Portweiterleitung funzt nicht --- Welches Detail übersehe ich ?

RAIDler

Benutzer
Mitglied seit
30. Apr 2021
Beiträge
76
Punkte für Reaktionen
6
Punkte
8
Hallo,

ich weiß, ich weiß, schon tausendfach gefragt und besprochen hier.
Ich habe auch wirklich gesucht, und bin eigentlich auch fündig geworden...ABER es funzt halt nicht und ich hoffe hier das fehlende Glied in der Kette zu finden

Routerkonfiguration getestet - FUNZT
DDNS eingerichtet - FUNZT
Portfreigaben in Fritzbox 7590 (TCP, 5001) eingerichtet - FUNZT hoffentlich/evtl. nicht
KOMBATIBILITÄTSTEST BESTANDEN
Speichern der Regeln im Router von DSM aus, fehlgeschlagen
Verbindungstest über DSM/Externer Zugriff/Routerkonfiguration - FUNZT NICHT

Fehlermeldung DSM : Portweiterleitungsregeln konnten nicht wieder angewendet werden

Freigaben in der FritzBox sind grün hinterlegt !

Kann mir jemand helfen ?
Was übersehe ich ?


Danke vorab (y)
 

ottosykora

Benutzer
Mitglied seit
17. Apr 2013
Beiträge
8.882
Punkte für Reaktionen
1.156
Punkte
288
Routerkonfiguration getestet - FUNZT
DDNS eingerichtet - FUNZT
wie hast du denn die Router Konfiguration getestet?
Wenn die Router Konfiguration getestet ist, dann funktioniert auch alles.




Vergiss bitte die automatische Konfiguration mit automatischem Tool von der DS. Das führt selten zu Erfolg und kann Sicherheits Problem verursachen.
 

RAIDler

Benutzer
Mitglied seit
30. Apr 2021
Beiträge
76
Punkte für Reaktionen
6
Punkte
8
u
wie hast du denn die Router Konfiguration getestet?
Wenn die Router Konfiguration getestet ist, dann funktioniert auch alles.




Vergiss bitte die automatische Konfiguration mit automatischem Tool von der DS. Das führt selten zu Erfolg und kann Sicherheits Problem verursachen.
unter DSM/Systemsteuerung/Externer Zugriff : da kann man ja testen lassen ob der Router richtig eingestellt bzw. kompatibel ist.
Da ist alles in Ordnung, nur beim späteren Verbindungstest kommt immer Fehlgeschlagen.

Habe nun aber rausgefunden, dass mein DSL-Anbieter nur private IP-Adressen vergibt. Man muss eine öffentliche separat beantragen.
Kann das zur Folge haben, dass ich beim PortScanner im Netz im "Port ist geschlossen gemeldet bekomme ?

Die VPN über die FroitzApp funzt nämlich seit dem ANbieterwechsel auch nicht mehr ?!
 
Zuletzt bearbeitet:

THDev

Benutzer
Mitglied seit
27. Mrz 2020
Beiträge
354
Punkte für Reaktionen
122
Punkte
93
Ja du hast DSLite so wie die meisten (ich meine verständlich wozu IPv4 vergeben wenn otto normalos nicht mal wissen was das ist).
Von daher evtl hast du glück und bekommst eine eigene ipv4 und kein cg-nat.... (geht bei den meisten anbieter leider nicht mehr so einfach. meistens braucht man dann ein "Business" tarif)
 

RAIDler

Benutzer
Mitglied seit
30. Apr 2021
Beiträge
76
Punkte für Reaktionen
6
Punkte
8
Stimmt, sorry !;)
 
Zuletzt bearbeitet von einem Moderator:

RAIDler

Benutzer
Mitglied seit
30. Apr 2021
Beiträge
76
Punkte für Reaktionen
6
Punkte
8
Solange ich keine öffentlich IP habe, funktioniert dann auch das DDNS des NAS nicht ?
Bekomme keine Vebrindung mit der DDSN Adresse im Browser !
 

the other

Benutzer
Sehr erfahren
Mitglied seit
17. Okt 2015
Beiträge
2.104
Punkte für Reaktionen
545
Punkte
154
Moinsen,
nein, das funktioniert dann nicht. Die DDNS kann dann ja nirgendwohin zeigen. Ist eben der Nachteil von DSlite, aber wenn ich deinen Beitrag weiter oben richtig lese, hast du das ja bereits beantragt...dauert vermutlich noch, bis dein ISP das freischaltet (steht ggf. im Vertrag / in der Auftragsdoku)...
 
  • Like
Reaktionen: RAIDler

blurrrr

Benutzer
Sehr erfahren
Mitglied seit
23. Jan 2012
Beiträge
6.204
Punkte für Reaktionen
1.104
Punkte
248
Doch, funktioniert, aber eben nur mit IPv6... Guckste mal hier:

https://bitreporter.de/wp-content/uploads/2019/12/ds-lite.png

IPv4 und v6 können nicht miteinander... v6 zu v6 funktioniert, aber v6 zu v4 wird über den Provider mittels CGN (Carrier-Grade-NAT - quasi das gleiche, was Dein Router mit Deinem Heimnetz macht) abgewickelt. Auf den CGN-Router hast Du keinen Zugriff (nur der Provider), ergo kannste da auch keine Portweiterleitung auf Deinen Anschluss machen und somit fällt das ganze Konzept flach.
 
  • Like
Reaktionen: RAIDler

RAIDler

Benutzer
Mitglied seit
30. Apr 2021
Beiträge
76
Punkte für Reaktionen
6
Punkte
8
okay, dann muss ich mich noch gedulden :)


Bedeutet das aber auch, dass Nutzer die keine öffentliche IP buchen können, einfach nicht auf das NAS von unterwegs ugreifen können ?
Außer halt über QuickConnect, wo aber ein Serve von Synology zwischendrin hängt, was ich ja nicht möchte.
 

the other

Benutzer
Sehr erfahren
Mitglied seit
17. Okt 2015
Beiträge
2.104
Punkte für Reaktionen
545
Punkte
154
Moinsen,
@blurrrr hat (selbstverständlich) recht. Ich dummy hab natürlich rein an IPv4 gedacht. Dass eine öffentliche IPv6 vorhanden ist war für mich klar, denn irgendeine IP wirst du ja vermutlich haben...und meist ist es eben so, dass IPv6 vorhanden, aber eben IPv4 nicht bei den heutigen Anschlüssen (oder eben beides, wie bei den Magenta Leuten).
 

blurrrr

Benutzer
Sehr erfahren
Mitglied seit
23. Jan 2012
Beiträge
6.204
Punkte für Reaktionen
1.104
Punkte
248
Najo, nicht zwangsläufigerweise... soll auch noch ISPs geben, welche die Kunden WAN-seitig nur mit privaten Adressen versorgen ??

EDIT: Entspannt bleiben... Wenn Du eine v4 bekommen kannst (im besten Fall eine statische), dann bleib ganz geschmeidig... alles wird gut (davon ab, haben die Businessanschlüsse meist noch eine Entstörzeit von 8 Stunden, ist auch nicht verkehrt). Auf lange Sicht wäre allerdings ein "Dual-Stack"-Betrieb (v4+v6) wünschenswert. Wird sicherlich noch einige Zeit dauern, aber irgendwann ist halt primär v6 angesagt, via Dual-Stack kann man sich dann schon mal mit beiden Welten beschäftigen ??
 

the other

Benutzer
Sehr erfahren
Mitglied seit
17. Okt 2015
Beiträge
2.104
Punkte für Reaktionen
545
Punkte
154
Moinsen,
ne "öffentliche" IP hast du idR immer. Hier ist eben die Frage ob IPv4 only, IPV6 only oder ggf. beides.
Bei DSlite hat der Kunde eben nur ne IPv6 öffentlich, die andere wird beim Anbieter verhandelt, da kannst du aber dein DDNS nicht hinzeigen lassen, wie @blurrrr ja bereits sagte...
;)
 

the other

Benutzer
Sehr erfahren
Mitglied seit
17. Okt 2015
Beiträge
2.104
Punkte für Reaktionen
545
Punkte
154
Moinsen, verdammt! Ich bin mal lieber ruhig jetzt bevor ich mich noch weiter mit Halbwissen oute...
:cool:
 
  • Haha
Reaktionen: blurrrr


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat