Port Forwarding an der Fritzbox 7590 geht plötzlich nicht mehr

haunt

Lieutenant
Registriert
Juni 2010
Beiträge
584
Hallo zusammen,
ich habe gerade ein Problem. Mein Port Forwarding scheint nicht mehr zu gehen. In der Fritzbox sehe ich die Ports und die korrekte Public IP Adresse. ( e.g.: https://diskstation.lutz.cloud:8081/test/index_wirt.php ) Im Wlan kann ich das auch korrekt aufrufen und konnte es auch immer extern aufrufen. Rein logisch müsste es nach wie vor gehen. Die Public IP Adresse in der Fritzbox ändert sich auch korrekt.
Versuche ich jetzt aber den Dienst aufzurufen dann bekomme ich einfach einen Timeout.

Nutze Glasfaser und die Domain von Strato.

Hat jemand noch eine Idee woran es liegen könnte?
 
Code:
# dig A diskstation.lutz.cloud

;; ANSWER SECTION:
diskstation.lutz.cloud.    56    IN    A    100.106.132.151

100.106.132.151 -> cg-nat -> kein port-forwarding aus dem internet möglich. du müsstest ipv6 verwenden, dafür gibt es aber keinen eintrag bei dieser domain.
 
  • Gefällt mir
Reaktionen: eigsi124, Der Lord und guzzisti
Hmm, hab jetzt die Freigabe nochmal komplett gelöscht und neu angelegt. Die IP Adresse wird auch sauber gezogen:
1702201602667.png


DynDNs hatte ich auch neu eingerichtet. Scheint ja an irgend etwas anderem zu liegen...
 
Ich habe mit sowas bei DynV6.com eingerichtet.

Vielleicht hat sich einfach der Prefix der IPv6-Adresse geändert - das ist bei mir in 3 Jahren 1 mal passiert.
 
Entweder hast du erst seit kurzem eine CGNAT Adresse, oder du hast früher per IPv6 zugegriffen.

Aus dem lokalen Netz kannst du natürlich zugreifen, aber CGNAT Adressen werden nicht im Internet geroutet, folglich klappt es von außen nicht. Dringende Empfehlung: Stelle den Zugang auf IPv6 um.
 
  • Gefällt mir
Reaktionen: Tom_123
Hab jetzt gerade rausgefunden, dass dynDns bei Strato nicht mehr aktiv ist. Das wäre natürlich der Knaller...
 
Du bist aktuell hinter einem CG-NAT (zu erkennen an der 100.x.x.x IP ADresse, die im speziell für CG-NAT reservierten Range ist), das hat per se nichts mit dyndns zu tun.
 
Das erklärt auch wieso es ja "scheinbar" mit dem DynDns funktioniert. Was ich aber nicht verstehe ist, welches Problem habe ich denn jetzt?
Mein Router hat ja eine feste IP Adresse. Die ist aber geteilt? Daher weiß er nicht welchem Haushalt Port 8081 gehört?
 
haunt schrieb:
Mein Router hat ja eine feste IP Adresse.
Ob sie fest ist, ist egal. Sie muss öffentlich sein, und das ist sie nicht. Die Adresse ist eine private Adresse und damit von außen nicht erreichbar.

Google mal CGNAT, dann weißt du, warum der Zugang damit nicht funktionieren kann (und auch nie konnte). Deshalb siehe #7: Entweder wurde das seitens deines Providers umgestellt (kommt oft vor in letzter Zeit), oder du hast auch vorher schon über die IPv6 Adresse zugegriffen.

IPv6 ist die zukunftssichere Variante. Dann ist es egal, ob der Provider CGNAT oder was anderes macht. Bei IPv6 hast du immer eine öffentliche Adresse.
 
  • Gefällt mir
Reaktionen: Der Lord und eigsi124
Also auf https://test-ipv6.com/index.html.de_DE sehe ich jetzt, dass meine IPv4 Adresse anders ist als das was meine Fritzbox erhält.
Wenn ich mich richtig erinnere war es früher immer 149.xxxx oder so ähnlich.

Muss ich jetzt die Fritzbox auf IPv6 umstellen oder wo liegt der Hund begraben? Die Endgeräte können IPv6 ( Synology und Raspberry Pi )
 
haunt schrieb:
Muss ich jetzt die Fritzbox auf IPv6 umstellen
deine fritzbox macht doch schon ipv6, das zeigt doch dein eigener screenshot. du brauchst einen dyndns-anbieter, der auch ipv6 kann, dynv6.com wurde ja schon vorgeschlagen.

von all dem abgesehen, würde ich ganz dringend raten, die synology nicht direkt ins netz zu hängen. macht dir ein wireguard-vpn mit der fritzbox und von da aus weiter zum nas, aber nicht das nas direkt ans netz.
 
  • Gefällt mir
Reaktionen: Der Lord, Azghul0815, eigsi124 und eine weitere Person
Der Provider ist Strato. Hab jetzt mal ein bisschen weiter geforscht. Es sieht so aus als ob ein AAAA Eintrag fehlt. Den kann ich bei Strato aber nicht konfigurieren. Hab jetzt mal Strato angeschrieben und rufe dort morgen mal durch.
Danke erstmal für die Hinweise. Dynv6 würde ich ungern noch dazwischen klemmen, sondern lieber eine native Lösung haben...
Die Anleitung hier https://www.strato.de/faq/hosting/so-einfach-richten-sie-dyndns-fuer-ihre-domains-ein/ - sieht ja erstmal so aus als ob das alles klappen müsste - auch mit IPv6.
 
FYI:
Private/Shared Adressen werden im Internet nicht geroutet.

NAT = Network Adress Translation:
Bei IPv4 gibts es nicht genug Adressen -> deswegen setzen ISPs ihre Kunden hinter ein CG-NAT, dadurch brauchen sie im Internet nur eine IPv4 Adresse für >tausende Kunden. Aus dem selben Grund, gibt es quasi schon immer NAT bei jedem zu Hause. Eigentlich war IPv4, so wie IPV6, so konzipiert, dass jedes Gerät eine "öffentlich routebare" IP bekommt, jedoch hat man schnell gesehen, dass sich das nicht ausgehen kann und man hat NAT + IPv6 eingeführt. Beim Weg ins Internet über IPv4 wird bei dir also 2x NAT gemacht.
Wegen NAT brauchst du auch ein Portforwarding, ohne NAT brauchst du eine Firewallfreischaltung.
Fritz OS behandelt das aber, als wärs dasselbe, ein professioneller Router macht das nicht so.

Bei IPv6 bekommt grundsätzlich jedes Gerät eine "öffentlich routebare" Adresse (Global-Unicast-Adresse, für private beginnend üblicherweise mit 2001) + eine private Adresse (Linkl Local Adresse) und NAT ist aufgrund des großen Adressraums nicht notwendig.

https://de.wikipedia.org/wiki/IPv6#

Ein NAS sollte man hinters VPN geben!
 
  • Gefällt mir
Reaktionen: Tom_123
@haunt
für Deine FritzBox kannst du Dir auch ein MyFritz!-Konto einrichten. Das kannst Du anstelle von DynDNS oder DynV6 benutzen.

1702207890009.png
 
  • Gefällt mir
Reaktionen: Tom_123 und eigsi124
haunt schrieb:
Die Anleitung hier https://www.strato.de/faq/hosting/so-einfach-richten-sie-dyndns-fuer-ihre-domains-ein/ - sieht ja erstmal so aus als ob das alles klappen müsste - auch mit IPv6.
Bedenke, dass IPv6 komplett anders funktioniert, als IPv4.

Bei IPv4 hat nur der Router eine öffentliche IP, alle Geräte im Heimnetz haben eine private IP. Folglich sprichst du per dyndns die IP des Routers an, und der leitet die Pakete dann per Portweiterleitung an die Endgeräte weiter (deshalb trägt man dyndns auch im Router ein).

Bei IPv6 hat jedes Endgerät im Heimnetz eine öffentliche IP. Folglich muss man auch das Endgerät per dyndns ansprechen, nicht den Router. D.h., entweder muss das Endgerät selber einen dyndns Account haben, oder der Router aktualisiert das Prefix, und die jeweilige Host-ID der Endgeräte wird statisch eingetragen. Letzteres können dynv6, feste-ip und myFritz. Strato kann es nicht, meines Wissens (da lasse ich mich aber gern eines Besseren belehren).

Lange Rede, kurzer Sinn: Ein dyndns Eintrag wie bislang in der Fritzbox hilft dir nicht weiter. Da musst du noch ein wenig mehr umstellen.
 
  • Gefällt mir
Reaktionen: haunt
aha okay. Dachte ich versuche es mal mit dynv6.
Strato mag es aber nicht
1702208719462.png


Wie nervig...
 
Zurück
Oben