Server zu Hause von aussen erreichen

Leonardo

New Member
Hallo liebes Forum,

ich hoffe ich bin hier nicht allzu OffTopic. Aber die Suche Funktion hat mich nicht viel weiter gebracht.

Folgendes Problem:

Ich habe zu Hause einen Suse 10.3 als LAMP eingerichtet. Ich bin gerade eifrig am spielen und üben. Läuft perfekt. Alle Funktionen werden aus dem internen Netz einwandfrei erreicht.

Jetzt habe ich versucht, den Server über meine DSL-Leitung von aussen anzusteuern. Also im Router (Belkin F5D5231-4) das Port-Forwarding eingerichtet. Für den Web-Server den Port 80 (extern und intern) also an die 192.168.2.9 forwarden lassen. Als das nur scheiterte, weil der Router meint er müsse sein Admin-Screen dazwischenschalten, habe ich den SSH auf Port 22 weitergeleitet.

Also in Putty rein, 79.211.84.151 (meine jetzige WAN-IP) an Port 22 aufgerufen...... Keine Verbindung. Intern klappt es von jedem Rechner aus auf die 192.168.2.9:22 zuzugreifen.

Die Logs in /var/log sagen mir leider auch nichts. Keine geblockten Zugriffe, kein Eintrag von 79.211.84.151. Ich hatte am Linux sogar die Firewall ganz abgeschaltet, damit alle Tore offen sind. Ohne Erfolg.

Ein Portscan über portscan.de zeigt deutlich den offenen Port 22!

Entweder stehe ich gerade gewaltig auf der Leitung, oder ich habe was Wesentliches übersehen.

Habt Ihr eine Idee für mich?

Vielen Dank für Eure Mühe und herzliche Gruesse
Stefan
 
Wenn die Ports bei einem externen Portscan als offen angezeigt werden, sind sie auch offen.
Das Problem hat man mit vielen Routern, ich z.B. würde über meine eigene IP nicht auf meinen Testircd kommen obwohl der Port weitergeleitet ist.
 
Danke für Deine Antwort.

Ich dachte, vielleicht habe ich doch in Linux etwas übersehen, evtl. in der Netzwerkkonfiguration selbst, daß der Router den Rechner nicht finden kann. Ich denke, dann würde er ihn auch von innen heraus nicht finden - aber vielleicht irgendwo ein Schalter nach dem Motto 'nur bekanntes Netz' oder Netzbereich 192.168.*.

Leider produziert der Router kein Log aus dem man unzustellbare Pakete oder sonstige Vorfälle beobachten könnte.
 
Last edited by a moderator:
hi,

versuch einfach mal von einem Freund aus auf deinen Server zu connecten. Wenn du Probleme mit der IP hast bzw. die IP nicht weißt, leg dir einen dyndns account an und du hast immer deine aktuelle IP.

die Frage ist natürlich auch ob dein Router "über das Internet" geht oder ob er versuch die WAN-IP in deinem LAN zu erreichen. Wie oben schon geschrieben hatte ich auch oft das Problem das ich z.B. meinen FTP Server selbst nicht über meine WAN-IP erreichen kann obwohl dieser im Internet erreichbar war. Das lag daran das der Router intern gerouted hat und nicht über das Internet.

Leg deinen Web-Server mal zum test auf Port 81 und geb hinter deiner IP im Browser einfach ":81" ein dann solltest du die admin Oberfläche im Router umgehen. Oder die web Oberfläche des Routers deaktivieren und den Router per Telnet o.Ä. konfigurieren (falls das Möglich ist).

Im Zweifelsfall einfach von einem Freund aus probieren oder jemanden im icq/msn oder whatever fragen ;)



gruß
 
sorry für die späte Antwort.

Genau so hat es funktioniert. Den Rechner von außen zu erreichen klappt wunderbar. Es muss halt nur wirklich von aussen sein. Die WAN IP intern in den Browser zu klimpern bringt den Router wohl zu dem Ergebnis, lieber nur seine Setup-Page zu zeigen. :-)

Von aussen klappt alles - auch auf Port 80. Keine Setup-Page und alles im grünen Bereich.

Vielen Dank fuer den Tipp.

Viele Gruesse
Stefan
 
Von aussen klappt alles - auch auf Port 80. Keine Setup-Page und alles im grünen Bereich.

Vielen Dank fuer den Tipp.

Hallo Leonardo!

Wenn du aus deinem Netzwerk über die DSL-IP auf deinen Webserver zugreifen willst, musst du lediglich über einen Proxy-Server laufen. Dazu einfach mal schauen ob beispielsweise dein ISP einen öffentlichen hat und diesen dann bei den Netzwerkeinstellungen deines Browsers eintragen. Dann kannst du zwar intern nicht mehr verbinden, aber scheinbar von außen (das bezieht sich jetzt nur auf den Browser).

Schöne Grüße
Falk
 
Last edited by a moderator:
Back
Top