Hi zusammen, das ist mein erster Post und ich gebe frei zu, ich bin Newby, allerhöchstens hobby sys admin. Daher meine Bitte um Hilfe.
Bin damals von Unitymedia zu Vodafone übergegangen unter der Bedingung meinen 1Gbit/s Tarif noch um IPV4 FullStack zu erweitern. Das wurde mir dann auch freundlicherweise dazu geschenkt und seitdem habe ich meinen Lokalen Server auch übers Web erreichbar gemacht. Seit einiger Zeit ist der Server nicht mehr über das Web erreichbar. Ich nehme an, dass es durch ein Update der UDM Pro und meinem ungestümen umschalten auf die Zone Based Firewall zu diesem Problem gekommen ist.
Zum Setup:
Kabelanschluss: COAX 1 Gbit/s DOWN - 50 Mbit/s UP
Router: FritzBox Cable 6690 mit UDM Pro dahinter geschaltet als *exposed host*. Bridge Mode habe ich auf der FritzBox leider nicht hingekriegt.
Überlege da noch in ein Kabelmodem von ARRIS, das CM3500 B CE zu holen und die FritzBox einzustellen. Ist aber aktuell keine Prio, es sei den jemand ist hier ganz anderer Meinung
Gateway: UDM Pro v4.1.13 mit Network v9.0.114 & der Zone-Based Firewall.
Auf der UDM Pro:
Zwei VLANs
1. default und unter Security als Internal in der Zone Matrix hinterlegt (hier soweit alles default)
2. zweites VLAN habe ich Web Accessible genannt und unter Security in die DMZ gesetzt. Soweit ich verstehe sollte die DMZ Traffic Zone nach außen kommunizieren dürfen.
Port 6 der UDM Pro habe ich also dem neuen VLAN 2 - Web Accessible zugewiesen.
An Port 6 der UDM Pro hängt mein lokaler Server mit einen Reverse Proxy drauf unter dem diverse Services laufen.
Routing
Unter Routing habe ich Portweiterleitungen für Port 80 & 443 eingerichtet (da die FritzBox die UDM als exposed Host führt ist dort doch keine Freigabe mehr notwendig).
WAN | WAN PORT | FROM | FORWARD IP | FORWARD PORT | PROTOCOL |
---|---|---|---|---|---|
WAN 1 | 80 | Any | Lokale Server IP in VLAN 2 | 80 | TCP/UDP |
WAN 2 | 443 | Any | Lokale Server IP in VLAN 2 | 443 | TCP/UDP |
Der Server hat eine IP die im VLAN 2 liegt und meine Services sind im lokalen Netzwerk verfügbar wenn ich auf der UDM Pro manuell meine DNS Einträge einrichte.
Das Problem liegt jetzt darin das meine Domain in Connection Timeout Errors läuft beim Aufruf aus dem Web. Die Domain wird an meine public IPv4 weitergeleitet (die IPv4 beginnt mit 84.118. und sollte nicht das Problem sein).
Wenn ich einen Port scan der public IPv4 auf Port 80 mache, ist dieser Offen solange ich die oben gelistete Routing Rule aktiv habe auf der UDM Pro. Sobald ich die deaktiviere ist auch der Port 80 geschlossen auf meiner öffentlichen IP. Das ist soweit nachvollziehbar und ich würde das gerne als Bestätigung sehen, dass das Setup soweit funktioniert.
Witziger weise ist Port 443 laut Scan immer geschlossen, egal ob die Routing Rule in der UDM auf aktiv setze oder nicht. Und ich habe leider keine Ahnung wie ich dem Problem jetzt auf die Spur kommen kann und wäre um jede Hilfe dankbar.