[Frage] Router (TP-Link TL-WDR4900) hinter Fritz!Box (7412) => Port Forwarding

hausmeister99

Neuer User
Mitglied seit
18 Jun 2014
Beiträge
27
Punkte für Reaktionen
0
Punkte
0
Hallo,

ich wollte ja eigentlich nur ein (Kabel)Modem von 1&1 und habe freundlicherweise die "patch"-fähige Fritz!Box 7412 bekommen

Hinter der 7412 (IP: 192.168.1.1) hängt bei mir ein TP-Link TL-WDR4900 (WAN IP: 192.168.1.100) und versorgt mein Netz ( IP: 192.168.2.xxx)...
Der TP-Link ist ja schon eingerichtet und die IP vom 7412 konnte ich nach dem einspielen der 6.30 auch ändern.
Mit der 6.32 von/für 1&1 geht das nämlich leider nicht http://www.ip-phone-forum.de/showthread.php?t=282779&p=2139483&viewfull=1#post2139483

Nun stellt sich mir die Frage, wie ich die FB unter
Internet -> Freigaben -> Portfreigaben -> [Neue Portfreigabe]
am besten einstelle?
Ich kann für TCP und ggf. UDP jeweils ein
Portfreigabe aktiv für: Andere Anwendungen
Von Port: 1 bis Port: 65535
An IP-Adresse: 192.168.1.100
An Port: 1-65535
Eintag machen oder aber auch einmal
Portfreigabe aktiv für: Exposed Host
An IP-Adresse: 192.168.1.100
machen.

Was ist, unter Umständen auch vor dem Hintergrund, das ich bei der 7412 gelegentlich möglicherweise auch mal den Gastzugang "scharf schalten" will (also WLAN auch mal an mache), die ratsamere Lösung oder entsprechen die sich nicht sogar, dadurch das ich in Lösung 1 eh den gesamten Portbereich abdecke :) ?

Da ich schon den Gastzugang erwähne (das wäre der einzige Grund warum ich WLAN bei der 7412 überhaupt brauche), es ist ja möglich, das die Option "Internetanwendungen beschränken: Nur Surfen und Mailen erlaubt" aktiviert werden kann (was ich dort dann auch vor habe) was bedeutet das nur Port 53 (dns), 80 (http), 443 (ssl) und bei mail wären es dann wohl noch einige (https://de.wikipedia.org/wiki/Liste_der_standardisierten_Ports) offen wären?
(Eine genaue Liste von AVM wäre schon ganz schön :) )

Vielen lieben Dank im Voraus
 
Eine genaue Liste von AVM wäre schon ganz schön
Was sollte denn da enthalten sein, was man nicht gleichzeitig der Definition des Profils entnehmen kann?

Anhang anzeigen 85448

Das ist halt die Liste der Protokolle und Ports, die als "gesperrt" angesehen werden bei "nur Surfen und Mailen". Was sollte in einer Liste ansonsten noch aufgeführt werden?

EDIT:
Ansonsten dürftest Du mit der Freigabe aller Ports an den TP-LINK-Router eher Schiffbruch erleiden ... dann stehen der FRITZ!Box ja keine Ports mehr zur Verfügung, die sie selbst für NAT bei ausgehenden Verbindungen benutzen kann - ob sie so eine Einstellung überhaupt akzeptiert, weiß ich nicht.

Solange da "exposed host" verwendet wird, landet eben jedes Paket, für das keine existierende Connection gefunden wird, an diesem speziellen Client und trotzdem kann die FRITZ!Box für ausgehende Verbindungen beim NAT entsprechende Zuordnungen vornehmen - die Antwort-Pakete für diese Verbindungen treffen dann eben auf einen "offenen Port" und gehen "auf normalem Weg" an den TP-LINK und nicht aufgrund seiner Eigenschaften als "exposed host".
 
Zuletzt bearbeitet:
Hinsichtlich Deines Screenshoots, an der Ecke war ich noch nicht im Setup bei der 7412 (ist meine erste FB, muss ich mich also erst einmal rein finden) http://avm.de/service/fritzbox/frit...-Zugangs-und-Priorisierungsregeln-einrichten/

Wegen des Port Forwarding siehe
http://pit-homepage.de/RouterSeite2.html
(Gut, er spricht nur von "Sollen im internen Netz2 jetzt Spiele gemacht werden oder Server gehostet werden, müssen entsprechende Ports freigegeben werden. Damit diese überhaupt bei Router 2 ankommen, setzen wir ihn im Menü von Router 1 in die DMZ." aber meine Erfahrungen mit der O2 Kiste zeigten, das das auch zb http betraf)
http://www.unitymediaforum.de/viewtopic.php?f=90&t=23804
Da bei der Kiste, die mir bis dato O2 aufgezwungen hat, kein "Exposed Host" oder DMZ möglich war, musste ich alle ports manuell forwarden (Lösung 1)...
Wenn ich mir aber https://de.wikipedia.org/wiki/Demilitarized_Zone#Exposed_Host_als_.E2.80.9EPseudo-DMZ.E2.80.9C so anschaue, ist Lösung 1, da ich hier eigentlich nur den ganzen TCP-Bereich und ggf. wenn notwendig den ein oder anderen UPD-Port freigeben kann, wohl eh die bessere alternative gegenüber dem "Exposed Host" aus Lösung 2

Ich gehe mal davon aus, das ob ich nun Lösung 1 oder 2 nehme, keine Auswirkungen auf das Thema Gastzugang haben dürfte, da ja die Settings für eine explizite IP (nämlich hier die des routers) vorgenommen werden...

EDIT:
Auch würde ich mir wohl mit Lösung 1 folgendes mögliches Problem ersparen (auch wenn ich da bei mir wohl keine Konflikte hätte):
"Eingehende Verbindungen, für deren Zielport eine separate Portfreigabe in der FRITZ!Box eingerichtet ist, werden nicht an den "Exposed Host", sondern an den in der separaten Portfreigabe ausgewählten Computer weitergeleitet."
http://avm.de/service/fritzbox/frit...ication/show/131_DMZ-in-FRITZ-Box-einrichten/
 
Zuletzt bearbeitet:
Wegen des Screenshoots, ich habe bei der 7412 keine Möglichkeit Filter einzutragen?
Bin zwar noch nicht online (also aufgeschaltet bzw. noch keine Zugangsdaten konfiguriert) aber habe unter Internet nur
- Online-Monitor
- Zugangsdaten
- DSL-Informationen
aber so was wie
· Klicken Sie im Menü "Internet" auf "Filter".
· Klicken Sie auf die Registerkarte "Listen".
· Klicken Sie im Abschnitt "Netzwerkanwendungen" auf die Schaltfläche "Netzwerkanwendung hinzufügen".
hab ich nicht / kann ich nicht machen?
 
Kommt später ... oder Du konfigurierst erst einmal von Hand auf LAN1, dann sollte das auch gehen.
 
Eigentlich wollte ich nun mal nicht mehr alle Ports pauschal freigeben (quick and dirty) sondern mich an der Liste aus Post #2 im ersten Wurf orientieren:

80 (HTTP)
443 (HTTPS)
8080 (HTTP alternativ)

Mail
25 (SMTP)
143 (IMAP)
587 (ESMTP)
993 (IMAPS over TLS/SSL)
995 (POP3S over TLS/SSL)
Fehlt mir in der Liste und möglicherweise notwendig
110 (POP3)

Ausgelassen, da mir noch nicht so recht transparent ist, wofür
465 (Cisco protocol / URL Rendesvous Directory for SSM (Source Specific Multicast)) http://www.cisco.com/c/en/us/td/docs/ios/12_2/ip/configuration/guide/fipr_c/1cfssm.html#wp1000898
und weil mir keiner sagen kann, was dort abläuft
110 (???? auch http://www.networksorcery.com/enp/protocol/ip/ports00000.htm hat keine Antwort)

Das Mail-Thema hatte ich im ersten Wurf mal weggelassen und mich nur um die 3 HTTP-relevanten Einträge vorgenommen. Da ich mal wissen wollte, ob die wirklich greifen (HTTP hat funktioniert) habe ich die mal inaktiv geschallte UND zur Sicherheit die FB neu gestartet, doch ich konnte weiter auf das INet zugreifen:
PF1.JPG
Dann habe ich mal die Einträge ganz rausgelöscht und wiederum die FB neu gestartet:
PF2.JPG

Nun schreibe ich gerade mit diesen Einstellungen diesen Post und bin doch etwas irritiert???
Anscheinend sind schon ein paar "Standartfreigaben" hinterlegt (was sich auch aus dem Text oberhalb der "Liste der Portfreigaben" möglicherweise ableiten läst)...


EDIT:
Ich glaube mein Gedankenfehler ist, das z.B. bei "surfen" die Anfragen nur raus gehen und von außen keine Anfragen, sondern nur Antworten, eingehen... frage mich aber trotzdem, warum ich dann bei der O2 Kiste (6431) explizites Port Forwarding einrichten musste (bevor ich das nicht gemacht hatte, kam ich nicht raus)...
 
Zuletzt bearbeitet:
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.