Fritzbox 7580 hinter Speedport – Externe Erreichbarkeit nur auf bestimmten Ports

justin123

Neuer User
Mitglied seit
29 Nov 2020
Beiträge
46
Punkte für Reaktionen
2
Punkte
8
Hallo liebes Forum,

ich habe derzeit die Situation, dass ich in meinem Netzwerk einen Speedport habe, der direkt am Internetanschluss hängt, und eine Fritzbox 7580, die als WLAN-Repeater dient und per WLAN mit dem Speedport verbunden ist.

Ich habe im Speedport einige Portfreigaben für die Fritzbox eingerichtet, aber diese funktionieren leider nur teilweise. Zum Beispiel habe ich die Ports 500 und 4500 für IPSec-Verbindungen zur Fritzbox freigegeben (wie in diesem Dokument von AVM beschrieben), und ich kann auch problemlos IPSec-VPN-Verbindungen zur Fritzbox herstellen.

Ich habe jedoch auch einmal Port 80 freigegeben, aber ich kann von extern nicht auf die Benutzeroberfläche der Fritzbox zugreifen. Der Speedport leitet laut Schnittstellenmitschnitt die Pakete weiter.

Ich habe in der Fritzbox auch einmal das Freetz NG Interface auf Port 5000 gelegt und diesen Port dann in der ar7.cfg unter voip_forwardrules (tcp 0.0.0.0:5000 0.0.0.0:5000) freigegeben, aber von extern komme ich dort nicht drauf.

Hat eventuell irgendjemand eine Idee, was hier falsch läuft? Die Fritzbox scheint den Verkehr auf einigen Ports durchzulassen und auf anderen nicht, obwohl alles korrekt konfiguriert sein sollte.
 
Lauscht da überhaupt ein Server auf Port 80?
 
Für VPN muß die Fritzbox als Router laufen und nicht als Repeater. Aber am WAN über Port 80 erreichbar zu sein wäre ja fast schon strafbar.
 
Ich habe jedoch auch einmal Port 80 freigegeben,
Wer macht denn so einen Quatsch?

Ich habe in der Fritzbox auch einmal das Freetz NG Interface auf Port 5000 gelegt und diesen Port dann in der ar7.cfg unter voip_forwardrules (tcp 0.0.0.0:5000 0.0.0.0:5000) freigegeben,
Auch das ist nur http, nicht https. Also besser (auch) gleich sein lassen…

Hat eventuell irgendjemand eine Idee, was hier falsch läuft?
Für den WebGUI-Zugriff per WAN nutzt man bei einer Fritzbox (wenn nicht per VPN) die Fernwartung per https, die natürlich erst (auf einem einstellbaren Port) aktiviert werden muss.



Für VPN muß die Fritzbox als Router laufen und nicht als Repeater.
Da habe ich jetzt mal ausnahmsweise keine Sorge, dass die Fritzbox in diesem Fall bereits als Router arbeitet. Denn eine Fritzbox kann gar nicht als WLAN-Repeater an einem Speedport betrieben werden (wenn man jetzt mal uralte Speedports, die noch von AVM hergestellt wurden, ausnimmt) sondern eben nur als Router (aka "Vorhandener Zugang über WLAN" = kein WLAN Repeater), was anderes kann ja der TO imo nicht gemacht haben, wenn die 7580 tatsächlich per WLAN mit dem Speedport verbunden sein sollte…
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.