[Erledigt] 7141 - probleme mit neuer firmware Portweiterleitung

Vlad_Tepesch

Neuer User
Mitglied seit
2 Jun 2007
Beiträge
63
Punkte für Reaktionen
0
Punkte
6
hi, seit der neuen Firmware-Version 40.04.57, gehen die Portweiterleitung auf das virtuelle ethernet interface nicht mehr. es kommt beim erstellen einer portweiterleitung auf die entsprechende ip im webif folgende fehlermeldung auf der console:

Code:
May 25 15:23:15 dsld[981]: internet: 192.168.178.253 not an intern host, forward rule "tcp 0.0.0.0:53435 192.168.178.253:53435 0 # openVPN" ignored
die box selbst ist unter der ip zu erreichen nur akzeptiert sie keine forwards auf diese ip.

Bitte helft mir,

Vlad
 
Zuletzt bearbeitet:
Kann es sein, dass dein "normales" Netz nicht 192.168.178.x ist?
Wenn ja, Versuche mal, die virtuelle IP in dieses Netz zu verlegen.

Ansonsten wirst du die Portweiterleitung über die virtuelle IP nicht mehr nutzen können und eine Weiterleitung auf die IP 0.0.0.0 über die ar7.cfg (oder über das Web-Interface wie hier beschrieben) eintragen müssen.

Jörg
 
Danke erst mal für die schnelle antwort.

Auch wenn ich dem virtuellen interface ne ip aus meinem internen netz gebe ignoriert die box die regel.
warum weiterleitung an 0.0.0.0? die lokale ip ist doch 127.0.0.1 (funzt aber auch nicht)


Vlad
 
Hallo Vlad,

vielleicht beschreibst du mal, was du eigentlich vor hast :noidea: , dann kann dir auch besser geholfen werden.

Joe
 
warum weiterleitung an 0.0.0.0? die lokale ip ist doch 127.0.0.1 (funzt aber auch nicht)
Ja, die 127.0.0.1 hatte ich auch schonmal erfolglos versucht.
Aber die Ziel-IP 0.0.0.0 ist die Art, wie auch die Box selbst ihre "Weiterleitungen" zu eigenen Diensten einträgt (zum Beispiel für VoIP). Das ist auch der Grund, warum diese Einträge in der GUI nicht auftauchen, weil AVM das für die eigenen nutzt und diese nicht "änderbar" haben will und deshalb "ausblendet".

Jörg
 
Was ich vorhab? wie geschrieben, ein portforwarding an die box selbst.
Mit dem eintragen von 0.0.0.0 als ziel, scheints zu funktionieren.
Danke @MaxMuster
Leider sind diese Forwards nicht im webif zu sehen, mal schauen, vielleicht versuch ichs bei gelegenheit mal mit der Varainte in deinem Link.

Was anderes:
Was muss ich machen, damit die box die ar7.cfg neu einließt (damit ich keinen reboot machen muss, nach jeder änderung)?

Ansonsten nochmal vielen Dank für die schnelle hilfe!
Vlad
 
Hallo,

ein "ar7cfgchanged" sollte meist helfen, wenn man in der ar7.cfg was verändert. Das ist letztlich ein Aufruf von "/etc/init.d/rc.net reload" ein Script, was die beteiligten Dienste neu startet.
Beim Ändern von Portweiterleitungen hilft das jedoch nicht, weil die nicht neu eingelesen werden. Dafür müsstest du den "ctlmgr" neu starten, z.B. so:
Code:
ctlmgr -s && sleep 2 && ctlmgr

Jörg
 
:groesste:
nochmal ein dickes THX

Gruß,
Vlad


PS: Sorry, dass ich erst jetzt antworte.
 
Auch wenn sich das Thema schon erledigt hat, vielleciht nützt es dem einen oder anderen ja doch noch:
Weiterleitung auf virtuelle IPs geht auch mit einer Firmware >50, solange man erst die Weiterleitung einrichtet und dann die virtuelle IP mit ifconfig startet. Automatisch kann man das in der debug.cfg mit einer längeren sleep Zeit (sleep 120) oder so lösen.

Stefan
 
Automatisch kann man das in der debug.cfg mit einer längeren sleep Zeit (sleep 120) oder so lösen.
Stefan

Kannst Du das mal genauer erklären? Würde das gerne umsetzen habe aber keinen Plan!
 
Na ja, du must in der Oberfläche der FritzBox die Portweiterleitung einrichten, bevor du mit ifconfig ... up die neue virtuelle Ip aufmachst. Bei einem Neustart der FritzBox wird normalerweise ja in der debug.cfg die virtuelle IP eröffnet. Damit du sicherstellst, dass das Skript für die Weiterleitung der FritzBox auf alle Fälle schon abgeschlossen ist, wenn du die IP aufmachst, kannst du z.B mit dem sleep-befehl vor ifconfig das Erstellen der IP rauszögern.

sleep 120
ifconfig 192.168.178.253 netmask 255.255.255.0 up

Ob man wirklich 120s warten sollte, weiß ich nicht. Ich starte meine Box fast nie neu. Deshalb fällt das nicht ins Gewicht.
 
Da das sleep die "Ausführung" der debug.cfg solange "unterbricht" würde ich vorschlagen, das zusammenzufassen und in den Hintergrund zu legen:
Code:
(sleep 120; ifconfig <virt. Int., z.B. lan:1 oder eth0:1> 192.168.178.253 up) &

Jörg
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.