Quantcast
Aktuelles
Digital Eliteboard - Das Digitale Technik Forum

Registriere dich noch heute kostenlos, um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereichen, welche für Gäste verwehrt bleiben

Registriere dich noch heute kostenlos, um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereichen, welche für Gäste verwehrt bleiben

Portweiterleitung klappt nicht (FB 7270 v3, OS 05.54)

krebs8

Meister
Registriert
21. Juli 2012
Beiträge
898
Reaktionspunkte
70
Punkte
88
Ich will für I-CS die übers Internet ankommenden Anfragen an den (in der Oscam.conf für CCcam eingestellten) Port 12100 auf meinen Server (Raspberry Pi) weiterleiten.
Dazu habe ich in der FritzBox unter Internet/Freigaben/Portfreigaben als Andere Anwendungen/CCcam-Server/TCP/von Port 12100 bis Port 12100/an raspberrypi/an Port 12000 gespeichert, übenommen und Box neu gestartet. Der Portscanner des IPC sagt aber immer noch Closed -> Connection refused. Muß der nicht offen anzeigen ? Auch canyouseeme.org zeigt keinen offenen Port.
 
AW: Portweiterleitung klappt nicht (FB 7270 v3, OS 05.54)

Solange auf dem Raspi der OScam-Server noch nicht läuft, kann logischerweise auch keine Antwort erfolgen. Weder auf Port 12000, noch auf dem Port für das WebIf.
Du kannst den 2. Schritt nicht vor dem ersten machen, sondern arbeite alles nach einer logischen Reihenfolge ab.

1. Oscam konfigurieren. Erst wenn Du dort den Status CARDOK hast, weitermachen.
2. Client über das Heimnetz (192.168.178.xx, IP des RASPI ) konfigurieren. Zuerst Connect auf den CS-Server, dann Bild hell.
3. DynDNS Dienst konfigurieren und Portfreigabe erstellen.
4. Den gleichen Klienten, den Du zuvor über das Heimnetz connected hast, jetzt über die MyFritz-Adresse laufen lassen.

Und erst, wenn alle 4 Punkte abgearbeitet sind, kommen die externen Clienten dran.
 
AW: Portweiterleitung klappt nicht (FB 7270 v3, OS 05.54)

Habe aber den Status Cardok. Müßte dann doch der Port 12000 schon offen sein ?
 
AW: Portweiterleitung klappt nicht (FB 7270 v3, OS 05.54)

der port 12000 ist standart port für die cccam

bist du auch 100% sicher das du den port 12000 nutzt ?
und den port must du auf die ip des server freigeben
 
AW: Portweiterleitung klappt nicht (FB 7270 v3, OS 05.54)

Ich wiederhole einfach nochmal, was ich im ersten Post schon schrieb:
Dazu habe ich in der FritzBox unter Internet/Freigaben/Portfreigaben als Andere Anwendungen/CCcam-Server (gewählter Name)/TCP/von Port 12100 bis Port 12100/an raspberrypi/an Port 12000 gespeichert, übenommen und Box neu gestartet.
Paßt das nicht ? So müßte der Port 12000 (oder 12100 ?) doch als offen angezeigt werden, oder ?
 
AW: Portweiterleitung klappt nicht (FB 7270 v3, OS 05.54)

und ich widerhole das der 12000 standart für die cccam ist , und ob du auch 100% sicher bist das du in deinem oscam den 12000 nutzt ??

du kanst 100 ports frei geben in deine fritzbox , aber solange du nicht den frei gibst was in der oscam angegen ist , wird der port auch als CLOSED angezeigt
 
AW: Portweiterleitung klappt nicht (FB 7270 v3, OS 05.54)

Andere Anwendungen/CCcam-Server/TCP/von Port 12100 bis Port 12100/an raspberrypi/an Port 12000 gespeichert, übenommen und Box neu gestartet.
Wenn es sich hier nicht um einen Schreibfehler handelt und Du es genau so eingegeben hast, kann es ja nicht gehen. Von Port 12000 bis (egal, Hauptsache = oder > als der Von-Port) an Port 12000.
 
AW: Portweiterleitung klappt nicht (FB 7270 v3, OS 05.54)

Vielleicht habe ich ja auch 12000 und 12100 durcheinandergehauen.
Weil irgendwo gelesen habe "Sicherheitshalber solltest du bei "von port" nicht den CCcam-Standardport 12000 eintragen, weist sofort auf Cardsharing hin", wollte ich den in 12100 ändern.

In der oscam.conf steht zur Zeit:
[cccam]
port = 12100
Ist das auch der Richtige, der gemäß obiger Aussage geändert werden sollte ?

Für die Eintragungen in der FritzBox füge ich besser mal ein Bild an:
 
AW: Portweiterleitung klappt nicht (FB 7270 v3, OS 05.54)

wenn im oscam 12100 steht , dann solte es von port 12100 bis port 12100 , an port 12100 sein

wenn du es so machen wilst wie du es auf dem bild hast , dann must du im oscam den 12100 an den 12000 austauschen
 
AW: Portweiterleitung klappt nicht (FB 7270 v3, OS 05.54)

Habe jetzt "an port" auch auf 12100 geändert, gespeichert und übernommen.
12100 wird jetzt von canyouseeme als offen angezeigt, beim IPC-Portscanner allerdings immer noch closed.
Ist das nun so ok oder gibt das Probleme ?
 
AW: Portweiterleitung klappt nicht (FB 7270 v3, OS 05.54)

wenn der canyouseeme offen zeigt , dann ist der server auch von ausen ereichtbar

über IPC kann ich dir nichts sagen , das ich es nicht nutze , aber dein port ist jetzt 100% offen
 
AW: Portweiterleitung klappt nicht (FB 7270 v3, OS 05.54)

Ich habe noch etwas mit verschiedenen Einstellungen rumgespielt und ich merke, daß ich das mit den Ports immer noch nicht blicke.

Daher nochmal zu der Aussage "Sicherheitshalber solltest du bei "von port" nicht den CCcam-Standardport 12000 eintragen, weist sofort auf Cardsharing hin". Das will ich auch so machen.

Ich will aber auch nicht zweimal dieselben Zahlen für "von Port" und "an Port" da stehen haben, also nicht 12100 und 12100, dann kann ich das später mal besser nachvollziehen.

Trage ich für diese beiden Vorhaben jetzt Folgendes ein ?
- in der FritzBox "von Port" auf 12100, "bis Port" auch auf 12100 oder leer, "an Port" auf 12200
- in der oscam.conf unter [cccam] port = 12200 ?

So habe ich es gemacht, mit canyouseeme ist aber immer noch wie vorher der 12100 sichtbar.
 
AW: Portweiterleitung klappt nicht (FB 7270 v3, OS 05.54)

Wenn Von-Port und An-Port unterschiedlich sind, werden diese in der FritzBox entsprechend umgemapped. Nach außen hin ist weiterhin der Von-Port sichtbar und muss bei externen Clienten eingetragen werden. bei den Internen Clienten, die per IP connecten, allerdings der An-Port. Das sorgt lediglich für Verwirrung bei Dir selbst, zusätzliche Sicherheit bringt das keine.
 
AW: Portweiterleitung klappt nicht (FB 7270 v3, OS 05.54)

Ich hätte nur externe Clienten.
Bedeutet das daher im o.g. Fall für mich: Wenn ich nun für den "von port" nicht 12000, sondern 12100 haben will und so belasse, dann ist es eigentlich egal, ob ich beim "an port" 12200 oder 12100 eintrage ?
 
AW: Portweiterleitung klappt nicht (FB 7270 v3, OS 05.54)

Ok, pass auf. Ich versuch das mal für nicht ITler etwas verständlicher auszudrücken. Um erst mal Klarheit zu schaffen, was Ports sind und was sie tun sollen, was dann auch erklärt warum du das tust, was du tust, hole ich mal etwas aus. Ich werde jedoch extrem vereinfacht erklären, was du wissen solltest.

Was sind Ports?

Stell dir vor, jedes Port stellt eine Haustür dar. Jetzt hast du die Tür mit der Nummer 21, die mit der Nummer 80 und zu guter letzt die mit der Nummer 8080.
Da international festgelegt ist, was hinter jeder Haustür zu finden ist ("Port / Tür" 21 = FTP, "Port / Tür" 80 = HTTP , "Port / Tür" 8080 = HTTPS), weist du ganz genau, dass wenn du bei Tür 21 klingelst, du nur mit dem Eigentümer reden kannst, wenn du die Sprache (FTP) kannst. Anders herum kannst du auch ohne dich identifizieren zu müssen, davon ausgehen, da du Tür 21 gewählt hast, dass der Eigentümer davon ausgeht, dass du FTP sprichst.
Desweiteren gibt es aber auch Ports die nicht definiert sind und den Nutzern zu freien Verfügung stehen (12000). Hier kann drüber geschickt werden, was eben das Programm definiert.

Warum nun Ports weiterleiten / umlenken (Port-Forwarding)
Nehmen wir an, du hast einen Dienst, der auf Port 120 agiert, jedoch HTTP will. Es gibt Firewalls, die blocken zum Beispiel den Port 120, um Schadsoftware drausen zu lassen. Also lässt du Anfragen an Port 80 eintreffen und leitest sie dann hinter der Firewall an Port 120.
Es gibt auch noch zig andere Gründe bzw Möglichkeiten für Portweiterleitung, dies soll aber zum Verständnis genügen.

Was soll nun meine Fritzbox fürs CS tun?
Ganz einfach. Wenn jedesmal anfragen durch das Internet ballern, die bei dir immer auf Port 12000 beantwortet werden, legt das nahe, dass es sich um eine weit verbreitete Software wie CCCam handeln könnte. Also fällt das ins Auge. (Diese Begründung finde ich zwar etwas Ätsch, aber lassen wir es mal so stehen)
Oder anders gesagt, jemand kennt dein DynDNS Acc und weis du betreibst CS. Warum also nicht mal Standardports durch gehen, ob man was abzweigen kann. (Naja, die Begründung ist auch nicht besser... :-) )
Oder noch anders, du hast eine E2 Box, die auf Port 80 HTTP WebIF anzeigt. Unwissende legen nicht mal ein neues Kennwort per TelNet fest und wenn du jetzt Port 80 weiterleiten würdest, wäre jeder sau schnell in deinem kompletten Netzwerk. Deshalb machst du nur ein unnützes / unbekanntes Port auf, welches du dann auf 80 weiterleitest. (denke die erklärung ist gut)

Im Heimnetz:
Du hast in der OSCam.conf stehen "port = 12000". Das ist vollkommen OK. Jeder in deinem Heimnetz kann über Port 12000 connecten.

BOX -> LAN -> CS-Box (Port 12000) = Antwort = Alles OK

CCCam.cfg
C: IPvonBox 12000 Benutzer Pass

Über Internet:
Du willst nicht, dass jeder wenn er Port 12000 testet eine Antwort bekommt. Also bleibt deine OSCam.conf bei "port = 12000". Allerdings wird deine Weiterleitung anders aussehen.

BOX -> Internet -> Anfrage Router "darf ich rein" (Port 41363) "ja du darfst, aber im LAN nimmst du Tür 12000" - "OK, mach ich" -> LAN -> CS-Box (Port 12000) = Antwort = Alles OK


CCCam.cfg
C: DynDNSAdresse 41363 Benutzer Pass

FritzBox (Internetrouter)
Weiterleitung:
Internet Port 41363 -> IP von CS-Box mit Port 12000

Weg geht automatisch rückwärts.
So funktioniert Weiterleitung. Alles was an Port 41363 rein kommt, wird ohne Kontrolle gleich an eine spezielle IP an Port 12000 weitergereicht. Dort wo nämlich dein CSServer die Anfragen erwartet.

Hoffe es wurde etwas deutlich.

Gruß
 
Zurück
Oben