Zum Inhalt springen

Port Forwarding


Hoffmann

Empfohlene Beiträge

Hallo Zusammen!

Vielleicht war mein letzter Thead nicht wirklich gut in der Überschrift gewählt, daher versuche ich es hiermit nochmal!

Ich muß meinem Router sagen, dass er 3 bestimmte Ports auf eine bestimmte IP Adresse leiten soll! Wenn auf den Port vom Internet etwas kommt dann soll er es dahin weiterleiten! Jetzt aber der Hacken! Wie?

Wie macht man Port Forwarding? In meinem Handbuch steht da nichts drinne!

Mein Router ist ein AT - AR220E von Allied Telesyn, Inc.

Hier kurz den Link zum Handbuch: AT-AR220EHandbuch AT - AR220E

So, dass zum einen! Dann muß ich noch die DMZ für die IP Adresse aktivieren!!!! Was ist das? Und vorallem, wo mache ich das?

Und zu guter letzt: Sind Port Forwarding und DMZ eigentlich Funktionalitäten, die ein jeder Router besitzt?

Link zu diesem Kommentar
Auf anderen Seiten teilen

hi,

also zum verständnis: dmz bedeutet demilitarisierte zone. es werden eben alle ports auf diesen rechner weitergleitet bzw. geöffnet.

dies ist generell nicht zu empfehlen wenn du einen rechner z.b. als webserver ins netz stellst.

portforwarding ist nix anderes als das du einen bestimmten port von einer öffentlichen IP z.b. 217.80.5.234, die dein router vom provider bekommt, an eine interne weiterleitest. also z.b. 192.168.1.4 (webserver).

etwas verständlicher:

ein webserver läuft standardmässig auf port 80

wein jetzt jemand deine homepage aufruft z.b. www.meinesite.de verbirgt sich darunter eine öffentliche ip-adresse z.b. 217.80.5.234 die anfrage wird nun an deinen router weitergegeben. wenn du nun an dem router ein netzwerk mit nicht-öffentlichen ip adressen also 192.168.x.x oder 10.64.x.x hängen hast muss dein router diese anfragen irgendwie umsetzen das passiert mit NAT (network-adress-translation). ohne portforwarding weiss der router aber nicht an wenn die anfrage gehen soll daher muss ihm sagen leite port 80 auf z.b. 192.168.1.4 weiter. jeder port kann nur einmal geforwarded werden. wenn du also 2 webserver laufen lassen willst musst du den anderen auf z.b. port 81 laufen lassen. der aufruf wäre dann www.meinesite.de:81

diese thematik ist auch sehr verständlich bei fli4l erklärt:

http://www.fli4l.de/german/howtos/howto-portforwarding-fli4l.htm

auch eine verständliche erklärung:

http://www.bintec-support.de/nat/nat-descr.htm

bei einigen routern heisst portforwading auch "virtual server"

greatz daniel

Link zu diesem Kommentar
Auf anderen Seiten teilen

Hallo,

DMZ steht für Demilitarisierte Zone. D. h. alles was da drin steht, muss Zugriff sowohl von außen als auch von innen haben. Server, die dort stehen, sind nicht so intensiv geschützt (wenn überhaupt) wie das interne LAN.

Typische DMZ Server sind Web- , Name- und Mailserver. Wenn du in deinem Router eine IP-Adresse der DMZ zuweist, muss dieser Server gehärtet (alle Dienste aus, die nicht benötigt werden, neueste Patches aufspielen etc.) sein, denn dann wird er nicht durch die Firewall des Routers geschützt.

Ich hatte das nämlich auch mal umgestellt und danach vergessen, und prompt schlug Sasser ein. Man muss also wissen, was man tut. ;)

Link zu diesem Kommentar
Auf anderen Seiten teilen

Danke Danke!

Hatte schon so neh Ahnung, dass ich mit Virtuellem Server schon irgentwei richtig liege! Hatte das auch ausprobiert, problem war halt nur, dass mein PC dann nicht mehr ins Internet kam. Also konnte es das irgentwie nicht sein... dachte ich!

Ich erkläre mal kurz meine Lage!

Also, ins Internet geht ich über einen Router, halt wie oben genannt! An diesem Router hängen 2 PC und ein Switch! Die PC erhalten ihre IP per DHCP! An dem Switch hängen nochmal 2 PC und ein IP Telefon (was ich zum laufen bewegen will). Ein PC hat eine statische IP, der andere wieder über DHCP!

Die Verbindung zum Provider läuft über PPPoE. Wenn ich jetzt den Virtuall Server aktiviere und dann komme ich mit dem PC mit der statischen IP nicht mehr ins Internet (habe das bei den anderen noch nicht ausprobiert)

Und so wirklich mit dem Telefon klappt das auch nicht :-(

Link zu diesem Kommentar
Auf anderen Seiten teilen

Dein Kommentar

Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung wiederherstellen

  Nur 75 Emojis sind erlaubt.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...