Port Forwarding - WLAN Box

DerIroniker

Cadet 4th Year
Registriert
Feb. 2013
Beiträge
77
Hallo Leute,

ich habe ein kleines Problem und ich hoffe ihr könnt mir da weiterhelfen.

Ich muss für ein Spiel folgende Ports freischalten um auf den NAT-Typ "Offen" zu kommen. Aktuell ist mein NAT-Typ "Strikt".

Ports
TCP: 14000, 14008, 14020, 14022, 14027, 14028, 14043
UDP: 3074

Als WLAN-Box habe ich eine Technicolor TG789vac. Wie das ganze aktuell aus sieht habe ich mal angefügt.

Es funktoniert nur leider nicht. Im Spiel (For Honor) ist mein NAT-Typ immer noch "Strikt" und wenn ich ich zB mit einem Port Forwarding Programm teste ob die Ports offen sind, fällt dies leider auch negativ aus.

Ich hoffe also jemand von euch kann mir da weiterhelfen. Mein ISP ist übrigens A1.

Vielen Dank im Voraus!

LG :)
 

Anhänge

  • PortForward.jpg
    PortForward.jpg
    39,4 KB · Aufrufe: 363
Zuletzt bearbeitet:
Kenne den Router nicht, aber das sagt Google dazu: Link

Hast du denn ein Gerät irgendwo angegeben damit er überhaupt weiß wohin die Ports sollen?
 
Ic3HanDs schrieb:
Kenne den Router nicht, aber das sagt Google dazu: Link

Hast du denn ein Gerät irgendwo angegeben damit er überhaupt weiß wohin die Ports sollen?

Ja mit dem Link habe ich es so weit gebracht wie es jetzt ist :D

Als Gerät habe ich meinen PC angegeben, also die IPv4-Adresse, welche ich mit cmd mit ipconfig am PC ausgelesen habe.
 

Anhänge

  • PF2.jpg
    PF2.jpg
    90,6 KB · Aufrufe: 361
Zuletzt bearbeitet:
Und wofür steht das erste Protokoll was bei dir immer auf Aus steht? Muss da evtl. auch TCP/UDP rein :)?

Wie gesagt, kenne leider den Router nicht.
 
  • Gefällt mir
Reaktionen: Ic3HanDs
Ic3HanDs schrieb:
Und wofür steht das erste Protokoll was bei dir immer auf Aus steht? Muss da evtl. auch TCP/UDP rein :)?

Wie gesagt, kenne leider den Router nicht.

Achso nö da kann man nur einen Haken setzen aber TCP/UCP kann ich da nicht auswählen. Was das aber genau macht weiß ich auch nicht 😅

Zensai schrieb:
Wenn es sich um einen Kabelanschluss handelt, dann hast du vermutlich CGN (Carrier Grade NAT) da kannst du dann freischalten soviel du willst.

Hier steht ein bisschen was dazu:

https://www.a1community.net/festnetz-internet-314/oeffentliche-ip-adresse-250233

Okay und was bedeutet das jetzt für mich? Ich versteh bei den Beiträgen im A1 Forum nur Bahnhof 🤔 Kann das jemand in Leihensprache erklären?
 
Wenn du CGN hast, dann teilst du dir eine öffentliche IP Adresse mit hunderten anderer Leute. Der Provider schaltet da sozusagen eine weitere ebene dazwischen. Es ist dasselbe was auch bei dir zuhause passiert. Dein Router bekommt eine (öffentliche) IP und in deinem Heimnetz sind alle IPs komplett anders. Deshalb muss du eine Portfreischaltung machen.
Genau dasselbe passiert bei CGN. Nur eine Stufe höher.
und da dein Provider die Ports nicht freischalten wird, kannst du da leider absolut gar nichts machen, außer anrufen und fragen ob du eine öffentliche IPv4 bzw einen vollständigen Dual Stack bekommen kannst, ohne DSLite.
 
Zensai schrieb:
Wenn du CGN hast, dann teilst du dir eine öffentliche IP Adresse mit hunderten anderer Leute. Der Provider schaltet da sozusagen eine weitere ebene dazwischen. Es ist dasselbe was auch bei dir zuhause passiert. Dein Router bekommt eine (öffentliche) IP und in deinem Heimnetz sind alle IPs komplett anders. Deshalb muss du eine Portfreischaltung machen.
Genau dasselbe passiert bei CGN. Nur eine Stufe höher.
und da dein Provider die Ports nicht freischalten wird, kannst du da leider absolut gar nichts machen, außer anrufen und fragen ob du eine öffentliche IPv4 bzw einen vollständigen Dual Stack bekommen kannst, ohne DSLite.

Danke jetzt hab ichs auch kapiert 😁
Ich hab gestern bei meinem ISP angerufen und hab gefragt, ob sie mir die Ports freischalten und angeblich wurde dies auch gemacht 🤔 Wirklich überprüfen kann ichs aber nicht...
 
Teiby schrieb:
Schau mal, ob dein Router UPnP kann und dass das aktiviert ist. Hatte es bei mir aus und auch wegen For Honor aktiviert und ist nun "offen".

UPnP ist aktiviert. Ich denke langsam auch das es an CGN liegt. Ich werde da nochmal bei A1 nachfragen.
Ergänzung ()

Zensai schrieb:
Wenn du CGN hast, dann teilst du dir eine öffentliche IP Adresse mit hunderten anderer Leute. Der Provider schaltet da sozusagen eine weitere ebene dazwischen. Es ist dasselbe was auch bei dir zuhause passiert. Dein Router bekommt eine (öffentliche) IP und in deinem Heimnetz sind alle IPs komplett anders. Deshalb muss du eine Portfreischaltung machen.
Genau dasselbe passiert bei CGN. Nur eine Stufe höher.
und da dein Provider die Ports nicht freischalten wird, kannst du da leider absolut gar nichts machen, außer anrufen und fragen ob du eine öffentliche IPv4 bzw einen vollständigen Dual Stack bekommen kannst, ohne DSLite.

Ich hab jetzt mal selbst nachgeschaut auf http://icanhazip.com/ und da beginnt die IP mit 194. Bin langsam echt verzweifelt :freak:
 
Zuletzt bearbeitet:
Du musst explizit eine eigene Ipv4 vom Provider verlangen. Alternativ über Ipv6 (falls dein Game das überhaupt kann) oder einem 6to4-Tunnel Dienstleister . Die Begriffe kennst du nun, Google kennt die.
 
chrigu schrieb:
Du musst explizit eine eigene Ipv4 vom Provider verlangen. Alternativ über Ipv6 (falls dein Game das überhaupt kann) oder einem 6to4-Tunnel Dienstleister . Die Begriffe kennst du nun, Google kennt die.

Und diese eigene IPv4 lese ich dann wo aus? Ist das die, die ich am PC sehe wenn ich im cmd den ipconfig Befehl eingebe?

Ich hab jetzt nochmal mit A1 telefoniert, also CGN habe ich definitiv nicht, bei mir geht die Glasfaser direkt bis in die Wohnung. Sie meinen es dauert 24 Stunden bis so eine Änderung greift, also heißts abwarten.
 
Zuletzt bearbeitet:
Wenn du kein CGN hast muss der Provider aber auch keine Ports freischalten. (Würde er insbesondere bei einem CGN eh nicht tun)
Korrigiert mich bitte wenn mir hier wegen FTTH irgendwas komplett durcheinander gerät aber eigentlich sollte es keinen Unterschied machen.
 
DerIroniker schrieb:
Ich hab gestern bei meinem ISP angerufen und hab gefragt, ob sie mir die Ports freischalten und angeblich wurde dies auch gemacht
Wenn du hinter einem CGN (Carrier Grade NAT) hängst, wird der ISP einen Teufel tun und irgendwelche Ports zu dir weiterleiten.

Wenn du hingegen eine eigene IPv4 hast, also dein Router quasi "direkt" im Internet hängt, ist CGN hinfällig.

Allerdings zweifle ich deine Testmethoden an. Portscanner sind a) nicht 100%ig zuverlässig und b) muss am Ende deiner Portweiterleitung auch tatsächlich eine Anwendung laufen, die die Daten entgegennimmt. Das heißt: Wenn du Port 12345 im Router an deinen PC weiterleitest, dann muss auf dem PC auch das Programm laufen, das den Port 12345 braucht!

Darüber hinaus muss auch die Firewall des PC eingehende Daten auf diesem Port erlauben. Du musst also in der Windows-Firewall prüfen ob bei den eingehenden Regeln auch eine für den Port 12345 vorhanden ist. Falls nicht, erstell eine (oder schalte die Programm-exe frei). Innerhalb der Regel musst du anschließend noch prüfen ob der "Scope" (sorry, englisches Windows - zu Deutsch wohl sowas wie Bereich, o.ä.) korrekt ist. In besagtem Scope-Tab in den Eigenschaften einer Firewall-Regel definiert man welche Quell- bzw. Ziel-IPs erlaubt sind. Standardmäßig wird bei den meisten Regeln "Lokales Subnetz" stehen. Das beudeutet, dass nur Anfragen von innerhalb deines Netzwerks durchgelassen werden. Daten aus einer Portweiterleitung stammen aber aus dem Internet und somit muss die Quell-IP auf "beliebig" geändert werden.
 
Zensai schrieb:
Wenn du kein CGN hast muss der Provider aber auch keine Ports freischalten. (Würde er insbesondere bei einem CGN eh nicht tun)
Korrigiert mich bitte wenn mir hier wegen FTTH irgendwas komplett durcheinander gerät aber eigentlich sollte es keinen Unterschied machen.

Aber ich sollte diese Ports doch sowieso auch selbst freischalten können über den Browser. Aber selbst das scheint ja nicht zu funktionieren.

Raijin schrieb:
Wenn du hinter einem CGN (Carrier Grade NAT) hängst, wird der ISP einen Teufel tun und irgendwelche Ports zu dir weiterleiten.

Wenn du hingegen eine eigene IPv4 hast, also dein Router quasi "direkt" im Internet hängt, ist CGN hinfällig.

Allerdings zweifle ich deine Testmethoden an. Portscanner sind a) nicht 100%ig zuverlässig und b) muss am Ende deiner Portweiterleitung auch tatsächlich eine Anwendung laufen, die die Daten entgegennimmt. Das heißt: Wenn du Port 12345 im Router an deinen PC weiterleitest, dann muss auf dem PC auch das Programm laufen, das den Port 12345 braucht!

Darüber hinaus muss auch die Firewall des PC eingehende Daten auf diesem Port erlauben. Du musst also in der Windows-Firewall prüfen ob bei den eingehenden Regeln auch eine für den Port 12345 vorhanden ist. Falls nicht, erstell eine (oder schalte die Programm-exe frei). Innerhalb der Regel musst du anschließend noch prüfen ob der "Scope" (sorry, englisches Windows - zu Deutsch wohl sowas wie Bereich, o.ä.) korrekt ist. In besagtem Scope-Tab in den Eigenschaften einer Firewall-Regel definiert man welche Quell- bzw. Ziel-IPs erlaubt sind. Standardmäßig wird bei den meisten Regeln "Lokales Subnetz" stehen. Das beudeutet, dass nur Anfragen von innerhalb deines Netzwerks durchgelassen werden. Daten aus einer Portweiterleitung stammen aber aus dem Internet und somit muss die Quell-IP auf "beliebig" geändert werden.

Wie gesagt laut IPS definitiv kein CGN. Bei der Firewall habe ich auch schon die eingehenden Regeln erstellt. Habe ich auch gedacht, dass es eventuell an dem liegen könnte. Funzt aber trotzdem nicht. :(

Korriegt mich bitte wenn ich falsch liege aber die beste Testmethode müsste doch sein, das Spiel einfach anzuwerfen und zu schauen, ob sich der NAT-Typ verändert oder nicht? Und wie gesagt dieser ist immer noch auf "Strikt" statt "Offen".

Kannst du einen Screen posten wo man das mit der Quell-IP "beliebig" sieht? Ich denke ich habe es richtig gemacht? Siehe Anhang.


Edit:
Hab gerade getestet. Also wenn ich normal Ingame bin ist NAT-Typ "Strikt". Laut einem Portchecker ist im Hauptmenü des Spiels plötzlich nur der TCP 14000 Port offen?! Und wenn ich einem Multiplayer Spiel joine dann öffnet sich plötzlich nur der UDP 3074 Port aber alle anderen sind zu?! Irgendwie blick ich da nicht durch.
 

Anhänge

  • fhp.jpg
    fhp.jpg
    57,4 KB · Aufrufe: 307
Zuletzt bearbeitet:
Ja, das ist die Einstellung , die ich meinte.

Ports sind immer dann "offen", wenn eine Anwendung beim Betriebssystem diesen Port anfordert. Quasi "Ey Windows! Ich erwarte Daten an Port 12345! Bitte alles was da ankommt an mich schicken!". Wenn bisher keine Anwendung den Port in Beschlag genommen hat, wird Windows dem auch Folge leisten ; wenn doch, dann antwortet Windows ganz einfach mit "schon belegt".

Letzteres wird kaum der Fall sein. Prüfen kannst du das in der Kommandozeile mit "netstat -ltnu", wenn ich das noch richtig im Kopf habe.

Großes Aber: Eine Anwendung - sei es ein Spiel oder was auch immer - wird diesen Port nur bei Bedarf anfordern/öffnen. Klar, wenn du bei dem Game gerade kein Multiplayer Spiel als Server aufmachst, wird auch der Port nicht bei Windows angemeldet. Das passiert erst, wenn du auf "Spiel erstellen" , o.ä. klickst.

Darüner hinaus sind bei etlichen Anwendungen, insbesondere bei Spielen, alternative Ports definiert. Das sind meistens die Portranges von xxxxx bis xxxxx +5 oder so. In der Regel, also bei einem einzelnen Spiel im Netzwerk, wird da eh nur der erste benutzt. Das hängt aber vom Spiel ab.

Was den NAT Typ angeht: Schau mal hier (ganz am Ende)
 
Raijin schrieb:
Ja, das ist die Einstellung , die ich meinte.

Ports sind immer dann "offen", wenn eine Anwendung beim Betriebssystem diesen Port anfordert. Quasi "Ey Windows! Ich erwarte Daten an Port 12345! Bitte alles was da ankommt an mich schicken!". Wenn bisher keine Anwendung den Port in Beschlag genommen hat, wird Windows dem auch Folge leisten ; wenn doch, dann antwortet Windows ganz einfach mit "schon belegt".

Letzteres wird kaum der Fall sein. Prüfen kannst du das in der Kommandozeile mit "netstat -ltnu", wenn ich das noch richtig im Kopf habe.

Großes Aber: Eine Anwendung - sei es ein Spiel oder was auch immer - wird diesen Port nur bei Bedarf anfordern/öffnen. Klar, wenn du bei dem Game gerade kein Multiplayer Spiel als Server aufmachst, wird auch der Port nicht bei Windows angemeldet. Das passiert erst, wenn du auf "Spiel erstellen" , o.ä. klickst.

Darüner hinaus sind bei etlichen Anwendungen, insbesondere bei Spielen, alternative Ports definiert. Das sind meistens die Portranges von xxxxx bis xxxxx +5 oder so. In der Regel, also bei einem einzelnen Spiel im Netzwerk, wird da eh nur der erste benutzt. Das hängt aber vom Spiel ab.

Was den NAT Typ angeht: Schau mal hier (ganz am Ende)

Super vielen Dank für den Link zum Steam-Forum! Hat zwar mein Problem noch nicht ganz gelöst aber ich denke ich hab jetzt die Fehlerquelle.

Kann es sein, dass das Problem ist dass meine öffentlichen IP-Adresse mit 194. beginnt und die Lokal an meinem PC mit 10.? Hab am PC jetzt auch auf eine statische IP umgestellt und die Ports von dem Steam Screenshot auch dazugekommen bis auf den 80 Port, da ich gelesen hab dass es zu Sicherheitslücken kommen kann wenn man diesen Port öffnet. Leider immer noch NAT "Strikt" :(

Ich weiß auch nicht wirklich, welche IP ich bein Port Weiterleiten nehmen soll? Die 10. vom PC oder die öffentliche 194.??
 
Zuletzt bearbeitet:
Port 80 ist eben der http Port, also quasi Webserver. Inwiefern der für das Spiel erforderlich ist, kann ich nicht beurteilen. Sofern auf deinem PC aber kein Webserver läuft (siehe netstat Befehl weiter oben), würde jeder Verbindungsversuch von außen ebenso ins Leere laufen wie bei einer Portweiterleitung für einen der anderen Ports, wenn das Game gerade nicht läuft. Eine Portweiterleitung schaltet den Router auf diesem Port gewissermaßen auf Durchzug und er reicht alles was auf diesem Port ankommt 1:1 an den PC weiter. Ergo muss der PC sich dann seinerseits um die Sicherheit kümmern, sprich: Dann kommt eben die Windows Firewall sowie die auf dem Port laufende Software ins Spiel.

Grundsätzlich besteht eine Portweiterleitung bei einem 08/15 Router aus 3 Teilen :

1*) Externer Port -> Das ist der Port, der von außen angesteuert wird, also sichtbar ist.
2) Interne IP bzw. weitergeleitete IP -> Die lokale IP deines PCs
3) Interner Port -> Der Port am PC auf den weitergeleitet werden soll (normalerweise identisch zum externen Port)

Bei etwas besseren Routern gibt es evtl noch weitere (optionale) Felder:

4*) Quell-IP -> Hier kann man zB die statische öffentliche IP vom Büro eintragen und die Weiterleitung wäre dann nur von dieser IP aus nutzbar, nicht jedoch von zB meiner öffentlichen IP
5*) Ziel-IP -> Hat man mehrere öffentliche IP, könnte man hier explizit eine davon für die Weiterleitung nutzen. Quasi so wie bei einem Herrenhaus mit Haupteingang und Nebeneingang für Bedienstete. Dies wäre die einzige Stelle wo deine öffentliche IP zum Tragen käme. Da man privat aber einerseits nur eine IP hat und sich diese zudem noch regelmäßig ändert (zB täglich) taucht diese Einstellung bei 08/15 Routern gar nicht auf.

Theoretisch gibt es noch mehr, aber das wird man nur bei (semi)professionellen Routern sehen. Die mit * gekennzeichneten Eigenschaften gelten im übrigen als "Matching". Das heißt sie definieren Eigenschaften der eingehenden Verbindung, die erfüllt werden müssen, um die Weiterleitung überhaupt erst zu aktivieren, zu triggern. Weicht eine Eigenschaft von den Einstellungen ab, greift die Regel nicht. Die beiden verbliebenen Punkte (2 und 3) definieren das Ziel, auf das umgeleitet werden soll, zB die IP deines PCs und der Port, auf dem die dortige Software läuft. Letzterer bleibt aber meist unverändert sofern man nicht explizit den Port der Software oder den externen Port verstellt hat.

Stell dir eine Portweiterleitung wie eine Poststelle vor. Da kommt ein Brief an, der an "Firma Schröder GmbH; Service-Abteilung" adressiert ist. Das wäre gleichbedeutend mit einer eingehenden Verbindung auf deine öffentliche IP (=Firma) auf dem externen Port (Abteilung) . Der Posteingangsfuzzi überklebt nun die Adresse mit nem Aufkleber, auf dem nun "Herr Meyer-Schulze ; Service-Abteilung" steht, und wirft den Brief in die Hauspost. Der Abteilung alias der Port bleibt gleich, aber der Adressat bzw die IP ändert sich. Der Router wirft dann die veränderte Verbindung in die Hauspost.
Bei einem Filter auf der Quell-IP (4) würde der Postfuzzi im übrigen den Brief in den Müll werfen, wenn der Absender nicht explizit zB Frau Meyer-Schulze wäre...
 
  • Gefällt mir
Reaktionen: Zensai
Raijin schrieb:
Port 80 ist eben der http Port, also quasi Webserver. Inwiefern der für das Spiel erforderlich ist, kann ich nicht beurteilen. Sofern auf deinem PC aber kein Webserver läuft (siehe netstat Befehl weiter oben), würde jeder Verbindungsversuch von außen ebenso ins Leere laufen wie bei einer Portweiterleitung für einen der anderen Ports, wenn das Game gerade nicht läuft. Eine Portweiterleitung schaltet den Router auf diesem Port gewissermaßen auf Durchzug und er reicht alles was auf diesem Port ankommt 1:1 an den PC weiter. Ergo muss der PC sich dann seinerseits um die Sicherheit kümmern, sprich: Dann kommt eben die Windows Firewall sowie die auf dem Port laufende Software ins Spiel.

Grundsätzlich besteht eine Portweiterleitung bei einem 08/15 Router aus 3 Teilen :

1*) Externer Port -> Das ist der Port, der von außen angesteuert wird, also sichtbar ist.
2) Interne IP bzw. weitergeleitete IP -> Die lokale IP deines PCs
3) Interner Port -> Der Port am PC auf den weitergeleitet werden soll (normalerweise identisch zum externen Port)

Bei etwas besseren Routern gibt es evtl noch weitere (optionale) Felder:

4*) Quell-IP -> Hier kann man zB die statische öffentliche IP vom Büro eintragen und die Weiterleitung wäre dann nur von dieser IP aus nutzbar, nicht jedoch von zB meiner öffentlichen IP
5*) Ziel-IP -> Hat man mehrere öffentliche IP, könnte man hier explizit eine davon für die Weiterleitung nutzen. Quasi so wie bei einem Herrenhaus mit Haupteingang und Nebeneingang für Bedienstete. Dies wäre die einzige Stelle wo deine öffentliche IP zum Tragen käme. Da man privat aber einerseits nur eine IP hat und sich diese zudem noch regelmäßig ändert (zB täglich) taucht diese Einstellung bei 08/15 Routern gar nicht auf.

Theoretisch gibt es noch mehr, aber das wird man nur bei (semi)professionellen Routern sehen. Die mit * gekennzeichneten Eigenschaften gelten im übrigen als "Matching". Das heißt sie definieren Eigenschaften der eingehenden Verbindung, die erfüllt werden müssen, um die Weiterleitung überhaupt erst zu aktivieren, zu triggern. Weicht eine Eigenschaft von den Einstellungen ab, greift die Regel nicht. Die beiden verbliebenen Punkte (2 und 3) definieren das Ziel, auf das umgeleitet werden soll, zB die IP deines PCs und der Port, auf dem die dortige Software läuft. Letzterer bleibt aber meist unverändert sofern man nicht explizit den Port der Software oder den externen Port verstellt hat.

Stell dir eine Portweiterleitung wie eine Poststelle vor. Da kommt ein Brief an, der an "Firma Schröder GmbH; Service-Abteilung" adressiert ist. Das wäre gleichbedeutend mit einer eingehenden Verbindung auf deine öffentliche IP (=Firma) auf dem externen Port (Abteilung) . Der Posteingangsfuzzi überklebt nun die Adresse mit nem Aufkleber, auf dem nun "Herr Meyer-Schulze ; Service-Abteilung" steht, und wirft den Brief in die Hauspost. Der Abteilung alias der Port bleibt gleich, aber der Adressat bzw die IP ändert sich. Der Router wirft dann die veränderte Verbindung in die Hauspost.
Bei einem Filter auf der Quell-IP (4) würde der Postfuzzi im übrigen den Brief in den Müll werfen, wenn der Absender nicht explizit zB Frau Meyer-Schulze wäre...

Danke für die mega Erklärung! :daumen: Am Verständnis haperst jetzt auf jeden Fall nicht mehr.

Ich bin aber mittlerweile mit meinem Latein am Ende, hab alle möglichen Ports weitergeleitet (auch in der Firewall), hab DMZ und uPnP aktiviert, mir eine statische IP gegeben aber hilft irgendwie alles nichts. :heul:

Was anscheinend jetzt funktioniert hat ist, dass die Ports offen sind. Aber ingame immer noch NAT-Typ "Strikt" :rolleyes: :freak:
 
Zuletzt bearbeitet:
Mal ne doofe Frage: Was ist eigentlich das konkrete Problem?

Du sprichst immer nur vom NAT Typ, aber das Spiel besteht ja nicht daraus, stundenlang auf die NAT Anzeige zu starren.
 
Zurück
Oben