Port Öffnung auf meinem Router funktioniert nicht

max009200

Newbie
Registriert
Juli 2019
Beiträge
5
Liebe Community,

Ich wollte grade einen Port für mein Raspberry pi auf meinem router öffnen, hab in den router settings alles eingestellt:

801957


wenn ich nun auf einem beliebigen port checker, checke ob der port 3128 geöffnet ist, bleibt dieser geschlossen. kann mir jemand weiterhelfen?

danke
 
Und welchen Router hast du genau ?
 
so weit mir bekannt...wird der Port im Router erst dann als Offen gehandelt nach außen, wenn dein Raspberry Eingeschaltet, und die entsprechende Applikation, welche den Port 3128 auch benutzt, von Dir gestartet wurde.

Ist dies nicht der Fall, öffnet die Firewall den Port nicht. Er sollte dann nach außen nur den Status Stealth haben, aber geschlossen.
 
Die Fülle an Informationen...
  • Welchen Router verwendest du?
  • Welchen Provider nutzt du?
  • Wie stellt dir dein Provider Internet zu Verfügung (DSL, Kabel, LTE only, irgendein Hybrid-Kram)?
  • Hast du überhaupt eine öffentlich erreichbare IPv4-Adresse oder nutzt dein Provider ggf. DS-Lite/CGN? Falls du dies nicht weißt: Wie lauten die ersten zwei Oktete deiner öffentlichen IP-Adresse?
  • Bietet dein Router eine Firewall (in der Regel ja...) und hast du dort auch Port 3128/tcp frei gegeben oder hast du nur die Weiterleitung an deinen Raspi eingerichtet?
  • Wie versuchst du denn zu testen ob die Einstellung funktioniert hat?
 
  • Gefällt mir
Reaktionen: Raijin
801974


das ist der router: Technicikir TG588v

raspberry ist eingeschalten und mit dem router verbunden.

getestet wird mit ping.eu


Ein wichtiges Detail, welches ich vergessen habe: es hat schonmal alles funktioniert, dann war der port von heute auf morgen geschlossen. Provider wurde schon kontaktiert, es wurde weder die firmware am router geändert, noch von der provider seite irgendein port blockiert..
 
Habe es so eben nochmal über Deine Seite ping.eu getestet mit meinem PC. Und bei mir wird ganz sauber erkannt ob mein Test-Port offen ist oder nicht. Nur durch das Starten bzw. Schließen der entsprechenden Anwendungen auf meinem PC.

Bist Du dir zu 100% sicher, das die Anwendung auf Deinem Raspberry auch wirklich auf dem Port 3128 hört. Oder nutzt die Anwendung eventuell einen zufällig gewählten Port bei jedem Start des Raspberry/Anwendung?
 
Schonmal upnp probiert ?
 
das raspberry und die applikation läuft auf dem raspberry zu 100%, das ist ja dass, was mch ratlos macht...
 
Technicolor..... also kabelinternet.... und wahrscheinlich ds-Lite... dann kannst du keine Ports öffnen, nur mit ipv6.
 
Das ganze hat ja bis vor ein paar tagen reibungslos funktioniert. dann, ohne irgendetwas zu ändern, war der port geschlossen..
 
Neues, schnelleres Internet gebucht?
 
Nein, rein garnichts wurde geändert, der port war von heute auf morgen geschlossen, ohne irgendwelcher firmware updates oder irgendwelchen anderen Änderungen..
 
Solange du keine Antworten auf meine Fragen oben lieferst bleibt die Glaskugel nebelig und ich rate: dein Provider hat sich auf DS-Lite umgestellt.

@R4ID upnp blind aktivieren ist aus Sicherheitsgründen mit das denkbar schlechteste was man machen kann. Zum einen weißt du gar nicht ob die genutzte Anwendung des TE upnp nutzt/unterstützt und jegliche Schadsoftware kann sich dann auch nach Belieben Ports öffnen.

@chrigu mit IPv6 braucht man keine Portweiterleitungen mehr, da jedes Gerät dann ja eine öffentliche Adresse bekommt und NAT nicht mehr nötig ist oder habe ich nur deinen Post falsch verstanden?
 
  • Gefällt mir
Reaktionen: Raijin
max009200 schrieb:
das raspberry und die applikation läuft auf dem raspberry zu 100%, das ist ja dass, was mch ratlos macht...
Das ist aber keine Antwort auf meine Frage. Denn ich fragte Dich ob Du zu 100% Dir sicher sein kannst, das die Anwendung auf Deinem Raspberry auch wirklich dauerhaft/ausschließlich den Port 3128 nutz?
Kannst Du über eine Config-File der Anwendung einen anderen Port zu Testzwecken zuweisen und in der Firewall des Routers eintragen?
 
Wie @snaxilian schon sagt müssen erstmal ein paar Details geklärt werden. Es ist sinnlos, sich mit der Anwendung und/oder der Portweiterleitung zu beschäftigen, wenn der Provider womöglich auf DS-Lite umgeschaltet hat.

Ansonsten sieht man im Screenshot der GUI, dass man scheinbar ein Log aktivieren kann - machen.

Darüber hinaus sollte man sowas tendenziell nicht mit einem Portscanner testen, sondern mit der echten Anwendung. Solche Scanner liefern auch genug Falschmeldungen

Wenn sichergestellt ist, dass es kein DS-Lite ist, kann man Schritt für Schritt die Kommunikationskette prüfen.


  • das oben erwähnte Log im Router prüfen
  • mit tcpdump prüfen ob am PI etwas ankommt
  • in den iptables checken ob etwas geblockt wird
  • mit netstat -tulpen prüfen ob die Anwendung läuft bzw auf dem gewünschten Port lauscht
 
Zurück
Oben