NAT Typ ändern bei der Fritz Box

NightmareZzx

Cadet 4th Year
Registriert
Okt. 2011
Beiträge
104
Hallo zusammen,

habe seit kurzem einen neuen Internetanbieter mit neuer Fritzbox, seit dem bekomme ich einen strikten NAT Typ angezeigt (GTA Online u.a.). Das Problem hatte ich mit der alten Fritzbox nicht, obwohl ich nie etwas umgestellt habe.
Nach eigener Recherche habe ich festgestellt, dass die meisten Leute das Problem mit der Playstation hatten und sehr viele Forenbeiträge schon relativ alt sind. Geholfen hat mir bisher nichts (v.a. Einstellungen an der Playstation, da ich das Problem am PC habe.) Probiert habe ich die selbstständige Portfreigabe für meinen PC als Gerät, was nichts gebracht hat. Es scheint auch bisher kein Port angefordert worden zu sein.

Hat jemand eine Lösung für mein Problem?
 
Mögliche Gründe:
  • bei DS Lite gibt es ziemlich viel Implementierungsspielraum. Könnte sein dass das der Grund ist. Mindestens Moderate NAT sollte aber eigentlich immer klappen.
  • Hast du evtl. zwei Router hintereinander geschaltet? (z.B Fritzbox und einen Kabelanschlussrouter)
  • war früher evtl. Plug and Play an der Fritzbox an?
 
Hab mich in DS Lite eingelesen.. Wenn ich das richtig verstehe, kann da, wenn mein Provider mir eine IPv6 zuteilt, nur der Provider was daran ändern, ich nicht, oder?

Ich habe den Router, mit dem ich per WLAN verbunden bin, direkt in der DSL Dose stecken.

UPnP? Ich habe nichts dergleichen verstellt. Lediglich die selbstständige Portfreigabe und die von Rockstar erwähnten Ports.
Ergänzung ()

Habe die Einstellung gerade gefunden: UPnP war standartmäßig eingeschaltet. Das sollte aber kein Problem sein, wenn ich das System dahinter richtig verstanden habe...
 
Zuletzt bearbeitet:
Um welchen Provider handelt es sich denn?
 
Energis
Ergänzung ()

Ich glaube, das ist ein rein saarländisches Unternehmen. Hat Glasfaser auf dem Land verlegt. Mit Telekom/1&1 haben wir hier nur Kupfer, hatte bis vor 2 Wochen noch eine 6000er Leitung
 
Oh na super... aber laut alxa müsste ich doch trotzdem einen moderaten NAT Typ hinbekommen..?
 
Hi,

nein, beim alten Sony Schrott führt kein Weg an IPv4 vorbei. Von IPv6 hat Sony anscheinend noch nichts gehört :(
 
Tom_123 schrieb:
Hi,

nein, beim alten Sony Schrott führt kein Weg an IPv4 vorbei. Von IPv6 hat Sony anscheinend noch nichts gehört :(

Ich benutze einen PC. Die Playstation habe ich nur erwähnt, weil ich nur Lösungen dafür gefunden habe.
 
NightmareZzx schrieb:
aber laut alxa müsste ich doch trotzdem einen moderaten NAT Typ hinbekommen..?
Was bedeutet denn "moderates" NAT?
Meist wird NAT gesagt aber NAT/PAT gemeint.
Wenn man die Definition nach Sony zur Hilfe nimmt, werden 3 Typen unterschieden:
Typ 1: kein NAT. Gerät hat direkt eine öffentliche IPv4 Adresse.
Typ 2: NAT ohne PAT, bzw. mit konfigurierter Portweiterleitung im Router und öffentlicher IPv4 Adresse.
Typ 3: NAT mit PAT ohne Portweiterleitung.

Technisch gesehen kannst du ohne eigene öffentliche IPv4 Adresse nur Typ 3 erreichen.

Abgesehen davon, dass es ein Armutszeugnis ist, dass im Jahr 2019 eine Anwendung immer noch kein IPv6 unterstützt:
Buch dir die IPv4 Adresse und werde glücklich ;)
 
Okay, das wäre wohl die einzige Möglichkeit. Danke für die Antworten!
 
Nat Open, Moderate Nat und Strict sind XBOX Begriffe. GTA auf Windows nutzt die selben Begriffe (und intern vermutlich eine Microsoft Library).
grob meint das das selbe wie die 3 Sony Kategorien:
  • ein Strict Teilnehmer braucht mindestens 1 NAT Open Teilnehmer in der selben Session, damit sich eine gemeinsame Session aufbauen lässt. Wenn der NAT Open Teilnehmer die Session verlässt, fliegt der Strict Teilnehmer raus. (Der NAT Open Teilnehmer ist dann der Vermittlungsserver zwischen dem Stricttyp und allen restlichen Sessionteilnehmer (die restlichen Teilnehmer können einen beliebigen NAT Typ haben).
  • Ein NAT Open Teilnehmer ist der King, der kann mit allen 3 Typen eine Session aufsetzen
  • EIN Moderate Teilnehmer kann nur mit anderen Moderate oder Open Teilnehmern eine Session aufspannen, aber nicht mit Strict Teilnehmern. Wenn ein Moderate und ein Strict Typ in eine gemeinsame Session wollen, muss noch ein Open Spieler als dritter Teilnehmer dazu, über dessen PC läuft dann die Kommunikation aller drei.

Ich habe einen Vodafon/Kabel Deutschland Anschluss mit DSLite
  • Wenn ich Firewall und Portweiterleitung am Kabel-Router nach Spiel-Port-Anleitung einrichte, schaffe ich „NAT Open“ in GTA, trotz DSLite.
  • Wenn ich den Vodafon Router und die Windows-Firewall mit Werkseinstellung nutze, dann hab ich Moderate NAT, trotz DSLite.
  • Wenn ich eine Fritzbox zwischen PC und Kabelrouter klemme, mit default Config an den Routern, dann ernte ich Strict am besagten DSLite Anschluss.
Mein Eindruck war bisher:
  • wenn UDP gesperrt ist oder UDP Holepunching an der Firewall nicht klappt oder wenn das UDP Portmapping beim NAT nicht vorhersagbar ist für das Spiel, dann ende ich als Stict.
  • wenn die Routerfirewall aktiv ist, die Router-Firewall/nat Regeln nach GTA Vorgabe nicht eingerichtet sind, aber „UDP Holepunching“ an der Routerfirewall klappt und das UDP NAT Portmapping am Router läuft so ab, dass das Spiel das Portmapping nachvollziehen kann (welche Portnummer auf welche gemappt wird), dann klappt zumindest Moderate NAT.

peer to peer Spiele bauen darauf, dass UDP und UDP Holepunching an der Firewall klappt. Wobei es für das Spiel vorhersagbar bleiben muss, wie der Router hierbei UDP Portnummern von draussen nach drinnen mappt.

Es ist nicht die temporär halbschaarige IPv4 adresse von DSLite an sich, die das verhindert. Aber bei DSLite läuft für dich quasi noch ein verdecktes Gateway mit evtl. stattfindendem Port Address Translation im Anbieternetz mit, je nach DSLite-Implementierung beim Anbieter kann das UDP Portnummermapping im Anbieternetzgateway so passieren, dass das Spiel das PAT nicht nachvollziehen kann, dann kann es keine Session aufbauen.
 
Zuletzt bearbeitet von einem Moderator:
  • Gefällt mir
Reaktionen: Samurai76 und NightmareZzx
alxa schrieb:
Nat Open, Moderate Nat und Strict sind XBOX Begriffe. GTA auf Windows nutzt die selben Begriffe (und intern vermutlich eine Microsoft Library).
grob meint das das selbe wie die 3 Sony Kategorien:
  • ein Strict Teilnehmer braucht mindestens 1 NAT Open Teilnehmer in der selben Session, damit sich eine gemeinsame Session aufbauen lässt. Wenn der NAT Open Teilnehmer die Session verlässt, fliegt der Strict Teilnehmer raus. (Der NAT Open Teilnehmer ist dann der Vermittlungsserver zwischen dem Stricttyp und allen restlichen Sessionteilnehmer (die restlichen Teilnehmer können einen beliebigen NAT Typ haben).
  • Ein NAT Open Teilnehmer ist der King, der kann mit allen 3 Typen eine Session aufsetzen
  • EIN Moderate Teilnehmer kann nur mit anderen Moderate oder Open Teilnehmern eine Session aufspannen, aber nicht mit Strict Teilnehmern. Wenn ein Moderate und ein Strict Typ in eine gemeinsame Session wollen, muss noch ein Open Spieler als dritter Teilnehmer dazu, über dessen PC läuft dann die Kommunikation aller drei.

Ich habe einen Vodafon/Kabel Deutschland Anschluss mit DSLite
  • Wenn ich Firewall und Portweiterleitung am Kabel-Router nach Spiel-Port-Anleitung einrichte, schaffe ich „NAT Open“ in GTA, trotz DSLite.
  • Wenn ich den Vodafon Router und die Windows-Firewall mit Werkseinstellung nutze, dann hab ich Moderate NAT, trotz DSLite.
  • Wenn ich eine Fritzbox zwischen PC und Kabelrouter klemme, mit default Config an den Routern, dann ernte ich Strict am besagten DSLite Anschluss.
Mein Eindruck war bisher:
  • wenn UDP gesperrt ist oder UDP Holepunching an der Firewall nicht klappt oder wenn das UDP Portmapping beim NAT nicht vorhersagbar ist für das Spiel, dann ende ich als Stict.
  • wenn die Routerfirewall aktiv ist, die Router-Firewall/nat Regeln nach GTA Vorgabe nicht eingerichtet sind, aber „UDP Holepunching“ an der Routerfirewall klappt und das UDP NAT Portmapping am Router läuft so ab, dass das Spiel das Portmapping nachvollziehen kann (welche Portnummer auf welche gemappt wird), dann klappt zumindest Moderate NAT.

peer to peer Spiele bauen darauf, dass UDP und UDP Holepunching an der Firewall klappt. Wobei es für das Spiel vorhersagbar bleiben muss, wie der Router hierbei UDP Portnummern von draussen nach drinnen mappt.

Es ist nicht die temporär halbschaarige IPv4 adresse von DSLite an sich, die das verhindert. Aber bei DSLite läuft für dich quasi noch ein verdecktes Gateway mit evtl. stattfindendem Port Address Translation im Anbieternetz mit, je nach DSLite-Implementierung beim Anbieter kann das UDP Portnummermapping im Anbieternetzgateway so passieren, dass das Spiel das PAT nicht nachvollziehen kann, dann kann es keine Session aufbauen.

Ziemlich viele Fachbegriffe, aber ich glaube, ich blicke grob durch... Ich habe ja bereits die von Rockstar gelisteten TCP und UDP Ports in meiner Fritzbox geöffnet. Ist das nicht genau das, was du im ersten Punkt vom zweiten Absatz meintest?
 
Da das ne Weile her war, hab ich hab es jetzt grad nochmal probiert:
  • Wenn mein Windows-PC direct am Kabelrouter hängt, dann stellt GTA Online bereits "NAT Open" fest.
    Ganz ohne extra Firewallregeln am Router.
    Der Kabelrouter ist im Routing-Mode und nutzt DSlite, dessen Firewall ist an, es sind keine exposed Hosts und keine gesonderten NAT Regeln konfiguriert.
    Entweder hab ich mich falsch erinnert oder die haben das DSlite bzw. das UDP Firewall Handling angepasst.
  • Wenn der Windows-PC an meinem zweiten Heimrouter (Router, nicht Access Point) hängt, der wiederum am Kabelrouter hängt, dann stellt GTA "NAT Moderate" fest.
Was du noch probieren kannst, ist die Exposed Host Funktion der Fritzbox.

Zur Vollständigkeit: In der Windows Firewall hat offenbar der Steam Installer für gta5.exe vier Regeln hinterlassen: Inbound, für any (0-65535) Port:
  • 1x für TCP, Profile: Private, Public
  • 1x für UDP, Profile: Private, Public
  • 1x für TCP, Profile: all
  • 1x für UDP, Profile: all
 
Exposed Host habe ich ebenfalls probiert. Kein Unterschied..
Sitzungen zu finden ist echt schwer. Sieht so aus, als müsste ich für die IPv4 wirklich dazubezahlen
 
Die einzig passende Lösung dürfte sein: öffentliche IPv4 buchen.
Anders kann ich es mir technisch nicht erklären, da müsste der Provider schon PCP unterstützen und das ist sehr selten der Fall.
 
Zurück
Oben