Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst Mikrotik + Webserver + NAT + intern erreichbar (WANIP) - extern nicht?!

Mitglied: nepixl

nepixl (Level 2) - Jetzt verbinden

12.02.2018, aktualisiert 14:16 Uhr, 406 Aufrufe, 4 Kommentare

Hallo zusammen,

Achtung
: dieser Thread könnte Potential für einen Freitagsthread mitsich bringen! (Sehe ich den Wald vor lauter Bäumen nicht?!)


Ein etwas ungewöhnliches Kalkul habe ich da letzte Nacht zusammengezimmert:

-Konstellation LAN:
Win 10 Pro, aktuelle Build => HyperV- Host [192.168.88.252] => VM-2012R2 [192.168.88.20]
Auf diesem 2012R2(VM) läuft ein Webserver auf Port 5000 der im lokalen Netzerreichbar ist unter http://192.168.88.20:5000


-Konstellation WAN:
KabelBW Modem => Mikrotik (eth1) [bridge] => eth2 => LAN
Statische IP: 78.43.2.74

-NAT Regel:
01.
/ip firewall nat add chain=dstnat in-interface=ether1-gateway protocol=tcp dst-port=5000 action=dst-nat to-address=192.168.88.20
Diese Regel fruchtet auch. Es kommen Pakete an.
Problem: Wenn ich im internen Netz (WLAN/LAN) http://78.43.2.74:5000 öffne, komme ich auf den Webserver. Möchte ich via mobile Daten oder entfernter Rechner darauf zugreifen, landet es im Timeout.
Firewall hatte ich mal deaktiviert aufm MT.
Firewall auf Host + VM deaktiviert.

Und hier stehe ich nun: habe ich was vergessen? Verschweigt mir der Mikrotik etwas? Habe ich einen grundsätzlichen Denkfehler!?
Hoffe Ihr könnt mir weiterhelfen.

Wenn weitere Infos benötigt werden, liefe ich die gerne nach.

Guten Start in den Montag (wir haben Fasnachts-frei).
Gruß
Mitglied: aqui
LÖSUNG 12.02.2018, aktualisiert um 14:19 Uhr
Hairpin NAT Problem ?
https://wiki.mikrotik.com/wiki/Hairpin_NAT
Hast du auf der 192.168.88.20 mal einen Wireshark oder tcpdump laufen lassen wenn du von remote zugreifst ? Kommt da irgendwas an mit Port 5000 ?

Außerdem solltest du besser keine registrierten IANA Ports wie deine 5000 nehmen für sowas sondern besser die dafür vorgesehenen freien Ephemeral Ports von 49152 bis 65535. 55000 wäre also sinnvoller. Vor allem kommen dann auch nicht irgendwelche Script Kiddies mit Port Scannern auf sowas !
https://en.wikipedia.org/wiki/Ephemeral_port
Bitte warten ..
Mitglied: nepixl
12.02.2018, aktualisiert um 14:30 Uhr
@aqui,

eigentlich hätte ich es mir denken können, dass Du antwortest. Ohje, zuviel Kaffee auf zuwenig schlaf.

Danke Dir -Schaue ich mir an!

Gruß

Edita:

Hast du auf der 192.168.88.20 mal einen Wireshark oder tcpdump laufen lassen wenn du von remote zugreifst ? Kommt da irgendwas an mit Port 5000 ?
Gute Idee. Nein noch nicht. Werde heute mittag testen und Feedback abliefern.

Edita:
Anbei nen Trace aus Wireshark. Meiner Meinung nach, kommuniziert Router mit Webserver und lauscht auf Port 5000. Sehe ich das so richtig?
asdf - Klicke auf das Bild, um es zu vergrößern
Bitte warten ..
Mitglied: nepixl
12.02.2018, aktualisiert um 20:30 Uhr
Nachtrag:
Bin mittlerweile auf Port 55000 gelandet.
Aber, egal wie ich es baue, es funktioniert nicht so recht. Auf der VM kommen keine Anfragen von extern an.

Danke
Verzweifelte Grüße
asdf - Klicke auf das Bild, um es zu vergrößern
Bitte warten ..
Mitglied: nepixl
12.02.2018 um 22:34 Uhr
Guten Abend zusammen,

wie vermutet: Wald vor lauter Bäumen nicht gesehen. Hatte damals auf mein Dual Stack Ciscomodem von KabelBW bestanden, das ist ganz unter den Tisch gefallen.

Modem in Routermode(DHCPSRV on) => Mikrotik in Bridgemode. Funktioniert.

Danke für Support!

Gruß
Bitte warten ..
Ähnliche Inhalte
Informationsdienste

Sharepoint von Intern und Extern erreichbar machen

gelöst Frage von user217Informationsdienste6 Kommentare

Liebe Hosting Spezis, ich hab einen Sharepoint der bereits extern auf Port 80 und 443 erreichbar ist - alles ...

Exchange Server

Exchange 2013 OWA nur intern aber nicht extern erreichbar

gelöst Frage von ukulele-7Exchange Server4 Kommentare

Hallo, habe hier zwei Exchange Server: Produktiv Exchange 2003: Interne OWA Adresse: - geht Externe OWA Adresse: - geht ...

Instant Messaging

Skype4B soll nach extern und von extern erreichbar sein

Frage von IT-twakInstant Messaging1 Kommentar

Hallo, ich sags im Vorfeld: ich habe schon ein paar Quellen studiert, aber da ich noch recht neu mit ...

Windows Netzwerk

RDP kein Zugriff (intern und extern)

gelöst Frage von andi74151Windows Netzwerk6 Kommentare

Seit kurzen kann ich mich nicht mehr auf eine virtuelle Maschine windows 7 per RDP zugreifen. Es kommt immer ...

Neue Wissensbeiträge
Windows 10

Blackscreen nach dem Update von 1809 auf 1809 wenn der Rechner aus dem Standby gestartet wird

Tipp von FSX2010 vor 22 StundenWindows 104 Kommentare

Habt ihr den Samsung Treiber "Samsung_NVM_Express_Driver_3.0" installiert sollte dieser für 1809 deinstalliert werden da dieser nicht kompatibel ist. Der ...

Utilities
Teamviewer 14 Verbindungsprobleme mit Proxy
Tipp von PeterleB vor 2 TagenUtilities

Nach dem Umstieg von Version 13 auf 14 wollte sich TV nicht mehr mit dem Netz verbinden, ignorierte offenbar ...

Administrator.de Feedback
Unsere Datenbank wurde umgestellt
Information von Frank vor 2 TagenAdministrator.de Feedback5 Kommentare

Hallo User, ich habe in der Nacht unsere Datenbank umgestellt. D.h. neue Version (MySQL 8) und andere Örtlichkeit. Sollte ...

Sonstige Systeme
Es war einmal ein BeOS - Wer erinnert sich noch?
Information von BassFishFox vor 4 TagenSonstige Systeme8 Kommentare

Hallo, Bin gerade ueber Haiku gestolpert, von dessen Existenz als "Nachfolger des BeOS" ich wusste nur mich nie wirklich ...

Heiß diskutierte Inhalte
Router & Routing
Dediziertes ISP -Routing
gelöst Frage von niLuxxRouter & Routing13 Kommentare

Liebe Community, Ich hätte eine kurze Frage an euch. Durch verschiedene Umstände kann es nun sein, dass sich zwei ...

Monitoring
WMI Problem bei PRTG
Frage von justInsaneMonitoring12 Kommentare

Hallo zusammen, ich bin zur Zeit dabei, das PRTG Monitoring Tool auszutesten. Ich habe das ganze nun grob konfiguriert ...

Samba
Linux Server und Windows Linux Client
gelöst Frage von 137898Samba12 Kommentare

Hallo, ich bräuchte dringend bei der Aufgabe etwas Hilfe. Die Firma XYZ besteht auf zwei Abteilungen Logistik und Technik ...

Webbrowser
Proxy-Zugangsdaten in Firefox hinterlegen
Frage von SebastianGSWebbrowser10 Kommentare

Hallo zusammen, kennt jemand von Euch aktuell eine Möglichkeit die Proxy-Zugangsdaten im Firefox (Vers. 63.0.3 - 64-Bit) zu hinterlegen, ...