ST546 - default server und dyndns

Alle technisch orientierten Fragen und Diskussionen rund um Internet-Zugänge via ADSL und xDSL (alle DSL-basierenden Technologien).
Forumsregeln
Alle technisch orientierten Fragen und Diskussionen rund um Internet-Zugänge via ADSL und xDSL (alle DSL-basierenden Technologien).

Diskussionen ĂĽber Provider (deren Produkte und Dienstleistungen) werden im Bereich PROVIDER gefĂĽhrt.

ST546 - default server und dyndns

Beitragvon coolduke » Fr 12 Jan, 2007 18:58

hi,

ich habe zwei probleme mit dem st546 (als router konfiguriert), bei denen mi r auch die suchfunktion nicht geholfen hat:

a) ich wuerde gerne alle ports vom 546 zum linksys forwarden - dh ich wuede die application "default server" (port 1-65535 tcp und udp) auf den linksys wrt54 routen. funktioniert auch wunderbar, allerdings komme ich dann nicht mehr ins internet (default gw kann nicht mehr angepingt werden). beim "alten" speedtouch 510 hat dies wunderbar funktioniert.
kann mir jemand sagen, wie ich alle ports weiterleite und das internet auch weiterhin funktioniert? (aus meiner sicht sollte sich bei outgoing traffic gar nix aender; port fw gilt doch nur fuer den incoming traffic)

b) die dyndns funktion des 546 funkt bei mir nur beim dienst dtdns. ich wuerde aber gerne dyndns.org verwenden. hier kommt immer eine fehlermeldung: user/password incorrect... obwohl die 100%ig stimmen - manual login funktioniert.

waere fuer einen rat bzlg. beiden fragen dankbar!

gruss
coolduke
Neu im Board
Neu im Board
 
Beiträge: 9
Registriert: Fr 12 Jan, 2007 18:50

Beitragvon Velociraptor » Fr 12 Jan, 2007 19:06

zu a hängt an dem modem ncoh was anderes als der linksys?

b) hast du umlaute oder sonstige spezial zeichen in dienem passwort?
Velociraptor
Junior Board-Mitglied
Junior Board-Mitglied
 
Beiträge: 32
Registriert: Do 11 Jan, 2007 00:21

Beitragvon diskette » Fr 12 Jan, 2007 19:43

:lookhere: http://www.diskette.at/faq/dyndns.htm
beschreibung alc 546 und dyndns
diskette
Board-User Level 3
Board-User Level 3
 
Beiträge: 1153
Registriert: So 13 Aug, 2006 11:07
Wohnort: Niederneukirchen

Beitragvon coolduke » Sa 13 Jan, 2007 08:24

hi,

ad velo) ja, am linksys haengt noch einiges: netzwerkdrucker, xbox, switch, also eigentlich alles...

passowort besteht nur aus buchstaben und ziffern

ad diskette) hab deinen anleitung schon gesehen - funkt allerdings nicht.

welche firmware hast du drauf? meine ist 5.3.9.2

firmware bug?

ich hab auch schon gesehen, dass man via telnet die update seite der dyndns bearbeiten kann. ich denke hier liegt der fehler... wahrscheinlich ist hier die falsche seite eingetragen.

welche seite hast du hier eingetragen? (dyndns service list).dtdns funktioniert bei mir ...

ich hab bei dyndns: nic/update auf port 80 - das geht jedenfalls nicht.

gruss
coolduke
Neu im Board
Neu im Board
 
Beiträge: 9
Registriert: Fr 12 Jan, 2007 18:50

Beitragvon wavenetuser » Sa 13 Jan, 2007 08:44

Ja, es dĂĽrfte ein Firmware-Bug sein.
Davon abgesehen braucht die ST wohl einige Ports fĂĽr sich selbst. Ich hab auch mal experimentiert (findest Du hier im Forum sogar noch irgendwo) bis ich mich dann entschlossen habe, diese ST-Dinger nicht mehr zu verwenden.
Bild
wavenetuser
Board-User Level 3
Board-User Level 3
 
Beiträge: 1266
Registriert: Do 09 Feb, 2006 02:35

Beitragvon wernerkl » Sa 13 Jan, 2007 12:24

meine ist 5.3.9.2


beim v6 passt diese
wernerkl
Board-Guru
Board-Guru
 
Beiträge: 6575
Registriert: So 08 Jan, 2006 17:56
Wohnort: Deutschlandsberg

Beitragvon zid » Sa 13 Jan, 2007 14:07

z.b. default server m. single nat f. folgende konstellation:

st mu, single homed m. lan-ip 10.0.0.138, firewall-level=Standard


linksys ĂĽber wanport m. st verbunden, wanip statisch 10.0.0.1/24
lan statisch 192.168.1.0/24
ip defserver 192.168.1.10

einst. st:
1. nat tmpl. definieren:
=>nat tmpladd intf=Internet* outside_addr=0.0.0.1 inside_addr=192.168.1.10
2. expr f. destination firewall definieren:
=>expr add name=to_192.168.1.10 type=ip addr=192.168.1.10
3.firewall forwardregel hinzufĂĽgen (ich schmeiĂź' sie i. d. forward_level_Standard chain, du kannst dir auch e. eigene/s chain/level anlegen etc.)
=>firewall rule add chain=forward_level_Standard name=to_def_server srcintf=_Internet* dstip=to_192.168.1.10 log=enabled state=enabled action=accept
4. route ins 192er netz legen:
=>ip rtadd dst=192.168.1.0/24 gateway=10.0.0.1

*namen können variieren (Shared_Internet, pvc_Internet...)

einst. linksys:
firewall deaktivieren:
Sicherheit > Firewall: Firewall-Schutz deaktivieren
nat deaktivieren:
Einrichtung > Erweitertes Routing: Betriebsmodus Router

testen, ob alles paĂźt, wenn ja
=>saveall
wenn nein, dann hab' ich was vergessen ^^
zid
Board-User Level 3
Board-User Level 3
 
Beiträge: 1080
Registriert: Fr 23 Jun, 2006 09:08
Wohnort: wien

Beitragvon Loadhelmchen » Sa 13 Jan, 2007 22:10

@coolduke

i habs so gelöst! einfach neues Spiel oder Anwendung erstellen.
dort die ports von 1-65535 freigegeben.
dann funzt inet weiterhin

und zum 2. ich hab auch dyndns! funzt 1a
also ich hab nen host bei dyndns.com angemeldet!
benutzername bei mir nur buchstaben kennwort nur ziffern
wer später bremst, fährt länga
Loadhelmchen
Junior Board-Mitglied
Junior Board-Mitglied
 
Beiträge: 89
Registriert: Di 24 Jun, 2003 14:22
Wohnort: Steinbach

Beitragvon wernerkl » Sa 13 Jan, 2007 22:45

dort die ports von 1-65535 freigegeben.


das sind eigentlich alle ports
wernerkl
Board-Guru
Board-Guru
 
Beiträge: 6575
Registriert: So 08 Jan, 2006 17:56
Wohnort: Deutschlandsberg

Beitragvon the-mk » Sa 13 Jan, 2007 23:13

das sind IMHO zu viele Ports! Ich hoffe, er hat eine gute Firewall!
bis September 2012: aonKombi, ~400m zum Wählamt
bis Dezember 2013: 3 SuperSIM Superflat
bis März 2017: Kabelinternet (25/4) beim lokalen Kabelnetzbetreiber
bis Februar 2020: Upgrade Kabelinternet auf 50/7
danach: Upgrade Kabelinternet auf 200/20
the-mk
Senior Board-Mitglied
Senior Board-Mitglied
 
Beiträge: 279
Registriert: Fr 28 Jan, 2005 10:53
Wohnort: Kirchdorf

Beitragvon Loadhelmchen » So 14 Jan, 2007 09:29

wernerkl hat geschrieben:
dort die ports von 1-65535 freigegeben.


das sind eigentlich alle ports


ja er will ja alle ports durchschalten! und mit der standarteinstellung im 546 (Defaultserver) funzt ja dann es surfen nicht mehr! also manuell ein neues spiel od anwendung anlegen und dann sollte es auch mit inet wieder gehn!
wer später bremst, fährt länga
Loadhelmchen
Junior Board-Mitglied
Junior Board-Mitglied
 
Beiträge: 89
Registriert: Di 24 Jun, 2003 14:22
Wohnort: Steinbach

Beitragvon jutta » So 14 Jan, 2007 10:24

> ja er will ja alle ports durchschalten!

was aber nichtsdestotrotz nicht der sinn eines firewall-routers ist.

abgesehen davon funktioniert alles tadellos, wenn man das st546 router sein laesst und den wlan-router dahinter als access-point verwendet. hundertfach beschrieben und erprobt. aber es darf jeder gerne selbst auf die nase fallen, wenn ers nicht glaubt.
jutta
Administrator
Administrator
 
Beiträge: 30485
Registriert: Do 15 Apr, 2004 10:48
Wohnort: wien

Beitragvon coolduke » Mo 15 Jan, 2007 10:36

hi,

danke fuer die zahlreichen posts.

hab jetzt den linksys die oeffentliche IP zugewiesen (es gibt da eine eigene option), das schein auch zu funktionieren. so ist der linksys in der DMZ.

funktioniert bis jetzt klaglos. das dyndns update kann dann auch der linksys machen, da er ja via DHCP die oeff. IP vom ST bekommt.

ad) lordhelmchen & dyndns: hab ich auch... funkt bei mir aber nicht. ist mir schleierhaft warum nicht... welche firmware hast du?

gruss
coolduke
Neu im Board
Neu im Board
 
Beiträge: 9
Registriert: Fr 12 Jan, 2007 18:50

Beitragvon Loadhelmchen » Mo 15 Jan, 2007 20:31

abnd, habs bisher bei folgenden modellen aktviert:

ST546 FW:5.4.0.14
ST546v6 FW:5.3.9.2
ST608 FW:6.1.9.4
wer später bremst, fährt länga
Loadhelmchen
Junior Board-Mitglied
Junior Board-Mitglied
 
Beiträge: 89
Registriert: Di 24 Jun, 2003 14:22
Wohnort: Steinbach

Beitragvon coolduke » Di 16 Jan, 2007 21:30

hi,

hab nun die 5.3.9.2 firmware neu aufgespielt und siehe da, dyndns funkt perfekt.

nur dns funktion nimmer, wenn ich den default server oder auch eine neue app mit den ports 1-65535 erstelle (macht keinen unterschied), dann hab ich keine dns aufloesung mehr.

der grund liegt wohl mit NAT von DNS, da die DNS Antwort auf einem NAT Port daherkommt und beim portfw von allen ports die DNS Antwort auf die falsche IP (=default IP) geht und nicht auf jene, die die DNS Anfrage geschickt hat.

hat hier jemand einen ausweg?

was mir eingefallen ist, halt nur die unq ports (1025 - 65535) weiterleiten und halt jene qual.ports, die man wirklich braucht (22,23,80)

gruss
coolduke
Neu im Board
Neu im Board
 
Beiträge: 9
Registriert: Fr 12 Jan, 2007 18:50

Nächste

ZurĂĽck zu ADSL & xDSL

Wer ist online?

Mitglieder in diesem Forum: Yandex [Crawler] und 112 Gäste