Seite 1 von 2

inode xdsl@home mehrplatz und gesperrte ports

BeitragVerfasst: Sa 02 Jul, 2005 19:42
von captain
Hallo Leute !

Ich habe seit etwa einer Woche das Inode xDSL@home 2048/384 Paket mit Mehrplatzoption und Einwahl mit DHCP/PAT, sowie VoIP, auf Zyxel 650, der ja bereits konfiguriert ins Haus kommt.
Dabei habe ich Probleme, die IP mit den offenen Ports zu finden bzw. zu konfigurieren. Welche ist das bitte, und worauf muss ich achten ? Hab jedenfalls nirgendwo eine entsprechende Anleitung gefunden, auch nicht auf der Inode Webpage.

Habe im Vorfeld das Forum durchsucht, und folgenden Thread gefunden:
http://xDSL.at/phpbb2/viewtopic.php?t=28767

Demnach ist die IP mit der 16 am Schluß ja die, die die Ports durchschleusen soll.

Daraufhin hab ich die TCP/IP Einstellungen für die Netzwerkkarte dementsprechend getätigt (dabei die leeren Felder natürlich mit meinen Zugangsdaten ergänzt...)

Funktioniert trotzdem nicht, die Ports sind zu.
Hab sogar zu Testzwecken die Firewall am Rechner deaktiviert.


Ich frage mich schön langsam, ob nicht die VPN-Variante die bessere Lösung gewesen wäre...

Bitte um Hilfe.
LG

C

BeitragVerfasst: Sa 02 Jul, 2005 20:10
von jutta
mit der 10.xx.0.16 muesste das portforwarding bei dir funktionieren. falls du verschiedene ip adressen ausprobiert hast, kann es sein, dass du das modem einmal rebooten musst, damit es die pakete an diese ip adresse forwardet. (strom aus- und einschalten.)

frage: wie hast du die ports getestet? von innen aus geht das naemlich in der regel nicht. (ich schick dir per pn noch das ergebnis eines portscans)

vorsicht uebrigens: durchs portforwarding faellt der schutz durch das nat weg. du solltest die firewall also nicht zu lange deaktiviert lassen (zumindest, wenn es ein windows-rechner ist).

BeitragVerfasst: Sa 02 Jul, 2005 20:25
von captain
Vielen Dank für Deine Bemühungen !
Hab das Modem rebootet und die Firewall momentan unten. Ich habs tatsächlich von innen probiert heute mit der 16, gestern auch mal von aussen und einem fremden Zugang. Das war allerdings noch nicht mit der 16er IP.

BeitragVerfasst: Sa 02 Jul, 2005 20:29
von captain
Habe soeben Deinen Portscan erhalten. Nochmals vielen herzlichen Dank, werds dann nochmal von aussen probieren :)

BeitragVerfasst: Sa 02 Jul, 2005 21:10
von waggal
hähä ich hab extra bei meiner bestellung MP - VPN/PPTP angegeben und wie wurde mein modem konfiguriert ? --> MP - DHCP/PAT .... *böseschau*

BeitragVerfasst: Sa 02 Jul, 2005 21:52
von captain
Naja, ich hätte mir gewünscht, daß das Thema auf der Inode Seite bei der Bestellung ausführlicher und eindeutiger abgehandelt wird. Was funktioniert womit, und was nicht, und was ist wofür besser...
Ausserdem bin ich doch tatsächlich erst nach einigem Googeln hier in diesem Forum auf die Sache mit der 16er IP gestossen. Ich finde, das gehört doch irgendwie zu den Konfigurationshinweisen, oder ?

Und was ist nun der echte Vorteil von DHCP/PAT, mal abgesehen von der NAT Integration ? Eine Firewall hat doch mittlerweile jeder, oder ? Sollte die nicht den selben Schutz bieten ? Oder hab ich da was übersehen ?
Mir persönlich ist es jedenfalls (mal ganz abgesehen von den Ports, die hier nur auf einem Rechner verfügbar sind) sympathischer, wenn ich mich einwählen kann, und der Rechner nicht sofort und ohne mein Zutun immer online ist, sobald er läuft.

waggal, wenn Du tatsächlich VPN bestellt hast, sollten sie Dir das dann nicht ohnehin umkonfigurieren ? Ich an Deiner Stelle würde ich da auch böse schauen...

Ich hab DHCP ja bestellt, aber eher aus dem Grund, weil ich dachte, es wäre aus irgendeinem Grund die bessere Option, weil sie es ja standardmäßig vorschlagen.

Weiß jemand zufällig, was in meinem Fall ein Umkonfigurieren kosten würde ?

Ansonsten bin ich mit dem Produkt sehr zufrieden. Lieferung war termingerecht, alles funktioniert soweit wunderbar.

BeitragVerfasst: So 03 Jul, 2005 00:10
von waggal
naja so ein großes problem ist das eigentlich nicht und ich denke nicht das inode fürs umkonfigurieren etwas verlangen würde ...

... mit den konfigurationsdaten die ich erhalten habe konnte ich auch blos sehr wenig anfangen ... naja für mich ist es hald ein zeichen was ich von meinem provider halten soll ;)

BeitragVerfasst: So 03 Jul, 2005 00:38
von captain
Habe soeben eMule installiert, obwohl ich normalerweise kein P2P nutze, aber die Ports von aussen momentan nicht testen kann (Mir gehts eigentlich um PC Anywhere...).
Jedenfalls hat mir eMule beim Installieren gesagt, daß beim Verbindungstest mein UDP Port nicht erreichbar ist (4672). Die Firewall kanns nicht gewesen sein.
Wie soll ich das jetzt verstehen ? Sind die Ports nun geforwarded oder nicht ?

BeitragVerfasst: So 03 Jul, 2005 02:54
von hannibal218bc
Hat Dein PC jetzt die 10.x.0.16, und auch das richtige X dabei? Poste mal ein ipconfig /all .


lg,
-h

BeitragVerfasst: So 03 Jul, 2005 04:00
von jutta
> Was funktioniert womit, und was nicht, und was ist wofür besser...

steht eh da: http://www6.inode.at/produkte/privat/in ... iuser.html

> Ausserdem bin ich doch tatsächlich erst nach einigem Googeln hier in diesem Forum auf die Sache mit der 16er IP gestossen. Ich finde, das gehört doch irgendwie zu den Konfigurationshinweisen, oder ?

bei mir stand das bei den zugangsdaten: verwendbares intranet: 10. .0.16, fix vergebbaren ip-adressen 10. .0.2 bis 10. .0.31 ....
zugegebenermassen ist die bezeichnung "verwendbares intranet" etwas kryptisch ;)

> Und was ist nun der echte Vorteil von DHCP/PAT, mal abgesehen von der NAT Integration ? Eine Firewall hat doch mittlerweile jeder, oder ? Sollte die nicht den selben Schutz bieten ? Oder hab ich da was übersehen ?

* die sinnhaftigkeit von software-firewalls ist sehr umstritten. in der rubrik antivirus & security hier im forum findest du dazu lange diskussionen. manche viren schalten als erstes die sw-firewall aus.

* eim dhcp-pat mehrplatz koennen viele rechner gleichzeitig internet-zugriff erhalten. rein rechnerisch 2^16 -3, in der praxis werden es weniger sein, weil die rechenleistung des routers dafuer nicht ausreicht, aber jedenfalls mehr als in einer normalen wohnung platz haben ;) mit dhcp/pat kommt zb ein ganzes unternehmem mit tausenden arbeitsplaetzen mit einer einzigen oeffentlichen ip-adresse aus. (entsprechend leistungsfaehige router oder proxyserver vorausgesetzt)

* der dhcp/pat-mehrplatz ist auch fuer geraete geeignet, die internet-anschluss brauchen, aber nicht einwaehlen koennen (zb spielekonsolen)

* der dhcp/pat-mehrplatz ist fuer faule leute ideal, die sich nicht um die einwahl kuemmern wollen.

> Mir persönlich ist es jedenfalls (mal ganz abgesehen von den Ports, die hier nur auf einem Rechner verfügbar sind) sympathischer, wenn ich mich einwählen kann, und der Rechner nicht sofort und ohne mein Zutun immer online ist, sobald er läuft.

das ist geschmackssache, aber jedenfalls ein argument fuer den vpn-mehrplatz. beim dhcp/pat-mehrplatz koenntest du es erreichen, indem du die ip-adressen fix eintraegst und den standardgateway jeweils aus- und eintraegst oder indem du die lan-verbindung deaktivierst und aktivierst. (zweiteres geht bei windows mit einem rechten mausklick aufs icon, ob es fuer dich sinnvoll ist, haengt von deiner netzwerkkonfiguration ab)

> waggal, wenn Du tatsächlich VPN bestellt hast, sollten sie Dir das dann nicht ohnehin umkonfigurieren ?

machen sie jederzeit. mail an [email protected] reicht. (modem eingeschaltet lassen!)

> Ich hab DHCP ja bestellt, aber eher aus dem Grund, weil ich dachte, es wäre aus irgendeinem Grund die bessere Option, weil sie es ja standardmäßig vorschlagen.

"besser" haengt von den anwendungswuenschen ab. nat/pat wird, wie oben angedeutet, auch in grossen firmennetzwerken verwendet. allerdings sind dort filesharing und andere nicht nat-faehige anwendungen in der regel ohnehin verboten.

ich persoenlich ziehe auch den vpn-mehrplatz vor, weil ich fuer diverse tests oft mehrere oeffentliche ip-adressen brauche, habe allerdings inzwischen @work.

> Weiß jemand zufällig, was in meinem Fall ein Umkonfigurieren kosten würde ?
ist gratis.

BeitragVerfasst: So 03 Jul, 2005 09:11
von dfx
waggal hat geschrieben:naja so ein großes problem ist das eigentlich nicht und ich denke nicht das inode fürs umkonfigurieren etwas verlangen würde ...

nein, natürlich nicht.

BeitragVerfasst: So 03 Jul, 2005 12:33
von captain
also, melde mich zurück. habs von aussen probiert.
ports sind durchgeleitet und alles funktioniert.

@jutta: vielen dank für die detaillierten auskünfte und den portscan.
zu der multiuser-beschreibung auf der inode seite: die hab ich gelesen. ich hab gemeint, vielleicht wäre es sinnvoll, dort ein paar konkrete beispiele aufzulisten.
das mit "verwendbares intranet" in den zugangsdaten stimmt, aber damit allein konnte ich nichts anfangen, bis ich hier gelandet bin. es gibt auf der inode-seite pdf´s mit konfigurationshinweisen zu so ziemlich allen produkten, bloß nicht zu diesem.

@hannibal218bc: danke, erübrigt sich, weils ja jetzt funktioniert. hat also gepasst.

@dfx: das ist gut zu wissen. andere verlangen ja für jede kleinigkeit...

es ist jedenfalls ein gutes gefühl, zu wissen, daß es eine kompetente und hilfsbereite community gibt. kompliment :)

BeitragVerfasst: Di 12 Jul, 2005 17:23
von Turok
Hallo!
wie schaut es eigentlich bei Inode mit der Portdrosselung aus,habe gelesen,das das viele Deutsch Provider machen,wie schaut das bei uns aus,warum macht man das,und was Pasiert da genau zu welchem Zweck?

BeitragVerfasst: Di 12 Jul, 2005 17:48
von hellbringer
bei inode wird nix gedrosselt. auf jedem port full speed.

BeitragVerfasst: Sa 23 Jul, 2005 13:04
von omiKroN
hallo
ich hätte eine bitte kann mit bitte jemand ( EINFACH :) ) erklähren was ich am router oder so umstellen muss damit ich bei meinem zyxel 600 im icq und irc daten empfangen kann. hab xdsl@home mehrplatzfähigkeit (ohne einwahl)