gkn112
Goto Top

Port Forwarding über 2 Router funktioniert nicht

Hallo,

ich versuche schon seit Tagen, einen bestimmten Port (Port 28960) in meinem Netzwerk freizugeben. Allerdings funktioniert das nicht.

Es sind zwei Zyxel Router im Einsatz, Router 1 steht im Wohnzimmer und leitet das Signal weiter an Router 2, an welchem mein PC (PC3) hängt. Die Konfiguration an sich funktioniert wunderbar, Verbindungen ins Internet sind von jedem einzelnen Rechner möglich.

Die Leitung ist von T-Online, Die Router habe ich noch von meiner alten Arcor-Leitung.

Zur Veranschaulichung habe ich das Skizziert (Konfiguration Map)

Ich habe alle relevanten Seiten im Router-Konfig-Menü beider Router nochmal als Screenshots angehängt.

Mit dieser Konfiguration krieg ich aber z.B. auf canyouseeme.org die Meldung:

Error: I could not see your service on XX.XXX.XX.XX on port (28960)
Reason: Connection refused

Das bedeutet: Trotz ausgeschalteter Router-Firewall und Windows-Firewall und trotz Port Forwarding an Router 1 ist der Port 28960 nicht offen.

Kann es sein dass, ein anderes Programm diesen Port blockiert? Allerdings habe ich mal probehalber Port 10000 geöffnet... wieder nichts.

Ich würde mich sehr auf Vorschläge freuen.
Vielen Dank!

Übersicht:

6599a48f886a7fc7691fcb4daee4490c-konfiguration_map

Router 1 Systemstatus

c5f2c6357050bf6ac8a477fd8abde47b-r1_systemstatus

Router 2 Systemstatus

2c809393fe1092a9ecbef8a638654529-r2_systemstatus

R1 LAN

52c4addec074d7b2926ef7c55f560954-r1_lan-einstellungen

R2 LAN

c4c484d0a45b335c130d7d372bf92684-r2_lan-einstellungen

R1 WAN

8cb82451de4548098c376f8a581ad115-r1_wan-einrichtung

R2 WAN

392f479e99bd259381c628c688eaed5f-r2_wan-einrichtung

R1 NAT (SUA)

ee41a9d86870f395546dfbb0af903a49-r1_nat

R2 Nat deaktiviert

74953eac4a7b9c4e86613239a4c4a651-r2_nat

R1 Firewall aus

8dbc0918e4aa966ca5c66faa9892e777-r1_firewall

R2 Firewall aus

3e23c3eef816e4bc4d8872c6e1c474aa-r2_firewall

Content-Key: 120362

Url: https://administrator.de/contentid/120362

Printed on: April 26, 2024 at 09:04 o'clock

Member: LordXearo
LordXearo Jul 13, 2009 at 18:01:41 (UTC)
Goto Top
Hi,

du schreibst ob es sein kann das ein anderes Programm den Port blockiert. Welche anderen Programme hast du denn laufen die als Firewall o.ä. fungieren? Dein zweiter Router steht auch im "Routing" Betrieb. Gibt es da noch mehr Auswahl? Dein zweiter Router wird ja praktisch nur als Switch gebraucht.

Der Port den du freigegeben hast, funktioniert so auch nur für die IP-Adresse die du da hinterlegt hast (Also PC3).

Ich warte mal dein nächstes Feedback ab. Normalerweise funktioniert das Wunderbar mit dem Zyxel Router, hatte auch mal einen.

Gruß

Xearo
Member: laumanu
laumanu Jul 13, 2009 at 19:24:30 (UTC)
Goto Top
Hallo,

Ich habe bei mir zuhause auch eine solche Konstellation am Laufen.
Versuche doch mal beim zweiten Router in den DHCP-Einstellungen, den Router als "Relay" laufen zu lassen.
Damit sollte es funktionieren!

Gruss
Member: gkn112
gkn112 Jul 13, 2009 at 22:59:58 (UTC)
Goto Top
Hallo,
danke für eure Antworten bisher

Also, außer dem "Routing" ist da noch die Option "Modem" (also nicht von Belang denk ich mal).

Es läuft eigentlich keine weitere Software, die als Firewall fungieren könnte, die Windows-Firewall ist auch deaktiviert. Ich möchte das Augenmerk eigentlich von der Software zur Hardware lenken wenns geht, habe nämlich auch mal versucht, mein Laptop freizugeben - negativ. Es *muss* etwas mit den Routerkonfigurationen zu tun haben.

Ach ja, der Port soll auch nur am PC3 (also meinem) frei sein.

Relay habe ich auch schon mal versucht, es läuft auch, die Ports sind allerdings immer noch zu. Wie sieht das eigentlich aus mit dem Relaymodus und den NAT - Einstellungen an R2 aus? Muss man da auch Port 28960 auf der IP 192.168.1.38 freigeben? Ist mit Relaymode eigentlich dasselbe wie Bridge-Mode gemeint?

Ich habe mir folgendes vorgestellt: R1: Port 28960 auf 192.168.1.2 freigeben (also Port zu R2 weiterleiten), R2: 28960 auf 192.168.1.38 (PC3) freigeben. Was ist an dem Gedanken falsch? Es funktioniert nämlich nicht. Dann steht bei canyouseeme ein Timeout-Fehler.

Ich bin sehr auf eure Antworten gespannt!
Member: aqui
aqui Jul 14, 2009, updated at Oct 18, 2012 at 16:38:44 (UTC)
Goto Top
Laut deiner Zeichnung oben benutzt du deinen 2ten Router ja nur als dummen Switch bzw. WLAN Accesspoint.

Was bei der Einrichtung zu beachten ist sagt dir dieses Tutorial:

Kopplung von 2 Routern am DSL Port

Ein Port Forwarding auf dem 2ten Router zu aktivieren ist also Blödsinn, denn laut deiner zeichnung ist dein WAN Port ja richtigerweise auch gar nicht in Benutzung.
Richtig deshalb wenn der 2te Router nur als Switch und WLAN AP missbraucht wird.

Relevant ist also NUR was auf dem ersten Router konfiguriert ist mit dem Port Forwarding...der 2te Router spielt in dem Szenario keine Rolle...jedenfalls nicht als Router !
Member: gkn112
gkn112 Jul 14, 2009 at 11:22:51 (UTC)
Goto Top
@agui
Danke für deine Antwort, ich schalte also NAT aus im 2. Router, dieser ist im relay mode, ist im selben IP-Bereich wie R1 . Das bedeutet im R1 wird Port forwarding auf 192.168.1.38 betrieben?

Naja... (Canyouseeme.org) Error, reason: Connection timed out

Das bedeutet doch dass gar kein Signal ankam oder? ich meine je nach Einstellung steht hier Connection refused.

Habs auch mal mit alle ports freischalten versucht... Fehlanzeige...

Oder denkt jemand, es könnte andere Ursachen haben als die Router-einstellungen? Ich weis, dass einige Ports von der ISP - Seite her geblockt dein können, aber 28960 gehört meineswissens nicht dazu.
Würde es helfen wenn ichs mal mit ner Virtual Machine teste? Also komplett cleane WinXP bzw Win7 Version...

Das macht mich echt verrückt! ^^


Edit:
Also, habe jetzt die Virtual Machines getestet... weder mit einer total cleanen WinXP version, noch mit Ubuntu kann ich die Ports freigeben...
Member: LordXearo
LordXearo Jul 14, 2009 at 11:59:33 (UTC)
Goto Top
Hast du es denn mal nur mit einem Router versucht?
Member: gkn112
gkn112 Jul 14, 2009 at 12:09:24 (UTC)
Goto Top
Habe jetzt am PC1 getestet (192.168.1.36), die hängt ja nur an R1, Win-FW aus --> Connection refused.

BTW, was ist eigentlich asymmetrisches Routing?
Member: aqui
aqui Jul 14, 2009 at 12:27:30 (UTC)
Goto Top
Im 2ten Router ist es völlig egal was du ein oder ausschaltest !! Das hat alles keinerlei Einfluss !!

Nochmals, da du vermutlich das Tutorial oben nicht wirklich gelesen hast face-sad :
  • Du benutzt den 2ten Router nur als dummen Switch (am WAN/DSL Port ist ja richtigerweise laut deiner Zeichnung nichts angeschlossen also routet oder forwardet hier auch nix !!) du benutzt ja nur die 4 Switchports an Router 2 und dort wird auf Baiss der OSI Layer 2 MAC Adressen geswitched und nicht geroutet. Routen kann der Zyxel nur zwischen LAN/WLAN und DSL Port.
  • Der 2te Router arbeitet nur als 2ter WLAN AP also hoffentlich mit gleicher SSID (WLAN Kennung) und Verschlüsselung wie Router 1 aber hoffentlich mit einem 5 kanaligen Sendeabstand im WLAN denn sonst stören sich beide Router gegenseitig (Siehe hier )

Folglich ist also dein 2ter Router nur ein dummer Accesspoint mit Switch, d.h. er ist also im gleichen LAN wie Router 1 und hat keinerlei Port Forwarding oder Routerfunktion !! Er sit nur ein Medeinwandler auf WLAN usw.
Hier muss also auch wie im Tutorial beschrieben der DHCP Server ausgeschaltet sein ! Ebenso muss die LAN IP Adresse des 2ten Routers außerhalb der DHCP Range des ersten Routers liegen !
Siehe und lese o.a. Tutorial !

Port Forwarding Relevanz hat also NUR dein Router 1 NICHTS SONST !
Voraussetzung ist natürlich du hast alles gemäß Tutorial eingerichtet !

Asymetrisches Routing hast du wenn der geroutete Hinweg eines Paketes zum Ziel ein anderer ist als der Rückweg !
Member: gkn112
gkn112 Jul 14, 2009 at 13:14:25 (UTC)
Goto Top
Also, ich habe das Tutorial oben gelesen (auch vorher...) Durch deine 2. erklärung erst ist mir aber das mit dem wan-port klargeworden^^ Das ändert aber nichts an der gesamtsituation - das bedeutet nur ich habe extra-arbeit geleistet (welche auch noch unnötig war, denn letzendlich ists egal was ich da mache. ---> das problem liegt wohl an R1.

Habe jetzt mal einen Portscan ausgeführt, und da steht :


UDP:
192.168.1.38 Port: 28960 Protokoll: UDP VERBINDUNG!
Auf dem Port 28960 liegt vermutlich der RFC1060-Service


TCP:
192.168.1.38 Port: 28960 Protokoll: TCP
Connect-error: WSAECONNREFUSED
Auf dem Port 28960 liegt vermutlich der RFC1060-Service


Kennt sich jemand damit aus? was ist das, kann ich den service ausschalten? (Aber auch wenn ich andere Ports freischalte (jede x-beliebige) gibt es kein signal beim port check auf canyouseeme.org)

Ich habe übrigens tatsächlich 2 verschiedene SSIDs, ich verbinde mich je nach bedarf mit dem einen oder mit dem anderen Router... und es klappt bisher einwandfrei.


Edit:
Laut Google:
Im RFC1060 (Assigned numbers) befinden sich die Herstellercodes der Ethernet-Adressen.

Und Winsock Error 10061 (WSAECONNREFUSED) bedeutet:
Es konnte keine Verbindung hergestellt werden, da der Zielcomputer die Verbindung verweigerte
Member: LordXearo
LordXearo Jul 14, 2009 at 14:27:21 (UTC)
Goto Top
#1

Hast du mal bei Router #1 die Firewall eingeschaltet und getestet?

#2

Hast du die Firewall bei Router #1 eingeschaltet und ne weiterleitungsregel eingerichtet?

Oder tausch die Router mal aus.....alles was bisher gepostet wurde ist so aufjedenfall korrekt.....
Member: gkn112
gkn112 Jul 14, 2009 at 16:19:33 (UTC)
Goto Top
So, hab es gerade mit der Firewall des R1 versucht. Wieder nichts... Ich bin nun nicht mehr zuhause, also muss ich alle weiteren versuche auf morgen Nachmittag vertagen.
Ich wäre trotzdem über alle theorethischen Gedankengänge und Vorschläge erfreut.

Werde Morgen auch versuchen, die Router untereinander auszutauschen, wobei ich aber nicht denke dass der Fehler daran liegt. (Alles andere funktioniert ja wunderbar).

Danke schonmal für die bisherigen Vorschläge

gkn112
Member: aqui
aqui Jul 14, 2009 at 20:04:40 (UTC)
Goto Top
Der Port TCP/UDP 28960 wird vom Spiel "Call of Duty 4" benutzt im Netz. Was der auf dem LAN Port deines Routers (Sofern der die 192.168.1.38 hat ??) zu suchen hat ist schleierhaft. Schaden kann er aber vermutlich nicht anrichten.
Der RFC 1060 beschreibt nur die Nummenr der registrierten Applikations Ports TCP/UDP.

Canuseeme.org kann dir nur einen aktiven offenen Port anzeigen wenn dahinter auch ein aktiver Host ist.
Canuseeme.org schickt ein TCP Syn Paket raus auf diesen Dienst und wenn ein ACK zurückkommt dann zeigt er ihn als offen an.
Wenn du nur eine Port Forwardest dahinter an der angegeben IP Adresse aber keinen Dienst hast der antwortet dann kann Canuseeme.org auch nix anzeigen....logisch !

Hast du also eine funktionierenden Webserver im internen Netz z.B. auf der 192.168.1.100 und ist im Router Eingehend Port TCP 80 auf lokal 192.168.1.38 Port TCP 80 in der Port Weiterleitung eingestellt dann zeigt Canuseeme.org dir auch einen offenen Port TCP 80 an.
Wenn der Webserver ausgeschaltet ist dann ist der Port obwohl als Forward eingtragen aber unter Canuseeme.org nicht offen !!
Hoffentlich reicht dir das als Erklärung !!
Aktiviere also einen Dienst hinter dem PFW und dann klappt das auch !!

Du solltest ggf. mal "Shields up" probieren, das scannt dir gleich mehrere Ports und ist etwas komfortabler:
https://www.grc.com/x/ne.dll?bh0bkyd2

Thema WLAN:
Ich habe übrigens tatsächlich 2 verschiedene SSIDs, ich verbinde mich je nach bedarf mit dem einen oder mit dem anderen Router... und es klappt bisher einwandfrei.

Das ist Blödsinn und umständlich zugleich. Konfigurier auf beiden APs die gleiche SSID ! Damit kannst du frei roamen im WLAN und ersparst dir das umständliche Anmelden bei der einen und anderen SSID...das muss nicht sein.
WPA Verschlüsselung und Schlüssel sollten auch auf beiden APs gleich sein.
Der Funkkanal muss 5 Kanäle Unterschied haben damit die WLANs sich nicht stören !!! Also z.B. einer auf Kanal 6 der andere auf Kanal 11 im Setup einstellen.
Ggf. nochmal mit einem WLAN Scanner wie WLANINFO checken das Nachbar WLANs deine Kanäle nicht überlagern !
Auch hier gilt 5 Kanäle Abstand damit alles störungsfrei bleibt !
Member: gkn112
gkn112 Jul 15, 2009 at 15:33:51 (UTC)
Goto Top
@ Aqui,

danke für deine qualifizierten Antworten, dass ein Dienst hinter einem Port stehen muss habe ich nicht gewusst und dadurch mich verrückt gemacht......
Ich habe jetzt einen Dienst gestartet, aber auf canyouseeme stand immer noch refused, aber bei shieldsup war der Status "Stealth - Unknown Protocol / Application for this port"

Mein Problem ist damit gelöst, vielen Dank nochmal an alle für die Hilfe!

Ach ja, das mit den SSIDs war einfach aus Unwissenheit, natürlich hats nur Vorteile wenn man nur ein WLAN-Netz hat, danke auch dafür.

Mit freundlichen Grüßen, gkn112