118080
Goto Top

Portforwarding auf EdgeRouter

Moin face-smile

Heute ist mein EdgeRouter gekommen und ich habe natürlich gleich mal losgelegt. face-big-smile
Nun klappt alles erstmal wunderbar. Leider krieg ich das Portforwarding nicht so hin. Ich bin als Benutzer von "Home Office" Equipment oder zu gut deutsch Schrott-Geräten mit so Hardware anscheinend ein wenig überfordert.
Habe hier die HTTP und HTTPS Ports eingetragen und an den Server weitergeleitet.
edgerouter
Funtkioniert allerdings nicht. Ich komme immer hier hin:
edgerouter_404
Der Webserver auf 192.168.2.3 ist ein IIS und es ist eine ASP.NET Applikation die darauf läuft. Zugegriffen wird über eine von unseren Domains. Aber dies wird ja auf dem IIS definiert und nicht auf dem Router. Ausser ich wäre hier vollkommen auf dem Holzweg..

Woran kann das liegen.. Auf dem alten Router hab ich einfach die Ports weitergeleitet und alles funktionierte...

LG Luca

Content-Key: 304875

Url: https://administrator.de/contentid/304875

Printed on: April 16, 2024 at 07:04 o'clock

Mitglied: 129413
129413 May 19, 2016 updated at 11:06:31 (UTC)
Goto Top
Für WAN und LAN das selbe Interface (eth0) benutzen ?? Das kann ja nich gehen. Da hast du dir mit dem Webinterface des Routers einen Loop gebaut X)

Gruß skybird
Mitglied: 118080
118080 May 19, 2016 updated at 11:06:37 (UTC)
Goto Top
Das hab ich angepasst, hab den Screenshot während des Speicherns gemacht face-smile Das hätte er eh nicht genommen face-big-smile

LG
Mitglied: 119944
119944 May 19, 2016 updated at 11:10:29 (UTC)
Goto Top
Moin,

richtiges WAN Interface auswählen dann sollte das auch gehen...
Ansonsten mal einen anderen Port z.B. 8443 nehmen, denn wenn die Fehlermeldung vom Router kommt nimmt dieser vermutlich 443 für sich selbst.

VG
Val
Mitglied: 118080
118080 May 19, 2016 at 11:09:03 (UTC)
Goto Top
Es ist das richtige WAN Interface... face-smile
Mitglied: 118080
118080 May 19, 2016 at 11:10:05 (UTC)
Goto Top
Zitat von @129413:
Zitat von @118080:
Das hab ich angepasst, hab den Screenshot während des Speicherns gemacht face-smile Das hätte er eh nicht genommen face-big-smile
Du hast wie geschrieben das falsche WAN Interface gewählt, steht doch im Screenshot in beiden Kästchen eth0 ...
Eben, das hab ich etwa 5 Sekunden nach dem Screenshot geändert.. Jetzt steht es auf
WAN: eth0
LAN: eth1
Mitglied: 129413
Solution 129413 May 19, 2016 updated at 11:12:30 (UTC)
Goto Top
Eventuell ist auf dem Router die Remote-Verwaltung (80/443) auf dem WAN-Interface aktiviert, was sicherheitstechnisch fatal wäre, deswegen bekommst du auch den 404 des Routers anstatt deines Servers. Aber sowas sollte die Firmware eigentlich auch verhindern.
Mitglied: 118080
118080 May 19, 2016 at 11:12:20 (UTC)
Goto Top
Du meinst von extern auf die Admin GUI.. Ja, das habe ich auch vermutet.. Aber ich finde keine Option um das zu deaktivieren..
Mitglied: 129413
129413 May 19, 2016 updated at 15:36:08 (UTC)
Goto Top
Zitat von @118080:
Du meinst von extern auf die Admin GUI..
Ja.
Die entsprechenden Firewall-Policy/ Forwarding wurde vom Router angelegt ?
Aber ich finde keine Option um das zu deaktivieren..
Das macht man dort vermutlich alles über Firewall-Policies (Input-Rule).

Versuchst du den Zugriff wirklich von extern oder aus deinem internem Netz heraus?
Mitglied: 118080
118080 May 19, 2016 updated at 11:32:56 (UTC)
Goto Top
Zitat von @129413:
Die entsprechenden Firewall-Policy/ Forwarding wurde angelegt ?
Was für eine? Um Remote Management zu erlauben? Zu verbieten? Die Policy für den Webserver?

Das macht man dort vermutlich alles über Firewall-Policies (Input-Rule).
Dachte ich mir schon.. Aber die bereits vorhandenen Firewall Rules sind so wirr! Ich traue mich da kaum was zu ändern face-big-smile
Versuchst du den Zugriff wirklich von extern oder aus deinem internem Netz heraus?
Ich versuche den Zugriff über eine unserer Subdomains, welche auf unsere Öffentliche IP zeigen.. Also: Ja face-smile
EDIT: Sorry ich bin blöd.. Den Zugriff versuche auch aus einem internen Computer, aber über die externe IP! Also gehe ich zuerst noch aus unserem Netz raus!
Mitglied: 129413
129413 May 19, 2016 updated at 11:39:15 (UTC)
Goto Top
Zitat von @118080:
Zitat von @129413:
Die entsprechenden Firewall-Policy/ Forwarding wurde angelegt ?
Was für eine? Um Remote Management zu erlauben? Zu verbieten? Die Policy für den Webserver?
Welche den Zugriff auf Port 80/443 des Routers freigibt. Wenn dort nämlich eine Regel für Port 80 (Input nicht Forward) existieren würde wäre klar warum das Webinterface des Routers auf deine Webanfrage antwortet und nicht dein Server.
Das macht man dort vermutlich alles über Firewall-Policies (Input-Rule).
Dachte ich mir schon.. Aber die bereits vorhandenen Firewall Rules sind so wirr! Ich traue mich da kaum was zu ändern face-big-smile
Dann solltest du dich dort erst mal einarbeiten. Wenn man seine Firewall nicht versteht das sind ganz schlechte Voraussetzungen ...

EDIT: Sorry ich bin blöd.. Den Zugriff versuche auch aus einem internen Computer, aber über die externe IP! Also gehe ich zuerst noch aus unserem Netz raus!
Das solltest du zum Testen wirklich erst mal vermeiden, dafür ist aber die Hairpin-NAT Einstellung der Regel zuständig. Also mal über UMTS etc. testen, dann erst intern. Dann weist du ob es am Hairpin-NAT liegt oder nicht.

Was Hairpin-NAT ist weißt du? oder hast du davon auch keinen Schimmer ?
http://wiki.mikrotik.com/wiki/Hairpin_NAT

Liest du auch im Handbuch:
Hairpin NAT Enabled by default. If you want to allow a
host on the internal network to use the public IP address
to access an internal server, then keep Hairpin NAT
enabled. (Hairpin NAT is also known as NAT loopback or
NAT reflection.)

Note: If Hairpin NAT is enabled, then it only enables
Hairpin NAT for the port forwarding rules defined in
the wizard; it does not affect the Destination NAT
Rules defined on the Firewall/NAT > NAT tab (refer to
“Destination NAT Rules” on page 35).
Mitglied: 129413
129413 May 19, 2016 updated at 11:45:49 (UTC)
Goto Top
Wenn du mit dem Edge-Router so überfordert bist, kauf dir bitte keinen Mikrotik, denn dann da bist du hoffnungslos überfordert face-wink, da musst du nämlich wirklich "alles" bis ins kleinste selbst konfigurieren.
Mitglied: 118080
118080 May 19, 2016 updated at 11:55:38 (UTC)
Goto Top
Zitat von @129413:
Welche den Zugriff auf Port 80/443 des Routers freigibt. Wenn dort nämlich eine Regel für Port 80 (Input nicht Forward) existieren würde wäre
Dann solltest du dich dort erst mal einarbeiten. Wenn man seine Firewall nicht versteht das sind ganz schlechte Voraussetzungen ...
Die Firewall an sich verstehe ich. Ist nicht schwer. Aber die hauseigenen Rules könnten definitiv besser beschriftet sein... Das ist so wie es ist wenn man in ein Programmierprojekt einsteigt und unkommentierteren und unformatierteren Sourcecode hat. Wenn dann noch die Dokumentation fehlt ist es schwerer sich in das Programm einzuarbeiten..

Das solltest du zum Testen wirklich erst mal vermeiden, dafür ist aber die Hairpin-NAT Einstellung der Regel zuständig. Also mal über UMTS etc. testen, dann erst intern. Dann weist du ob es am Hairpin-NAT liegt oder nicht.
Habe leider keinen Zugriff auf einen Rechner ausserhalb des Netzes.. Vom Smartphone ist auch nicht möglich, da die Applikation IE oder Edge benötigt.
Was Hairpin-NAT ist weißt du? oder hast du davon auch keinen Schimmer ?
Ich kenne es theoretisch und weiss darum was es ist. Aber ich habe es noch nie benötigt und hatte solche Optionen bisher auch noch nicht..

Wenn du mit dem Edge-Router so überfordert bist, kauf dir bitte keinen Mikrotik, denn dann da bist du hoffnungslos verloren
Wie bereits gesgagt bereiten mir nur die Default-Firewall-Rules Probleme... Aber das sollte ich auch hinkriegen.. ich denke es ist auch sonst einfach ein Umegewöhnen.
Member: Kuemmel
Kuemmel May 19, 2016 at 12:01:12 (UTC)
Goto Top
Nur mal so als Frage nebenbei:
Kannst du uns mal den Link schicken von dem Modell/Händler wo du bestellt hast? Würde mich mal interessieren.
Mitglied: 129413
129413 May 19, 2016 updated at 12:12:53 (UTC)
Goto Top
Habe leider keinen Zugriff auf einen Rechner ausserhalb des Netzes..
Vom Smartphone ist auch nicht möglich, da die Applikation IE oder Edge benötigt.
Hotspot am Smartphone anschmeissen und Lappi koppeln, fertig face-wink

Ich kanns für dich auch testen wenn du mir die IP per PN schickst
Mitglied: 129413
129413 May 19, 2016 updated at 12:15:06 (UTC)
Goto Top
Hier scheint es ein Foren-Software-Bug zu geben. 14 Antworten und nur 4 Links.

screenshot
Mitglied: 118080
118080 May 19, 2016 updated at 12:24:52 (UTC)
Goto Top
Zitat von @Kuemmel:
Kannst du uns mal den Link schicken von dem Modell/Händler wo du bestellt hast? Würde mich mal interessieren.
Modell ist ein EdgeRouter PoE, un bestellt bei folgendem Händler: Brack
Darf ich fragen wieso der Händler für sich interessant ist? face-smile

Zitat von @129413:
Hotspot am Smartphone anschmeissen und Lappi koppeln feddich face-wink
Hab leider keinen Laptop, denn ich dafür nutzen kann/will..

Habe aber einen Fehler gefunden.. Beim studieren der Firewall Regeln ist mir das klar geworden... Ich darf als Eingangsinterface nicht den physischen "Internet-Port" nehmen, sondern das virtuelle Interface für den PPPoE Zugriff.. Nun habe ich auch noch einen IIS Serverfehler face-big-smile Das liegt aber bei uns evtl. in der Entwicklung..


Zitat von @129413:
Hier scheint es ein Foren-Software-Bug zu geben. 14 Antworten und nur 4 Links.
screenshot
Hab ich auch schon gesehen.. Lieder noch nicht dazu gekommen zu melden. Aufgetreten ist es nach dem Löschen eines Kommentars..


LG Luca
Mitglied: 129413
129413 May 19, 2016 updated at 12:27:18 (UTC)
Goto Top
OK dann lass dir mal etwas Zeit zum Studieren des Routers.
Alles wird gut.

Gruß skybird
Mitglied: 118080
118080 May 19, 2016 updated at 14:44:32 (UTC)
Goto Top
Es funktioniert langsam wieder.. Zufälligerweise funkte genau um den Zeitpunkt als ich den EdgeRouter anschloss noch das die Antiviren-Lösung dazwischen und blockte den Internetvekehr teilweise.
Der Hauptfehlöer war, dass ich den physischen "Internet-Port" wählte und nicht den virtuellen Port, fürs PPPoE.

Danke trotzdem für die Hilfe! face-smile

Zitat von @129413:
OK dann lass dir mal etwas Zeit zum Studieren des Routers.
Wollte ich so oder so machen. face-big-smile

LG Luca
Member: stephan902
stephan902 May 19, 2016 updated at 15:44:16 (UTC)
Goto Top
Wenn du mal einen Haken setzt bei "show advanced options" wirst du sehen, dass du für die Portweiterleitungen keine extra Firewall-Regeln erstellen musst. Das macht der EdgeRouter intern selbst.

Habe auch Portweiterleitungen aktiv und es funktioniert einwandfrei.

EDIT: Wo du sagst, dass du dich an die Firewall-Regeln nicht herantraust. Sind wenigstens die fürs WAN-Interface richtig gesetzt?