Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst Portweiterleitung für Webbasierte Anwendung

Mitglied: m.reeger

m.reeger (Level 2) - Jetzt verbinden

22.01.2013 um 19:15 Uhr, 3238 Aufrufe, 7 Kommentare

Hallo,
gegeben ist eine feste IP-Adresse und ein Windows Server, sowie ein OpenSuse 11.2 Server.

Ich versuche über eine IPhone App auf den Linux Server zuzugreifen.
(Geht um myPortal für die HiPath 3800. Die App soll auf einen Open Scape Office LX Server zugreifen)

Ich habe nun intern die IP : 192.168.115.2, die Verwaltung des Servers erreiche ich über : https://192.168.115.2

Nun wollte ich gerne das der Server von außen erreichbar ist, um das IPhone anzubinden...

Also in den Bintec Rs232 eingeloggt und eine Portweiterleitung geschaltet. (Port 99 der Festen IP auf die https://192.168.115.2.

Wenn ich nun von extern versuche die Adresse : xx.xxx.xxx.xxx:99 aufzurufen, lädt der Browser die Seite nicht...

Lediglich die "URL bzw. IP-Adresse" wird verändert. Es steht dann statt : xx.xxx.xxx.xxx:99 https://xx.xxx.xxx.xxx:99/osolx/MainPage.jsp

Im Browser selbst wird die Seite nicht aufgebaut, sondern es kommt die Meldung, dass die Website nicht gefunden wurde...

Was machte ich falsch? WO ist der DENKFEHLER?
Ja in der FW. ist der Port frei.

Mit freundlichen Grüßen
Mitglied: aqui
22.01.2013, aktualisiert um 19:33 Uhr
Generell machst du es richtig. man sollte aber niemals weltweit registrierte IANA Ports verwenden wie die 99. Für freie Anwendungen ist es besser die sog. "Ephemeral Ports" zu verwende die nicht registriert sind.
Diese liegen zwischen 49152 und 65535.
Um den Router nicht zu verwirren solltest du erstmal einen Test mit dem HTTPS Standardport TCP 443 machen also mit der Forwarding Regel:
Incoming Port TCP 443 auf outgoing IP 192.168.115.2 Port TCP 443

Das muss sicher klappen.
Dann kannst du die Port Verschleierung machen:
Incoming Port TCP 50443 auf outgoing IP 192.168.115.2 Port TCP 443

Du solltest immer explizit die Ports in den Weiterleitungsregeln angeben ! Mit https://<router_ip>:50443 kommst du dann auf den Server.
Was noch wichtig ist, ist eine ggf. vorhandene lokale Firewall (iptables) die generell alles blockt was NICHT vom lokalen IP Netz kommt. Da du ja kein VPN nutzt mit dem iPhone sondern nur Port Forwarding machst kommst du mit einer öffentlichen IP Adresse als Absender IP am Webserver an !
Normalerweise schlägt die lokale FW dann gnadenlos zu wenn man sie nicht vom Gegenteil überzeugt !
Sollte es dennoch wider Erwarten nicht funktionieren starte tcpdump auf dem Linux Server und checke ob dort überhaupt Pakete per Port Forwarding vom Router ankommen !
Bitte warten ..
Mitglied: m.reeger
23.01.2013 um 17:10 Uhr
Erst mal vielen, dank.

Das mit Port 99 war nur reinweg getestet, da wir den port 25789 verwenden wollten, haben wir diesen zuerst auch genutzt. Leider hat das nicht funktioniert...also Port 99 zum testen und es geht immer noch nicht...

Nun wollte ich wie du beschrieben denn https port 443 auf den Linux weiterleiten, puste kuchen port 443 ist bereits an server 1 für exchange weitergeleitet.

Ich habe nun die Firewall beim Linux komplett tot gelegt, da unser Router die Funktion der FW übernimmt.
Leider brachte das auch keinen Fortschritt. Ich werde morgen mal tcpdump starten und checken ob da was durchkommt.
Bitte warten ..
Mitglied: m.reeger
24.01.2013, aktualisiert um 10:11 Uhr
HTTPS weiterleitung geht nun, doch wenn ich den Port 8443 oder 50443 für die Weiterleitung nutzen möchte streikt er.
Wieso auch immer...

Also so habe ich die Config im Moment

Dienst: Benutzerdefiniert
Protokoll : Beliebig
Externe IP-Adresse: Auto
Port: 8443

Weiterleiten an:
Host IP: 192.168.115.2 - 255.255.255.255
Zielport orginal : 443
Bitte warten ..
Mitglied: aqui
24.01.2013 um 10:15 Uhr
Vermutlich ein Bug in der Firmware !! Bist du da auf dem aktuellen Stand ?
Bitte warten ..
Mitglied: m.reeger
24.01.2013 um 11:00 Uhr
habe gerade ein Update gemacht von 7.08 auf 7.10

bringt leider auch kein Erfolg.
Bitte warten ..
Mitglied: aqui
24.01.2013 um 12:24 Uhr
Bug reporten an den Hersteller (Hotline / Support) und auf einen Fix warten...
Bitte warten ..
Mitglied: m.reeger
24.01.2013 um 14:21 Uhr
Bin gerade dabei zu versuchen ob es möglich ist eine HTTP Umleitung einzurichten...

heisst https://externe.ip/oso und man soll auf die 192.168.115.2 weitergeleitet werden.
Intern geht das super, versuche ich es von extern-kein Erfolg. Liegt bestimmt daran dass er versucht auf die interne IP zu Connecten oder? IIS 7- Server 2008
Bitte warten ..
Ähnliche Inhalte
Windows 7

Webbasierte Anwendung kann nicht gestartet werden. eine .exe stammt von einem unbekannten Anbieter

Frage von GrueneSosseMitSpeckWindows 71 Kommentar

Hi, ich betreue eine Software, auch einen eigenen Webserver enthält. Benutze ich die Software "normal", dann wird eine GUI ...

CMS

Suche webbasierte Lagerverwaltung (ERP)

Frage von Atari800XLCMS8 Kommentare

Hallo Ihr. Ich benötige eine webbasierte Lagerverwaltung. Dort sollen die Lagerbestände einsehbar sein und die Kollegen sollen Materialien ausbuchen ...

Netzwerke

Webbasierte Fernwartungslösung mit Einmallink

Frage von MOS6581Netzwerke7 Kommentare

Guten Morgen, Auf die Gefahr hin, dass heute Freitag sein könnte :) Folgende Thematik: wir arbeiten an CAD-Arbeitsplätzen (Windows ...

Internet

Interne webbasierte Materialausgabe

gelöst Frage von Fisi93Internet2 Kommentare

Hi Leute, ich bin schon seit tagen jetzt auf der suche nach einer Lösung für unsere Materialausgabe. Und zwar ...

Neue Wissensbeiträge
Vmware
VMware Update für den ESXi 5.5 verfügbar
Information von sabines vor 18 StundenVmware

Nach dem ganzen Hickhack um Update mit Microcode Anpassungen und Rückzug, gibt es nun für den ESXi 5.5 ein ...

CPU, RAM, Mainboards

Meltdown und Spectre: Intel zieht Microcode-Updates für Prozessoren zurück

Information von keine-ahnung vor 22 StundenCPU, RAM, Mainboards5 Kommentare

Moin, extrem lutztig. Nur gut, dass ich noch nicht beim Probanden-Bingo mitgemacht habe :-) LG, Thomas

Router & Routing
PfSense als Addon auf QNAP
Information von magicteddy vor 1 TagRouter & Routing7 Kommentare

Moin, für Spielereien eine ganz nette Idee aber ich fürchte das soetwas auch als echte Firewall genutzt wird: In ...

Datenschutz

Teamviewer kommt für IoT-Geräte wie den Raspberry Pi

Information von magicteddy vor 1 TagDatenschutz1 Kommentar

Moin, jetzt werden IoT Geräte endgültig zur Wanze? Anscheinend kann man auf einem Dashboard seine Geräte visualisieren Ich stelle ...

Heiß diskutierte Inhalte
Netzwerkmanagement
Preis für Wartungsvertrag ok?
gelöst Frage von a-za-zNetzwerkmanagement26 Kommentare

Hallo! Mal ne Frage, weil ich mich mit dem akzeptablen Preis für einen Reaktionszeitvertrag nicht auskenne. Meine Firma hat ...

Windows Server
TEMP-Profile
gelöst Frage von Forseti2003Windows Server21 Kommentare

Guten Morgen, wer kennt sie nicht, die lieben Temporären Benutzerprofile, vorallem immer dann, wenn man sie am wenigsten braucht. ...

Multimedia & Zubehör
Welches Tablet für die Verkäufer?
Frage von Hendrik2586Multimedia & Zubehör16 Kommentare

Guten Morgen meine Lieben, vielleicht könnt ihr mir ja helfen. Es geht um unsere Außendienstmitarbeiter /Verkäufer. Sie sollen demnächst ...

Ubuntu
Ubuntu - Routing mit 2 Netzwerkkarten?
Frage von gabrixlUbuntu13 Kommentare

Hei Folgende Situation: Ich habe zwei virtuelle Maschinen: 1 - Server für DHCP, DNS und Routing - Netzwerkkarte 1: ...