2 Router hintereinander geschaltet

Status
Für weitere Antworten geschlossen.

Oliver1972

Benutzer
Mitglied seit
05. Jan 2015
Beiträge
42
Punkte für Reaktionen
0
Punkte
0
Ich gebe immer die IP für Extern ein, den Benutzernamen und Passwort und klicke auf HTTPS, gleich wie zum Beispiel bei Ds Video.
Fehlermeldung:
Verbindung fehlgeschlagen. Bitte melden sie sich an und versuchen sie es erneut.
Mit der Internen IP funktioniertes es über Wlan.
Danke
Oliver
 

goetz

Super-Moderator
Teammitglied
Sehr erfahren
Mitglied seit
18. Mrz 2009
Beiträge
14.168
Punkte für Reaktionen
415
Punkte
393
Hallo,
Port 443 wirklich an die DS weitergeleitet? Evtl. noch die Fernwartung im Router auf 443 aktiv?

Gruß Götz
 

Oliver1972

Benutzer
Mitglied seit
05. Jan 2015
Beiträge
42
Punkte für Reaktionen
0
Punkte
0
Habe nochmal alles kontrolliert,
443 habe ich weitergeleitet, identisch wie die 5001.
Ich wüsste nicht welche Fernwartung laufen könnte...
Danke
 

goetz

Super-Moderator
Teammitglied
Sehr erfahren
Mitglied seit
18. Mrz 2009
Beiträge
14.168
Punkte für Reaktionen
415
Punkte
393
Hallo,
die Einstellungen für Fernwartung solltest Du im Router unter Advanced - Remote Management finden.

Gruß Götz
 

Oliver1972

Benutzer
Mitglied seit
05. Jan 2015
Beiträge
42
Punkte für Reaktionen
0
Punkte
0
Bei der Fernwartung / Fernsteuerung ist alles Deaktiviert,
jetzt habe ich versucht mit Quik Connect mich anzumelden und dies funktioniert nur ohne Https, komischerweise habe ich den Port80 nicht aktiviert!
Wo liegt der Fehler?
Danke
 

goetz

Super-Moderator
Teammitglied
Sehr erfahren
Mitglied seit
18. Mrz 2009
Beiträge
14.168
Punkte für Reaktionen
415
Punkte
393
Hallo,
für QuickConnect benötigt man keine Portweiterleitungen da alles über einen Vermittlungsserver geht.
Kannst Du denn mit dem Mobile per Browser auf https://<EXTERNE_IP>/photo zugreifen (wirklich von extern testen)?

Gruß Götz
 

g202e

Benutzer
Mitglied seit
07. Jun 2009
Beiträge
2.293
Punkte für Reaktionen
0
Punkte
82

Oliver1972

Benutzer
Mitglied seit
05. Jan 2015
Beiträge
42
Punkte für Reaktionen
0
Punkte
0
Unter Systemsteuerung, Externer zugriff, DDNS, Externe Adresse.
Diese ist Statisch, funktioniert auch mir allen anderen Apps, die mit den 5001 Port laufen.
Kann ich die DS photo+ & DS cloud nicht auch irgendwie mit den 5001 Port laufen lassen?
Danke
 

goetz

Super-Moderator
Teammitglied
Sehr erfahren
Mitglied seit
18. Mrz 2009
Beiträge
14.168
Punkte für Reaktionen
415
Punkte
393
Hallo,
die Photo Station läuft auf einem separaten Webserver, somit nicht über 5000/5001 ansprechbar. Cloud Station ist ebenso eine eigene Anwendung und der Port kann nicht geändert werden.
Welche Fehlermeldung erhältst Du wenn Du per Browser auf die PS gehst?
Leite mal probeweise Port 80 weiter und probiere http://...
Test am PC auf der Seite www.canyouseeme.org ob Port 443 frei ist.

Gruß Götz
 

Oliver1972

Benutzer
Mitglied seit
05. Jan 2015
Beiträge
42
Punkte für Reaktionen
0
Punkte
0
Folgende Fehlermeldung kommt beim Browser:

Die Seite kann nicht angezeigt werden.

•Vergewissern Sie sich, dass die Webadresse IP stimmt.
•Suchen Sie die Seite mit Ihrer Suchmaschine.
•Aktualisieren Sie die Seite in ein paar Minuten.

Habe folgende auf www.canyouseeme.org getestet:

Error: I could not see your service on -IP- on port (443)
Reason: Connection refused

Success: I can see your service on -IP- on port (80)
Your ISP is not blocking port 80

Dieses Resultat bekam ich bevor ich den 80 Port weitergeleitet habe. Warum?

Darauf habe ich es mit http:// ip / photo versucht ohne Weiterleitung,
die Seite hat sich nicht geöffnet, darauf mit Weiterleitung und es funktionierte.
Auch auf der App.

Das Problem habe ich auf der 443?

Danke
Grüße
Oliver
 

goetz

Super-Moderator
Teammitglied
Sehr erfahren
Mitglied seit
18. Mrz 2009
Beiträge
14.168
Punkte für Reaktionen
415
Punkte
393
Hallo,
hängt evtl. noch etwas in der Firewall der DS?

Gruß Götz
 

Oliver1972

Benutzer
Mitglied seit
05. Jan 2015
Beiträge
42
Punkte für Reaktionen
0
Punkte
0
In der Firewall in der DS ist nur zugriff erlauben angeklickt...
es gibt keine Einträge dort.
Danke
 

Oliver1972

Benutzer
Mitglied seit
05. Jan 2015
Beiträge
42
Punkte für Reaktionen
0
Punkte
0
Kann es an ddns Anbieter liegen? Ich habe mich bei Synology registriert.
oder muss ich etwas bestimmtes bei der Foto Station in der DS einstellen?
Danke
 

Oliver1972

Benutzer
Mitglied seit
05. Jan 2015
Beiträge
42
Punkte für Reaktionen
0
Punkte
0
Hallo,
wenn ich in der DS, unter Systemsteuerung, Webdienste schaue, finde ich als letzten Punkt: Zusätzliche HTTPs Ports für die Foto Station und Web Station hinzufügen,
gilt dies auch für DS photo+? Kann ich dort einfach zum Beispiel 444 eingeben?
Danke
 

goetz

Super-Moderator
Teammitglied
Sehr erfahren
Mitglied seit
18. Mrz 2009
Beiträge
14.168
Punkte für Reaktionen
415
Punkte
393
Hallo,
wenn Du einen anderen Port definierst so mußt Du den auch in der App als :<PORT> an die IP/DDNS anhängen.
Hast Du den Router im Keller mal neu gestartet?

Gruß Götz
 

Oliver1972

Benutzer
Mitglied seit
05. Jan 2015
Beiträge
42
Punkte für Reaktionen
0
Punkte
0
Hallo Danke für die Antwort,
habe einen Neuen https Port Hinzugefügt und es funktioniert...
Vielen Dank für Eure Hilfe
Grüße
Oliver
 

Beezle

Benutzer
Mitglied seit
20. Jan 2015
Beiträge
14
Punkte für Reaktionen
0
Punkte
0
Moin,
wenn ich das hier kurz mal aufgreifen darf...

Ich besitze eigentlich auch zwei Router (Kabel Deutschland Hitron CV-30360 und ein TP-Link-WR1043ND) und die Frage stellt sich mir jetzt, inwiefern ich DDNS verwende?

Kurz die Netztopologie:

WAN > Hitron (Router 1) > 192.168.66.x > TP-Link (Router 2) > 192.168.0.x > DS215j

Die Router sind per LAN miteinander verbunden und Router 2 wird verwendet, da nur dieser WLAN hat. Das Problem mit dem Hitron bin ich am klären, da dieser bekannterweise von Kabel Deutschland auf IPv6 umgestellt wurde, die Port-Weiterleitung nicht funktioniert und ich keine Lust habe diesen im Bridge-Modus laufen zu lassen.

Wie auch immer, im TP-Link gibt es nur drei DDNS-Anbieter (DynDns, No-IP und noch ein unrelevanter Dritter) zur Auswahl unter DDNS. Ich habe mir schonmal vorab einen Account bei NO-IP registriert, da nur dieser kostenlos ist und diesen im Router eingetragen. Der Hitron selbst hat keine sonderlichen Funktionen, nur die oben (noch) nicht funktionierende Port-Weiterleitung. Ein NSLOOKUP am Client hat jedenfalls über die WAN IP von der NO-IP URL soweit auch funktioniert.

Jetzt bin ich gleichzeitig gem. Anleitung im DS über den EZ-Wizard vorgegangen und dieser hat den TP-Link erkannt, Änderungen in Form von UPnP-Einträge im Router vorgenommen und die WAN IP richtig aufgelöst - die DS hat soweit alles ohne Fehler angezeigt.

Frage:
Muss ich in der DS den DDNS-Anbieter vom TP-Link auswählen oder kann ich die Funktion vernachlässigen?
Kann ich in der DS vielleicht auch einfach nur dort einen DDNS-Anbieter aussuchen und lediglich diesen verwenden?
Wie sieht die Router-Konfiguration aus, reicht eine einfache Port-Weiterleitung der Dienste die ich an der DS nutzen möchte aus?

Anmerkung:
Das letztendlich DDNS in der Topologie nicht funzt, ist denke aufgrund der fehlenden Port-Weiterleitung im Hitron-Router logisch. Mir geht es bis zur Klärung mit Kabel Deutschland erstmal um die interne Konfiguration!

Danke schonmal und beste Grüße!
 

JudgeDredd

Benutzer
Mitglied seit
12. Nov 2009
Beiträge
1.071
Punkte für Reaktionen
10
Punkte
64
Hi Beezle,

und Router 2 wird verwendet, da nur dieser WLAN hat
Warum hast Du die Router als Kaskade gebaut und nicht einfach den Router 2 als AccessPoint ?

da dieser bekannterweise von Kabel Deutschland auf IPv6 umgestellt wurde
Ob ein Internet Anschluss IPv6 oder IPv4 ist, wird vom ISP festgelegt und auf keinen Fall vom Router.
Hier solltest Du mal klären ob Du wirklich eine Routingfähige IPv4 hast (wahrscheinlich ja, da ja NO-IP die IPv4 Deines Anschlusses enthält)

Jetzt bin ich gleichzeitig gem. Anleitung im DS über den EZ-Wizard vorgegangen
Mach das lieber nicht und konfiguriere die Portweiterleitung im Router, der die Internetverbindung herstellt.

Kann ich in der DS vielleicht auch einfach nur dort einen DDNS-Anbieter aussuchen und lediglich diesen verwenden?
Also entweder in der DS oder im Hitron sollte die DDNS aktualisierung eingetragen werden.

Wie sieht die Router-Konfiguration aus, reicht eine einfache Port-Weiterleitung der Dienste die ich an der DS nutzen möchte aus?
Ja, im Hitron (und nur dort).

Gruß,
Andreas
 

Beezle

Benutzer
Mitglied seit
20. Jan 2015
Beiträge
14
Punkte für Reaktionen
0
Punkte
0
Warum hast Du die Router als Kaskade gebaut und nicht einfach den Router 2 als AccessPoint ?

Ich hatte mich damals für zwei Netze entschieden um durch den deutlich funktionsfähigeren TP-Link ein weiteres (Sicherheits-)Gateway in das interne LAN zu haben und dieses besser konfigurieren zu können. Nachteil ganz klar zweimal NAT und "komplexere" Konfiguration, aber wie gesagt dem Hitron traue ich nicht! ;)

Ob ein Internet Anschluss IPv6 oder IPv4 ist, wird vom ISP festgelegt und auf keinen Fall vom Router.
Hier solltest Du mal klären ob Du wirklich eine Routingfähige IPv4 hast (wahrscheinlich ja, da ja NO-IP die IPv4 Deines Anschlusses enthält)

Logisch aber ich hatte mich zu der Thematik schlau gemacht und es ist Fakt, das Kabel Deutschland ohne Nutzer zu informieren zum Einen auf IPv6 umgestellt hat und eben auch zum Anderen seine Hitron-Router gepatcht haben und die Port-Weiterleitung nicht mehr funktioniert. Ich glaube hier im Forum gibt es auch mehr als einen Beitrag zu dem Thema... auf jedenfall habe ich jetzt auch die "alten" Einstellungen beantragt. Warum es dennoch schon die WAN IP auflöst, mhm... gute Frage!

http://www.synology-forum.de/showthread.html?41004-Probleme-mit-DynDNS-und-Kabel-Deutschland-(Portfreigabe-etc)

Mach das lieber nicht und konfiguriere die Portweiterleitung im Router, der die Internetverbindung herstellt.

Ok und wie kann ich das wieder zurücknehmen, ich bin mir sicher das ich ja einige Einstellungen unter "Externe Zugriffe" wie das DDNS sowie die Ports der Dienste auf der DS beihalten muss?

Also entweder in der DS oder im Hitron sollte die DDNS aktualisierung eingetragen werden.

Also im Hitron kann ich wenn denn dann möglich, nur die Port-Weiterleitung für die Dienste auf der DS eintragen und das DDNS würde ich dann mit dem jeweiligen Anbieter (hier: NO-IP) in der DS hinterlegen, mehr nicht - richtig? Meine Frage bezieht sich eher auf die Tatsache, das ich lieber einen anderen Anbieter hätte, da NO-IP nicht gerade gute Presse gemacht hat und man hier auch alle 30 Tage den Account reaktivieren muss. Würde es also auch gehen, das ich mich bei Synology für DDNS registriere was ja im EZ-Wizard angeboten wird?

Ja, im Hitron (und nur dort).

Ok, obwohl ich mir da gerade unsicher bin wenn ich z.B. Port 5000 auf 192.168.0.100 weiterleite da ich ja zwei Netze habe oder macht der TP-Link das dann automatisch?
 
Zuletzt bearbeitet:
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat