Portweiterleitung

Post new topic   Reply to topic    DD-WRT Forum Index -> Atheros WiSOC basierende Hardware
Author Message
fump2000
DD-WRT Novice


Joined: 02 Jun 2010
Posts: 17

PostPosted: Thu Feb 17, 2011 22:42    Post subject: Portweiterleitung Reply with quote
Hallo zusammen,

auf meinem TP-Link TL-WR1043ND ist die Firmware: DD-WRT v24-sp2 (12/24/10) std installiert.

Ich habe im Netzwerk einen kleinen Fileserver. Auf dem läuft neben einem Apache auch noch der Filezilla FTP Server.

Nun der FTP hört auf Port 999
Der HTTP auf 88.

In DD-WRT unter NAT habe ich dies hier eingestellt:
.
Leider klappt es nicht. Keine Anfrage von außen wird auf den Port im LAN an 192.168.99.111 weitergeleitet.

Ich bin absolut ratlos...

Bitte helf mir!!!

Vielen dank!

MfG
Fump
Sponsor
Sash
DD-WRT Guru


Joined: 20 Sep 2006
Posts: 17619
Location: Hesse/Germany

PostPosted: Fri Feb 18, 2011 15:00    Post subject: Reply with quote
die sind die regeln der firewall wenn du sie anzeigen laesst?
_________________
Forum Guidelines...How to get help
&
Forum Rules
&
RTFM/STFW
&
Throw some buzzwords into the WIKI search Exclamation
_________________
I'm NOT rude, just offer pure facts!
_________________
Atheros (TP-Link & Clones, etc ) debrick service in EU
_________________
Guide on HowTo be Safe, Secure and Protect Your Online Anonymity!
fump2000
DD-WRT Novice


Joined: 02 Jun 2010
Posts: 17

PostPosted: Sat Feb 19, 2011 15:13    Post subject: Reply with quote
Hier die Einstelllungen:

pepe
DD-WRT Guru


Joined: 16 Jun 2006
Posts: 2427
Location: Berlin, Germany

PostPosted: Sat Feb 19, 2011 15:18    Post subject: Reply with quote
das nützt garnichts!

log dich mal per telnet oder ssh ein und poste die ausgabe von
Code:
iptables -vnL FORWARD --line-numbers

damit kann man dann was anfangen!

_________________
http://www.dd-wrt.com/phpBB2/search.php?
http://www.dd-wrt.com/wiki/index.php/Main_Page
http://www.dd-wrt.com/wiki/index.php/Category:Deutsche_Dokumentation

http://i-use.ipfire.org/profile/454051a193d29c9019ea3d0ce3c4b801435fd682/0.png
fump2000
DD-WRT Novice


Joined: 02 Jun 2010
Posts: 17

PostPosted: Sun Feb 20, 2011 20:17    Post subject: Reply with quote
Hier der gewünschte Auszug:

Code:
root@TP-Link TL-WR1043ND:~# iptables -vnL FORWARD --line-numbers
Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
num   pkts bytes target     prot opt in     out     source               destina                                                                                                                     tion
1        0     0 ACCEPT     tcp  --  *      *       0.0.0.0/0            192.168.99.111      tcp dpt:5938
2      106 13825 ACCEPT     udp  --  *      *       0.0.0.0/0            192.168.99.111      udp dpt:59262
3        2   274 ACCEPT     udp  --  *      *       0.0.0.0/0            192.168.99.111      udp dpt:65103
4      132 17024 ACCEPT     udp  --  *      *       0.0.0.0/0            192.168.99.104      udp dpt:56974
5      433 57625 ACCEPT     udp  --  *      *       0.0.0.0/0            192.168.99.104      udp dpt:51958
6        1   137 ACCEPT     udp  --  *      *       0.0.0.0/0            192.168.99.104      udp dpt:62955
7        0     0 ACCEPT     47   --  *      ppp0    192.168.99.0/24      0.0.0.0/0
8        0     0 ACCEPT     tcp  --  *      ppp0    192.168.99.0/24      0.0.0.0/0           tcp dpt:1723
9    22474 3291K ACCEPT     0    --  br0    br0     0.0.0.0/0            0.0.0.0/0
10   74676 3824K TCPMSS     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp flags:0x06/0x02 TCPMSS clamp to PMTU
11     86M   83G lan2wan    0    --  *      *       0.0.0.0/0            0.0.0.0/0
12     86M   83G ACCEPT     0    --  *      *       0.0.0.0/0            0.0.0.0/0           state RELATED,ESTABLISHED
13       0     0 ACCEPT     tcp  --  *      *       0.0.0.0/0            192.168.99.111      tcp dpt:999
14       0     0 ACCEPT     udp  --  *      *       0.0.0.0/0            192.168.99.111      udp dpt:999
15       0     0 ACCEPT     tcp  --  *      *       0.0.0.0/0            192.168.99.111      tcp dpt:88
16       0     0 ACCEPT     udp  --  *      *       0.0.0.0/0            192.168.99.111      udp dpt:88
17       0     0 ACCEPT     tcp  --  *      *       0.0.0.0/0            192.168.99.111      tcp dpts:1000:1050
18       0     0 ACCEPT     udp  --  *      *       0.0.0.0/0            192.168.99.111      udp dpts:1000:1050
19       0     0 DROP       tcp  --  *      *       0.0.0.0/0            192.168.99.111      tcp spt:88
20       0     0 DROP       udp  --  *      *       0.0.0.0/0            192.168.99.111      udp dpt:88
21       0     0 DROP       tcp  --  *      *       0.0.0.0/0            192.168.99.111      tcp spt:999
22       0     0 DROP       udp  --  *      *       0.0.0.0/0            192.168.99.111      udp dpt:999
23       0     0 TRIGGER    0    --  ppp0   br0     0.0.0.0/0            0.0.0.0/0           TRIGGER type:in match:0 relate:0
24   42227 2179K trigger_out  0    --  br0    *       0.0.0.0/0            0.0.0.0/0
25   40685 2111K ACCEPT     0    --  br0    *       0.0.0.0/0            0.0.0.0/0           state NEW
26    1542 68481 DROP       0    --  *      *       0.0.0.0/0            0.0.0.0/0
fump2000
DD-WRT Novice


Joined: 02 Jun 2010
Posts: 17

PostPosted: Mon Feb 21, 2011 20:57    Post subject: Reply with quote
Ich blick echt nicht mehr durch. Habe alles was mir einfiel getestet aber ich komm nicht weiter. Mit dem alten Router ohne DD-WRT hat es geklappt... es hat auch mit DD-WRT geklappt aber nun gehts warum auch immer nicht mehr.

Nicht mal wenn ich den Server im Router in die DMZ schiebe klappt es... Kann es vielleicht am Router selbst liegen!?

Ich bitte um Hilfe... ich verzweifel hier weil ich den Fehler einfach nicht finde :(

Danke für eure Zeit!

MfG
fump
fump2000
DD-WRT Novice


Joined: 02 Jun 2010
Posts: 17

PostPosted: Mon Feb 21, 2011 22:16    Post subject: Reply with quote
Habe es gerade auf TCP geändert doch es klappt dennoch nicht. Gebe ich anstatt der WAN die LAN IP ein klappt es sofort.
fump2000
DD-WRT Novice


Joined: 02 Jun 2010
Posts: 17

PostPosted: Mon Feb 21, 2011 22:22    Post subject: Reply with quote
Damit meinte ich wenn ich im FTP Programm statt der WAN IP die LAN IP eingebe ich sofort die Verbindung habe.

Mit der WAN IP versucht das Programm zu verbinden aber schafft es nicht.

Dazu nutze ich Filezilla.

Aber auch der Apache ist nicht erreichbar.
fump2000
DD-WRT Novice


Joined: 02 Jun 2010
Posts: 17

PostPosted: Mon Feb 21, 2011 22:27    Post subject: Reply with quote
Ping wird ausgeführt für 94.221.xxx.xxx mit 32 Bytes Daten:
Antwort von 94.221.xxx.xxx: Bytes=32 Zeit=1ms TTL=64
Antwort von 94.221.xxx.xxx: Bytes=32 Zeit<1ms TTL=64
Antwort von 94.221.xxx.xxx: Bytes=32 Zeit<1ms TTL=64
Antwort von 94.221.xxx.xxx: Bytes=32 Zeit=2ms TTL=64

Ping-Statistik für 94.221.xxx.xxx:
Pakete: Gesendet = 4, Empfangen = 4, Verloren = 0
(0% Verlust),
Ca. Zeitangaben in Millisek.:
Minimum = 0ms, Maximum = 2ms, Mittelwert = 0ms


Der Ping klappt. Wo finde ich den von dir angesprochenen haken denn?
fump2000
DD-WRT Novice


Joined: 02 Jun 2010
Posts: 17

PostPosted: Mon Feb 21, 2011 22:32    Post subject: Reply with quote
Anonyme WAN-Zugriffsversuche blockieren

Multicast filtern

WAN-NAT-Umleitung filtern

IDENT (Port 113) filtern


Alle 4 Haken sind gesetzt.

Klappt trotzdem nicht Sad
fump2000
DD-WRT Novice


Joined: 02 Jun 2010
Posts: 17

PostPosted: Mon Feb 21, 2011 22:39    Post subject: Reply with quote
Anscheinend klappt es...

Code:
Success: I can see your service on 92.72.xxx.xxx on port (88)
Your ISP is not blocking port 88

Success: I can see your service on 92.72.xxx.xxx on port (999)
Your ISP is not blocking port 999


Was nun?

Versteh echt nicht was hier passiert...
fump2000
DD-WRT Novice


Joined: 02 Jun 2010
Posts: 17

PostPosted: Tue Feb 22, 2011 18:45    Post subject: Reply with quote
Was kann ich noch tun? Ich komm einfach nicht auf den richtigen Weg.

Es macht mich echt wahnsinnig... Alles was ich teste besagt das die Ports offen sind aber trotzdem klappt es nicht. Muss doch einen Grund haben.

Erneut bitte ich um Hilfe! Sad
fump2000
DD-WRT Novice


Joined: 02 Jun 2010
Posts: 17

PostPosted: Wed Feb 23, 2011 19:54    Post subject: Reply with quote
Hallo erneut,

also nun bin ich doch etwas weiter.

Der Fehler tritt nur auf wenn ich per LAN versuche die Ports im Netzwerk zu erreichen über die WAN IP. Sprich ftp://WANIP:999. Ziehe ich den Netzwerkstecker vom Notebook ab und aktiviere das WLAN dann klappt es sofort.

Ich bin total baff... Versteh es absolut nicht. Warum geht es per WLAN aber nicht per LAN?!

Ich finde den Grund nicht, vielleicht kann mir einer von euch helfen.

Vielen dank im voraus!!!

MfG
Fump
fump2000
DD-WRT Novice


Joined: 02 Jun 2010
Posts: 17

PostPosted: Wed Feb 23, 2011 20:55    Post subject: Reply with quote
Oh man das zeugt jaa von Qualität... Da bereue ich es doch extrem den Router gekauft zu haben...

Vielen Dank für deine Hilfe!
Display posts from previous:    Page 1 of 1
Post new topic   Reply to topic    DD-WRT Forum Index -> Atheros WiSOC basierende Hardware All times are GMT

Navigation

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum
You cannot attach files in this forum
You cannot download files in this forum