Jump to content

Bintec R3002 NAT Probleme


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo

 

wir haben einen Bintec R3002 Router und wollen hier einen bestimmten Port ins interne Netzwerk bzw. an eine bestimmte Maschine weiterleiten, jedoch ohne Erfolg.

 

Bei anderen Routern Cisco, Lancon innerhalb von 2 Min erledigt nur nicht bei dem Bintec Router.

 

 

Ich habe speziell für diesen Fall genau eine NAT Regel erstellt.

 

Beschreibung: Inbound

Schnittstelle: WAN1

Art des Datenverkehrs: eingehend (Ziel NAT)

Dienst: beliebig

Protokoll: TCP

Port: 9836

Neue Ziel-IP-Adresse/Netzmaske: Netzwerk / 192.168.0.40 / 255.255.255.0

Neuer Ziel-Port: original, Checkbox aktiv

 

NAT Schnittstellen: WAN1 NAT aktiv Checkbos aktiviert

 

 

Zu meinem Fall:

Kunden schicken uns über https://sub.meinedomäne.de:9836 Daten, die Domäne ist auf die WAN1 terminiert

Der Server, der dafür zständig ist, ist erreichbar. Auf dem Server läuft ein Service, der auf 9836 zuhört

Syslog vom Router meldet: NAT denied, NAT refused, wobei die NAT Regel meiner Meinung nach richtig ist.

 

Wäre über jeden Vorschlag danbar.

 

Gruß

Link zu diesem Kommentar
Das einzige was bei mir anders ist, ich nehme nie den Originalport sondern trage immer händisch den Zielport ein.

Hast du evtl. mehrere Internetzugänge?

 

Wir haben 2 WAN Leitungen.

Den Zielport händisch eintragen habe ich auch schon versucht, jedoch ohne Erfolg.

 

Neustes Release ist auch drauf. Reset hatte ich auch schon durchgeführt und die Daten nochmal neu eingetragen.

 

Was mich noch wundert ist folgendes:

Wenn ich mir das interne Protokoll anschaue, dann steht dort etwas wie folgt:

 

NAT denied for incomming session (unsere WANIP:9836) (WAN IP des Absenders:komischer Port (irgendetwas mit 40 oder so)

 

Hatte mir einfach nichts bei gedacht, denn ein Absenden über :9836 sollte wo klar sein, dass es auf dem Port passiert, den wir wohl benötigen.

Link zu diesem Kommentar
denn ein Absenden über :9836 sollte wo klar sein, dass es auf dem Port passiert, den wir wohl benötigen

 

Der Absenderport muss nicht zwingend auch der Zielport sein. Schau dir das einmal bei deinem Browser an. Der geht nie über Port 80 in das Netz. Wäre dem so, dann könntest du auf einem Server auf dem ein Webserver läuft nie einen Browser benutzen ;)

 

Wichtig ist der Zielport, und der ist ja korrekt.

 

LG Günther

Link zu diesem Kommentar
Der Absenderport muss nicht zwingend auch der Zielport sein. Schau dir das einmal bei deinem Browser an. Der geht nie über Port 80 in das Netz. Wäre dem so, dann könntest du auf einem Server auf dem ein Webserver läuft nie einen Browser benutzen ;)

 

Wichtig ist der Zielport, und der ist ja korrekt.

 

LG Günther

 

Na da hast du wohl Recht, deshalb dachte ich mir nichts dabei. Aber dennoch funktioniert in dem Router das NAT nicht, die Einstellungen wurden Abermals kontrolliert und getestet, jedoch ohne Erfolg.

 

Muss ich vlt. etwas in den Routen manuell einstellen/überprüfen? Oder in den NAT Schnittstellen bestimmte Einstellungen vornehmen?

Link zu diesem Kommentar
Bist du dir sicher, daß das Paket über WAN_DSL Telekom hereinkommt und nicht evtl. über die andere Leitung?

 

Absolut, denn der Traffic kommt über eine Domäne, die auf die WANIP terminiert wird, die der Port WAN_Telekom über seine Zugangsdaten erhält.

 

Testhalbe habe ich auch schon die gleiche Regel für den 2. WAN Port eingestellt.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...