Hallo Forum,
ich habe seit einigen Wochen ein Problem mit meiner FB/Port-Forwading/Namensauflösung, was ich mir nicht erklären kann und vermute, dass dies durch eine Änderung im FritzOS kam. Würde gerne wissen, ob noch jemand dieses Problem hat.
Zunächst: Ich nutze seit gut 7 Jahren diverse Fritzboxen, kenne mich also durchaus mit deren Konfiguration aus, auch was das Port-Forwarding angeht.
Zu meinem Setup:
Die Fritzbox ist rein Gateway zum Internet. Für DHCP und DNS wird NICHT die FB verwendet, sondern mein Linux-Server im internen LAN. Um diesen Server (192.168er Adresse) aus dem Internet zu erreichen gibt es z.B. Port forwarding rules in der Firtzbox die Port 443 und 22 auf diesen Server aus dem Internet weiterrouten. Für den DNS-Namen im Internet nutze ich DynDNS, d.h. ich kann meinen Server im Heimnetz via https://<meinserver> erreichen.
Funktioniert problemlos und so wie es soll.
Jetzt war es auch immer so, dass ich im Homelan über https://<meinserver> (also den Alias für die externe IP) meinen Server erreicht habe. Die Requests sahen so aus, als würden die Anfragen aus dem Internet kommen. Das war zwar etwas unschön, weil ich einen PW Dialog vorgeschaltet hatte, den ich ja aus dem internen Netz nicht brauchen würde, aber ok.
Heisst also: Auch aus dem internen Netz konnte ich z.B. https://<meinserver>/owncloud ansprechen und es funktionierte.
Nun zum eigentlichen Problem.
Seit einigen Wochen funktioniert der interne Zugriff nicht mehr verlässlich. Mit einer 50:50 Chance kommt tatsächlich die Seite des internen Servers, wenn ich eine URL anklicke und in in den anderen Fällen kommt die Web-Admin-Anmeldemaske der Fritzbox mit Username/PW! Der Zugriff auf htts://<meinserver> von extern funktioniert so wie es soll!
Das verstehe ich nicht den:
a) Meine Anmeldemaske beim internen Zugriff auf das AdminUI hat regular nur ein PW Feld. Hier ist es Username und PW. Ich vermute, dass es sich somit um das ins Internet sichtbare AdminUI handelt.
b) Darüberhinaus ist mein Admin UI ins Internet DEAKTIVIERT - trotzdem wird es hier dann angezeigt.
c) Eigentlich sollten die Port-Forwarding Regeln ja die HTTPS Requests transparent an den eigentlichen Server weitergeben und somit erst recht nicht die ohnehin deaktivierte Login-Seite der FB kommen. Das scheint aber beim internen Aufruf (manchmal!) nicht zu funktionieren.
d) An meiner Netzkonfiguration hat sich seit Monaten nichts geändert.
e) Manchmal kommt es dann nach 2,3 Reloads wieder und es kommt die "echte" Webseite. Auf einmal dann wieder die FB Seite beim Navigieren.
Ich kann mir das im Moment echt nicht erklären und habe die Vermutung, dass sich im Fritz-OS was geändert hat, dass Requests aus dem internen Netz an die externe IP/DynDNS Namen nicht immer durch die Port-Forwarding-Rules laufen.
Hat hier irgendjemand ne Idee?
ich habe seit einigen Wochen ein Problem mit meiner FB/Port-Forwading/Namensauflösung, was ich mir nicht erklären kann und vermute, dass dies durch eine Änderung im FritzOS kam. Würde gerne wissen, ob noch jemand dieses Problem hat.
Zunächst: Ich nutze seit gut 7 Jahren diverse Fritzboxen, kenne mich also durchaus mit deren Konfiguration aus, auch was das Port-Forwarding angeht.
Zu meinem Setup:
Die Fritzbox ist rein Gateway zum Internet. Für DHCP und DNS wird NICHT die FB verwendet, sondern mein Linux-Server im internen LAN. Um diesen Server (192.168er Adresse) aus dem Internet zu erreichen gibt es z.B. Port forwarding rules in der Firtzbox die Port 443 und 22 auf diesen Server aus dem Internet weiterrouten. Für den DNS-Namen im Internet nutze ich DynDNS, d.h. ich kann meinen Server im Heimnetz via https://<meinserver> erreichen.
Funktioniert problemlos und so wie es soll.
Jetzt war es auch immer so, dass ich im Homelan über https://<meinserver> (also den Alias für die externe IP) meinen Server erreicht habe. Die Requests sahen so aus, als würden die Anfragen aus dem Internet kommen. Das war zwar etwas unschön, weil ich einen PW Dialog vorgeschaltet hatte, den ich ja aus dem internen Netz nicht brauchen würde, aber ok.
Heisst also: Auch aus dem internen Netz konnte ich z.B. https://<meinserver>/owncloud ansprechen und es funktionierte.
Nun zum eigentlichen Problem.
Seit einigen Wochen funktioniert der interne Zugriff nicht mehr verlässlich. Mit einer 50:50 Chance kommt tatsächlich die Seite des internen Servers, wenn ich eine URL anklicke und in in den anderen Fällen kommt die Web-Admin-Anmeldemaske der Fritzbox mit Username/PW! Der Zugriff auf htts://<meinserver> von extern funktioniert so wie es soll!
Das verstehe ich nicht den:
a) Meine Anmeldemaske beim internen Zugriff auf das AdminUI hat regular nur ein PW Feld. Hier ist es Username und PW. Ich vermute, dass es sich somit um das ins Internet sichtbare AdminUI handelt.
b) Darüberhinaus ist mein Admin UI ins Internet DEAKTIVIERT - trotzdem wird es hier dann angezeigt.
c) Eigentlich sollten die Port-Forwarding Regeln ja die HTTPS Requests transparent an den eigentlichen Server weitergeben und somit erst recht nicht die ohnehin deaktivierte Login-Seite der FB kommen. Das scheint aber beim internen Aufruf (manchmal!) nicht zu funktionieren.
d) An meiner Netzkonfiguration hat sich seit Monaten nichts geändert.
e) Manchmal kommt es dann nach 2,3 Reloads wieder und es kommt die "echte" Webseite. Auf einmal dann wieder die FB Seite beim Navigieren.
Ich kann mir das im Moment echt nicht erklären und habe die Vermutung, dass sich im Fritz-OS was geändert hat, dass Requests aus dem internen Netz an die externe IP/DynDNS Namen nicht immer durch die Port-Forwarding-Rules laufen.
Hat hier irgendjemand ne Idee?