Results 1 to 10 of 10

Thread: Kann ich nicht jede aus dem LAN erreichbare IP zum WAN forwarden?

  1. #1

    Kann ich nicht jede aus dem LAN erreichbare IP zum WAN forwarden?

    Hallo Leute,

    ich habe ein kleines "routingtechnisches" Problem. Wollte das Web-Interface meines Kabelmodems zum WAN des Routers forwarden, um tagsüber die Signalpegel über meine DynDNS-Adresse überprüfen zu können (habe einen kleinen Streit mit meinem Provider). Habe dann unter Virtual Server den 80er TCP Port von der lokalen Modem-IP zum WAN weitergeleitet. Das Ergebnis ist, die Weiterleitung funktioniert so nur wenn man sich im LAN befindet. Wenn man von ausserhalb zugreift, bekommt man einen Timeout. Ich denke das liegt daran, dass ich zwar auf meinem Modem aus dem LAN zugreifen kann, es befindet sich aber logischerweise nicht im LAN, das Modem ist ja vor dem Router. Das Modem hat eine lokale IP 192.168.100.1, auf die man aus dem LAN problemlos zugreifen kann, sie gehört aber zum anderen Subnet (das LAN hat ja 192.168.1.1). Kann man mit einer schlauen Routing-Regel vielleicht doch irgendwie die Modem-IP zum WAN forwartden?

    Gruß

    Robert
    Last edited by akbor; 19-07-2010 at 16:27.
    ISP: TV Cable 50/5 Mbit
    Modem: Arris Touchstone TM822S
    "NAS": 1000 GB 2.5" HDD, EXT4, (USB @ RT-AC87U)
    Router: Asus RT-AC87U 380.68 (Merlin build), vsftpd, Samba3, NFS, Transmission, PyLoad...)
    Clients: mittlerweile unzählige...

  2. #2
    Join Date
    Jul 2007
    Location
    Austria
    Posts
    1,336
    Quote Originally Posted by akbor View Post
    Hallo Leute,

    ich habe ein kleines "routingtechnisches" Problem.
    Hallo Robert,
    ich würde eine neue Route legen:


    http://linuxreviews.org/man/route/index.html.de
    oder

    http://www.klaus.franken.de/DE-ISDN-...N-HOWTO-7.html

    Müsste funzen.....

    Helmut
    Alle HowTo's, all howto's

    RT-N16 1.9.2.7-rtn-r3121, Samba, VSFTP, Lightthpd, PHP, Perl, MySQL, Serendipity, Aria2web, HDD 640GB
    RT-N66U, 16GB MicroSD/ 2 Partitions, 2,5" HDD 1TB, running with Merlin's FW and Entware, 16 Mbit A1,
    Netgear DGND 3700V2, QNAP TS119PII 4 TB, QNAP TS209 2 TB Raid1, Backup Synology DS107+ 1 TB, HP CP1515n

  3. #3
    Der Knackpunkt ist bei mir nicht wie man "route" nutzt, sondern, wie diese spezielle Route auszusehen hat

    Das scheint mir nicht trivial (wenn überhaupt möglich), weil das Modem -wie gesagt- vor dem Router am WAN-Netzwerkadapter des Routers hängt. Geroutet wird normalerweise zwischen WAN und LAN. Wie soll ich also etwas von WAN nach WAN routen?

    Ich glaube, die Tatsache, dass ich aus dem LAN auf das Modem-Webinterface überhaupt zugreifen kann, ist ausschliesslich der unterschiedlichen LAN-Subnetadresse (nicht gleich 192.168.100.*) und der Default-Routingregel (alle Zugriffe, die nicht das LAN-Subnet als Ziel haben, werden zum WAN geroutet) zu verdanken.

    Gruß

    Robert
    Last edited by akbor; 03-08-2010 at 22:09.
    ISP: TV Cable 50/5 Mbit
    Modem: Arris Touchstone TM822S
    "NAS": 1000 GB 2.5" HDD, EXT4, (USB @ RT-AC87U)
    Router: Asus RT-AC87U 380.68 (Merlin build), vsftpd, Samba3, NFS, Transmission, PyLoad...)
    Clients: mittlerweile unzählige...

  4. #4
    Join Date
    Jul 2007
    Location
    Austria
    Posts
    1,336
    Quote Originally Posted by akbor View Post
    Wie soll ich also etwas von WAN nach WAN routen?
    Ich bin zwar der Meinung, dass es mit routen gehen müsste - aber der Zeitaufwand ist mir zu gross....


    Aber es müsste auch viel einfacher gehen, siehe alle Howtos...
    Wengi hats ja vorgemacht, ob es auch auf ein anderes Subnetz geht ist mir unbekannt, müsste aber gehen, es geht ja auch ins Inet.
    http://www.wl500g.info/showthread.php?t=18356

    Eventuell die Netmask am Router noch auf 16 bit stellen...
    [Edit] ist nicht erforderlich, alles ausserhalb der Router-Netmask geht auf WAN

    Viel Glück
    Helmut
    Last edited by newbiefan; 01-08-2010 at 09:42.
    Alle HowTo's, all howto's

    RT-N16 1.9.2.7-rtn-r3121, Samba, VSFTP, Lightthpd, PHP, Perl, MySQL, Serendipity, Aria2web, HDD 640GB
    RT-N66U, 16GB MicroSD/ 2 Partitions, 2,5" HDD 1TB, running with Merlin's FW and Entware, 16 Mbit A1,
    Netgear DGND 3700V2, QNAP TS119PII 4 TB, QNAP TS209 2 TB Raid1, Backup Synology DS107+ 1 TB, HP CP1515n

  5. #5
    Quote Originally Posted by newbiefan View Post
    Aber es müsste auch viel einfacher gehen, siehe alle Howtos...
    Wengi hats ja vorgemacht, ob es auch auf ein anderes Subnetz geht ist mir unbekannt, müsste aber gehen, es geht ja auch ins Inet.
    http://www.wl500g.info/showthread.php?t=18356
    oder OpenVPN.. oder andere VPN-Protokolle -> immer wieder praktisch

  6. #6
    was hat das ganze mit VPN zu tun?
    ISP: TV Cable 50/5 Mbit
    Modem: Arris Touchstone TM822S
    "NAS": 1000 GB 2.5" HDD, EXT4, (USB @ RT-AC87U)
    Router: Asus RT-AC87U 380.68 (Merlin build), vsftpd, Samba3, NFS, Transmission, PyLoad...)
    Clients: mittlerweile unzählige...

  7. #7
    na wenns lokal eh funktioniert, dann hol ich mir den entfernten client über nen tunnel halt ins subnet, statt die Ressource selbst, von außen verfügbar zu machen

  8. #8
    OK, wenn ich mit dem Client quasi in eigenes LAN tunneln könnte, so dass er auch eine IP aus dem LAN bekommt, dann würde es wahrscheinlich gehen. Das Problem ist aber, dass ich da, von wo ich die Statusseite abfragen will, keinen VPN-Client installieren kann. Geht nicht.

    Gruß

    Robert
    ISP: TV Cable 50/5 Mbit
    Modem: Arris Touchstone TM822S
    "NAS": 1000 GB 2.5" HDD, EXT4, (USB @ RT-AC87U)
    Router: Asus RT-AC87U 380.68 (Merlin build), vsftpd, Samba3, NFS, Transmission, PyLoad...)
    Clients: mittlerweile unzählige...

  9. #9
    Join Date
    Jul 2006
    Location
    AUT
    Posts
    248
    Hi akbor

    versuch mal folgendes:

    tunnel per ssh (Win: PuTTY, braucht keine Installation, läuft als user!) auf deinen router (dropbear muß mit "-a" laufen)
    sourceport:8080
    destination: 192.168.100.1:80
    mit optionen Local ports accept ... und Remote ports do the same
    dann im browser localhost:8080 und es sollte gehen ....

    solltest du noch dazu hinter 'nem firmenproxy sitzen, dann verwende im PuTTY die proxy Einstellungen und lass deinen dropbear auf Port 443 laufen (das ist https, das müssen die proxies durchleiten ohne caching und html-check) nicht vergessen das auch von außen zu öffnen. <= habe ich gerade getestet, läuft exakt so für mich.

    ohne Firmenproxy wäre es auch 'ne Möglichkeit, tinyproxy am Router zu installieren (input=output interface, proxyport von außen öffnen!).

    schufti
    Last edited by schufti; 04-08-2010 at 12:29.
    find all my MGB100 files here, pass: mgb100

  10. #10
    OK Leute, Danke Euch allen f&#252;r die Unterst&#252;tzung. Meine Firma ist sehr restriktiv, ich dachte, ich k&#246;nnte das ganze auf dem Router so "verbiegen", dass ich &#252;ber TCP 80 (oder einen anderen Port halt) den Status mit dem Browser und ohne Zusatzsoftware abfragen kann. Es scheint aber etwas komplizierter zu sein.

    Mein Problem mit dem Internetprovider hat sich inzwischen gl&#246;st. Ich habe eindeutig bewiesen, dass der Fehler bei denen liegt und der Fehler wurde beseitigt, zwar ohne eine R&#252;ckmeldung, ist mir aber Wurscht, Hauptsache es funktioniert alles wieder stabil.

    Gru&#223;

    Robert
    ISP: TV Cable 50/5 Mbit
    Modem: Arris Touchstone TM822S
    "NAS": 1000 GB 2.5" HDD, EXT4, (USB @ RT-AC87U)
    Router: Asus RT-AC87U 380.68 (Merlin build), vsftpd, Samba3, NFS, Transmission, PyLoad...)
    Clients: mittlerweile unzählige...

Similar Threads

  1. Kein Netzwerkzugriff bei WL-500gP V2
    By thomacco in forum German Discussion - Deutsch (DE)
    Replies: 0
    Last Post: 24-03-2008, 12:49
  2. HILFE! Ich kann die neue Firmware nicht uploaden!
    By christof64 in forum German Discussion - Deutsch (DE)
    Replies: 2
    Last Post: 10-08-2007, 21:39
  3. ipkg.sh, Zeit, MAC-Cloning, Samba, Virtual Server
    By spooky0815 in forum German Discussion - Deutsch (DE)
    Replies: 4
    Last Post: 20-12-2005, 12:55

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •