WWW zu FB durch VPN zu FB auf Webserver
Hallo zusammen,
ich habe folgendes Problem.
Ich möchte aus dem Internet auf eine Webseite auf meinem Server zugreifen.
WWW -> FB Standort1 (WAN Feste IP/ LAN 192.168.0.1) -> VPN -> FB Standort2 (WAN DynIP/ LAN 192.168.1.1) -> Webserver (192.168.1.2)
Kann ich das irgendwie mit den Fritzboxen einrichten?
Also der VPN-Tunnel funktioniert. Von beiden Standorten komme ich auf meine Webseite, nur aus dem Internet geht es nicht.
Ich habe bei FB Standort1 eine Portfreigabe (Port 80) zu IP 192.168.1.2 eingetragen....ohne Funktion.
Kann mir jemand helfen?
Ach, ich möchte über die Feste-IP zum Webserver und nicht per Dyndns am Standort2!!!
Gruß
mb-wh
ich habe folgendes Problem.
Ich möchte aus dem Internet auf eine Webseite auf meinem Server zugreifen.
WWW -> FB Standort1 (WAN Feste IP/ LAN 192.168.0.1) -> VPN -> FB Standort2 (WAN DynIP/ LAN 192.168.1.1) -> Webserver (192.168.1.2)
Kann ich das irgendwie mit den Fritzboxen einrichten?
Also der VPN-Tunnel funktioniert. Von beiden Standorten komme ich auf meine Webseite, nur aus dem Internet geht es nicht.
Ich habe bei FB Standort1 eine Portfreigabe (Port 80) zu IP 192.168.1.2 eingetragen....ohne Funktion.
Kann mir jemand helfen?
Ach, ich möchte über die Feste-IP zum Webserver und nicht per Dyndns am Standort2!!!
Gruß
mb-wh
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-Key: 248617
Url: https://administrator.de/contentid/248617
Ausgedruckt am: 28.03.2024 um 12:03 Uhr
16 Kommentare
Neuester Kommentar
Zitat von @mb-whm:
Ach, ich möchte über die Feste-IP zum Webserver und nicht per Dyndns am Standort2!!!
Ach, ich möchte über die Feste-IP zum Webserver und nicht per Dyndns am Standort2!!!
einfach ein Portforwarding von Port 80 auf den Webserver einrichten. geht ganz einfach in der Fritzboxoberfläche (Auf expertenansicht stellen!).
bedenke aber, daß du damit ein Loch in Deine (rudimentäre) Firewall bohrt.
lks
Kann ich das irgendwie mit den Fritzboxen einrichten?
Nicht nur mit den FritzBoxen sondern auch mit jedem 20 Euro Baumarkt Router.nur aus dem Internet geht es nicht.
Klar...siehe Kommentar vom Kollegen LKS ! Du hast vermutlich das Port Forwarding vom Router vergessen !Das musst du an dem Router machen den du ansprichst. Incoming Port TCP 80 (HTTP) forwarden auf die interne statische IP des Webservers, fertig !
Es gibt eine Besonderheit in deinem Design. Da du über das VPN auf den Webserver arbeitest ist die lokale IP Adresse des internen Servers ja nicht im lokalen Netz (LAN) der FB wo es drauf konfiguriert ist.
Viele billige Consumer Plastikrouter supporten sowas nicht oder ignorieren dann schlicht diese Port Forwarding Regel.
Ob die FB das kann kannst du aber ganz einfach mit einem freien Paket Sniffer wie dem Wireshark verifizieren. Hänge also den Wireshark ins Netz und spreche die FB von außen an und checke ob diese Pakete dann sauber von der FB auch mit einer Zieladresse 192.168.1.2 weiter geforwardet und auf der Seite mit dem Server überhaupt ankommen.
Da die Absender IP von solchen externen Paketen ka niemals die des lokalen LANs ist sondern öffentliche und willkürliche ist es ebenso möglich das die IPsec VPN Verbindung der FB diese blockiert. Ggf. musst du die VPN Definition im Setup anpassen das solche Pakete durch den Tunnel passieren dürfen:
http://avm.de/nc/service/fritzbox/fritzbox-3270/wissensdatenbank/public ...
Hallo,
und das funktioniert eigentlich auf zwei Arten am besten:
- DynDNS Adresse oder MyFritz von AVM die eine FB mit der Webseite
Domain (Website URL) zu registrierst.
Du brauchst eine öffentliche IP Adresse.
eine feste IP Adresse hast dann sollte es auch kein Problem sein darüber die Webseite verfügbar
zu machen, mittels Portweiterleitung (Port Forwarding).
Gruß
Dobby
Kann ich das irgendwie mit den Fritzboxen einrichten?
Du musst die Webseite von außen aus dem Internet (WWW) verfügbar oder ansprechbar machenund das funktioniert eigentlich auf zwei Arten am besten:
- DynDNS Adresse oder MyFritz von AVM die eine FB mit der Webseite
Also der VPN-Tunnel funktioniert. Von beiden Standorten komme ich auf meine
Webseite, nur aus dem Internet geht es nicht.
Du benötigst jemanden der Dir eine statische (feste) IP Adresse vergibt und wo Du DeineWebseite, nur aus dem Internet geht es nicht.
Domain (Website URL) zu registrierst.
Ich habe bei FB Standort1 eine Portfreigabe (Port 80) zu IP 192.168.1.2 eingetragen....ohne Funktion.
192.168.1.2/24 sind private IP Adressen die im und durch das Internet nicht geroutet werden.Du brauchst eine öffentliche IP Adresse.
Kann mir jemand helfen?
Ja jemand der IP Adressen oder Domains vermietet oder verkauft!Ach, ich möchte über die Feste-IP zum Webserver und nicht per Dyndns am Standort2!!!
Dann wirst Du Dir wohl eine feste IP Adresse besorgen müssen, aber wenn Du so oder so schoneine feste IP Adresse hast dann sollte es auch kein Problem sein darüber die Webseite verfügbar
zu machen, mittels Portweiterleitung (Port Forwarding).
Gruß
Dobby
Die Kardinalsfrage ist wie gesagt ob der Router das Portforwarding ausführt mit einer Ziel IP die NICHT direkt an seinem LAN Port ist.
Das Gros der billigen Consumer Router zu denen auch die FB gehört kann das eben nicht.
Deshalb die Empfehlung das zu debuggen oder mit dem Wireshark nachzusehen.
Zur Sicherheit solltest du die AVM Hotline kontaktieren um danach zu fragen ob die das können !
Das Gros der billigen Consumer Router zu denen auch die FB gehört kann das eben nicht.
Deshalb die Empfehlung das zu debuggen oder mit dem Wireshark nachzusehen.
Zur Sicherheit solltest du die AVM Hotline kontaktieren um danach zu fragen ob die das können !
Zitat von @mb-whm:
Gibt es in den Tiefen der FB nicht eine Konfig, in der man eventuell rumschrauben kann?
Gibt es in den Tiefen der FB nicht eine Konfig, in der man eventuell rumschrauben kann?
Dafür brauchst Du an der Config nicht erhumzuwerkeln.
Es müßte reichen einfach unter Internet->Freigaben ein neus Portforwarding anzulegen. Fertich.
lks
meinst Du Du kannst es nciht eintragen ode rmeinst Du die Kiste leitet es nciht weiter?
Ich habe das hier gerade mit eienr 7390 probiert mit einem IP-berecih, die die Kiste nicht kennt udn sie nimmt es trotzdem an. und leitet es an den anderen Router weiter, as als gateway für diese Netz eingetragen ist.
Zitat von @mb-whm:
Das geht bei mir nicht.
Was meinst du mit Gateway für das andere Netz? Wo hast du das eingetragen?
Das geht bei mir nicht.
Was meinst du mit Gateway für das andere Netz? Wo hast du das eingetragen?
Heimnetz -> Netzwerk -> statische Routingtabellen
lks
PS: das einzige was ich nciht gemacht habe, ist das üerb ein VPN zu machen, weil ich gerade keien gegenstelle verfügbar habe. Prinzipiell sollte es aber funktionieren.
Zitat von @mb-whm:
> Heimnetz -> Netzwerk -> statische Routingtabellen
Wenn ich hier versuche eine statische Route einzutragen
Netz-Ip 192.168.1.0
Mask: 255.255.255.0
GW: 192.168.1.1 (Fritzbox Standort2)
dann sagt er das der IP- Bereich nicht im IP-Bereich des Netzes der Fritzbox ist.
> Heimnetz -> Netzwerk -> statische Routingtabellen
Wenn ich hier versuche eine statische Route einzutragen
Netz-Ip 192.168.1.0
Mask: 255.255.255.0
GW: 192.168.1.1 (Fritzbox Standort2)
dann sagt er das der IP- Bereich nicht im IP-Bereich des Netzes der Fritzbox ist.
Dieses netz müßte aufgrund des VPN schopn in der statsichen Routingtabelle sein.
schalt mal telnet ein und schau auf der Kommandozeile welche Routen vorhanden sind. (showroute).
lks
PS: Aber bevor Du aber hier an der Fritzbox herumfrickelst, wäre imho das sinnvollste, für den Standort mit dem Webserver eine feste IP-Adresse zu besorgen. bedenke, daß Dein webtraffic imemr übers VPN läuft, d.h. die Seite mit der festen IP-Adresse die pakete viermal passieren (hin, forward üebr VPN, zurück üebr VPN und zurück üerb feste IP-adresse. Effektiv halbierst Du Deine Bandbreite.
Zitat von @mb-whm:
showroute geht leider nicht.
ist eine 3390
ist schon klar, aber an dm Standort wo der webserver steht, da funktioniert das mit einer festen ip nicht.
showroute geht leider nicht.
ist eine 3390
ist schon klar, aber an dm Standort wo der webserver steht, da funktioniert das mit einer festen ip nicht.
Dann nimm zwei vernünftige Router (Cisco oder Mikrotik wäre meine Empfehlung)
lks