Zugriff auf internen Webserver aus dem Internet via Reverse Proxy

Es gibt 62 Antworten in diesem Thema, welches 2.495 mal aufgerufen wurde. Der letzte Beitrag () ist von jkasten.

  • Kann das möglich sein?

    Ne, du hast oben schon gezeigt das du auf der AVM ne Öffentliche IPv4 hast.

    Zur der Zeit des Screenshots halt die 217.195.149.154.

    Diese Wie meine IP Seiten haben oft Probleme, bzw. die Browser sind dann eingeschlossen auf

    nur IPv6.. Kann sein das es nach 5 Mal F5 wieder angezeigt wird :smiling_face:


    Anyways. Dein DnyDNS zeigt aktuell auf die gleiche IP.

    Das klingt alles richtig. Du hast ne IP, Dyndns stimmt...


    Wende nun deinen Webserver direkt an die AVM angeschlossen hast

    (richige IP, Gateway ?) dann sollte das auch mit den aktuellen Weiterleitungen

    funktionieren.


    Aktuell sind auf der IP auch Drei Ports "offen"

    PORT STATE SERVICE

    80/tcp open http

    443/tcp open https

    8089/tcp open unknown


    Aktuell antwortet unter port 8080 ein HTTP und bringt ein 404 zurück.

    Das müsste der AutoCOnf Port sein für TR-069.


    80 und 443 sind wie Maxim schon sagte "offen" antworten aber nicht.


    DAS Kann:

    Port Weiterleitung auf der AVM ist falsch (falsche IP, Falsche Ports, andere dinge)

    Das ziel Lauscht nicht auf den Port mit einem Webserver

    Der Server hat ne Lokale Firewall.

    Accesslisten in Webserver

    Beim Umbau auf Direkt an die FB vergessen Gateway anzupassen und der

    Server findet die FB bzw. den weg zurück nicht mehr.


    Einfacher test: Auf den Webserver über einen trace schauen was ankommt und wider zurückgeht.


    Zu Erinnerung

    Code
    1:42:09.477210 IP 1X.158.XX.XX.50658 > 192.168.1.123.22


    Es wird erst EXTERNE Source Adresse angezeigt (nimm einfach dein Hady mit Mobile Netz)

    und dann das Ziel in dem fall von 1X.158.XX.XX Port 50658 zu 192.168.1.123 Port 22 (ssh als Beispiel)


    AVM selber kann auch sonst ein Capture anfertigen über die http://fritz.box/html/capture.html.

    Seite...(da hab ich aber keine Ahnung von real hatte ich vor 15 Jahren das letze mal ne AVM produktiv in der Hand)

  • Hallo,


    das Anliegen hat sich geklärt.


    In der vorgeschalteten FritzBox wurden einige Routen angelegt. Nun funktioniert der Zugriff wieder wie gewohnt.


    Es ist nicht einfach mit einem doppeltem NAT.


    In der UDM war ebenfalls eine kleine Anpassung nötig gewesen. Genaueres kann ich nicht mitteilen, da alles von einem beauftragten IT-Experten durchgeführt wurde.


    Langfristig soll die FritzBox ganz entfernt werden, und die Glasfaser direkt mit der UDM verbunden werden.

  • Ben2003

    Hat das Label von offen auf erledigt geändert.
  • Das hab ich mir schon fast gedacht nachdem du in einem der letzten Beiträge geschrieben hast das es auch direkt an der Fritte nicht geht. Gut das der Fehler gefunden wurde.