ATA486 - DMZ funktioniert nicht

Svenska

Neuer User
Mitglied seit
3 Aug 2006
Beiträge
7
Punkte für Reaktionen
0
Punkte
0
Hallo,

ich habe ein Problem mit einem ATA486. Dieser hängt direkt am Kabelmodem (wird also per DHCP versorgt) und fungiert als Router. Wir benutzen Sipgate.

Das standardmäßige Subnetz ist 192.168.2.x und mein Rechner besitzt die (feste) IP 192.168.2.4. Diese ist auch als DMZ eingetragen.

Gelegentlich konnte ich auch auf meinen Rechner zugreifen von außen, Telnet, FTP etc. doch seit einiger Zeit funktioniert es nicht mehr. Ich hab es bemerkt, als ich mir einen DynDNS-Account zugelegt habe - seitdem komme ich per HTTP auf die Einlogg-Seite vom Grandstrem, aber nicht auf meinen Rechner, auch nicht auf anderen Ports.

Daher die Frage - warum? Woran könnte dieses Verhalten liegen?
Ich kann es zeitlich nicht genau eingrenzen, die Firmwareversion ist mir nicht bekannt. Außerdem kenne ich das Passwort nicht, kann nur per Telefon auf den ATA486 zugreifen (gleiches gilt für Sipgate).

Ich bitte um Hilfe.

Gruß,
Svenska

PS: Ich finde es saumies, dass Yahoo-Mailadressen gesperrt werden. Ich finde es - das ist nicht nur gegen dieses Forum - beschissen, dass man überall seine Mailadresse angeben muss, um immer brav zugespammt zu werden. Und dann werden Wegwerfadressen gesperrt... Nett.
---
Edit von Christoph: Erklärung zur Mail-Adressen-Problematik ist hier.
 
  1. Daß das mit dem HTTP Zugriff auf Deinen Rechner nicht funktioniert ist "normal" dernn der ATA bezieht die HTTP Requests auf port 80 erstmal alle auf sich. Du solltest Deinen Webserver einfach auf einem anderen Port laufen lassen.
  2. Im Handbuch zum ATA stehen die Passwörter um auf das Gerät zuzugreifen
  3. Sollten diese Passwörter nicht funktionieren, kannst Du einen Factory Reset am Gerät durchführen. Wie das geht, steht auch im Handbuch.
  4. Dein Statement zu den Mail-Adressen ist unter aller Kanone - wenn Dir sowas nicht paßt, mußt Du Dich hier ja nicht anmelden!
 
DMZ funktioniert nicht (2)

betateilchen schrieb:
1. Daß das mit dem HTTP Zugriff auf Deinen Rechner nicht funktioniert ist "normal" dernn der ATA bezieht die HTTP Requests auf port 80 erstmal alle auf sich. Du solltest Deinen Webserver einfach auf einem anderen Port laufen lassen.
2. Im Handbuch zum ATA stehen die Passwörter um auf das Gerät zuzugreifen
3. Sollten diese Passwörter nicht funktionieren, kannst Du einen Factory Reset am Gerät durchführen. Wie das geht, steht auch im Handbuch.
4. Dein Statement zu den Mail-Adressen ist unter aller Kanone - wenn Dir sowas nicht paßt, mußt Du Dich hier ja nicht anmelden!

zu 1. Das wäre kein Problem, aber ich habe keinen Zugriff, weder auf Port 80 und HTTP noch auf irgendetwas anderes. Auch FTP (21) funktioniert nicht.
Wenn man dem ATA verbietet, über die WAN-Schnittstelle konfiguriert zu werden, leitet er dann Port 80-Requests korrekt weiter?

zu 2. und 3. Die Passwörter habe ich nicht, weil der ATA meinem Vater gehört und nur dieser das Sipgate-Passwort kennt. Insofern ist auch ein Factory-Reset zwecklos, weil ja das Telefon dann nicht mehr geht. Außerdem steht es hier im Forum.

zu 4. Nein, ich muss mich nirgends anmelden. Aber auch ich habe mal Fragen, die ich nicht beantworten kann. Und um dort eine Antwort zu kriegen, muss man nunmal seine Mailadresse angeben.
Das Verbot von Wegwerfadressen ist insofern dumm, weil ich keine Lust habe, meine private Mailadresse durch gehackte Boards etc (ja, sowas kommt auch vor) öffentlich zu wissen.

Um noch mal auf die Frage zurückzukommen - ist es möglich, das DMZ wieder zum funktionieren zu bringen? Wenn ja, wie?

Svenska
 
Zuletzt bearbeitet:
Ohne einen Factory-Reset bzw. eine Neukonfiguration des Adapters wirst Du Dein Problem nicht lösen können.

Das Verbot von Wegwerfadressen ist insofern dumm, weil ich keine Lust habe, meine private Mailadresse durch gehackte Boards etc (ja, sowas kommt auch vor) öffentlich zu wissen.

Du hast die Forumregeln bei Deiner Anmeldung akzeptiert. Also höre jetzt endlich damit auf, hier rumzulamentieren und das Forum zu beschimpfen:!: 50.000 User vor Dir mußten die Regeln auch akzeptieren, aber solche einen Aufstand gab es hier noch nicht. Wenn Dir das nicht paßt - dann schreibe eine kurze Mail an die Forum-Administration, dann wird Dein Account wieder gelöscht, wodurch dann auch Deine email-Adresse wieder verschwindet :rolleyes:
 
@Svenska

ich behaupte, DMZ und Portforwarding funktionieren zumindest bei FW 1.0.8.23 und 1.0.8.29 nicht. Bin weder bei 80, 81, 8080 (HTTP) noch bei 20, 21 (FTP) durchgekommen. Auch nicht, wenn man das WEB-Interface des ATA selbst auf einen anderen Port verschiebt (s. hier!). Ob es bei den früheren FW-Versionen funktioniert hat, kann ich dir leider nicht sagen, mir fehlt da die Erfahrung (habe auf meinen ATA gleich 1.0.8.23 drauf geflasht).

Gruß

Robert
 
Zuletzt bearbeitet:
Hallo,

akbor schrieb:
ich behaupte, DMZ und Portforwarding funktionieren zumindest bei FW 1.0.8.23 und 1.0.8.29 nicht. Bin werder bei 80, 81, 8080 (HTTP) noch bei 20, 21 (FTP) durchgekommen.

Bei FTP gibt es dann noch das Problem, dass die Datenkommunikation über einen Zufallsport läuft. Aber wenn HTTP nicht geht, geht nichts...

akbor schrieb:
Auch nicht, wenn man das WEB-Interface des ATA selbst auf einen anderen Port verschiebt (s. hier!).
Schade. Das wäre zu schön gewesen, um wahr zu sein.

akbor schrieb:
Ob es bei den früheren FW-Versionen funktioniert hat, kann ich dir leider nicht sagen, mir fehlt da die Erfahrung (habe auf meinen ATA gleich 1.0.8.23 drauf geflasht).
Irgendwie habe ich das Gefühl, dass alle Firmware-Versionen ihre Schwächen und Macken haben. Anscheinend ist das Gerät entweder mistig produziert oder die Firmware taugt nicht so recht...

Irgendwie taugt das Gerät nicht viel, jedenfalls lese ich hier sehr viele Probleme, die je nach Firmware auftauchen. Gibt es Alternativen mit ähnlicher Funktion? (Ein Router mit Telefonanschluss wär mir lieber als ein Telefonanschluss mit Router.)

Vielleicht weiß jemand, mit welcher Firmware (TFTP-IP?) DMZ funktioniert... denn als DMZ brauche ich keine Portforwardings - und da mir mein Vater das Passwort nicht gibt, kann ich nur einmal daran pfuschen (und die Firmware mit ***06 aktualisieren).
Ich habe mal gelesen, dass die Einstellungen bei einem Firmware-Upgrade erhalten bleiben. Gilt das auch für große Sprünge?

Gruß,
Svenska
 
Svenska schrieb:
Irgendwie taugt das Gerät nicht viel,

Würde ich so nicht sagen - ich kenne Leute, die arbeiten seit über 2 Jahren mit einem ATA und hatten bisher noch nie irgendwelche Probleme.

denn als DMZ brauche ich keine Portforwardings

Ein völliger Irrglaube :!:

und da mir mein Vater das Passwort nicht gibt,

Er wird schon seine Gründe dafür haben :-Ö Wenn Du ihm sachlich begründen kannst, was Du umkonfigurieren willst (und vor allem warum) wird er Dir doch sicherlich gerne helfen.

kann ich nur einmal daran pfuschen (und die Firmware mit ***06 aktualisieren).

Du spielst mit Deinem Leben :mrgreen:

Ich habe mal gelesen, dass die Einstellungen bei einem Firmware-Upgrade erhalten bleiben. Gilt das auch für große Sprünge?

Die ursprüngliche Aussage stimmt schon nicht - nach jedem Firmware-Update ist ein Factory Reset eigentlich immer zwingend notwendig, um neue Datenstrukturen und Variablen zu initialisieren. Deshalb bleiben da logischerweise dann auch keine Daten erhalten.
 
@Svenska

ich würde auch nicht sagen "das Gerät taugt nichts". Zum Telefonieren ist es doch ganz nett. Nur für "spezielle" Zwecke taugt es halt nicht.

Bei der Vorgehensweise mit dem Vater 100% ACK mit betateilchen. :cool:

Gruß

Robert
 
betateilchen schrieb:
Svenska schrieb:
Irgendwie taugt das Gerät nicht viel,
Würde ich so nicht sagen - ich kenne Leute, die arbeiten seit über 2 Jahren mit einem ATA und hatten bisher noch nie irgendwelche Probleme.

Gut, dann nehme ich die Aussage zurück. Nur ist mir persönlich das Internet wichtiger als das Telefon und damit hatte ich immer mal wieder Probleme, vom einfachen Absturz des ATA bis zum Absturz des Modems durch den ATA :)


betateilchen schrieb:
Svenska schrieb:
denn als DMZ brauche ich keine Portforwardings
Ein völliger Irrglaube :!:

Warum denn das? Ich dachte, wenn man als DMZ eingetragen ist, werden alle Pakete, die der ATA nicht verwertet, an den dort eingetragenen Rechner geschickt? Warum muss ich dann noch Portforwardings einrichten? (Es lief doch mal...)
Oder verstehe ich DMZ total falsch?


betateilchen schrieb:
Svenska schrieb:
und da mir mein Vater das Passwort nicht gibt,
Er wird schon seine Gründe dafür haben Wenn Du ihm sachlich begründen kannst, was Du umkonfigurieren willst (und vor allem warum) wird er Dir doch sicherlich gerne helfen.

Ich werde das Passwort mal anfragen und bin sicher, ich werde es bekommen :)
Die Fragestellung zielte anfangs darauf hin, dass ich erstmal weiß, was ich machen kann und ihm dann die Begründung (mit Quote) hinlegen kann.


betateilchen schrieb:
Svenska schrieb:
kann ich nur einmal daran pfuschen (und die Firmware mit ***06 aktualisieren).
Du spielst mit Deinem Leben :mrgreen:

So gefährlich? Bisher geht alles noch...


betateilchen schrieb:
Svenska schrieb:
Ich habe mal gelesen, dass die Einstellungen bei einem Firmware-Upgrade erhalten bleiben. Gilt das auch für große Sprünge?
Die ursprüngliche Aussage stimmt schon nicht - nach jedem Firmware-Update ist ein Factory Reset eigentlich immer zwingend notwendig, um neue Datenstrukturen und Variablen zu initialisieren. Deshalb bleiben da logischerweise dann auch keine Daten erhalten.

Ups, dann könnte das zu Konflikten führen...

Könnte das ungebührliche Verhalten des ATA daran liegen, dass die Firmware eine andere ist?
Es handelt sich übrigens um einen ATA486 zweiter Generation - laut arp -a beginnt die Adresse des Routers mit 00-0b-82-02.

Welche Sipgate-taugliche Firmware würdet ihr empfehlen?
Zur Zeit ist folgende installiert:
Program--1.0.5.16 Bootloader--1.0.0.21 HTML--1.0.0.41 VOC--1.0.0.7

Gruß,
Svenska
 
Zuletzt bearbeitet:
*push*

Ich habe jetzt einen Firmware-Reset gemacht (also am Telefon ***99MAC), sämtliche Einstellungen neu eingetragen, aber weder die DMZ noch die Portweiterleitungen funktionieren.

Bisher habe ich den Port 23 (Telnet) weitergeleitet, bekomme aber auf meinen Telnetserver keine Verbindung von extern (mit localhost funktioniert es).
Auch habe ich den Port 5900 weitergeleitet und komme nicht auf meinen VNC-Server.

@betateilchen: Wozu ist der Eintrag DMZ denn da und wozu brauche ich den? Ich dachte, DMZ bedeutet so viel wie "was nicht speziell weitergeleitet wird, geht an die DMZ" und macht in meinem Fall (1 Rechner) Portweiterleitungen überflüssig...?

Hier meine Einstellungen:
Product Model: HT487
Software Version: Program--1.0.5.16 Bootloader--1.0.0.21 HTML--1.0.0.41 VOC--1.0.0.7

LAN DHCP Base IP: 192.168.2.1
DMZ IP: 192.168.2.4 (mein Rechner, feste IP)

Code:
WAN port 23
LAN IP 192.168.2.4
LAN port 23
Protocol TCP & UDP
Code:
WAN port 81
LAN IP 192.168.2.4
LAN port 80
Protocol TCP & UDP

DMZ steht auf

Gruß,
Svenska
 
Zuletzt bearbeitet:
Ich habe jetzt einen Firmware-Reset gemacht (also am Telefon ***99MAC), sämtliche Einstellungen neu eingetragen, aber weder die DMZ noch die Portweiterleitungen funktionieren.

Und was habe ich (siehe oben bei #5) gesagt? :lach:
 
ich behaupte, DMZ und Portforwarding funktionieren zumindest bei FW 1.0.8.23 und 1.0.8.29 nicht.
Ich habe aber eine 1.0.5.16 :!: Das ist ein Unterschied :)

Gruß,
Svenska
 
Ich könnte heulen.
Ich habe die DMZ (ohne jegliche sonstige Portforwardings) zum Laufen bekommen. Wie?

Hab die XP-eigene Firewall ausgeschaltet, da ich eine andere benutze. Jetzt geht alles :(

Gruß,
ein trauriger Svenska
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.