Ich versuch einmal ein Bischen Klarheit zu schaffen und geb euch einen kleichen Crash-Kurs in Internetworking:
Eine "Firewall" hat das SpeedTouch PRO nicht. - Das was das Ding verwendet nennt sich PAT (Port Adress Translation).
Ihr habt von euerm Provider nämlich nur eine öffentliche IP gekriegt - diese verwaltet das Modem für euch.
PAT erfüllt nur eine Aufgabe: es macht aus dieser einen IP-Adresse mehrere.
Ein Beispiel:
Rechner1 IP: 10.0.0.1
Rechner2 IP: 10.0.0.2
Modem interne IP: 10.0.0.140
Modem externe IP (vom Provider zugewiesen): 64.54.12.42
WWW-Server "Google" IP: 216.239.51.99
1) Wenn Rechner1 mit dem Browser Google aufruft, schickt er von seiner Adresse 10.0.0.1 an das Modem 10.0.0.140 mit dem Ziel Google 216.239.51.99 ein paar Pakete.
2) Das Modem ändert die Header dieser Pakete, sodass es ausschaut, als ob das Modem selbst (64.54.12.42) Google aufgerufen hätte. Und dann schickt es die Pakete einfach an Google 216.239.51.99.
3) jetzt wirds interessant: Google (216.239.51.99) hat die Pakete erhalten und schickt die Antwort AN DEN ABSENDER DER ANFRAGE: AN DAS MODEM (64.54.12.42). Jetzt sollte das Modem die Pakete weiterleiten, aber WOHER SOLL DAS MODEM WISSEN, OB DIE PAKETE FÃœR DEN RECHNER1 ODER FÃœR DEN RECHNER2 bestimmt sind?
Antwort: Es muß sich vorher gemerkt haben, welcher Rechner von innen auf welchem Port an welchen Server Daten geschickt hat.
Ergo: wenn ein Server von außen eine Verbindung zu der IP des Modems ALS ERSTES aufbauen will, weis das Modem nicht für welchen Rechner die Daten bestimmt sind, UND VERWIRFT SIE!
Deswegen kann bei PAT niemand von außen eine Verbindung initiieren.
Deswegen wird PAT häufig mit einer Firewall verwechselt.
Also: wenn Du selbst PAT hast und dein Freund auch, könnt ihr niemals zuseinander eine direkte Verbindung aufbauen: er nicht zu Dir, du nicht zu ihm.
------- Ok, kurze Denkpause - aber gleich gehts weiter...
ABER
es gibt eine Möglichkeit gewisse PAT Ports statisch zu mappen - allerdings immer nur zu EINEM internen Rechner.
1) Zuerst musst Du also herausfinden, welche Ports deine Spiele verwenden
2) festlegen, auf welchem Rechner Du spielen willst
Dazu brauchst Du aber einen Rechner, der immer die gleiche IP hat, (damit die Mappings nicht von Rechner zu Rechner springen)
Möglichkeit1: beim internen Rechner fix eine IP einstellen (die sich im Adressbereich des Subnetzes befindet)
Möglichkeit2: beim internen Rechner auf "IP automatisch beziehen" stellen; Beim Modem DHCP auf "DHCP-server" stellen. Und die MAC-Adresse der Netzwerkkarte des Rechners beim Modem unter DHCP-advanced (im unteren Teil) fix setzen. (Die MAC-Adresse des Rechners findest Du bei Windows mit "ipconfig /all" raus; das Modem hat aber einen Bug: Du mußt, wenn Du die Mac-Adresse einträgt "01:" voranstellen)
Dann kannst Du die eigentlichen Mappings in Commandline-Interface des Modems ändern.
Start / ausführen / "telnet 10.0.0.138" (ein paar Mal probieren, wenns beim ersten Mal nicht klappt)
... eine Dokumentation der Befehle gibts unter alcateldsl.com zum herunterladen..- (die nennen es NAT)
------- Ok, kurze Denkpause 2
Du fragst dich jetzt sicherlich: "Ja warum mappe ich dann nicht gleich alle ports auf einen Rechner? Das wäre doch viel einfacher."
Stimmt, daran haben sogar die von Alcatel gedacht (bemerkenswert)
Es gibt im Untermenü des Command-Line Interfaces unter NAT die Möglichkeit einen "defserver" = DefaultServer festzulegen, zu dem jeder nicht-zuordenbarer Traffic von außen weitergeleitet wird.
Also sind Verbindungen von außen plötzlich doch wieder (zumindest zu dem defserver) möglich!
ABER
sobald ich einen defserver einstelle, erhalte ich keinen Zugang ins Internet (um genau zu sein, besteht die Verbindung zu AON, aber nicht weiter)
Der Grund dafür dürfte sein, dass AON sich skriptmäßig via eines Provider-Backdoors, das in der Firmware eingebrannt ist, sich ins Modem verbindet und gewisse Sachen überprüft wie z.B: ob die richtige Firmware drin ist (DAS IST KEIN SCHERZ)
Wenn aber jeglicher Traffic zu einem anderen Rechner umgeleitet wird, sind ein paar dieser Sachen leider nicht möglich - deswegen liefert das Skript bei AON einen Fehler und die entgültige Verbindung ins Internet kommt nicht zu Stande.
--welche Ports man offen lassen muß, hab ich noch nicht herausgefunden - werd ich aber posten, sobald ichs tu--
--- das wars - ich hoffe ich konnte euch ein Bischen helfen ---
lg, Michi
PS.: Wer wegen diesen Provider-Backdoors jetzt Angst hat... es gibt ein paar Patches, die man auf ein Firmware-File applien und dann ins Modem schießen kann. Dann können die von AON auch nicht mehr ins Modem schaun. - Solltet ihr aber nicht machen, weil ihr dann nicht mehr ins Internet kommt, weil AON erst erfolgreich ein paar Daten auslesen muß, damit die Verbindung ins Internet entgültig freigegeben wird.