Lancom 1781EF+ und Hardware NAT
Moderator: Lancom-Systems Moderatoren
Lancom 1781EF+ und Hardware NAT
Was macht das Hardware NAT im neuen 1781EF+ anders als "Software" NAT.
Wir haben hinter dem neuen 1781EF+ eine NAS von Synology installiert. Dort läuft Cloudstation (private Cloud), die den Port 6690 von außen zugänglich benötigt.
Wenn wir Hardware NAT abschalten funktioniert alles einwandfrei.
Bei aktiviertem Hardware NAT ist die Cloud von außen nicht erreichbar.
Hat da jemand eine Idee?
Wir haben hinter dem neuen 1781EF+ eine NAS von Synology installiert. Dort läuft Cloudstation (private Cloud), die den Port 6690 von außen zugänglich benötigt.
Wenn wir Hardware NAT abschalten funktioniert alles einwandfrei.
Bei aktiviertem Hardware NAT ist die Cloud von außen nicht erreichbar.
Hat da jemand eine Idee?
Re: Lancom 1781EF+ und Hardware NAT
Habe zwar leider keine Lösung aber zumindest ein ähnliches Problem.
Alle Android Geräte bekommen z.b. keinen Zugriff auf Google+, sobald ich Hardware NAT abschalte geht es.
Und genau wegen dem Hardware NAT habe ich den Router angeschafft.
Ich vermute also irgendeinen Bug im Lcos.
Alle Android Geräte bekommen z.b. keinen Zugriff auf Google+, sobald ich Hardware NAT abschalte geht es.

Ich vermute also irgendeinen Bug im Lcos.
LC1781AW mit FW 8.82 // Fritzbox 6360 // Unitymedia 150Mbit
Re: Lancom 1781EF+ und Hardware NAT
Hallo,
Grüße
Cpuprofi
gerade mal getestet, bei mir geht es (Lancom 1781VA). Ich denke mal es könnte evtl. an der Firewall liegen?Just4Me hat geschrieben:...Alle Android Geräte bekommen z.b. keinen Zugriff auf Google+, sobald ich Hardware NAT abschalte geht es...
Grüße
Cpuprofi
Re: Lancom 1781EF+ und Hardware NAT
Also Firewall schliesse ich da es ja ohne HNAT ging und das ein und ausschalten des HNat ja keine Auswirkung auf die Firewall haben sollte.cpuprofi hat geschrieben:Hallo,
gerade mal getestet, bei mir geht es (Lancom 1781VA). Ich denke mal es könnte evtl. an der Firewall liegen?Just4Me hat geschrieben:...Alle Android Geräte bekommen z.b. keinen Zugriff auf Google+, sobald ich Hardware NAT abschalte geht es...
Grüße
Cpuprofi
Aber heute habe ich ein neues Google+ Update erhalten und was soll ich sagen, es klappt jetzt auch mit HNAT.
Von daher hat sich das Problem für mich erstmal erledigt

Danke aber trotzdem für den Hinweis.
LC1781AW mit FW 8.82 // Fritzbox 6360 // Unitymedia 150Mbit
Re: Lancom 1781EF+ und Hardware NAT
Hallo,
Grüße
Cpuprofi
das ist eher umgekehrt: Die Firewall hat Einfluß auf das HW-NAT. HW-NAT setzt WAN-LAN Adressen um ohne die CPU zu belasten. Wenn man jetzt zusätzlich eine Firewall nutzt, die z.B. Lan-1 (Intranet) gegenüber WAN schützt, so ist hierfür wieder die CPU des Routers zuständig und nicht der HW-NAT Chip.Just4Me hat geschrieben:...Also Firewall schliesse ich da es ja ohne HNAT ging und das ein und ausschalten des HNat ja keine Auswirkung auf die Firewall haben sollte...
Grüße
Cpuprofi
Re: Lancom 1781EF+ und Hardware NAT
Hi otellodb,
im HNAT ist noch ein kleiner Fehler bei Portforwardings - die werden falsch in den Switch geschrieben und funktionieren daher nicht immer... Wende dich an den LANCOM-Support und frag nach einer aktualisierten Firmware...
Gruß
Backslash
im HNAT ist noch ein kleiner Fehler bei Portforwardings - die werden falsch in den Switch geschrieben und funktionieren daher nicht immer... Wende dich an den LANCOM-Support und frag nach einer aktualisierten Firmware...
Gruß
Backslash
Re: Lancom 1781EF+ und Hardware NAT
Ist der Fehler im 8.84 RC1 beseitigt? Weiss da jemand Bescheid?
otellodb
otellodb
Re: Lancom 1781EF+ und Hardware NAT
Hi otellodb,
id der 8.84 ist der Fehler behoben
Gruß
Backslash
id der 8.84 ist der Fehler behoben
Gruß
Backslash
Re: Lancom 1781EF+ und Hardware NAT
Moin Cpuprofi!
Ciao, Georg
Klar, auf dem VDSL-Interfrace gibt es ja auch kein Hardware-NAT.cpuprofi hat geschrieben:gerade mal getestet, bei mir geht es (Lancom 1781VA). Ich denke mal es könnte evtl. an der Firewall liegen?Just4Me hat geschrieben:...Alle Android Geräte bekommen z.b. keinen Zugriff auf Google+, sobald ich Hardware NAT abschalte geht es...
Ciao, Georg
Re: Lancom 1781EF+ und Hardware NAT
Hallo MoinMoin,
ok aber wie sieht das beim 1781EF+ mit angeschlossenem externen VDSL-Modem aus?
Grüße
Cpuprofi
ok aber wie sieht das beim 1781EF+ mit angeschlossenem externen VDSL-Modem aus?
Grüße
Cpuprofi
-
- Beiträge: 3239
- Registriert: 12 Jan 2010, 14:10
Re: Lancom 1781EF+ und Hardware NAT
Aktuell Hardware-NAT nur für IPoE, nicht für PPPoE/A. Auf einem LanUpdate hieß es mal, das evtl für PPPoE nachgereicht werden kann, wie schaut der Stand der Dinge aus ?
Gruß Dr.Einstein
Gruß Dr.Einstein
Re: Lancom 1781EF+ und Hardware NAT
Moin,
nicht allzu dolle. Kernproblem ist, daß der Hersteller des Ethernet-Bausteins im EF+ (Qualcomm/Atheros) nur irgendwelchen Code ausliefert, nach dem Motto 'mit unserem Refenrenzdesign in diesem oder jenen unterstützten Szenario mit Linux als Betriebssystem funktioniert's, wenn sie in Register xyz diese oder jene Werte schreiben', aber keine allgemeingültige Beschreibung, wie das HNAT in dem Baustein denn genau implementiert ist und - vor allen Dingen - wie es genau mit den anderen Funktionseinheiten interagiert. Wenn man etwas anderes als das Referenzdesign machen möchte (was bei LCOS statt Linux zwangsweise immer der Fall ist), dann lassen die Herrschaften einen leider ziemlich im Regen stehen
IPoE habe ich auf der Basis irgendwie hinbekommen, aber bei PPPoE gab es dann so viel mehr Fragen als Antworten, daß die Implementierung von HNAT für PPPoE-Verbindungen auf unbestimmte Zeit zurückgestellt wurde. Ich sehe im Augenblick nicht, daß da etwas passieren wird, außer QCA bewegt sich dokumentationstechnisch...
Gruß Alfred
nicht allzu dolle. Kernproblem ist, daß der Hersteller des Ethernet-Bausteins im EF+ (Qualcomm/Atheros) nur irgendwelchen Code ausliefert, nach dem Motto 'mit unserem Refenrenzdesign in diesem oder jenen unterstützten Szenario mit Linux als Betriebssystem funktioniert's, wenn sie in Register xyz diese oder jene Werte schreiben', aber keine allgemeingültige Beschreibung, wie das HNAT in dem Baustein denn genau implementiert ist und - vor allen Dingen - wie es genau mit den anderen Funktionseinheiten interagiert. Wenn man etwas anderes als das Referenzdesign machen möchte (was bei LCOS statt Linux zwangsweise immer der Fall ist), dann lassen die Herrschaften einen leider ziemlich im Regen stehen

Gruß Alfred
“There is no death, there is just a change of our cosmic address."
-- Edgar Froese, 1944 - 2015
-- Edgar Froese, 1944 - 2015