IP-Anschluss der Telekom mit Fritzbox | externer Zugriff? | Portforwarding?

coxeroni

Lt. Commander
Registriert
Apr. 2012
Beiträge
1.717
Moin zusammen,

vor kurzem bin ich von einem DSL 6000 RAM Anschluss auf einen 100 Mbit/s IP-Anschluss der Telekom gewechselt (Magenta irgendwas :D ). Als Router kommt eine Fritzbox 7490 zum Einsatz.

Gestern wollte ich externen Zugriff auf meinen FTP-Server einrichten, leider erfolglos. Erst habe ich meine externe IP unter www.wieistmeineip.de gecheckt und musste feststellen, dass mir nur eine IPv6 und keine IPv4 Adresse angezeigt wird. Ich befürchte, man bekommt mit den neuen Anschlüssen keine native IPv4 mehr.

In der Weboberfläche der Fritzbox wurde mir jedoch eine IPv4-Adresse angezeigt. Nachdem sämtliche Zugriffsversuche auf den FTP gescheitert waren (Telnet ebenfalls erfolglos), habe ich testweise den externen Zugriff über HTTPS auf meine Fritzbox eingestellt. Auch dies hat nichts gebracht - ich kam weder über die von der Fritzbox angezeigte IPv4, noch über die IPv6 von extern auf die Weboberfläche.

Hat jemand mit diesen Themen schon zu tun gehabt und kann mir einen Geheimtipp geben?

Danke und Gruß :)
coxeroni
 
@LieberNetterFlo

aaaaaa.png

Bekomme auch hier eine IPv4 angezeigt. Leider klappt der externe Zugriff trotzdem nicht darüber - weder direkt auf die Fritzbox, noch auf Hosts hinter der Fritzbox über ein Portforwarding.
 
LieberNetterFlo schrieb:
wie versuchst du eine externe Zugrifftests? über dein Handy zb? Es sollte von außerhalb deines Netzwerkes getestet werden

Verschiedene Systeme - Windows, Linux, Smartphones, alles außerhalb des LANs. Entweder Mobilfunk oder entfernte Netzwerke.
 
Masamune2 schrieb:
Welche IP wird dir denn von der Fritzbox angezeigt?

Wie erwähnt sowohl eine IPv4 als auch eine IPv6. Die exakte Adresse behalte ich lieber für mich, bevor wieder ein Scriptkiddy mit zu viel Langeweile eine Beschäftigung sucht :P
Ergänzung ()

LieberNetterFlo schrieb:
und du hast bei den Internet -> Freigaben auch die ganzen Sachen aktiviert?
Anhang anzeigen 646701

(wie du siehst benutze ich einen alternativen Port)

Alles aktiviert und auch andere Ports versucht. Alles erfolglos.
 
Dann verrate uns doch bitte ob es vielleicht eine Carrier Grade NAT Adresse ist... Und wenn du Angst davor hast das jemand sich an deinen Diensten zuschaffen macht solltest du sie wieder ganz deaktivieren. Dein FTP wird nicht sicherer nur weil man nach der Adresse erst Scannen muss....
 
Masamune2 schrieb:
Dann verrate uns doch bitte ob es vielleicht eine Carrier Grade NAT Adresse ist... Und wenn du Angst davor hast das jemand sich an deinen Diensten zuschaffen macht solltest du sie wieder ganz deaktivieren. Dein FTP wird nicht sicherer nur weil man nach der Adresse erst Scannen muss....

Die in der Fritzbox angezeite IPv4 entspricht auch der auf div. Webseiten angezeigten IPv4. Spricht doch gegen Carrier Grade NAT, oder? Gibts noch andere Möglichkeiten, das zu checken?

Edit: Hier ein Traceroute auf meine externe IP (von extern):
tracert.png
 
Zuletzt bearbeitet:
ja toll, du versuchst alles von einem UtilityMedia Anschluß, der über Kabel-TV hergestellt wird und ipv6 Adressen hat auf Deinen Router zuzugreifen. Warum einfach, wenns auch kompliziert gehen könnte?
Ich mache es mir bei solchen Dingen immer etwas einfacher und teste vom Nachbarn aus der ebenfalls VDSL hat, allerdings beim anderen Provider. Dann kann man auch schnell zurück nach Hause gehen und noch mal was ändern. Oder man arbeitet mit Teamwiever um den Router aus der ferne zu konfigurieren und Änderungen vorzunehmen. Erst wenn dann alles läuft kann man ip-Anschlüsse über Kabel-TV testen und mobile Verbindungen. Danach im Urlaub aus dem Ausland.
 
Zuletzt bearbeitet:
@Screenshot von LieberNetterFlo: Ogott warum sollte man die Web-Administrationsschnittstelle der FB aus dem Internet erreichbar machen wollen?

@hildefeuer: Von wo aus er testet kann doch völlig egal sein, du kannst von nem Kabel-TV Anschluss ja problemlos IPv4 Dienste nutzen nur eben keine selbst anbieten. Den unsicheren FTP-Server betreibt der TE ja an einem Anschluss der Telekom mit öffentlicher IPv4 Adresse.

@TE: Bitte erkläre, am besten auch per Screenshot, welche Portfreigaben genau du gesetzt hast für den FTP-Server oder willst du den in der FB integrierten "NAS"-Dienst nutzen und diesen per FTP ansprechen?
Verwendest du den FTP-Server im Active oder im Passive Mode? Je nachdem benötigst du andere Freischaltungen.

So als Info am Rande: Ich würde keinerlei Dienste unverschlüsselt anbieten bei denen sowohl Authentifizierung, sprich Benutzername + Kennwort, als auch die zu übertragenden Daten im Klartext übermittelt werden.
Bei Verwendung von SFTP wären auch die Port-Weiterleitungen einfacher, da nur ein einzelner Port notwendig ist und man nicht zwischen Active und Passive unterscheiden muss.
 
snaxilian schrieb:
@Screenshot von LieberNetterFlo: Ogott warum sollte man die Web-Administrationsschnittstelle der FB aus dem Internet erreichbar machen wollen?

gar nicht außer zum Test für coxeroni ob es überhaupt geht da ich auch bei der Telekom bin :) der korrekte Weg ist meiner Meinung nach eine VPN Verbindung nach Hause und über diese auf alles zugreifen.
 
Es handelt sich hier um ein allgemeines Problem. Bitte nicht an FTP, Unitymedia oder was auch immer aufhängen. Es funktioniert mit keinem Port, egal ob TCP/UDP, egal ob FTP, SFTP, SMB, Gameserver, Teamspeak Server, whatever. Und ich habe es von verschiedenen externen Netzen probiert, nicht nur vom Unitymedia-Anschluss. Die KB-Artikel von AVM sind auch alle wenig bis gar nicht hilfreich, da es sich hier nicht um ein AVM-Problem sondern ganz offensichtlich um ein Telekom-Problem handelt.

Habe bei der Telekom angerufen. Der erste Kollege hat einfach aufgelegt, als es ihm zu kompliziert wurde. Die zweite Kollegin hat darauf bestanden, dass das ein AVM-Problem sein muss. Nachdem ich das verneint habe, hat sie mich ebenfalls aus der Leitung geworfen. So geht man in diesem Drecksladen mit seinen Kunden um, der Klassiker.

PPS: Externe Zugriffe direkt auf die Fritzbox habe ich nur zum Test durchgeführt, da das Portforwarding nicht funktioniert hat. Das soll keine dauerhafte Lösung sein.
 
Würde als nächste mal die FB komplett weg lassen und einen Rechner direkt per PPPoE einwählen lassen. Das würde aber einen Router benötigen den man als reines Modem nutzen kann, wenn ich mich recht erinnere haben die Fritzboxen diese Funktion vor Jahren über Board geworfen.
Wenn du damit immer noch keine Pakete abbekommst muss es an der Telekom liegen, denn NAT gibt es dann nicht mehr.
 
Zurück
Oben