Geräte im LAN extern per LanConfig erreichen?

Fragen zur LANCOM Management Windows Software/ LANtolls: LANconfig, LANmonitor, WLANmonitor.

Moderator: Lancom-Systems Moderatoren

Benutzeravatar
Hobbyfahrer
Beiträge: 676
Registriert: 26 Mär 2006, 17:58
Wohnort: Hamburg

Geräte im LAN extern per LanConfig erreichen?

Beitrag von Hobbyfahrer »

Moin,

ich bekomme es nicht hin.


1722 im Internet per DYNDNS erreichbar (LanConfig)
L54g ist dahinter im LAN angeschlossen


VPN Verbindung ist leider nicht möglich.

Wie kann ich den L54g auch über das Internet im LanConfig erreichen?
Provider: Kabel Deutschland Flat 32
VoIP: Sipgate Plus
Router: Lancom 1781EF+FW 9.0, 2 x D-Link DAP-2695
VoIP: AW COMpact 5000R, CFT 3500, Gigaset N720
Benutzeravatar
LoUiS
Site Admin
Site Admin
Beiträge: 5033
Registriert: 07 Nov 2004, 18:29
Wohnort: Aix la Chapelle

Beitrag von LoUiS »

Hi,

ganz einfach, in dem Du z.B. einen anderen https Port (z.B. 22443) im 1722 auf das L54 weiterleitest und im L54 unter /Setup/HTTP den Port anpasst, danach noch den Port im LANconfig fuer dieses Geraet aendern, fertig.
Das geht natuerlich auch fuer http, SSH oder TFTP.


Ciao
LoUiS
Dr.House hat geschrieben:Dr. House: Du bist geheilt. Steh auf und wandle.
Patient: Sind Sie geisteskrank?
Dr. House: In der Bibel sagen die Leute schlicht "Ja, Herr" und verfallen dann ins Lobpreisen.
Benutzeravatar
Jirka
Beiträge: 5225
Registriert: 03 Jan 2005, 13:39
Wohnort: Ex-OPAL-Gebiet
Kontaktdaten:

Beitrag von Jirka »

Hi LoUiS,

wenn man im L-54 den Standard-HTTP/S-Port nicht ändern möchte, könnte man alternativ auch die Map-Port-Funktionalität in der Port-Forwarding-Tabelle (hier des 1722) nutzen, oder? Und dann z. B. bei https als Map-Port für den Port 22443 die 443 angeben.

Viele Grüße,
Jirka
Benutzeravatar
LoUiS
Site Admin
Site Admin
Beiträge: 5033
Registriert: 07 Nov 2004, 18:29
Wohnort: Aix la Chapelle

Beitrag von LoUiS »

Hi Jirka,

ja, das kann man natuerlich auch machen, wenn man den L54 nicht umkonfigurieren will.


Ciao
LoUiS
Dr.House hat geschrieben:Dr. House: Du bist geheilt. Steh auf und wandle.
Patient: Sind Sie geisteskrank?
Dr. House: In der Bibel sagen die Leute schlicht "Ja, Herr" und verfallen dann ins Lobpreisen.
Benutzeravatar
Jirka
Beiträge: 5225
Registriert: 03 Jan 2005, 13:39
Wohnort: Ex-OPAL-Gebiet
Kontaktdaten:

Beitrag von Jirka »

Hi LoUiS,

schön. Noch eine kleine Ergänzung:
"... wenn man den L54 nicht umkonfigurieren will" -> oder kann, weil man z. B. von extern (noch) nicht drauf kommt.

Viele Grüße,
Jirka
cava
Beiträge: 143
Registriert: 26 Nov 2006, 20:31

Beitrag von cava »

Dann musst du stattdessen den 1722 umkonfigurieren und den normalen https-Port auf den L54 forwarden.
Benutzeravatar
Hobbyfahrer
Beiträge: 676
Registriert: 26 Mär 2006, 17:58
Wohnort: Hamburg

Beitrag von Hobbyfahrer »

Moin,

genau das habe ich gemacht mit dem Portforwarding. Leider lande ich immer auf dem Webinterface des 1722.

Irgendwo habe ich da noch einen Fehler.

Anfangsport: 8088
Endport: 8088
Intranet: IP das L54g
Map-Port 443
Provider: Kabel Deutschland Flat 32
VoIP: Sipgate Plus
Router: Lancom 1781EF+FW 9.0, 2 x D-Link DAP-2695
VoIP: AW COMpact 5000R, CFT 3500, Gigaset N720
Benutzeravatar
Jirka
Beiträge: 5225
Registriert: 03 Jan 2005, 13:39
Wohnort: Ex-OPAL-Gebiet
Kontaktdaten:

Beitrag von Jirka »

Hallo Hobbyfahrer,

so und dann gibst Du auch https://name.dyndns.org:8088 im Browser ein?!

Viele Grüße,
Jirka
Benutzeravatar
Hobbyfahrer
Beiträge: 676
Registriert: 26 Mär 2006, 17:58
Wohnort: Hamburg

Beitrag von Hobbyfahrer »

Moin,

also in der Lanconfig dann die dyndns Adresse eintragen.

Bei HTTPS dann den Port 8088 eintragen?
Provider: Kabel Deutschland Flat 32
VoIP: Sipgate Plus
Router: Lancom 1781EF+FW 9.0, 2 x D-Link DAP-2695
VoIP: AW COMpact 5000R, CFT 3500, Gigaset N720
backslash
Moderator
Moderator
Beiträge: 7016
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi Hobbyfahrer
also in der Lanconfig dann die dyndns Adresse eintragen.
ja
Bei HTTPS dann den Port 8088 eintragen?
ja

und HTTP sowie TFTP deaktivieren und auch den Haken bei "Prüfung bevorzugt mittels TFTP durchführen" entfernen

Gruß
Backslash
Benutzeravatar
Hobbyfahrer
Beiträge: 676
Registriert: 26 Mär 2006, 17:58
Wohnort: Hamburg

Beitrag von Hobbyfahrer »

Funktioniert leider so nicht.

Im Lanconfig wird unter Gerätestatus - HTTP-Fehler - angezeigt
Provider: Kabel Deutschland Flat 32
VoIP: Sipgate Plus
Router: Lancom 1781EF+FW 9.0, 2 x D-Link DAP-2695
VoIP: AW COMpact 5000R, CFT 3500, Gigaset N720
Benutzeravatar
LoUiS
Site Admin
Site Admin
Beiträge: 5033
Registriert: 07 Nov 2004, 18:29
Wohnort: Aix la Chapelle

Beitrag von LoUiS »

Hi,

komisch, funktioniert hier sofort so.

Auf dem LANCOM, was am WAN haengt eine Weiterleitung einrichten, Anfangs-Port: 8088, End-Port: 8088, Adresse: <lokale IP des anderen LANCOM> und als Map-Port: 80. Dann im LANconfig, welches sich im WAN befindet, ein neues Geraet anlegen, die DynDNS Adresse eintragen, https, TFTP und "Pruefen bevorzugt..." abschalten und als Port 8088 eintragen.

So hat es zumindest soeben bei mir hier funktioniert.


Ciao
LoUiS
Dr.House hat geschrieben:Dr. House: Du bist geheilt. Steh auf und wandle.
Patient: Sind Sie geisteskrank?
Dr. House: In der Bibel sagen die Leute schlicht "Ja, Herr" und verfallen dann ins Lobpreisen.
Benutzeravatar
Hobbyfahrer
Beiträge: 676
Registriert: 26 Mär 2006, 17:58
Wohnort: Hamburg

Beitrag von Hobbyfahrer »

Hi,

es geht nicht.

Im Lanconfig sind folgende Einträge:

1722: dyndns Adresse, hhtps und tftp

L54g: dyndns Adresse (wie beim 1722), https, Port 8088

Im 1722 ist die Portweiterleitung von 8088 auf die interne IP mit Port 443 eingeschaltet.

ES GEHT NICHT

Lanconfig kommt nun mit KEINE ANTWORT und im Namen steht 1722
Provider: Kabel Deutschland Flat 32
VoIP: Sipgate Plus
Router: Lancom 1781EF+FW 9.0, 2 x D-Link DAP-2695
VoIP: AW COMpact 5000R, CFT 3500, Gigaset N720
Benutzeravatar
Jirka
Beiträge: 5225
Registriert: 03 Jan 2005, 13:39
Wohnort: Ex-OPAL-Gebiet
Kontaktdaten:

Beitrag von Jirka »

Hallo Hobbyfahrer,

hmm - geht denn https://name.dyndns.org:8088 in einem Browser? Wohl dann auch nicht.

Da fällt mir nur noch ein, dass Du die Zugriffsrechte (bzw. Zugriffsstationen) im L-54g nicht richtig gesetzt haben könntest oder die Firewall im 1722 da irgendwas unterbindet.
Auf den 1722 kommst Du aber problemlos? Weil es bei DynDNS.org im Augenblick auch ein paar Probleme gibt.

Viele Grüße,
Jirka
Benutzeravatar
Hobbyfahrer
Beiträge: 676
Registriert: 26 Mär 2006, 17:58
Wohnort: Hamburg

Beitrag von Hobbyfahrer »

Ich verstehe das nicht.

Ja der 1722 ist voll im Zugriff aber sehr langsam.

An der FW kann es doch nicht liegen, da ich Portforwarding nutze. Meine FW ist als DENY_ALL aufgebaut.

Allerdings habe ich div. Fehlermeldungen in der FW, dass der Port z.B. der externe Port 52902 auf den internen Port 443 zurückgewiesen wurde.


Direkt über den Browser geht es leider auch nicht.


Mache ich dieses für mein SNOM Telefon geht es sofort. Es muss noch eine Einstellung am L54G fehlen.
Provider: Kabel Deutschland Flat 32
VoIP: Sipgate Plus
Router: Lancom 1781EF+FW 9.0, 2 x D-Link DAP-2695
VoIP: AW COMpact 5000R, CFT 3500, Gigaset N720
Antworten