Kann nicht mehr außerhalb meines Netzwerkes auf meinen SSH-Server zugreifen
-
Hallo allerseits ich habe ein merkwürdiges Problem (zumindest für mich
) und zwar habe ich bei dyndns.org mir eine vor einiger Zeit eine dyndns eingerichtet und diese im Router eingetragen alles lief seid Wochen wunderbar. Doch über Nacht (ohne das ich irgendwelche Einstellungen vorgenommen habe!) geht dies nicht mehr. Meine dyndns aktuallisiert sich immer noch aber alle Ports sind zu das heißt ich kann von außen garnicht mehr auf meine Dienste zugreifen (habe mehrere). Auch das ausschalten der Firewall oder das Neustarten des Routers brachten keine Erfolge woran kann dies liegen?
Hoffe mir kann einer Helfen!
PS: Der Portscanner NMAP sagt mir ebenfalls das alle! meine Ports geschlossen sind.
-
Wenn in deinem Router und Modem die Port auf Open gestellt sind, und sie im WAN trotzdem zu sind, wird es wohl am Provider liegen. Schon mal anderen Port probiert?
-
Ja ich habe zum Test mal mehrere Ports auf gemacht wohinter kein Dienst ist aber auch diese werden als geschlossen angezeigt und sind es auch.
-
Surfen kannst Du aber schon oder? Wird Port 80 als Open angezeigt? Wenn nein, überprüfe mal die IP mit wieistmeineip.de und vergleiche sie mit der, auf der Du die Port scannst.
-
Ja diese stimmt überein und surfen kann ich auch ganz normal. Ich versteh langsam garnichts mehr. Auch wenn ich über die IP also ohne die dyndns eine Verbindung aufbauen will geht es nicht obwohl alles richtig eingestellt ist. Ich meine es lief ja mit diesen Einstellungen.
-
Ist Port 80 Open? In der Firewall des Routers ist der Port für SSH auch erlaubt?
Ich denke mal wenn bei Dir Port 80 auch als geschlossen angezeigt wird, liegt es an deinem Scanner, ansonsten, ist es ganz klar dein Provider, der wohl nur die Ports für HTTP, HTTPS, FTP, SMTP und POP3 zulässt. Welchen Provider hast Du, was für ein Router und was für ein Modem?
-
Ja es sind alle Ports geschlossen auch 80. Als Provider habe ich Telekom und mein Router ist Speedport W503V. Hier ist mal meine aktuelle IP vielleicht liegts wirklich nur am scanner.
91.12.94.152
-
WAN schrieb:
Ich denke mal wenn bei Dir Port 80 auch als geschlossen angezeigt wird?
Warum sollte denn gerade Port 80 offen sein
@TE
Wenn du deine eigene IP Adresse nimmst und das nicht geht ist auf jeden Fall dein Router oder irgendwas dahinter schuld! Bekommst du über deine lokale IP Zugriff?
-
Ja wenn ich über die lokale Netzwerkadresse verbinden will geht alles einwandfrei.
-
Andyman schrieb:
Ja es sind alle Ports geschlossen auch 80. Als Provider habe ich Telekom und mein Router ist Speedport W503V. Hier ist mal meine aktuelle IP vielleicht liegts wirklich nur am scanner.
91.12.94.152Checked port 80 on Host/IP 91.12.94.152... The checked port (80) is offline/unreachable Reason: Connection timed out (110) Portscan ran for 9.9894 seconds
Was für ein Betriebssystem verwendest Du? Hat es da ein Update gegeben oder in deinem Router? Es scheint so als lasse dein System einfach keine Anfragen zu, so dass Dir nur das geschickt werden kann, was Du anforderst.
-
Ich frage mich was es denn blockieren soll. Der Router soll Port 22 an meinen Linuxserver weiterleiten und dort habe ich jetzt mal für Testzwecke die Firewall deaktiviert und die sind beide direkt miteinander verbunden.
Also ohne mein Wissen ist kein Update gemacht worden!
-
Hohl das Gewehr aus dem Schrank!
Router und Modem schon mal 15 Min. Komplett von der Stromversorgung gekappt?
-
Vielleicht hat deine Kiste ja einfach inzwischen ne andere IP/Hostname als bei den Port-Forwardings im Router eingestellt ist - Hast du die mal verglichen?
-
geeky schrieb:
Vielleicht hat deine Kiste ja einfach inzwischen ne andere IP/Hostname als bei den Port-Forwardings im Router eingestellt ist - Hast du die mal verglichen?
Normal sollte aber ein Router, seinen Clienten nicht einfach über Nacht, eine andere IP zuweisen!
-
Doch so war es aber! Mein Bruder hat den Router als DHCP umgestellt somit hat sich mein Server eine andere IP geholt die in der NAT eingetragen war wodurch die Portweiterleitungen auch ins leere gingen. Den Fehler habe ich nur durch Zufall entdeckt da ich meinen Laptop im Netzwerk unter der festgelegten IP nicht mehr ansprechen konnte.
Danke euch da sieht man mal wieder wie einfach es doch sein kann
-
Hä? Hattest du nicht erwähnt, dass es im LAN klappt? Wie hast du das denn dann getestet mit der falschen IP?
-
Also mein Server hat im Netzwerk standartmäßig die IP 192.168.2.100. Dies ist auch bei der Portweiterleitung so festgelegt. Durch das DHCP hat mein Server die 192.168.2.104 bekommen. Da ich ja noch auf meinem Rechner einen SSH-Server neben meinem anderen Server laufen habe der aus dem Internet nicht erreichbar ist hat dieser der normalerweise die 192.168.2.101 hat die 192.168.2.100 bekommen. Mir ist es also deshalb nicht aufgefallen weil ich mich immer mit meinem Rechner verbunden habe die aber den gleichen Benutzernamen habe. Da sieht man mal wieviel verwirrung andere IP-Adressen machen können.
-
Genau darum lässt man per DHCP fixe IPs vergeben und spricht die Rechner möglichst nur per Hostname an, der dann vom Router auf die jeweilige IP aufgelöst wird.
-
Andyman schrieb:
Doch so war es aber! Mein Bruder hat den Router als DHCP umgestellt somit hat sich mein Server eine andere IP geholt die in der NAT eingetragen war wodurch die Portweiterleitungen auch ins leere gingen. Den Fehler habe ich nur durch Zufall entdeckt da ich meinen Laptop im Netzwerk unter der festgelegten IP nicht mehr ansprechen konnte.
Danke euch da sieht man mal wieder wie einfach es doch sein kann
Von wegen es wurde nichts verändert!