Eigene WAN-IP nicht erreichbar obwohl online

TWIN013

Ensign
Registriert
Jan. 2006
Beiträge
138
Hallo!

Ich stehe hier seit einigen Tagen vor einem seltsamen Netzwerkproblem und bin mit meinem Latein am Ende...
Aufgefallen ist mir der Fehler dadurch, dass ich seit ca. 4 Tagen nicht mehr von aussen per DynDNS mein NAS erreichen konnte - der Fehler beschränkt sich aber auch auf andere Dienste. Ich kann problemlos surfen, downloaden usw aber wenn ich einen Ping auf meine eigene DynDNS absetze, dann sieht das folgendermassen aus:

c:\>ping xxxxxxx.dyndns.org

Ping wird ausgeführt für xxxxxxx.dyndns.org [88.69.187.39] mit 32 Bytes Daten:
Antwort von 88.69.187.39: Bytes=32 Zeit<1ms TTL=63
Zeitüberschreitung der Anforderung.
Zeitüberschreitung der Anforderung.
Zeitüberschreitung der Anforderung.

Ping-Statistik für 88.69.187.39:
Pakete: Gesendet = 4, Empfangen = 1, Verloren = 3
(75% Verlust),
Ca. Zeitangaben in Millisek.:
Minimum = 0ms, Maximum = 0ms, Mittelwert = 0ms

Auffällig hierbei ist, dass jedesmal der erste Ping durchgeht. Jedesmal.
Setze ich den Ping direkt auf meine WAN-IP ab ist das Verhalten identisch, also schliesse ich DynDNS als Fehlerverursacher mal aus.

Ein Tracert führt leider auch zu einem für mich nichtssagenden Ergebnis:

c:\>tracert 88.69.187.39

Routenverfolgung zu dslb-088-069-187-039.pools.arcor-ip.net [88.69.187.39] über
maximal 30 Abschnitte:

1 <1 ms <1 ms <1 ms fritz.box [192.168.1.1]
2 <1 ms * * dslb-088-069-187-039.pools.arcor-ip.net [88.69.1
87.39]
3 * * * Zeitüberschreitung der Anforderung.
4 * * * Zeitüberschreitung der Anforderung.

So langsam frage ich mich, ob der Fehler überhaupt bei mir und nicht etwa meinem Provider zu suchen ist, aber sicher bin ich mir da natürlich nicht. Habt ihr noch eine Idee was ich tun könnte um wieder von aussen erreichbar zu werden?
Danke schonmal für eure Hilfe!

P.S.: Falls dieses Thema doch besser in das Provider-Forum gehört bitte verschieben. Danke.
 
Sieht für mich danach aus, als ob im Router oder irgend ner Firewall sowas wie Deny WAN Ping aktiviert ist... auf das NAS solltest von außen aber natürlich trotzdem kommen... DNS wird auch richtig aufgelöst?
 
Zuletzt bearbeitet:
Setze ich den Ping direkt auf meine WAN-IP ab ist das Verhalten identisch, also schliesse ich DynDNS als Fehlerverursacher mal aus.
Klar, DynDNS dient ja nur zum auflösens deines Namens in deine momentane IP. Das kann nicht die Ursache sein, es sei denn, es kommt eine völlig falsche IP raus.

Ist WAN Ping blocken und/oder DDOS Schutz im Router aktiv?
 
Ich hab deine IP mal mit nmap gescannt. Da ist kein normaler Port offen. Wie willst du dich zu deinem Heim PC verbinden, wenn kein Port offen ist? Du musst für die Dienste die über Internet erreichbar sein sollen einen Port öffnen. Allerdings sollte NIE das NAS direkt via Internet erreichbar sein. NUR per VPN.
 
Ich hab nach dem Erstellen des Posts die IP gewechselt - reine Vorsicht. ;)

Bin gerade in der Konfiguration der FritzBox 7270 am Stöbern, aber ich finde keinen Schalter um externe Pings abzublocken oder dergleichen. Eine zusätzliche Firewall etc läuft nicht.
 
Afaik tut die FBox das automatisch am WAN interface. Hast du eine Portweiterleitung angelegt?
 
Jop, die Fritzen machen das automatisch, lässt sich aus Sicherheitsgründen vermutlich auch nicht abschalten. Genau wie man nicht auf den Broadcast forwarden darf. Bei AVM muss man die Kundschaft wohl für ziemlich unfähig halten. Dem Marktstatus nach zu urteilen vermutlich auch zu Recht.

Nichts desto trotz hast Du von außen trotzdem Zugriff auf dein Netzwerk, sofern IP richtig aufgelöst und Port korrekt weitergeleitet wird. Dein Problem liegt nicht beim WAN Ping!


PS: Wenn Du einen richtigen Router haben willst, evtl. mal über eine Mod Firmware nachdenken.
 
Zurück
Oben