go4java
Goto Top

Firewall-Routing Port 80 und 55555

Routing auf Standard-Port 80 (http) funktioniert, Weiterleitung an Port 55555 (Netcam) macht Probleme

Hallo zusammen,
ich habe den Windows Home Server 2003 (WHS) auf einem Fujitsu Scaleo 2205 laufen, dieser ist über das Internet ansprechbar: http://username.homeserver.com/ => wird autom. auf https umgesetzt.
Nun möchte ich aber auch auf meine Axis 207W Netcam zugreifen können. Für diese habe ich in der Fritz 7170 eine Portfreigabe eingerichtet, Port 55555 (siehe Screenshot).

47e724d957bb41c8cc38830482b3b473-fritz-7170

Wenn ich nun von einem entfernten Rechner auf mein Heim-Netzwerk zugreife (FF oder MSIE), so klappt die Verbindung zum WHS perfekt.
Führe ich allerdings einen DYNDNS-Connect aus: http://username.dyndns.org:55555, so "hängt" der Browser und nichts passiert (erwarten würde ich aber den Login-Screen der Axis-Netcam).
Mache ich etwas falsch? Vielen Dank für Eure Hilfe!
Gruß

Content-Key: 124498

Url: https://administrator.de/contentid/124498

Printed on: April 25, 2024 at 04:04 o'clock

Member: dog
dog Sep 08, 2009 at 17:43:29 (UTC)
Goto Top
Und deine Axis-Kamera läuft auch Intern auf Port 55555?
Member: go4java
go4java Sep 08, 2009 at 17:58:28 (UTC)
Goto Top
Zitat von @dog:
Und deine Axis-Kamera läuft auch Intern auf Port 55555?

...korrekt: http://192.168.178.35:55555/

.35 ist die Axis
Member: aqui
aqui Sep 09, 2009 at 07:39:22 (UTC)
Goto Top
Benutzt die Axis noch weitere Ports, das sie z.B. auf https TCP 443 umschaltet benutzt bei einer etwaigen Benutzerauthentifizierungs oder doch wieder Port TCP 80 zwischenzeitlich benutzt etc.??
Dann musst du logischerweise diese Ports auch freigeben.

Wenn du das nicht weisst oder das Handbuch oder die Axis Seite dazu keine Auskunft gibt hilft die ein Paket Sniffer wie der Wireshark mit dem du dann mal einen lokalen Verbindunsaufbau mitschneidest.
Dort kannst du dann ganz genau sehen welche Dienste/Ports die Kamera noch benutzt und die von der NAT Firewall der FB vermutlich geblockt sind !
Member: go4java
go4java Sep 09, 2009 at 07:47:35 (UTC)
Goto Top
Zitat von @aqui:
Benutzt die Axis noch weitere Ports, das sie z.B. auf https TCP 443
umschaltet benutzt bei einer etwaigen Benutzerauthentifizierungs oder
doch wieder Port TCP 80 zwischenzeitlich benutzt etc.??
Dann musst du logischerweise diese Ports auch freigeben.

Wenn du das nicht weisst oder das Handbuch oder die Axis Seite dazu
keine Auskunft gibt hilft die ein Paket Sniffer wie der Wireshark mit
dem du dann mal einen lokalen Verbindunsaufbau mitschneidest.
Dort kannst du dann ganz genau sehen welche Dienste/Ports die Kamera
noch benutzt und die von der NAT Firewall der FB vermutlich geblockt
sind !


...Wireshark ist ein gute Tipp, werde ich testen. Habe bisher alles mit Look@LAN gemacht (Abfrage von IP und Namen). Danke.
Member: Sonnenscheinhasser
Sonnenscheinhasser Sep 13, 2009 at 21:15:11 (UTC)
Goto Top
Warum läuft die Kamera denn überhaupt auf so einem krummen Port?
Du könntest doch auch einfach Port 55555 extern auf 192.168.178.35:80 oder 192.168.178.35:443 intern weiterleiten.

Schwarze Grüße,
Tom
Member: go4java
go4java Sep 14, 2009 at 04:44:48 (UTC)
Goto Top
Zitat von @Sonnenscheinhasser:
Warum läuft die Kamera denn überhaupt auf so einem krummen
Port?
Du könntest doch auch einfach Port 55555 extern auf
192.168.178.35:80 oder 192.168.178.35:443 intern weiterleiten.

Schwarze Grüße,
Tom

...auf 80 läuft der WHS, ich habe nun den 8080 genommen (der war in der FW offen - Firmennetzwerk). Danke.
Member: Sonnenscheinhasser
Sonnenscheinhasser Sep 14, 2009 at 19:38:26 (UTC)
Goto Top
Aber doch nicht auf der IP der Kamera? Du kannst ja bsp. Port 80 auf den WHS Port 80 weiterleiten, Port 8080 an Port 80 der Kamera. Die Ports müssen ja nicht 1:1 durchgereicht werden.

Aber dein Problem lag offenbar ganz woanders. Das Netz, von dem aus du auf dein Heimnetzwerk zugreifen möchtest, ist durch eine Firewall eingeschränkt?
Die elegantest Methode ist es, alles über ssh zu tunneln. Du brauchst nur Port 22 frei haben und kannst sämtliche Protokolle darüber verschlüsselt zu deinem Heimnetz übertragen.

Schwarze Grüße,
Tom