Ports trotz Öffnung nicht erreichbar?

1 Antwort

Das klingt richtig. Mobile Internetprovider weisen den Geräten in ihrem Netzwerk meist keine "öffentlichen" Adressen zu, sondern solche, die ansonsten auch in LANs verwendet werden. Aus der Sicht von Internet wäre dein 4G Router damit quasi hinter dem Router, und damit nicht direkt aus Internet erreichbar.

Ein Weg da drumherum ist, einen Tunnel nach "draußen" aufzubauen, und den Internet traffic an deine Endgeräte da durch laufen zu lassen. Problem damit ist allerdings, dass dafür allerding auch eine Maschine "draußen" erforderlich ist, die so eingerichtet werden kann, dass die Verkehr an deine Endgeräte durch eben diesen Tunnel routet.

Ob das so ist wie hier beschrieben, kannst du feststellen, indem du die "öffentliche" Adresse deines 4G Routers anschaust. Mobile Provider weisen da oft 10.x.x.x oder 192.168.x.x zu. Solche Adressen sind, aus Sicht von Internet, allerdings nicht öffentlich, sondern Provider-intern.


Wendi130 
Fragesteller
 21.06.2022, 20:29

Danke für die ausführliche Antwort! Genau das habe ich mir auch gedacht und dann hab ich meinen Sim Karten Anbieter angerufen und Die haben mir gesagt ich soll im Webinterface von der Simkarte also in der Kundenoberfläche open World internet aktivieren, das gibt meiner Simkarte eine wirkliche öffentliche ip ohne irgendwelchen weiteren firewalls etc. Und genau diese Sollte ich haben, deshalb ist von außen eben auch mein Port offen.. bin echt planlos

0
Bushmills145  21.06.2022, 20:31
@Wendi130

Dann macht das Nachschauen, welche Adresse dein 4G Router erhalten hat, ja noch mehr Sinn.

0
Wendi130 
Fragesteller
 21.06.2022, 20:34
@Bushmills145

Meine adresse beginnt mit 77.116…. Dem entsprechend sieht es ja auch wie eine richtige öffentliche Ip.. oder wie meintest du die Frage

0
Bushmills145  21.06.2022, 20:35
@Wendi130

ja, das ist richtig. Das ist eine "gute" Adresse. Dann liegt es nicht an dem, was ich oben beschrieben habe. Du bist auch sicher, dass das die Adresse deines Routers ist, und nicht die vom Provider Gateway, den andere "draussen" zu sehen bekommen?

0
Wendi130 
Fragesteller
 21.06.2022, 20:37
@Bushmills145

genau.. und weiter weiß ich auch nicht mir würd nichts einfallen… am sim router kann man keine firewall deaktivieren - da hab ich dann den Hersteller angerufen und die meinten bei sim routern gibt es nie firewalls weil die wenn überhaupt vom sim anbieter selber kommen würde.. aber der hat bei mir auch keine :(

0
Wendi130 
Fragesteller
 21.06.2022, 20:38
@Bushmills145

An und für sich eigentlich ja weil die steht sowohl im webinterface als auch wenn ich meine ipv4 aus dem internet abrufe

0
Bushmills145  21.06.2022, 20:39
@Wendi130

Das ist jedenfalls eine österreichische Adresse, von Hutchinson. Wie hast du "deine" ip adresse denn in Erfahrung gebracht? Ah so, web interface - da haben wir uns glaub ich gekreuzt.

0
Wendi130 
Fragesteller
 21.06.2022, 20:40
@Bushmills145

Wie gesagt sowohl das webinterface als auch diverse webseiten sagen das.. die webseiten könnten natürlich auch eine „übergeordnete“ ip anzeigen, aber bei der wäre dann denk ich mal nicht der 80 und 22er port frei und dann wieder nicht frei wenn ich sie weg nehme..

0
Bushmills145  21.06.2022, 20:42
@Wendi130

und dein 4G Router weist den Maschinen im LAN dann auch Adressen zu? So welche wie z.B. 192.168... ? Oder woher bekommen die deren Adressen?

0
Wendi130 
Fragesteller
 21.06.2022, 20:42
@Wendi130

Und über die dhcp adresse hab ich dann auch die portweiterleitung gemacht

0
Wendi130 
Fragesteller
 21.06.2022, 20:43
@Wendi130

Auch wenn das nur vorrübergehend war, weil die dhcp adresse ändert sich ja

0
Bushmills145  21.06.2022, 20:43
@Wendi130

Wo und wie machst du dann die Weiterleitung der eingehenden Pakete? Auch im Router?

0
Bushmills145  21.06.2022, 20:45
@Wendi130

Dann schau erstmal, ob du den Router aus Internet erreichen kannst, z.B. indem du den von "draussen" aus an seiner ip Adresse pingst (Also die 77.116....)

0
Wendi130 
Fragesteller
 21.06.2022, 20:46
@Bushmills145

Anpingen geht ja :) sonst würde ich ja auch nicht sehen das die ports offen sind

0
Bushmills145  21.06.2022, 20:47
@Wendi130

Dann würde ich als nächstes einen packet sniffer auf einen der Geräte im LAN starten, und mir von dem die eingehenden Pakete auf den gewünschten Ports anzeigen lassen.

0
Wendi130 
Fragesteller
 21.06.2022, 20:48
@Wendi130

Und beim port weiterleiten geht glaub ich auch nix schief, weil ich hatte ursprünglich auch einen router noch zwischen 4g router und server und da hab ich dann natürlich mehrere port weiterleitungen gemacht und die haben alle perfekt auf den server geendet und wenn ich dann vom 4g router die dhcp adresse vom normalen router zwischen server und 4g router eingegeben habe bin ich genau beim server gelandet wie auch eingestellt.. also eigentlich sollte bei der weiterleitung alles gehen.. habe jetzt zu test zwecken den server direkt an den 4g router angeschlossen um fehler auszuschließen..

0
Bushmills145  21.06.2022, 20:52
@Wendi130

ausserdem würd ich bei dem 4G router mal schauen, ob es bei dem einen Unterschied macht, ob du ports < 1024, oder ports >=1024 weiterleitest.

<1024 sind sogenannte "privilegierte ports"

0
Wendi130 
Fragesteller
 21.06.2022, 20:59
@Bushmills145

Okay verstehe.. und wie lange soll ich den packet sniffer laufen lassen?

0
Bushmills145  21.06.2022, 21:00
@Wendi130

Starten, Pakete an die weitergeleiteten ports schicken, und gucken, ob du die ankommen siehst.

Und das auch noch mal mit höheren ports. also >=1024

0
Wendi130 
Fragesteller
 21.06.2022, 21:02
@Bushmills145

Wie schicke ich Pakete auf die weitergeleiteten ports?

0
Bushmills145  21.06.2022, 21:04
@Wendi130

du logst irgendwo ausserhalb ein, also im Internet, und verwendest da ein tool womit du sagen kannst, wohin und auf welchem port. Im einfachsten Fall wäre das telnet, von einem Befehlszeilen-login irgendwo im Netz.z.B. telnet 77.116.... 80 um paket nach port 80 zu schicken

0
Wendi130 
Fragesteller
 21.06.2022, 21:05
@Bushmills145

Und das wird mir im packet sniffer der auf irgend einem laptop im netzwerk drauf is angezeigt?

0
Bushmills145  21.06.2022, 21:06
@Wendi130

nee, nicht auf irgend einem, sondern dort, wohin die pakete gerichtet an diesen port weitergeleitet werden. kannst natürlich einen anderen port an diesen "irgend einen laptop" weiterleiten.

0
Wendi130 
Fragesteller
 21.06.2022, 21:07
@Bushmills145

Ja gut das macht sinn.. dann muss ich noch mal einen packet sniffer am server installieren :) bis gleich

0
Bushmills145  21.06.2022, 21:08
@Wendi130

linux server? tcpdump z.b. - sollte bei ziemlich allen distros in den repos stehen

0
Wendi130 
Fragesteller
 21.06.2022, 21:16
@Bushmills145

Uhhhhh hat geklappt alsooo ich hab tcpdumb -i .. port 80, dann hab ich meine öffentliche ip mit 77… mit 80 angepingt und tatsächlich hat sich was getan..
21:14:13.009538 IP s17e**0.fastvps-server.com.44026 > wen**-PRIMERGY-RX300-S6.http: Flags [.], ack 2, win 502, options [nop,nop,TS val 4017889297 ecr 2286079239], length 0
Hab ich bekommen

0
Wendi130 
Fragesteller
 21.06.2022, 21:17
@Wendi130

Sprich es kommt durch alle firewalls und alle weiterleitungen durch

0
Wendi130 
Fragesteller
 21.06.2022, 21:19
@Wendi130

uhh hab neue nicht so gute infors.. wenn ich über die webseite portchecker den port 80 prüfe ob er offen ist dann bekomm ich das im packet sniffer angezeigt…. Wenn ich aber normal über die 77er ip den server im web aufrufen will bekomm ich beim sniffer keine rückmeldung… auch wenn ich 77.11.11.11:80 eingebe kommt nix.. :(

0
Bushmills145  21.06.2022, 21:20
@Wendi130

Das würde heißen, die Pakete werden auch weitergeleitet. Dann halt schauen ob ein server die da auch akzeptiert, also z.B netstat -tunlp, ob da auch was auf dem port zuhört - dann server log, ob der eine Anfrage erhalten hat, so nicht, packet filter (firewall) auf dem Server, der die Pakete vom web server abhält - aber ich glaub du bist jetzt auf dem richtigen Weg - dass die Pakete von draussen da überhaupt ankommen, war wichtig zu sehen, weil das zeigt, dass die Weiterleitung vom 4G router zu gehen scheint, und die Pakete auch durch's provider netz reinkommen.

0
Bushmills145  21.06.2022, 21:21
@Wendi130

Das ist mir jetzt nicht deutlich - weil portchecker tut ja auch nix gross anders.

Ist jetzt halt bissel rumprobieren, scheint mir. der sniffer ist dafür ein nützliches werkzeug.

1
Wendi130 
Fragesteller
 21.06.2022, 21:22
@Wendi130

Hab auch andere browser versucht und andere gräte.. geht alles nciht

0
Wendi130 
Fragesteller
 21.06.2022, 21:23
@Wendi130

Ohmannn jetzt war ich schon so nah am problem :(

0
Wendi130 
Fragesteller
 21.06.2022, 21:24
@Wendi130

Portchecker macht ja nichts anderes, als das er versucht über meine öffentliche ip den port 80 an zu pingen.. und nichts anderes macht der webbrowser ja eig auch.. bin echt verwirrt

0
Bushmills145  21.06.2022, 21:26
@Wendi130

netcat, bzw nc, ist auch ein nützliches tool. damit kannst du auch einfach einen listener, also einen service, an beliebigen port hängen, und mit nc von woanders damit verbinden. tippst du dann etwas ein an dem einen, wird das auf den schirm vom "server"geechoed.

macht's halt einfach, um "schnell mal" nen "server" auf beliebige ports zu hängen zum testen.

0
Wendi130 
Fragesteller
 21.06.2022, 21:27
@Wendi130

Ah ups die nachricht wurde nicht voll angezeigt

0
Bushmills145  21.06.2022, 21:29
@Wendi130

statt web server z.b. nc dran hängen, den du aber auch schnell und einfach auf andere beliebige ports hängen kannst. quasi durchgangskontrolle, ohne dass du einen "richtigen" server auf dem port brauchst.

nc -l 4000 ( hängt einen "listener" auf port 4000, mit dem du von woanders mit nc 77.111.xxx.xxx -p 4000 verbinden kannst. Erscheint, was du dann eintippst, auf dem Schirm, hast du Durchgang. Pakete kommen an) Ist zusammen mit tcpdump eines der nützlichen diagnose tools für netzwerkverbindungen. Das kann aber noch einiges mehr.

0
Wendi130 
Fragesteller
 21.06.2022, 21:34
@Bushmills145

Danke für die Erklärung :) tatsächlich funktionieren alle ports - die natürlich noch nicht belegt sind - einwandfrei.. beispiel: ich geb ein nv -l 4000; mach eine port freigabe auf 4000; dann lass ich über portchecker auf die öffentliche ip 4000 durchchecken; und am server sehe ichs dann..

0
Bushmills145  21.06.2022, 21:37
@Wendi130

Damit bist du dann zumindest nicht mehr blind am rumstochern, sondern kannst auf erhaltene Informationen aufbauen.

0
Wendi130 
Fragesteller
 21.06.2022, 21:39
@Bushmills145

Mein Haupt Problem ist ja eigentlich, dass meine anfrage über den port 80 vom browser nicht zu meinem server gelangt.. aber wenn ich direkt auf den port 80 pinge dann schon… vielleicht wird doch von sim karten unternehmensseite der port für http protokolle gesperrt aber wenn nur auf den port 80 gepingt wird dann geht das.. wäre das technisch überhaupt möglihc?

0
Bushmills145  21.06.2022, 21:42
@Wendi130

wenn du den web server mit telnet oder nc auf port 80 erreichen kannst, dann solltest du mit dem web browser da auch hinkommen können - du kannst aber auch nc als client für http benutzen :) oder probier etwas befehlszeiliges, wie curl oder wget - die sind zum downloaden von dateien und seiten von webservern geeignet.

Dann sich so langsam rauf oder runter hangeln - ab wo bzw bis wo gehts oder gehts nicht, also Problemdomaine partitionieren.

0
Wendi130 
Fragesteller
 21.06.2022, 21:46
@Bushmills145

Wenn ich über curl 77.. versuche zu interagieren dann steht nur port 80: connection refused.. und beim packet sniffer bekomm ich nichts rein :(

0
Bushmills145  21.06.2022, 21:47
@Wendi130

dann mal auf nem anderen port. vielleicht mag der 4G router den nicht weiterleiten, weil er selbst nen http server hat, und Anfragen von aussen womöglich firewalled

0
Wendi130 
Fragesteller
 21.06.2022, 21:48
@Bushmills145

Da bekomm ich weder bei port 80 noch bei port 4000 was…

0
Wendi130 
Fragesteller
 21.06.2022, 21:49
@Wendi130

Ich bekomme nur etwas über diese blöde portchecker webseite haha wie kann das sein

0
Bushmills145  21.06.2022, 21:49
@Wendi130

aber da weiter experimentieren kannst du besser als ich, weil ich bin ja total Trockendock hier. Weder Befehle noch sehen was die tun - du bist da viel näher dran.

0
Wendi130 
Fragesteller
 21.06.2022, 21:52
@Bushmills145

Jap das stimmt.. danke wirklich vielen vielen dank für die großartige hilfe.. ich probiere mich da jetzt noch bisschen, nur hab ich leider nicht so viel hoffnung.. ich werd mich im internet auch noch mal umschauen vielleicht hatte jemand ein ähnliches problem :) Vielen Dank!!!!

0