Port 25565 offen aber geht nicht (DynDNS)?

ZaoDaDong  27.06.2023, 17:49

Löst der DynDns denn korrekt zu deiner öffentlichen IP auf? Hast du überhaupt eine eigene, eindeutige öffentliche IP oder musst du die mit anderen teilen (ds lite)

Jason893 
Fragesteller
 27.06.2023, 17:56

Der DynDNS löst korrekt zu meiner öffentlichen IP auf. Ich habe auch eine eindeutige öffentliche IP.

3 Antworten

Vom Fragesteller als hilfreich ausgezeichnet

Oft hängt dein Anschluss mittlerweile hinter einem carrier grade NAT, also genau das was dein Router macht um hinter deinem Anschluss mehrere Geräte unter einer IP erreichbar zu machen, aber auf Provider Ebene. Dh. mehrere Anschlüsse teilen sich eine IP und eingehende Pakete können nicht einfach so einem Anschluss zugeordnet werden solange eben keine Verbindung zugeordnet werden kann.

Das Ding ist, deinem Router kannst du sagen, dass er eben bestimmten Traffic auf bestimmten Ports an ein Gerät weiterleiten soll. Deinem Provider kannst du das auch sagen, aber er wird es halt nicht für dich umstellen.

Die Lösung ist ein Tunnel von einer öffentlich erreichbaren IP, da gibt es Anbieter für oder du brauchst eben einen Server im Internetz und kannst VPN Technologie nutzen.

Du kannst generell eben irgendein VPN Nutzen durch das du und deine Freunde gemeinsam in einem virtuellen Netz landet.

Ansonsten musst du schauen ob es Firewall Probleme sind, oder wirklich eben an einem cgnat liegt.

IPv6 nutzen kann das Problem auch lösen, das letzte mal als ich so was vor Jahren geprüft habe konnte Minecraft aber diese viel zu moderne seit 20 Jahren bestehende Technologie noch gar nicht.

gestern habe ich für meine IP DynDNS eingestellt,

Was meinst Du genau mit "für Deine IP"? Welche denn genau? Die Deines PCs im heimischen Netzwerks oder die Eures internetanschlusses (die öffentliche IP des Routers)?

Du musst natürlich die öffentliche IP-Adresse Eures Internetanschlusses nehmen. Und Dir ist klar, dass das keine feste IP-Adresse ist? Die ändert sich ja von Zeit zu Zeit.

Hast Du also auch im Router eingerichtet, das er die jeweils aktuelle öffentliche IP-Adresse Deines Internetanschlusses auch immer an das DynDNS-Konto weitergibt, damit der Aufruf Deiner DynDNS-URL im Internet auch immer zu Deinem Rechner führt?

Ich habe den Port 25565 als TCP & UDP im Router freigegeben. 

Hast Du ihn auch an die lokale IP Deines Windows-Rechners weitergeleitet? So das alle Datenpakete die darüber ankommen auch an Deinen Rechner im lokalen Netzwerk geleitet werden?

Jason893 
Fragesteller
 27.06.2023, 17:58

Natürlich habe ich es für meine öffentliche IP eingestellt. Ich nutze auch einen Client, welcher diese IP immer aktuell hält (von https://www.dyno.com).

0
Waldmensch70  27.06.2023, 17:59
@Jason893

Alles klar, ich wollte nur alle möglichen Punkte "abklappern" an denen es liegen könnte und die mir spontan eingefallen sind um Dir zu helfen.

0

Ich nehme mal an, du redest von IPv4 ...

gestern habe ich für meine IP DynDNS eingestellt

Du stellst nicht "für deine IP DynDNS ein", sondern du stellst DynDNS ein, sodass hinter dem Domain-Eintrag immer die aktuelle IP steht ...

funktioniert auch.

Und das weißt du woher?

Jetzt wollte mein Freund sich mit meinem Minecraft Server, der über diese DynDNS IP läuft, verbinden (Port 25565).

Und die IP stimmt mit DEINER öffentlichen IP überein?

Ich habe den Port 25565 als TCP & UDP im Router freigegeben.

Für Minecraft brauchst du nur TCP, UDP ist unnötig und kann wieder geschlossen werden

Auch in meiner Windows-Firewall ist er bei Eingehende Regeln und Ausgehende Regeln jeweils als TCP & UDP drin. Online Portchecker sagen mir auch, dass der Port geschlossen sei. Warum sagt jedes Programm, dass der Port geschlossen ist, obwohl er offen ist?

Erstmal: Deaktiviere einmal die Firewall komplett - nur zum Test, ob es dann funktioniert.

Dann: Bei welchem Anbieter bist du denn und welches Medium (DSL, Kabel, Glasfaser) nutzt du zum Verbinden. Oder anders gesagt: Bist du sicher, dass du eine eigene öffentliche IPv4 hast und dein Anbieter WEDER DSLite noch GCNAT nutzt? In beiden Fällen könntest du über IPv4 keine Dienste anbieten und müsstest IPv6 dafür nutzen.

Mit DSLite würde zwar Kommunikationspartnern im Netz eine öffentliche IPv4 angezeigt werden, aber du kannst darüber keine Dienste anbieten, da deine IPv4-Pakete über IPv6 getunnelt und beim Anbieter "weitergeleitet" werden - und du teilst dir in dem Fall die IPv4 mit einigen anderen Kunden

Woher ich das weiß:Hobby – Eigenes Homelab - Netzwerk, Firewall, Server, Domain usw.
Jason893 
Fragesteller
 27.06.2023, 18:17

Bei "meine IP" habe ich mich ein bisschen falsch ausgedrückt. Ich habe DynDNS so eingestellt, dass es IMMER mit meiner öffentlichen IP übereinstimmt. Ich denke mal, es funktioniert, weil wenn ich die hinter meiner IP hinterlegten DynDNS Domain im Browser eingebe, ich auf die Seite von FRITZ!Box (meinem Internetanbieter) komme, auf der ich dann meinen Benutzernamen und Passwort eingeben muss. Firewall deaktivieren hat leider auch nicht geklappt. FRITZ!Box nutzt soweit ich weiß kein DSLite oder GCNAT.

0
xxxcyberxxx  27.06.2023, 18:27
@Jason893
Ich habe DynDNS so eingestellt, dass es IMMER mit meiner öffentlichen IP übereinstimmt.

Ja, so macht man das normalerweise

Ich denke mal, es funktioniert, weil wenn ich die hinter meiner IP hinterlegten DynDNS Domain im Browser eingebe, ich auf die Seite von FRITZ!Box (meinem Internetanbieter) komme, auf der ich dann meinen Benutzernamen und Passwort eingeben muss.

Fritz!Box ist nicht dein Internetanbieter, sondern dein Router. Dein Internetanbieter ist Vodafone, O2, Telekom oder was auch immer

Du hast deine Router-Konfiguration öffentlich im Internet? Würde ich schleunigst ändern, das ist ein Risiko ohnegleich.

Firewall deaktivieren hat leider auch nicht geklappt. FRITZ!Box nutzt soweit ich weiß kein DSLite oder GCNAT.

Wie gesagt, FritzBox ist nicht dein Internetanbieter, sondern baut eine Verbindung mit deinem Anbieter auf - und dieser entscheidet, ob du DSLite oder GCNAT nutzt

0
Jason893 
Fragesteller
 27.06.2023, 18:19

Update: Ich hatte bei der Windows Firewall alle Verbindungen von außen blockiert, jetzt funktioniert es.

1