguckt habe wo das Problem liegt.

Merkwürdigerweise kann ich seine Globale IP nicht anpingen (auch nicht von einem anderen Anschluss wegen NAT-Loopback).

Habe jetzt schon ganz viel gelesen mit IP Dual Stack etc... aber das sollte doch eigentlich weiterhin funktionieren, da es ja nunmal Dual Stack ist und nicht DS Lite.

Anbei ein Screenshot vom Router. Weder die WAN-IP noch das Gateway kann ich z.B. über UMTS anpingen.

Kann mir jemand weiterhelfen wie ich das ganze wieder in die Gänge bekomme?

Gruß

Mats

de72a7e8c76208e690c2b9838016aa7b

Content-Key: 256354

Url: https://administrator.de/contentid/256354

Printed on: April 19, 2024 at 02:04 o'clock

Member: riddler2kone
riddler2kone Dec 01, 2014 updated at 11:53:58 (UTC)
Goto Top
Da rechts steht "Firewall aktiv". Nur zur Sicherheit: Bist du dir 100%ig sicher, dass die Firewall nicht einen da reinhaut? ich habe jetzt schon öfter mitbekommen, dass die Sinus/Speedport/...-Router der Telekom eigenständig Updates fahren und auch teilweise Dinge damit sperren.

Beispielsweise ging bei einem Bekannten sein Mail Server von heute auf Morgen nicht mehr, weil der Sinus/Speedport/... Router nach einem Auto-Update "fremde" SMTP-Server gesperrt hat und man dieses manuell wieder freischalten musste.
Member: aqui
aqui Dec 01, 2014 updated at 18:03:14 (UTC)
Goto Top
installiert und per DDNS + Portforwarding eingebunden.
Keine wirklich gute und intelligente Idee, denn so kann jeder weltweit diese Daten und Videoinformation ungeschützt mitlesen. In heutigen Zeiten ein NoGo oder zeigst du da nur die Kühe von Bauer Piepenbrink auf der Weide ??
Merkwürdigerweise kann ich seine Globale IP nicht anpingen
Da sit nicht merkwürdig sondern normal ! Jeder Router verbietet heutzutage ICMP (Ping) Zugriff auf die öffentliche WAN IP um Attacken auf den Router und Angriffen vorzubeugen !
Kein normaler Mensch lässt heute seine öffentliche Provider IP pingfähig auf dem Router konfiguriert. Damit zeigst du den sekündlichen Scan Attacker auf dem Port ja auch noch zusätzlich: "Hey, halt hier ist was da kannst du nochmal genauer suchen..." Mit einem Port Scann hat der dann ruckzuck deine Kameras...
Habe jetzt schon ganz viel gelesen mit IP Dual Stack etc... aber das sollte doch eigentlich weiterhin funktionieren, da es ja nunmal Dual Stack ist und nicht DS Lite.
Oha, anhand deiner "Schlussfolgerungen" merkt man das du dich nun auf ganz dünnem Eis bewegst.... Vielleicht fragst du mal den Bekannten bei welchem Provider er ist !!! Dann weisst du doch gleich ob dort Dual Stack, DS-Lite usw. im Einsatz ist und ersparst dir Raterei im freien Fall ! Obwohl die IP verrät uns ja das das Pinneberg bei HH ist mit der Telekom. Da iss nix mit DS-Lite ! Maximal Dual Stack wenn er einen neueren Anschluss hat. Vermutlich arbeiten die Kameras aber nicht mit IPv6 so das das so oder so irrelevant ist !
Weder die WAN-IP noch das Gateway kann ich z.B. über UMTS anpingen.
Wie gesagt...auch Speedport Schrottrouter verhindern ICMP Zugang mittlerweile glücklicherweise.
Du solltest auch nicht so offen die IPs deines Freundes hier posten, denn jetzt weiss das ganze Forum das der in Pinneberg wohnt !

Tip zur Lösung:
Nimm einen Wireshark Sniffer, häng den ins lokale LAN und versuche einen Zugriff von außen auf den Router und checke am Wireshark genau ob der Router diese per Port Forwarding freigegebenen Kameraports auch noch weiter forwardet.
Vermutlich tut er das aus irgendweinem Grund nicht mehr. Bei Speedports sollte einen so oder so da auch gar nichts mehr wundern !
Ist die Speedport Gurke auf der aktuellsten Firmware ? Wenn nicht Update !