Mit externer IP kein Zugriff auf Server im LAN

Hannibal77

Ensign
Registriert
Apr. 2004
Beiträge
204
Moin,

Folgendes Problem, nachdem ich meinen neuen Router "ZyXel Speedlink 6501" konfiguriert hatte.
Musste ich feststellen, dass ich nicht zu meinem TS3 Server (befindet sich bei mir im LAN) mit der externen
IP verbinden kann. Clients die sich nicht im LAN befinden, können sich mit der externen IP verbinden.
Befindet sich der Client im LAN ist ein verbinden zum Server nur mit interner IP möglich.

Des Weiterem befindet sich noch ein Netzwerkdruck im LAN, dieser ist per Patchkabel mit einem Switch
verbunden. Der Drucker wird von keinem Rechner mehr im LAN gefunden, es ist irrelevant ob die Rechner eine
feste interne IP oder eine IP vom DHCP zugewiesen bekommen haben.
 
Dann hast du einen Router mit miserabler NAT Funktionalität. Gibt es einen guten Grund diesen Router zu verwenden?
Das gilt für deinen TS3 Server.

Zum Drucker: versuche den Drucker oder seine Weboberfläche via IP anzusprechen.
 
Hannibal77 schrieb:
Moin,

Folgendes Problem, nachdem ich meinen neuen Router "ZyXel Speedlink 6501" konfiguriert hatte.
Musste ich feststellen, dass ich nicht zu meinem TS3 Server (befindet sich bei mir im LAN) mit der externen
IP verbinden kann. Clients die sich nicht im LAN befinden, können sich mit der externen IP verbinden.
Befindet sich der Client im LAN ist ein verbinden zum Server nur mit interner IP möglich.

Wenn du mit deinem Rechner im gleichen LAN bist wie der TS3-Server, dann benutze doch auch seine interne IP. Wenn du seine externe benutzt, gehst du von deinem Rechner zum Router durch das Internet wieder zum Router und dann erst zum TS3-Server. Riesenumweg mit WAN-Loopback.

Hannibal77 schrieb:
Des Weiterem befindet sich noch ein Netzwerkdruck im LAN, dieser ist per Patchkabel mit einem Switch
verbunden. Der Drucker wird von keinem Rechner mehr im LAN gefunden, es ist irrelevant ob die Rechner eine
feste interne IP oder eine IP vom DHCP zugewiesen bekommen haben.

Schau im Routermenü, welche IP der MAC des Druckers zugewiesen wurde und pinge diese. Der Drucker hat auch definitiv keine manuell vergebene fixe IP? Klingt so, als hätte er eine und würde jetzt in einem anderen Subnetz vor sich hin warten.
 
Und was macht es für einen Unterschied, ob Du Dich von der externen oder internen IP auf den TS Server einloggst?

Normalerweise wird sowieso alles, was Du selbst über die externe IP aufrufst, auf die interne umgelenkt.
 
Die IP-Adressen sind so aufgebaut, daß Netzwerkbereiche segmentieren. IP und Maske geben an, in welchen Segment die Rechner sich miteinander verbinden können. Eine private IP (Heimnetz a la 192.168.x.x) wird grundsätzlich nicht ins Wan geroutet, sonst würden dort Millionen gleicher Adressen herumschwirren.
Daher sollte hierfür NAT entprechend konfiguriert werden.

Ist der Drucker mit einem sogenannten "cross patch"-Kabel (vedrehte Leitung) am Switch/Router angeschlossen? Soll das so sein? Kann ich mir nicht vorstellen ausser es wird ein Uplink missbraucht. Oder habe ich was falsch verstanden?
 
Nicht jeder Router unterstützt WAN loopback. D.h. man kann die eigene IP gar nicht von innen anpingen. Ich verstehe aber das Problem nicht. Warum nicht einfach per LAN IP verbinden? Ist doch Unsinn das über die externe IP zu machen, auch wenn es funktioneren würde..

Zum Drucker: IP im Display checken, Port am Switch wechseln, Kabel tauschen. Zwischendurch an einem PC mit 'ping die.drucker.ip' nach dem Drucker suchen.
 
Problem mit dem Drucker gelöst. Dieser hatte eine IP außerhalb des IP-Bereiches des Routers.


Mal ins Handbuch geschaut.

Zum Beispiel hier auf Seite 59

http://www.telekom.de/dlp/eki/downlo...dlink_6501.pdf
Auf besagter Seite des Handbuches war ich bereits, leider fehlen dort die Erklärungen zu den einzelnen Einstellungen.
Meine Vermutung war von Anfang auch, dass es eventuell an den Einstellungen unter der Rubrik "IP-Einstellungen" liegen könnte. Nur leider kann ich mit den Einstellungen nichts anfangen, da mir deren BEdeutungen nicht bekannt sind.

JNp3XSd.png

Dann hast du einen Router mit miserabler NAT Funktionalität. Gibt es einen guten Grund diesen Router zu verwenden?
Ich werde seitens der Telekom auf VOIP und VDSL50 umgestellt und benötige einen Router mit einer S0-Buchse für meine ISDN-Basisstation. Habe den Router von der TElekom bekommen.

Zauberwort Portweiterleitung ?
Die Ports sind offen bzw. weitergeleitet sonst könnte niemand außerhalb des LANs verbinden. Steht aber alles schon in meinem Eingangs-Post.

Eine private IP (Heimnetz a la 192.168.x.x) wird grundsätzlich nicht ins Wan geroutet, sonst würden dort Millionen gleicher Adressen herumschwirren.
Ich habe auch nicht gesagt das interne Adressen ins WAN geroutet werden oder ähnliches angedeutet. Sorry wenn ich mich missverständlich ausgedrückt haben sollte.
 
Wie gesagt: Es ist nicht ungewöhnlich, wenn von innen heraus deine externe IP nicht erreichbar ist! Wenn dem so ist, dann kannst du da auch wenig bis gar nichts dran machen. Verbinde auf die LAN IP des Servers und gut is. Du kannst sonst den evtl vorhandenen DynDNS Namen auch in der hosts Datei mit der LAN IP hinterlegen.
 
Wie gesagt: Es ist nicht ungewöhnlich, wenn von innen heraus deine externe IP nicht erreichbar ist!
Dein Post hatte ich zuvor nicht gesehen, da ich am verfassen meiner Antwort war

Nicht jeder Router unterstützt WAN loopback
Habe eben im Netz auch viel über NAT loopback gelesen scheint das selbe wie WAN loopback zu sein. Ansonsten korrigiere mich bitte.

Ohne Firmware Update die das NAT/WAN loopback beinhaltet wird das anscheinend nichts. Bin halt sehr überrascht, denn selbst die billigsten Speedports von der Telekom hatten anscheinend diese Funktion inne.
Um die Erreichbarkeit von außen zu testen, benötige ich dann zukünftig leider immer einen von außerhalb. Was ein ziemlicher misst ist.
 
Eigentlich macht das jeder 0815 Konsumer Router so. Anfragen auf die externe IP einfach im LAN zu behalten.

Die Erreichbarkeit von außen kann man ja auch zB mit einem Smartphone testen. Oder mit einer Webseite, die IP und Port auf Erreichbarkeit testet.
 
Die Ports sind offen bzw. weitergeleitet sonst könnte niemand außerhalb des LANs verbinden. Steht aber alles schon in meinem Eingangs-Post.

Irgendwie widersprichst dir in deinem ersten Post selbst.
Im ersten Satz sagst kannst dich von extern nicht verbinden, im 2. Satz geht es auf einmal.
Ja was denn nun ?

Musste ich feststellen, dass ich nicht zu meinem TS3 Server (befindet sich bei mir im LAN) mit der externen
IP verbinden kann
. Clients die sich nicht im LAN befinden, können sich mit der externen IP verbinden.
 
Ich widerspreche mich in meinem Post auch nicht
Wenn die Ports nicht offen wären könnte sich niemand aus dem Internet zu meinem Server verbinden.... (Darum geht es hier auch nicht)
Die letzten beiden Sätze die Du von mir zitiert hast benennen doch die Problematik

Musste ich feststellen, dass ich nicht zu meinem TS3 Server (befindet sich bei mir im LAN) mit der externen
IP verbinden kann. Clients die sich nicht im LAN befinden, können sich mit der externen IP verbinden.

Außerdem hat doch Raijin die Ursache benannt
Nicht jeder Router unterstützt WAN loopback. D.h. man kann die eigene IP gar nicht von innen anpingen.
 
noch mal die Frage, gibt es einen bestimmten Grund warum du dich, obwohl du im selben Netzwerk wie der Server bist, dich mit diesem über deine eigene WAN - IP mit diesem verbinden willst?
Wenn man im selben Netzwerk ist, verbindet man sich normalerweise auch über dieses mit dem Server. Gibt ja auch keinen Grund das über eine Loop zu tun
 
Zurück
Oben