IP-Adresse nicht selber aufrufen könen. Bitte Hilfe!

  • Hey Leute ich bräuchte mal Hilfe zum Thema IP.
    dazu bin ich mir leider nicht sicher ob ich dies in das richtige Unter-Forum gestellt habe. (bitte hinweisen)


    Also ich habe auf meine Raspberry Pi ein Webcam-"server" erstellt mit dem mjpeg-streamer. Dies funktionieerte soweit.
    Nun hab ich den Port des Servers durch den Service noip.com freigeschaltet. Das funktioniert auch soweit. (Andere können sich den Webcamserver anschauen)
    Nun ist allerdings das Problem, wenn ich mit meinem Laptop, der natürlich im selber Heimnetz ist, auf diese IP zugreifen möcht, mir angegeben wird, dass diese Adresse nicht verfügbar ist.
    Ich kann den Server natürlich auch noch über 192.168.2.***:9000 aufrufen allerdings das nur im Heimnetz. (In dem Tutorial, welches ich mir dazu angeschaut habe, hat dieser es zwar mit einem Apache2-Server gemacht, aber dieser konnte durch die Domain darauf zugreifen)
    Dazu bitte ich euch im Hilfe, da das natürlich sehr umständlich ist.
    Danke schonmal im vorraus,

    LG Ayk

    Einmal editiert, zuletzt von APIyk (20. April 2016 um 21:19)

  • IP-Adresse nicht selber aufrufen könen. Bitte Hilfe!? Schau mal ob du hier fündig wirst!


  • ..., auf diese IP zugreifen möcht, wird mir angegeben, das diese Adresse nicht verfügbar ist.

    Welchen Router hast Du, in deinem Heimnetz?

    EDIT:

    Siehe z. B. in http://wiki.mikrotik.com/wiki/Hairpin_NAT und dort ab der Zeile:

    Zitat


    When a client on the same internal network as the web server requests a connection to the web server's public IP address, the connection breaks.

    The most popular websites without IPv6 in Germany.  IPv6-Ausreden

    Meine PIs

    PI4B/8GB (border device) OpenBSD 7.4 (64bit): SSH-Server, WireGuard-Server, ircd-hybrid-Server, stunnel-Proxy, Mumble-Server

    PI3B+ FreeBSD 14.0-R-p3 (arm64): SSH-Serv., WireGuard-Serv., ircd-hybrid-Serv., stunnel-Proxy, Mumble-Serv., ddclient

    PI4B/4GB Bullseye-lite (64bit; modifiziert): SSH-Server, WireGuard-Server, ircd-hybrid-Server, stunnel-Proxy, Mumble-Server, botamusique, ample

    Einmal editiert, zuletzt von rpi444 (20. April 2016 um 21:25)

  • Welchen Router hast Du, in deinem Heimnetz?

    EDIT:

    Siehe z. B. in http://wiki.mikrotik.com/wiki/Hairpin_NAT und dort ab der Zeile:


    Danke erst mal für die schnelle Antwort.
    Ich habe ienen Telekom Speedpoer W724 aber das was du mir geschickt hast versteh ich nicht wirklich
    Automatisch zusammengefügt:


    Dieses Problem hatte ich auch schon einmal. Bei mir war es das Modem. Es hat nämlich erkannt, dass man sich selbst ansurfen will und hat das unterbunden. Irgendwann nach einem Firmwareupdate des Modems hat es dann funktioniert.

    ok ja kann sein aber kann man das nicht irgentwo umstellen?

    Einmal editiert, zuletzt von APIyk (20. April 2016 um 21:33)


  • ... aber das was du mir geschickt hast versteh ich nicht wirklich

    Der Laptop wird die erwartete Antwort nicht mit der externen IP-Adresse als source-IP-Adresse bekommen, sondern mit der internen IP-Adresse (aus dem Heimnetz) des Servers, und deshalb verwerfen.

    Mit tcpdump (oder gleichwertig) auf dem Server, kannst Du z. B. feststellen, ob die Anfrage des Laptops (... aus dem Heimnetz mit der externen IP-Adresse) beim Server ankommt.

    The most popular websites without IPv6 in Germany.  IPv6-Ausreden

    Meine PIs

    PI4B/8GB (border device) OpenBSD 7.4 (64bit): SSH-Server, WireGuard-Server, ircd-hybrid-Server, stunnel-Proxy, Mumble-Server

    PI3B+ FreeBSD 14.0-R-p3 (arm64): SSH-Serv., WireGuard-Serv., ircd-hybrid-Serv., stunnel-Proxy, Mumble-Serv., ddclient

    PI4B/4GB Bullseye-lite (64bit; modifiziert): SSH-Server, WireGuard-Server, ircd-hybrid-Server, stunnel-Proxy, Mumble-Server, botamusique, ample

  • Der Laptop wird die erwartete Antwort nicht mit der externen IP-Adresse als source-IP-Adresse bekommen, sondern mit der internen IP-Adresse (aus dem Heimnetz) des Servers, und deshalb verwerfen.

    Mit tcpdump (oder gleichwertig) auf dem Server, kannst Du z. B. feststellen, ob die Anfrage des Laptops (... aus dem Heimnetz mit der externen IP-Adresse) beim Server ankommt.

    ah ok ja werd es mal ausprobieren aber antwort dazu gibt es leider erst morgen ...

  • Das Problem wird mit dem Router zu tun haben, der vermutlich kein NAT-Loopback (aka Hairpin-NAT) unterstützt... Welchen Router hast du?

    //EDIT: Ups, Beitrag#4 übersehen :blush:

    Telekom-Router unterstützen kein Hairpin-NAT weil die Telekom der Meinung ist dass das ein Sicherheitsrisiko wäre. Die einzige mir bekannte Lösung wäre deinen Pi als Gateway zu verwenden und dort dnsmasq laufen zu lassen... Oder du setzt einen anderen Router ein wie zB ne Fritzbox.

  • allerdings eine Frage noch dazu soll ich das mit "/ip firewall add ..." beim Raspberry eingeben wohl eher nichtalso was das macht habe ich nun verstanden aber naja ....vielleicht ist das schon zu viel für mich Anfänger :no_sad:
    Automatisch zusammengefügt:


    Das Problem wird mit dem Router zu tun haben, der vermutlich kein NAT-Loopback (aka Hairpin-NAT) unterstützt... Welchen Router hast du?

    //EDIT: Ups, Beitrag#4 übersehen :blush:

    ja genau ein Telekom Speedport W 724V
    :D
    Automatisch zusammengefügt:


    Das Problem wird mit dem Router zu tun haben, der vermutlich kein NAT-Loopback (aka Hairpin-NAT) unterstützt... Welchen Router hast du?

    //EDIT: Ups, Beitrag#4 übersehen :blush:

    Telekom-Router unterstützen kein Hairpin-NAT weil die Telekom der Meinung ist dass das ein Sicherheitsrisiko wäre.

    weißt du ob man das ändern kann?

    EDIT: Ich lese gerade das Telekom das wohl mal weiterleiten wollte https://telekomhilft.telekom.de/t5/Geraete-Zub…ck/td-p/1045322 aber ich denk nicht das daraus was geworden ist ...

    Einmal editiert, zuletzt von APIyk (20. April 2016 um 21:54)


  • allerdings eine Frage noch dazu soll ich das mit "/ip firewall add ..." beim Raspberry eingeben wohl eher nicht

    Nein, denn das hat mit deinem PI nichts zu tun. Aus dem Link solltest Du nur entnehmen, wie HairPIN-Nat funktioniert.

    The most popular websites without IPv6 in Germany.  IPv6-Ausreden

    Meine PIs

    PI4B/8GB (border device) OpenBSD 7.4 (64bit): SSH-Server, WireGuard-Server, ircd-hybrid-Server, stunnel-Proxy, Mumble-Server

    PI3B+ FreeBSD 14.0-R-p3 (arm64): SSH-Serv., WireGuard-Serv., ircd-hybrid-Serv., stunnel-Proxy, Mumble-Serv., ddclient

    PI4B/4GB Bullseye-lite (64bit; modifiziert): SSH-Server, WireGuard-Server, ircd-hybrid-Server, stunnel-Proxy, Mumble-Server, botamusique, ample

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!