mysticado
Goto Top

Wieder ein DynDNS Problem

Hallo Leute,
auch ich habe ein DynDNS Problem, doch die anderen Themen konnten mir leider nicht weiterhelfen und daher auch dieser neue Beitrag von mir.
Es geht darum, ich habe zu Hause ein kleines Netzwerk aufgebaut, welches mehrere WLAN-Access Points besitzt, welche alle per Kabel in meinem Router zusammenlaufen. Der Router selbst ist dann mit AliceDSL verbunden, womit ich dann auch ins Internet gehe.
Da ich mehrere User habe, habe ich auf dem Router auch iptables (Firewall) am Laufen und noch so diverse kleinere Daemons (wie z.B. syslog. usw).
Mein Problem ist aber folgendes - ich habe mir bei dyndns.org einen Account erstellt mit welchem es angeblich möglich ist, von aussen in den router sich einzuloggen. Was ich aber nicht verstehe ist, dass es funktioniert wenn ich es jetzt von meinem PC aus eintippe - wenn ich jedoch irgendwo anders bin, funktioniert der Zugriff nicht mehr.
Ihr könnt es gerne versuchen: adonet.homeip.net - es wird bei euch ein timeout erscheinen. Was könnte denn der Fall sein? Sind vielleicht Ports von Aussen gesperrt, was der Grund sein könnte wieso der Link nur netzintern aufgerufen werden kann? Wenn ja, wie kann ich denn diese Ports entsperren?
Achja, wenn ich es versuche die Seite von irgendwo anders abzurufen, kommt wohl der timeout...wenn ich aber im cmd-window einen ping auf diese adresse ausführe, dann klappt der ping ohne Probleme.
Sonst noch tipps? Ich hoffe ihr könnt mir helfen face-smile
Mein Router wurde mit OpenWRT geflasht
Viele Grüße

Content-Key: 99871

Url: https://administrator.de/contentid/99871

Printed on: April 25, 2024 at 06:04 o'clock

Member: moesch123
moesch123 Oct 21, 2008 at 15:43:52 (UTC)
Goto Top
Hallo,

ich habe das bei mir ähnlich eingerichtet. Ich kann von überall per RDP auf meinen Rechner zugreifen, wenn er denn läuft.

Du musst für dich entscheiden was du nun machen willst. Das Problem was du hast, ist das du mit 2 Netzen Arbeiten willst. Dies bedeutet, wenn du z.B. von außen auf deinen Rechner zugreifen willst, hat erreichst du deinen Router über adonet.homeip.net, dein Rechner liegt aber dahinter und hat vermutlich eine 192.168.x.x als IP-Adresse.

Wenn du per RDP auf den Rechner zugreifen willst, musst du eine Portweiterleitung einrichten.

RDP verwendet den Port: 3389

Dieser Port muss auf für das lokale Lan gelten. Welchen Port du für außen eingibst ist ermal egal.

Anschließend gibst du dann in der RDP Verbindung folgendes an:

adonet.homeip.net:1025

Wobei 1025 der Port für das öffentliche Netz (Internet) ist.

Wenn die Weiterleitung so eingerichtet ist, solltest du keine Probleme haben auf einen Rechner drauf zuzugreifen. Brauchst halt immer nur die richtigen Ports für die entsprechenden Protokolle.

Gruß

Moesch
Member: mysticado
mysticado Oct 21, 2008 at 15:46:20 (UTC)
Goto Top
Also nur um es verständlicher zu machen - ich möchte nicht auf den Rechner zugreifen...ich brauche den Zugriff nur auf meinen Router, und den müsste ich ja angeblich per adonet.homeip.net ansprechen können. Von Aussen funktioniert die Seite jedoch überhaupt nicht. D.h. es kommt zu einem Timeout, obwohl man die Seite trotzdem pingen kann.
Die Idee hinter all dem ist also lediglich die, dass ich von irgendwo aussen auf meine Konfiguration im Router zugreifen möchte.
Aber trotzdem danke schonmal für den Versuch;)
Member: moesch123
moesch123 Oct 21, 2008 at 16:51:57 (UTC)
Goto Top
Ich habe das jetzt bei mir mal auf verschiedenste Weise ausprobiert, und es ist mir auch nicht gelungen. Ich persönlich fände es aber auch viel zu gefährlich irgendwie von außen auf meinen Router zu kommen. Denn wenn ich keine dyndns nehme, kann ich es ja über die ip auf den Router zugreifen und hätte jeder Hacker sein spaß dran.

Denn einmal auf dem Router kann er auf alle Netzwerkressourcen zugreifen. Dein komplettes Netz und Rechner lahm legen. Halte ich für gar keine gute Idee.

Ich weiß nicht was du vor hast, aber den Router würde ich doch geschlossen halten.

Gruß

Moesch
Member: mysticado
mysticado Oct 21, 2008 at 17:08:40 (UTC)
Goto Top
na die Hacker kommen doch nicht in meinen Router rein, zumal ihnen doch das Password fehlt ! Da können sie gerne brute force Angriffe drauf ausführen, doch werden sie bei meinem Password nicht weit kommen!
by the way, warum sich Leute dyndns besorgen ist doch wohl klar - gerade eben deswegen, weil man ja auf den Router mit seiner IP nicht einfach so drauf zugreifen kann, da sich die IP doch täglich ändert! und dyndns holt sich ja automatisch die upgedatete IP.
also....um jetzt einen dialog zu vermeiden obs denn gut ist oder nicht, auf meinen router von aussen zugreifen zu können, möchte ich einfach wissen wer mir mit meinem oben beschriebenen problem helfen kann. alles andere ist jezt unwichtig.
Mitglied: 16568
16568 Oct 21, 2008 at 17:08:47 (UTC)
Goto Top
@moesch:
Das Du nicht viel weißt, habe ich Dir ja in einem anderen Posting schon geschrieben.

Von außen auf seinen Router zuzugreifen macht schon Sinn...
(vielleicht nicht für Dich, für mich aber z.B. schon)
Und OpenWRT ist Linux, welches man ja nicht mit Windows gleichsetzen sollte...

@threadstarter:
falls Dein Router sicher ist, stell ihn in die DMZ/exposed Host/whatever (jeder nennt das anders...)

Dann ist auch ein Zugriff möglich.
Die Namens-Auflösung sollte aber funktionieren, denn entweder installierst Du auf irgendeinem Client eine Software, die sich um das DNS-Update kümmert, oder Du bringst es Deinem Router bei, daß der es macht...


Lonesome Walker
PS: openWRT hat ein eigenes, gut besuchtes Forum face-wink
Member: mysticado
mysticado Oct 21, 2008 at 17:13:51 (UTC)
Goto Top
Also,
das mit der DMZ check ich net so ganz....wo muss denn das gemacht werden? Der router an sich müsste doch recht sicher sein, weswegen ich auch gerne diesen aussenzugriff erlauben möchte.
wieso die namensauflösung von aussen nicht klappt ist mir unklar. versuch du es doch drauf zuzugreifen: http://adonet.homeip.net
es kommt wahrscheinlich ein timeout. wenn du jedoch einen ping auf den gleichen namen machst, kommt auch recht schnell eine antwort. openwrt hat auch ne ganz nette software mitgeliefert gehabt, die das mit dem dns-update auch ganz gut klärt (ez-ipupdate) und wenn ich jetzt die ip in meinem router mit der ip bei dyndns vergleiche stimmen die auch überein. doch trotzdem klappt es irgendwie von aussen net :S
Mitglied: 16568
16568 Oct 21, 2008 at 17:40:59 (UTC)
Goto Top
Liegt vielleicht daran, daß Du mit http einen Webserver aufrufst, dieser aber nicht so konfiguriert ist, daß er nach extern was anzeigt...?


Lonesome Walker
Member: mysticado
mysticado Oct 21, 2008 at 17:43:24 (UTC)
Goto Top
ja und wie soll das dann gehen?
klar habe ich auch http-daemons am laufen, aber wie richte ich da was nach aussen ein?
Member: FalconTR
FalconTR Oct 21, 2008 at 20:43:00 (UTC)
Goto Top
Ich würde mal schaun ob der Router einen Remotezugriff nur gestattet wenn in der Konfiguration frei geschaltet...
Sprich wenn der Router seine Konfigurationsseite nur an das interne Netz gibt, dann kommt man von außen nur auf den Router über den Umweg Rechner im internen Netz steuern und von dort dann normal auf den Router connecten...

Viel Erfolg
FalconTR
Member: Masta
Masta Oct 22, 2008 at 09:54:21 (UTC)
Goto Top
So ist es zumindest bei meinem Router.
Ich habe eine Funktion "Fernsteuerung aktivieren" und kann den Port für den Webzugriff des Routers noch bestimmen...

So ruf ich ihn dann auf:

http://name.dyndns.info:port

Vielleicht hilft dir das weiter.
Member: mysticado
mysticado Oct 22, 2008 at 09:59:46 (UTC)
Goto Top
hmm,
das hört sich ja schonmal gut an, jedoch finde ich nicht bei meiner OpenWRT GUI sowas ähnliches wie die Funktion die du beschrieben hast.
Auch das Aufrufen der Seite mit Port funktioniert leider nicht....das hängt aber wahrscheinlich wiederum vom aktivierten Webzugriff ab..
Trotzdem danke!
P.S. Ich weiss, dass OpenWRT auch ein Forum hat, nur antworten die irgendwie nie, die faulen Säcke :D