Seite 1 von 2

port öffnen?

BeitragVerfasst: Fr 24 Nov, 2006 22:04
von zeba
ich hab adsl von aon. verwende ein speedtouch 546 (multiuser) + linksys wrt54gl (auch als router). ich möchte azureus verwenden, bekomme aber keinen guten speed. wenn ich unter https://www.grc.com/x/portprobe=65534 einen port-test mache, steht immer "stealth" statt "ok".
meine einstellungen:
azureus: upnp an, port 65534
wrt54: upnp an (es stehen auch die ports von azureus da), zusätzlich noch portforwarding auf 65534 (upd+tcp)
speedtouch: portfreigabe für 65534 (upd+tcp)
alle firewalls down. was kann man da noch machen????

BeitragVerfasst: Fr 24 Nov, 2006 22:07
von ANOther
gehts wenn der rechner _direkt_ am modem steckt?
(-->fehlereingrenzung)

BeitragVerfasst: Fr 24 Nov, 2006 22:26
von zeba
nein geht auch nicht. aber wenn ich direkt am modem häng, funktioniert der nat-test vom azureus! was heißt das?

BeitragVerfasst: Fr 24 Nov, 2006 22:28
von max_payne
was kann man da noch machen????

UPNP abschalten und nur das manuelle portforwarding verwenden

BeitragVerfasst: Fr 24 Nov, 2006 22:31
von zeba
ah, jetzt funkts doch, wenn ich direkt am moden häng. ports open. was kann man dann am router ändern?

BeitragVerfasst: Fr 24 Nov, 2006 22:32
von ANOther
das port ebenso weiterleiten, doch...
...warum einen router hinter einen router?

BeitragVerfasst: Fr 24 Nov, 2006 22:38
von zeba
die ports am linksys werden weitergeleitet...
weil mir der linksys als router sympatischer ist. weil ich ihn als dhcp server verwende (fixe ip´s). soll ich den linksys leicht anders konfigurieren?

BeitragVerfasst: Fr 24 Nov, 2006 23:52
von zid
1+1 zusammenzählen, viele möglichkeiten gibts jetzt nicht mehr.

1. >"...alle firewalls down..." -> fw. kein prob.
2. >"...die ports am linksys werden weitergeleitet..." -> an beiden routern napt f. 65534 aktiviert
wenn fw + napt o.k., dann bleiben
3. nur noch d. routen übrig.
port offen, wenn rechner direkt am st:
rechner kriegt ip via dhcp (falls du d. nic nicht umkonfiguriert hast), dhcp server a. st macht alles richtig, rechner kriegt ip i. richtigen netz, route stimmt automatisch -> port offen.
port ist stealth, wenn linksys dazwischen. (m)eine vermutung:
d. wan port* hat e. stat. ip i. falschen netz, d. dhcp server a. st kommt nicht z. zug, st fehlt d. route, weiß nicht wohin mit d. paketen -> silent discard -> port stealth
wenn 1. u. 2. tatsächlich o.k., würd ich d. routen/ips a. linksys prüfen.
*ist d. linksys tatsächlich router od. doch ap? dann gibt's e. durcheinander, 2 dhcp server a. gleichen segment, versch. netze...

unklar: zuerst sagst du, daß d. verbindung langsam ist, danach scheint überhaupt nichts zu gehen... :-?

BeitragVerfasst: Sa 25 Nov, 2006 00:36
von whisky89
hallo!
ich hab das selbe problem, allerdings hab ich nur das Speedtouch546v6 (multiuser) und keinen anderen router!
wenn ich ports öffne und dan diese auf https://www.grc.com/x/portprobe=2000 teste kommt auch "stealth" statt "ok"! Wie öffne ich auf dem Speedtouch546v6 die ports richtig, dass sie auch funktionieren???
mfg

BeitragVerfasst: Sa 25 Nov, 2006 09:13
von zeba
so: ich hab am linksys am wan-port (internet-connection) eine static-ip definiert.
meine einstellungen:
linksys:
internetip: 10.0.0.2
subnetmask: 255.255.255.0
gateway: 10.0.0.138
static dns1: 195.3.96.67
static dns2: 195.3.96.68
static dns3: 10.0.0.138
dhcp server: startet bei 192.168.1.100
ehrlich gesagt, weiß ich garnicht wie man den linksys auf AP umstellt.

speedtouch:
ipadressen: 10.0.0.138/24 statisch, 192.168.1.254/24 statisch
dhcp-pools: 10.0.0.1-10.0.0.254 (gateway 10.0.0.138), 192.168.1.64-192.168.1.253 (gateway 192.168.1.254)

ist an den einstellungen was falsch?

ps: danke für die tollen antworten.

mfg
zeba

BeitragVerfasst: Sa 25 Nov, 2006 13:18
von zid
>"...192.168.1.254/24 statisch ..."
das ist wahrscheinlich dein problem.
durch d. schnittstellenkonfig. wird automatisch e. route ins 192.168.1.0/24er netz via schnittst. "LocalNetwork" erzeugt. wenn du die nicht durch e. route ins 192.168.1.0er netzwerk via 10.0.0.2 (linksys) ersetzt hast, gehts schief.
d. st glaubt, daß d. 192.168.1.0er netz direkt anliegend ist, sucht d. 192er rechner direkt m. arp-reqs anstatt sie z. linksys zu routen, kriegt aber keine antwort, weil ja nur d. linksys m. seiner 10.0.0.2er ip anliegt und sich v. d. 192er requests nicht angesprochen fühlt. folge: d. pakete werden still gekübelt u. port ist stealth.
wenn du den rechner direkt anschließt funkt natürlich alles, weil d. kiste dann v. st e. 192.168.1.0/24er addr. bekommt-
>"...dhcp-pools:..192.168.1.64-192.168.1.253 (gateway 192.168.1.254)..."-,
d. route jetzt natürlich paßt u. d. pakete durchgehen.

mach':
=>ip rtlist
wenn du:
...
192.168.1.0/24 192.168.1.254 LocalNetwork 1 [UP]
...
...
kriegst, dann lösche diese route u. setze
=>ip rtadd dst=192.168.1.0/24 gateway=10.0.0.2

wenn du das alles schon gemacht hast u. d. port trotzdem noch stealth sein sollte, wird's wirklich interessant.
poste dann bitte d. routen, napt-maps u. fw. einst. v. beiden routern.

lg zid

BeitragVerfasst: Sa 25 Nov, 2006 14:53
von zeba
kannst du mir das bitte mit einer einfachen anleitung nochmal erklären? was heißt ip rtlist machen? wo? wie kann ich routen löschen etc.? ich kenn mich grad ned wirklich aus wie ich das machen soll? ich kann ja nur die einstellungen am speedtouch machen, die ich oben gepostet hab...

BeitragVerfasst: Sa 25 Nov, 2006 15:23
von zid
du mußt das alles über cli machen, also:
öffne e. konsole u. gib' ein: telnet 10.0.0.138
dann kommt der login prompt:
Trying 10.0.0.138...
Connected to 10.0.0.138.
Escape character is '^]'.
Username :
wenn du einen user eingerichtet hast, gibst du uname +pw ein, sonst einfach <return> u. du kriegst d. cmd-prompt "=>". dann kannst du die v. mir erwähnten cmds eingeben.

BeitragVerfasst: Sa 25 Nov, 2006 15:29
von zid
hallo whisky89,
>"wenn ich ports öffne..."
wie bist du dabei vorgegangen? afaik ist p 2000 b. v5 i. d. default einst. keiner anwendung zugewiesen.
ob d. b. v6 auch d. fall ist weiß ich nicht.
poste (wenn d. st online ist) d. output v.:
=>nat maplist
=>firewall rule list
=>ip rtlist
nur a. neugier:
was läuft b. dir a. p 2000? wird ja v. cyrus u. cisc sccp verwendet.

BeitragVerfasst: Sa 25 Nov, 2006 15:59
von whisky89
also als erstes hab ich die firewall disabled.
dan wie folgt:
Bild[/URL]

bei devices hab ich das rot umkreiste angeklickt, dann den pc ausgewählt den ich fürs downloaden nehme und es hat gefunzt^^

aber ich versteh nicht, warum ich die firewall ausschalten muss? Wenn sie nicht ausgeschaltet ist, sind die ports alle geschlossen!
mfg whisky