Probleme mit Reverse Proxy


EricM

Recommended Posts

40 minutes ago, Patty92 said:

Hey @EricM

 

ich habe seit dem letzten Update vom swag auch Probleme, hatte aber noch keine Zeit das ganze zu prüfen.

 

Auf der Seite gibt es auch ein Hinweis zu dem neuen Update:

 

“05.10.22: - Use certbot file hooks instead of command line hooks“

 

https://docs.linuxserver.io/images/docker-swag

 

 

Ja aber das erklärt ja nicht wieso meine Ports laut Portcheckern wie yougetsignal.com nicht offen sind.

Link to comment
19 hours ago, EricM said:

Kann es sein dass mein Internetanbieter das Portforwarding blockiert?

Können schon, wäre aber unwahrscheinlich, sonst hättest du sicherlich Beschwerden im Web darüber finden können.
Hattest du den Archer C7 schon vorher oder kam der mit dem Anbieterwechsel? Ist einer von der simplen Sorte, die leiten nur strikt auf die eingetragene IP weiter so wie ich das vom Handbuch entnehme. Passt die hinterlegte IP in der Weiterleitung weiterhin zu der lokalen IP deines Servers? Wenn der seine IP via DHCP bezieht, solltest du über eine statische IP für deinen Server nachdenken damit diese sich eben nicht unerwartet mal ändern kann. Oder sofern der Router das anbietet, die durch DHCP vergebene Adresse dem Server fest zuweisen. Address Reservation sollte der Archer auch können, dann wird die IP an die MAC Adresse der Netzwerkkarte des Servers gebunden.

Link to comment
5 hours ago, Crovaxon said:

Können schon, wäre aber unwahrscheinlich, sonst hättest du sicherlich Beschwerden im Web darüber finden können.
Hattest du den Archer C7 schon vorher oder kam der mit dem Anbieterwechsel? Ist einer von der simplen Sorte, die leiten nur strikt auf die eingetragene IP weiter so wie ich das vom Handbuch entnehme. Passt die hinterlegte IP in der Weiterleitung weiterhin zu der lokalen IP deines Servers? Wenn der seine IP via DHCP bezieht, solltest du über eine statische IP für deinen Server nachdenken damit diese sich eben nicht unerwartet mal ändern kann. Oder sofern der Router das anbietet, die durch DHCP vergebene Adresse dem Server fest zuweisen. Address Reservation sollte der Archer auch können, dann wird die IP an die MAC Adresse der Netzwerkkarte des Servers gebunden.

 

Den Archer C7 hab ich schon länger und auch mein Server hat seit jeher die selbe statische IP Adresse. :( An meiner Netzwerkstruktur hat sich durch den Anbieterwechsel nichts geändert.

Link to comment
On 10/6/2022 at 2:37 PM, EricM said:

Kann es sein dass mein Internetanbieter das Portforwarding blockiert?

Ist der Router mit einer Firmware vom Internetanbieter? Sonst nicht. Das Forwarding passiert ja im Router.

 

Was er aber blocken könnte wäre eingehenden Datenverkehr auf den Ports 80 und 443. Hat der Router noch eine eigene DDNS Funktion, die man auch mal testen könnte?

Link to comment
14 minutes ago, mgutt said:

Ist der Router mit einer Firmware vom Internetanbieter? Sonst nicht. Das Forwarding passiert ja im Router.

 

Was er aber blocken könnte wäre eingehenden Datenverkehr auf den Ports 80 und 443. Hat der Router noch eine eigene DDNS Funktion, die man auch mal testen könnte?

Hab heute den ganzen Tag über verschiedenste Router und Routersoftwaren probiert.

 

Das waren: einmal der Archer C7 mit der TP-Link Stockfirmware, einmal ein Huawei B535s mit der Stockfirmware und einmal ein Archer C6 mit Openwrt. Wohlangemerkt hat es damals (bei Einrichtung meines Heimnetzwerks) mit allen Routern und Softwaren schon funktioniert.

 

Hab auch mein Modem (ZTE 5G Router noch von Magenta, nicht von Educom) auf die Werkseinstellungen zurückgesetzt, hat alles nicht geholfen.

 

Hab auch schon wieder mit Educom Kontakt aufgenommen, die haben mir versichert das der eine Provider den Datenverkehr nicht blockt, bei dem anderen Provider wird noch nachgefragt. Anscheinend hatten sie aber schon mal solche Probleme.

 

Der Archer C6 mit der Stockfirmware hat eine integrierte DDNS Funktion ja. Aber da ich ja alles über meine eigene Domain laufen hab macht das eher weniger Sinn oder?

Link to comment

Ne die Idee war, ob der Router selbst evtl eine Freigabe erlaubt. Also damit man das Port Forwarding als Problem ausschließen kann. zB kann man in einer Fritz!Box einen beliebigen Port dafür angeben und dann seinen Router über eine Adresse wie zB https://jgo43bfdh43238d23j1294j.myfritz.net:62142/ erreichen.

 

Bliebe vom Prinzip nur noch ein tracert / traceroute von außen oder man versucht mit "nmap <public_ip>" mal diverse Ports durch.

 

Ich gehe recht in der Annahme, dass dein Router NAT-Loopback / Hairpinning unterstützt? Dann solltest du mit "ping -4 deinedomain.de" deine öffentliche IPv4 sehen und der Ping sollte durchgehen, weil er den Router nicht verlässt. Wenn aber von außen genau das selbe nicht geht, dann tippe ich auch auf den Provider, weil das ist ja jetzt nicht wirklich eine Raketenwissenschaft einen Port durchzuleiten.

Link to comment

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Reply to this topic...

×   Pasted as rich text.   Restore formatting

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.