Portfreigaben an der UDM in Verbindung mit Fritz!Box Cable

Es gibt 21 Antworten in diesem Thema, welches 5.918 mal aufgerufen wurde. Der letzte Beitrag () ist von tesme33.

  • Hallo zusammen,


    Ich möchte den WebDAV Zugriff für unsere NAS einrichten... Dachte mir nichts dabei, aber wie es die Technik so will, funktioniert es nicht...


    Wir haben eine Fritzbox 6591 und eine Ubiquiti UDM als Firewall/Gateway/Router. Gestern habe ich mit dem Vodafone Support die UDM mit den passenden Zugangsdaten für die statische, öffentliche IP mit der Endung xx.190 eingerichtet. Diese IP erhält die UDM auch und es funktioniert soweit alles – bis auf die eingerichteten Portfreigaben.


    Zur Einrichtung:

    WAN <----> Fritzbox <----> UDM <----> NAS


    Für den LAN-Port 2 der Fritzbox ist der Bridgemode eingerichtet, dadurch erhält die UDM die die öffentliche, statische IP xx.190.

    Die UDM ist zusätzlich als Exposed Host in der Fritzbox festgelegt, damit ich die Portfreigaben direkt von der UDM aus regeln kann und die Fritzbox somit vollständig als „dummes“ Modem fungiert.


    Hier die Konfiguration der Fritzbox mit dem UDM:



    Meine Tests:

    Sind die NAS Ports offen?

    Ein interner Scan im Netzwerk der UDM zeigt mir die von mir geöffneten Ports korrekt an.

    Dafür habe ich unsere NAS mit der internen IP 192.168.22.202 angepingt.


    Open TCP ports


    5000 open commplex-main

    5001 open commplex-link

    5006 open wsm-server


    => An der Einrichtung der Portfreigaben an der NAS ist also nichts falsch.


    Sind die Ports der UDM offen?

    Sobald ich den Portscanner jedoch über die entsprechenden Ports für unsere öffentliche, statische xx.190 IP, welche die UDM erhält, durchscanne, wird mir eine Fehlermeldung angezeigt, welche besagt, die Ports seien geschlossen.




    Ist die Fritzbox irgendwie schuld an dem Ganzen?

    Zur Sicherheit habe ich die NAS nochmal direkt an die Fritzbox angeschlossen und eine Portweiterteitung/-öffnung mit dem Port 5006 eingerichtet:


    Das lief dann jedoch ohne Probleme. Der Port ist offen.

    Wenn ich nun probiere über die Fritzbox/einen mobilen Hotspot eine https Verbindung zum WebDAV Server über die statische IP und den Port 5006 aufzubauen funktioniert es.


    Gibt es Probleme durch UPnP?

    Habe UPnP bei beiden Geräten (Fritzbox & UDM) deaktiviert. Hat nicht geholfen.


    Ist das Threat Management der UDM Schuld?

    Habe hier mal alles unter „Global threat management“ testweise deaktiviert und den Content Filter unseres Netzwerkes ausgeschaltet. Kein Erfolg…



    Was ist nun das Problem?

    Über die Fritzbox direkt funktioniert es. Über die UDM hinter der Fritzbox funktioniert es nicht…


    Die Portweiterleitungen und Öffnungen sind in der UDM jedoch eigentlich korrekt eingerichtet…?


    Portweiterleitung an NAS im UDM:


    Über die Firewall der UDM wird der Port auch eigentlich geöffnet:



    Ich bin entnervt und am Ende... Was mache ich falsch...?


    Ich würde gerne nochmal die Konfig der UDM Ports mittels CLI überprüfen, wie mache ich das?


    Ansonsten wäre ich für jeden Vorschlag 100000 Mal dankbar :smiling_face:


    Viele Grüße,

    -Alex

  • Für den LAN-Port 2 der Fritzbox ist der Bridgemode eingerichtet, dadurch erhält die UDM die die öffentliche, statische IP xx.190.

    Die UDM ist zusätzlich als Exposed Host in der Fritzbox festgelegt, damit ich die Portfreigaben direkt von der UDM aus regeln kann und die Fritzbox somit vollständig als „dummes“ Modem fungiert.

    Wenn der BridgeModus aktiv ist, ist die FritzBox als Router raus aus dem Ganzen, da brauchst du keinen Exposed Host einrichten. Dein WAN-Schluss liegt direkt an der UDMPRo an und nur dort muss du dann entsprechende Portweiterleitungen einrichten.


    Mein Tip aus eigener Erfahrung: Ports einrichten in der UDMPro. 5 min warten und dann das Teil man durchbooten.

    Ich hab stundenlang mir Portweiterleitungen auf 80/443 verbracht die nicht funktionieren wollen - erst der Reboot hat die zum funktionieren gebraucht, traurig aber wahr.

  • Wenn der BridgeModus aktiv ist, ist die FritzBox als Router raus aus dem Ganzen, da brauchst du keinen Exposed Host einrichten. Dein WAN-Schluss liegt direkt an der UDMPRo an und nur dort muss du dann entsprechende Portweiterleitungen einrichten.


    Mein Tip aus eigener Erfahrung: Ports einrichten in der UDMPro. 5 min warten und dann das Teil man durchbooten.

    Ich hab stundenlang mir Portweiterleitungen auf 80/443 verbracht die nicht funktionieren wollen - erst der Reboot hat die zum funktionieren gebraucht, traurig aber wahr.

    Die UDM habe ich gestern mehrmals neugestartet und es heute morgen nochmal probiert...


    Leider immer noch ohne Erfolg. :frowning_face:

  • Wie greifst du gerade auf deine FritzBox zu ?

    Wenn BridgeModus aktiv ist, geht das ja nur über LAN1 noch


    Wie greifst du dann auf dein Netzwerk von aussen zu - vermuttlich DynDNS - wo ist der eingerichtet ?

    Die WAN-IP liegt ja an der UDMPro an und nicht an der FritzBox.


    Dann lösche auch mal das Exposed Host Zeug auf der FritzBox - der ist überflüssig.

  • Hey,


    Ich habe mir für den Zugriff auf die Fritzbox MyFritz eingerichtet. Dadurch kann ich von unterwegs und auch im Bridge Mode auf die Fritzbox zugreifen, um z.B. die Rufumleitung noch zu setzen. (Verwenden die Fritzbox noch als Telefonanlage für ein paar DECT Telefone)

    Habe mir ein zweites WLAN Netzwerk in der Fritzbox gemacht, über welches ich dann auf die Fritzbox Oberfläche Zugriff habe...


    Ich greife über meine öffentliche WAN IP von Vodafone x.190 darüber testweise zu. Habe aber auch einen A-Record in der Domain gesetzt und auf die IP verwiesen, damit man die IP auch über unsere Domain ansurfen kann...


    Den Exposed Host Eintrag in der Fritzbox habe ich nun gelöscht, hat das Problem leider noch nicht behoben... Die Tests habe ich natürlich über die vorher mir an das UDM zugeteilten öffentliche WAN IP von Vodafone x.190 gemacht.


    Hast Du eine Idee, wie ich die Portkonfiguration des UDMs in der Konfig Datei auslesen kann? Vielleicht gibt es hier einen Fehler...

  • Hallo,


    du kannst mal mit einem


    iptables -L -n


    schauen, ob die Regeln gesetzt wurden.


    Beispiel von mir ( WireGuard Forward bei mir, IPs geändert )


  • Hi

    wenn ich das richtig sehe hattest Du einen Exposed Host. Dann kriegt diese IP ALLEN Traffic. Alle anderen Regeln ziehen dann nicht mehr.

    Wobei es natürlich auch sein kann, wenn man die zusätzlichen Regeln später einrichtet, das die FW mal das oder Jenes macht. Je nachdem in welcher Reihenfolge man das eingerichtet hat.


    Da verstehe ich dann aber auch Deine erste Regel nicht für KD-Storage. Wo hängt denn das NAS ? Am UDM oder and der Fritte.

    Desweiteren kann die Fritte meines Wissens gar keinen Bridge Modus mehr. Es wundert mich also wie dann der UDM Pro diese IP kriegen soll.

    Es wäre hilfreich ein Bild zu malen wo man sieht wie die Kisten hintereinander hängen und die IP Nummern je Port / Netz.


    Im VF Kabeldeutschland Forum hat anscheinend jemand ähnlich Probleme:

    [VFKD] Dream Machine Pro hinter FritzBox 6591 - Inoffizielles Vodafone-Kabel-Forum


    Oder hast Du mit dem FBEditor den BridgeModus wieder enabled ?


    Das Du mit dem WLAN an Dein NAS kommst ist auch klar. Ich gehe mal davon auf die FB macht das WLAN. Dann schlägt die Exposed host regel nicht zu denn Du bist ja schon im richtigen LAN.


    Also ich mache alles über ne FB welche routet und einen Exposed Host . Der Exposed Host ist die UDM und die kriegt alles ab. Dann muss ich nur an der UDM konfigurieren. Wobei mir die Telefoniefunktionen und SmartHome Funktionen erhalten bleiben. Was ich nicht mehr Nutze ist das WLAN der Fritte, denn das wäre ja dann aus Sicht der UDM im bösen Internet und ich müsste Löcher reinbohren in die Firewall.

  • Hallo,

    hat die FB vom Vodafone auch schon das Modem-Profil geladen (Reeboot der FB ect) Soweit ich mich erinnern kann, dauerte das bei mir ein paar Stunden und erst dann funktionierte der Bridgemode (den ich in denen Screeshots vermisse).

    Exposed Host rauswerfen!

  • Hi

    sollte VF wirklich den Brdige Modus mit der FB anbieten dann hat mickeeys recht. Dann macht der exposed Host Stress. Wie jede andere Einstellung welche auf die IP Packete Einfluss nimmt. Also auch keine anderen Portweiterleitungen etc.

    Man muss unterscheiden:

    - BridgeModus wird von Vodafone freigeschaltet, dann ist alles o.k, und es braucht keinen exposed Host, der macht dann nur Probleme

    - BridgeModus selber freigeschaltet mit Änderung der Konfig-Datei - kann ich nur von abraten, das macht nur Problem und funktioniert in einigen Bundesländern überhaupt nicht.

    Dann muss man den weg über exposed Host gehen.

  • Hey,


    danke für die vielreichen Antworten!


    Zum Bridge Mode:

    Wir haben einen Business Tarif von Vodafone, hier ist der Bridge Mode inklusive und vom ISP freigeschaltet. An der Konfig selbst habe ich nichts geändert. Den Bridge Mode haben wir auch schon seit einigen Monaten auf der Box, kam jedoch erst jetzt dazu das alles einmal einzurichten.


    Zu weiteren Portfreigaben:

    Habe ich nun alle gelöscht...


    Da verstehe ich dann aber auch Deine erste Regel nicht für KD-Storage. Wo hängt denn das NAS ? Am UDM oder and der Fritte.

    Desweiteren kann die Fritte meines Wissens gar keinen Bridge Modus mehr. Es wundert mich also wie dann der UDM Pro diese IP kriegen soll.

    Es wäre hilfreich ein Bild zu malen wo man sieht wie die Kisten hintereinander hängen und die IP Nummern je Port / Netz.

    Zum Aufbau des Ganzen:

    WAN <----> Fritzbox <----> UDM <----> NAS


    FritzBox: IP Range 192.168.178.0

    UDM: IP Range 192.168.22.0

    NAS: 192.168.22.202


    Danke für Deinen Link in das VFKD Forum, sehe hier gleich nochmal rein!

  • Hallo,

    hat die FB vom Vodafone auch schon das Modem-Profil geladen (Reeboot der FB ect) Soweit ich mich erinnern kann, dauerte das bei mir ein paar Stunden und erst dann funktionierte der Bridgemode (den ich in denen Screeshots vermisse).

    Exposed Host rauswerfen!

    Entspricht nicht dies dem Bridge Mode?


  • Entspricht nicht dies dem Bridge Mode?

    Sieht auf jeden Fall danach aus.


    Bei mir steht immer noch BridgeModus drüber, ( 6591 von Vodafone NRW, 7.29 FritzOS, Privatanschluss )

  • Hi

    für mein Verständiss von einer Brdige und Exposed host sieht das was AVM da macht aus wie eine Katastrophe.

    Wenn ich eine Bridge habe dann ist das in diesem Fall ein dummes Modem und man kann an irgendeinen Port einen Rechner/Router anschliesen und die AVM Kiste macht dann nur eine "Umsetzung" der physikalischen Signale. also Cable auf Ethernet.

    Ich habe hier ne VF Box und die macht das auch so. Also wenn man im VF Portal bridge Modus einschaltet dann kriegt die Kiste hintendran die IP und da ist keine FW und kein Exposed host nötig. Es ist zwar ein bischen komisch dass man dann die VF Kiste immer noch via 192.168.100.1 erreicht aber das lassen wir mal dahingestellt.


    nun wenn ich auf das Bild schaue bedeutet bridge bei AVM

    - die extern IP wird nach innen weitergereicht.

    - der exposed host muss trotzdem gesetzt werden --> Und das wäre ja dann die public IP !


    So ein Blödsinn.

  • Hi

    für mein Verständiss von einer Brdige und Exposed host sieht das was AVM da macht aus wie eine Katastrophe.

    Wenn ich eine Bridge habe dann ist das in diesem Fall ein dummes Modem und man kann an irgendeinen Port einen Rechner/Router anschliesen und die AVM Kiste macht dann nur eine "Umsetzung" der physikalischen Signale. also Cable auf Ethernet.

    Ich habe hier ne VF Box und die macht das auch so. Also wenn man im VF Portal bridge Modus einschaltet dann kriegt die Kiste hintendran die IP und da ist keine FW und kein Exposed host nötig. Es ist zwar ein bischen komisch dass man dann die VF Kiste immer noch via 192.168.100.1 erreicht aber das lassen wir mal dahingestellt.

    AVM ist raus aus der Nummer, offiziell gibt es den BridgeModus bei den FritzBoxen nicht und wenn es damit Probleme gibt, schickt AVM die Leute direkt zum Provider weiter.


    Bei mir steht drun:

    "Wählen Sie, welche der LAN-Anschlüsse als Bridge geschaltet werden sollen. Datenverkehr über diese LAN-Anschlüsse wird anschließend nicht mehr über den integrierten Router geschickt."

    Und das ist genau das was die FritzBox bei mir auch macht.


    Das Bild von oben scheint mir irgendwas merkwürdig konfiguriertes zu seine - da würde och die Hotline mal kontaktieren und das klären.


    So sieht das bei mir aus - von Vodafone NRW eingerichtet auf einer gemieteten 6591

  • Hi

    jetzt wird es lustig . Was bei Dir steht sieht ja ganz anders aus. Interessant. Könnte also sein das AVM implementiert was der jeweilige Provider will und ihn dann damit sein Kunden ärgern lässt.


    Aber zurück zum Thema.


    HiroKhan hat irgendwas von dieser Diskussion Dir geholfen ?


    Mein aktueller Interpretationsstand:

    - 1 Port wird gebridged. Da sollte Deine UDM dran. Ob man exposed host braucht oder nicht musst du ausprobieren.

    Den Rest der Portfreigaben machst Du dann auf der UDM.


    Die anderen Ports würde ich erst mal aussen vor lassen.


    Gruss

  • So, habe nun mal nochmal nachgesehen, ob auch wirklich die Portweiterleitungen gesetzt wurden.



    Sieht doch soweit gut aus. Anfrage bei Vodafone hab ich parallel auch noch laufen, mal sehen, ob sich hier (zeitnah) etwas tut...


    Danke Dir!

  • Ich raff es nicht, wieso man hier wieder Verniedlichungen der Ausdrucksweise braucht und das Ganze im Fritz!Box UI nicht bridge-mode nennt...


    Laut der Einstellungsseite und des (wirklich hilfreichen...) Erklärtexts, vermute ich mal, dass hier nur eine Weitergabe einer public IP eingerichtet werden kann und dann noch die Einstellung des Exposed Host festgelegt werden muss... Das zusammen ergibt dann anscheinend den "Bridge Mode".

    => Nur eine Vermutung...


    Aber:
    Wenn ich probiere die public IP als exposed Host festzulegen, wird mir der Fehler angezeigt, dass diese IP-Adresse bereits von einem anderen Gerät verwendet wird... Also müsste als Schlussfolgerung eigentlich durch die Seite für die "Portkonfiguration" bereits eine Art Brige-Mode bzw. Exposed Host Freigabe gesetzt sein... Wenn ich mein UDM aus der Geräteliste wähle, kann ich hier jedoch eine Exposed Host Freigabe erstellen. Puuh




    Ich danke euch auf jeden Fall allen bei eurer Hilfe. Durch euch weiß ich zumindest, dass an der Einrichtung soweit eigentlich nichts falsch ist...

  • Kleines Update von Vodafone zum Abendmahl:


    Also, ein Techniker hat sich die Konfig seitens Vodafone nochmal angesehen.


    Da die Fritzbox 6591 keinen Bridgemode im dem bekannten Sinne mehr hat müssen tatsächlich beide Optionen aktiviert werden:


    Einmal unter Internet > Zugangsart > Portkonfiguration muss ein LAN Port für die Durchschleifung einer Public IP ausgewählt werden

    und

    unter Internet > Freigaben > Portfreigaben muss das Gerät als Exposed Host festgelegt werden.


    => Nur dadurch kann der Bridgemode quasi wieder realisiert werden. Good to know, I guess!


    Die im vorherigen Beitrag von mir gezeigte Fehlermeldung im Screenshot hat jedoch noch niemand irgendwann mal gesehen und da dort eigentlich die Public IP stehen sollte und keine lokale IP der Fritzbox hat es viele Fragen aufgeworfen... Es wird von einer speziellen Abteilung nochmals weiter untersucht.


    #StayTuned

  • Hi

    jetzt wird es lustig . Was bei Dir steht sieht ja ganz anders aus. Interessant. Könnte also sein das AVM implementiert was der jeweilige Provider will und ihn dann damit sein Kunden ärgern lässt.

    Nein, AVM macht gar nichts, die stellen die Geräte und die Firmware zur Verfügung und diese ist bei allen FritzBox am Markt gleich.


    Erst der Provider erstellt ein eigenes Config-File, worin er dann Menü-Einträge ausblendet/sperrt oder eben nicht.

    Ich hatte eine längere Unterhaltung mit einem Techniker von AVM und die Aussage war einfach: Von AVM wird der BridgeModus in den Kabel-Fritzboxen weder angeboten noch supportet.

    Das ist einzig und alleine Sache des Providers, weil es noch weitere Configuarionen benötigt, damit der BridgeModus auch funktioniert, z.b. muss die FritzBox weitere IP-Adressen vom Netz bekommen, damit Telefonie geht.

    Deswegen funktioniert es meist auch nicht, wenn der Kabelkunde selber den BridgeModus über einen Config-Hack freischaltet, Telefonie geht dann in der Regel nicht mehr.

    Da die Fritzbox 6591 keinen Bridgemode im dem bekannten Sinne mehr hat müssen tatsächlich beide Optionen aktiviert werden:

    Was mich wiederum stuzig macht, da er bei mir einwandfrei funktioniert inkl. Dual-Stack

    Ich habe so das blöde Gefühl, bei Vodafone weiss die eine Hand nicht was die andere macht - gleiches gilt für die Netze in den Alt-Unitymedia Regionen, ich sitze in NRW. Oder noch zwischen Privat- und Geschäftsanschlüssen.

    Aber meine 6591 ist letztes Jahr von Vodafone gekommen und ich hab die extra mit aktiven BridgeMpdus bestellt. Vorher hatte ich einen eigene 6660 und die taugte nichts.