DSL-ROUTER Problem - Erfahrungen


DSL-ROUTER Problem - Erfahrungen

von mega-hz » So 25. Mär 2007, 20:38
Hallo Leute,

folgendes Problem:

Ich habe eine Webseite mit eigenem Rechner dafür (XP) über einen NO-IP.COM Account seit mehreren Jahren am laufen.

Mein nun etwa 4 Jahre alter FIBERLINE IR3470 7Port Router fängt so langsam an ab und zu abzustürzen. Da ich Elektroniker bin, habe ich zuerst die Kondensatoren in den Stromversorgungsbereichen in Verdacht gehabt und diese gegen neue ausgetauscht.
Das war aber nicht das Problem, der Router stürzt leider immer noch ab und an ab.
Mal gehts ein paar Tage gut, mal sind mehrere Abstürze am Tag.
Da die Webseite mit so einem z.Z. unzuverlässigen Router nicht gerade gut läuft,
habe ich mich nach anderen Routern umgesehen und mir (inzwischen einige) besorgt.

1.: Speedport 500V
2.: D-LINK DI-514
3.: NETGEAR RP614

Mit allen 3 Routern ist folgendes Problem:
Meine Internetseite ist zwar im Netz für andere sichtbar, jedoch kann ich selber nicht drauf zugreifen von meinem LAN aus. Irgendwie kann ich über die von NO-IP.COM zurückgelieferte IP Adresse oder auch von "Handeingabe" meiner gerade aktuellen IP
nicht auf meinen Server zugreifen!
Direkter Zugriff übers LAN auf den Server bzw. auf die Seite funktioniert.
Da ich jedoch in einigen Foren auch Bilder, Fotos usw. gepostet habe und diese alle auf meinem Server liegen, kann ich auch diese in den Foren gespeicherten Bilder nicht sehen!

Der Einzige Router mit dem es problemlos klappt, ist der alte FIBERLINE IR3470 7port....

Über die Telekom habe ich erfahren, daß der Speedport diese Funktion nicht unterstützt.
Über diverse Foren habe ich ebenfalls erfahren, daß der D-LINK dies auch nicht kann.
Nun wurde mir NETGEAR empfohlen! Kann der RP614 dies auch nicht?

Kennt jemand Tips&Tricks, um den NETGEAR dazuzubringen, meine Seite auch vom LAN aus zu sehen?
Weiss jemand, wodurch der FIBERLINE IR3470 ab und zu abstürzen könnte?
(Manchmal sind alle LEDs dauerhaft an, oftmals wählt er sich einfach nicht mehr ein)

Zu meinem LAN:

Router: 192.168.1.254 (mit Portforwarding zu 192.168.1.117 auf Port 80)
ServerPC: 192.168.1.117 (XP-Pro SP2)
HauptPC: 192.168.1.66 (XP-Pro SP1)
PC-Tochter: 192.168.1.65 (XP-Pro SP2)
PC-Stube: 192.168.1.67 (XP-Pro SP1)
EntwicklungsPC: 192.168.1.32 (XP-Pro SP2)

Statische IP Vergabe.

Ich hoffe, es kann mir jemand weiterhelfen!

Gruß,
Wolfram.

von HiassofT » So 25. Mär 2007, 20:52
Hi Wolfram!

Ich kann mal testen, ob's mit meinen Linksys WRT54GL (unter OpenWrt) klappt.

Ansonsten hier ein schneller Workaround:

Trage auf Deinen (Arbeits-) Rechnern in der hosts.txt Datei (liegt wohl irgendwo im Windows oder System Folder - unter Unix wäre es /etc/hosts) eine IP-Adresse für Deinen Webserver ein:

Code: Alles auswählen
192.168.1.117      mega-hz.no-ip.com


Damit löst der Rechner Deinen "offiziellen" Namen immer mit Deiner lokalen IP Adresse auf.

so long,

Hias

von mega-hz » So 25. Mär 2007, 22:47
das NO-IP tool und auch der router wandeln schon die wechselnde IP in "mega-hz.no-ip.com" um !
Wäre das nicht doppelt gemoppelt?

von mega-hz » So 25. Mär 2007, 22:49
habe gerade 2 FIBERLINE Router bei ebay auf ersteigern und ne FritzBox SL kommt auch die Tage, mal sehen ob die das können!
Sach mal Bescheid, ob der Linksys das LOOPBACK kann!

von HiassofT » So 25. Mär 2007, 23:32
Ein kurzer Test mit OpenWrt: Mit ein paar Handgriffen klappt's.

Allzu einfach ist es allerdings nicht, direkt über's Web-Interface lässt es sich nicht konfigurieren. Per Hand (und wenn man etwas Erfahrung mit iptables hat) ist's aber kein allzu großes Problem.

Der Haken an der Sache ist, daß die Pakete zuerst in der Router reinlaufen müssen, und danach wieder ins lokale Netz weitergeleitet werden. Der Router muß dabei nicht nur portforwarding sondern auch zusätzlich noch Masquerading machen. Dabei muss man dann auch noch aufpassen, daß man sich nicht den Zugriff auf der Web-Interface versperrt (läuft ja auch am Router, aber auf der internen IP) oder alle Web-Zugriffe auf den internen Server umleitet.

Firewalls sind lustig :-)

so long,

Hias

von mega-hz » Do 12. Apr 2007, 22:44
So,

nachdem ich nun mehr als genügend router ausprobiert habe, bin ich zu dem Entschluss gekommen, meinen "alten" Fiberline weiterhin zu betreiben....

Habe einen D-Link, Netgear, FritzBoxSL, Speedport500V und 2 gleiche Router von Fiberline mit allerdings neuerer Firmware getestet. Obwohl die beiden Fiberlines das gleiche Routersetup-Menü haben, wollten selbst diese nicht erlauben, einen Zugriff vom LAN übers WAN auf meine HP (also zurück zum LAN) zu ermöglichen! Alle Einstellungen sind gleich gewesen!

Da es zu meinem alten Router, der anscheinend als einziger dies ermöglicht, keine Infos mehr im Netz gibt und Fiberline nur seinen Schriftzug auf das Gerät macht und keinen support mehr anbietet,
lass ich ihn so wie er ist.
Lediglich eine Schaltuhr spendiere ich ihm, die ihm um etwa 04:00 morgens für 1min den Saft abdreht. Dann sollte es mit den "Ab-und-Zu-Abstürzen" auch vorbei sein.

Folgendes habe ich noch in einem RouterForum gelesen:
(Vielleicht ganz interessant für Leute, die auch mal ne eigene HP auf eigenem Server betreiben wollen)
---------------------------------------------------------------------------
21. Was ist bei einem Router die (NAT-)Loopback Funktion?
Die (NAT-)Loopback Funktion eines Routers wird dafür benötigt um Serverdienste in dem eigenen LAN und aus dem eigenen LAN heraus zu testen.
Der Verbindungsaufbau sieht also so aus das der Client mit seiner LAN-IP an den Router eine Anfrage an die bereits bestehende WAN-IP sendet. Diese Anfrage soll dann so interpretiert werden als wenn sie aus dem Internet käme und nicht aus dem LAN heraus.
Bsp.: Man hat zu Hause in seinem LAN einen Webserver eingerichtet der z.B. über den Port 80 angesprochen werden kann und möchte nun testen ob der Zugriff darauf aus dem Internet heraus funktioniert. Wenn man dafür nun die über den Router bereits bestehende Internetverbindung benutzt und der Router keine (NAT-)Loopback Funktion hat, interpretiert der Router dies nicht als eine Anfrage aus dem Internet heraus auf den Port 80, sondern als eine Anfrage aus dem LAN. Somit wird statt des Webservers der Port 80 des Router angesprochen und man landet meistens in der Webkonfiguration des Routers. Um die Funktion des Webservers zu testen muß also entweder der Router einer (NAT-)Loopback Funktion besitzen, oder man muß es von einem PC aus testen der keine Verbindung zu dem LAN bzw. dem Router hat.
-----------------------------------------------------------------------
Auch noch interessant dazu:
http://www.dyndns.com/support/kb/loopback_connections.html
-------------------------------------------------------------------------

Wer einen (oder mehr) DSL Router sucht, ich hätte da jetzt so einige im Angebot :-)
Sie sind alle getestet und i.O., nur können sie leider nicht diese Loopback Funktion.
Den D-Link behalte ich, da er als WLAN "Sender" in meinem LAN fungiert.

Ne Überlegung wäre noch, auf dem ServerPC wieder einen SoftwareRouter mit 2. Netzwerkkarte zu installieren, da der PC immer läuft, wäre es vielleicht garnicht so schlecht..
Wer kennt gute Software-Router?

Gruß,
Wolfram.

von des-or-mad » Do 12. Apr 2007, 23:26
Hallo Wolfram!

Du machst dir das Leben aber auch unnötig schwer :)
HiassofT hatte in seinem ersten Post schon darauf hingewiesen, die no-ip Adresse einfach in die hosts Datei einzutragen.

Zur Erläuterung: Windows (und die meisten Linux Distributionen) greifen bei der Auflösung von DNS Namen zur IP zuerst auf die lokale hosts Datei zu (unter Windows 2000/XP/2003 %WINDIR%\System32\drivers\etc\hosts). Finden sie dort einen entsprechenden Eintrag, fragen sie nicht mehr zusätzlich den DNS Server ab. Du erreichst damit also, dass die IP Pakete garnicht mehr über den Router (und ggf. seines Loopback Interfaces) laufen müssen, sondern direkt den WebServer erreichen.

Der Vorteil: Es ist vollkommen schnuppe, ob dein Router nun ein lo Interface hat oder nicht.

Anmerkung: Das no-ip Tool sorgt nur dafür, dass deine aktuelle IP Adresse, die du von deinem ISP bekommst hast, auch dem no-ip DNS Server bekannt gemacht wird.


Oliver

von mega-hz » Do 12. Apr 2007, 23:41
Hi Oliver,

das mit der Host Datei weiss ich, finde diese Methode jedoch
gerade wenn man auch öfters Bilder in Foren wie dieses reinstellt,
ne "echte" Gegenkontrolle viel besser!
Ich hatte bereits ein paar Erfahrungen mit Webserver direkt ansprechen, im Netz war aber nix zu sehen!

Das no-ip meine derzeitige WAN IP auf meine Internetadresse umwandelt für aussenstehende ist auch klar.

Wenn ich irgendwann mal tatsächlich nen anderen Router haben muss, weil dieser hier kaputt geht oder so und ich absolut keinen mit Loopback funktion finden sollte, werde ich die HOSTS auch umändern (müssen) (Auf 5 Rechnern:-( ).

Ich weiss, es hat nun etwas Zeit und Geld gekostet, um dies alles herauszufinden, aber so ist es nunmal, ich mag es nicht, ein vorhandenes Problem zu umgehen sondern möchte es lieber lösen/beheben!

Trotzdem danke nochmal für die Tips.

Suche dennoch SoftwareRouter...;-)

Wolfram

Vielleicht blöd

von Wolfgang » Fr 13. Apr 2007, 17:50
Kann KEN! von AVM das Problem nicht lösen?
Habe ihn privat, sowie beruflich lange Jahre eingesetzt. Hat immer funktioniert.

Gruss Wolfgang, der nicht die meiste Ahnung hat.

von andreasb » Fr 13. Apr 2007, 18:37
mega-hz hat geschrieben:Suche dennoch SoftwareRouter...;-)


Jana-Server ist das passende für Dich. Hatte ihn ein paar Jahre im Einsatz. Ist aber auch schon wieder gut 4 jahre her.

http://www.janaserver.de/start.php?lang=de

von mega-hz » Sa 14. Apr 2007, 09:20
AVM KEN ist wohl ne sehr gute Lösung! Hatte es bereits zu ISDN Zeiten mal probiert... muss es mal wieder testen...

JanaServer ist anscheinend keine RouterSoftware, das hier steh auf der JanaServer HP:

-----------------------------------------------------
» Was der JanaServer 2 nicht ist!

JanaServer 2 ist keine Router- oder NAT- (Network Address Translation) Software, so dass Programme die keine Proxy / Firewall Einstellungen haben, nicht direkt ins Netz können, da keine Ports freigeschaltet werden können
----------------------------------------------------

Ich schau mal weiter... jetzt läuft es erstmal wieder mit dem alten Router und Schaltuhr :-)

Gruß,
Wolfram.