Warum O2
Warenkorb
Service
Frage

Portweiterleitung auf internen Server nur aus externem Netzwerk möglich


Hallo Community,

ich bastel jetzt schon eine Weile an diesem “Problem” herum - vielleicht kann mir hier jemand auf die Sprünge helfen ;)

Folgendes: Ich habe eine 5G HomeBox und dafür bereits eine public IP beantragt. Funktioniert auch einwandfrei. Auf der HomeBox habe ich DynDNS (via no-ip.com) eingerichtet, funktioniert ebenfalls tadellos.

In meinem Heimnetz habe ich einen Server, auf welchem (neben diversen anderen Services) eine Webanwendung (genauer: Eine NextCloud Instanz) läuft. In der HomeBox ist Portforwarding entsprechend konfiguriert, so dass sowohl HTTP als auch HTTPS Traffic (ports 80 und 443) entsprechend weitergeleitet werden. Nun passiert leider folgendes:

Versuche ich von extern auf diese NextCloud zuzugreifen, funktioniert alles wie erwartet.

Allerdings: Innerhalb meines Heimnetzes schlägt der Zugriff fehl! Ich habe versucht das Problem zu verstehen - soweit ich sehe, passiert hier folgendes:

  1. Der Browser versucht im ersten Schritt die IP Adresse hinter der Domain aufzulösen - das funktioniert (sowohl intern als auch extern) und liefert die public IP Adresse der Box (also in der Regel irgendwas mit 46.115.X.X).
  2. Nun versucht der Browser eine Verbindung zu meiner public IP herzustellen. Das schlägt allerdings fehl, denn der Request scheint (zumindest soweit ich das sehe) in der HomeBox zu “versanden”.

Das ganze lässt sich auch auf der Kommandozeile z.B. mit “curl” gut nachvollziehen:

curl -vvvvvv -kL https://mydomain.ddns.net     

*   Trying 46.115.X.X:443...

* connect to 46.115.X.X port 443 failed: Operation timed out

* Failed to connect to mydomain.ddns.net port 443 after 75133 ms: Couldn't connect to server

* Closing connection

curl: (28) Failed to connect to mydomain.ddns.net port 443 after 75133 ms: Couldn't connect to server

Ich habe in der Konfiguration der HomeBox schon rauf und runter gesucht, ob sich da irgendetwas findet, bisher ohne Erfolg.

Ich weiß auch, dass das ganze generell gehen muss. In der Vergangenheit (aka vor Umzug) hatte ich einen DSL Anschluss mit FritzBox - ansonsten ähnliches Setup. Und damit hat alles einwandfrei funktioniert. Ich vermute also, dass das eine Eigenheit der HomeBox ist.

Also, falls hier jemand schon ähnliche Erfahrungen gemacht hat - ich bin für jeden Hinweis dankbar ;)

 

o2_Giulia, 19.04.2024, 15:09: verschoben von Packs, Optionen & Ausland zu Mobilfunk zu Hause & HomeSpot


8 Antworten

Moin Moin,

das ist normal.

Möglich wäre

  • eigenen DNS Server verwenden der den DNS Namen auf die Interne IP auflöst.
  • Die IP Verwenden.
  • Bei Windows kann man die etc/host anpassen.

 

 

 

 

 

 

 

 

 

 

 

 

Danke für die schnelle Antwort!

Die IP zu verwenden ist keine Lösung, da der Server sowohl intern als auch extern mit dem selben Namen angesprochen werden muss, d.h. ich muss notwendigerweise den Domainnamen verwenden.

Ein Hack der /etc/hosts (oder anderer Dateien) ist ebenfalls außen vor, da das ganze auch auf mobilen Geräten funktionieren muss (iOS, Android). Bzw. sind ja auch die Laptops mal extern unterwegs - d.h. man müsste dann immer die Änderung in der Config deaktivieren.

Das Thema eigener DNS Server war auch in der Tat einer meiner Versuche, das Problem anzugehen. Ich habe dazu auf dem Home Server einen dnsmasq laufen, der den Domainnamen meiner Services hart auf die interne Adresse umbiegt. Grundsätzlich geht das auch, ist aber auch eine ziemliche Krücke, weil das normalerweise heißt, dass ich in allen Clients im Netz den DNS Server manuell konfigurieren muss.

In der HomeBox selbst kann ich zwar den zu nutzenden DNS Server eintragen, aber dann geht - soweit ich das verstanden habe - die Telefonie nicht mehr (oder?). Ist also auch mehr Workaround als eine richtige Lösung :(

 

Moin,

die HomeBox lässt das ändern des DNS Server nicht zu.

Was Du noch machen kannst noch einen DHCP Server aufsetzen und den in der HomeBox abschalten.

Und dann deinen DNS Server via DHCP verteilen oder einen Router kaufen der das kann.

Die HomeBox von O2 ist dafür nie gedacht gewesen.

Jo, das wäre noch ein Notnagel: habe noch meine FritzBox, die kann hinter der O2 box als kaskadierter Router laufen.

Finde es aber trotzdem schwach, dass die O2 Box das Weiterleiten des Traffics nicht hinbekommt, wo sie doch selbst DynDNS anbietet… der ganze Sinn von DDNS ist ja gerade, von überall via dem selben Namen auf einen Service zugreifen zu können ☹️

Naja das ist ein billig Router. Ich hätte da keine Erwartungshaltung…

Hallo @Martin2180,

super, dass @schluej dich hier schon unterstützt hat.

Es geht bei dir aber um einen Homespot, nicht um eine Homebox (DSL/Glasfaser), richtig?

Konntest du inzwischen schon eine passende Lösung für dich finden?

Viele Grüße

Giulia

Hallo @o2_Giulia,

Ja, es geht um einen 5G HomeSpot. Ich würde sagen, ich habe einen Workaround (hinter dem Homespot hängt nun noch eine FritzBox, an der mein Home Server, und den habe ich nun in den einzelnen Clients als DNS Server eingestellt). So richtig gut ist das eben nicht (weil jedes einzelne Gerät extra konfiguriert werden muss). Von daher… falls es da mal ein Update der Firmware beim Homespot geben sollte… wäre ich ziemlich happy ;)

Ciao
Martin

 

Hallo @Martin2180,

das ist natürlich etwas umständlich, da gebe ich dir Recht.

die aktuellsten Firmware-Updates und Release Notes findest du für deinen Router übrigens hier: Homespot 5G.

Viele Grüße

Giulia

 

Deine Antwort