• Kunden aus Hessen und Nordrhein-Westfalen können über die Rufnummer 0221 / 466 191 00 Hilfe bei allen Problemen in Anspruch nehmen.
    Kunden aus Baden-Württemberg können über die Rufnummer 0711 / 54 888 150 Hilfe bei allen Problemen in Anspruch nehmen.

Unitymedia Connect Box: IP und Port Filter funktionieren nicht wie gewünscht

Diskutiere Connect Box: IP und Port Filter funktionieren nicht wie gewünscht im Internet und Telefon über das TV-Kabelnetz Forum im Bereich Internet und Telefon; Hallo zusammen, wie viele von euch versuche ich eine Synology Diskstation mit meinem DS-lite Anschluss zu betreiben. Mit Quickconnect...
  • Connect Box: IP und Port Filter funktionieren nicht wie gewünscht Beitrag #1

RamBo-ZamBo

Beiträge
3
Punkte Reaktionen
0
Hallo zusammen,

wie viele von euch versuche ich eine Synology Diskstation mit meinem DS-lite Anschluss zu betreiben. Mit Quickconnect funktioniert das auch soweit, dennoch möchte ich auch eine DDNS Adresse, allein schon um ein Let's Encrypt Zertfikat zu erhalten. Ich benutze synology.me als DDNS-Anbieter, welcher auf die IPv6 Adresse der Diskstation verweist. Im eigenen Netz funktioniert das gut, von extern (ja, der externe Anschluss ist IPv6 fähig!) ist die Diskstation jedoch nicht erreichbar. Offenbar lässt die Firewall der Connect Box die Anfragen nicht durch. Wenn ich die Firewall komplett deaktiviere, geht alles. Das möchte ich jedoch vermeiden um mein Netzwerk zu schützen.

Daher möchte ich in der Connect Box nur die benötigten Ports 80, 443, 5000 und 5001 von der Firewall ausnehmen und zwar nur für meine Diskstation, nicht für andere IPv6 Geräte. Das habe ich über das Menü 'Erweiterte Einstellungen -> Sicherheit -> IP und Portfilter' versucht. Wenn ich dort folgende Regel einrichte, funktioniert mein NAS wie gewünscht:
'Quell IPv6 Adresse: Alle; Ziel IPv6 Adresse: IPv6 Adresse des NAS; Protokoll: Alle; Quellport: Alle; Zielport: Alle; Erlauben: Ja'
Laut http://www.ipv6scanner.com/ sind dann diverse Ports offen, andere geschlossen, aber kein einziger ist "filtered", also vom Router geblockt. Auch das möchte ich aber nicht, weil ich effektiv nur die 4 genannten Ports brauche und maximale Sicherheit für meine Diskstation anstrebe.

Wenn ich aber für jeden Port eine Regel erstelle (als Protokoll habe ich TCP gewählt) und dann den Portscan durchführe, sind die Ports noch immer "filtered". Die Diskstation ist auch nicht erreichbar. Die Regeln scheinen also nicht zu wirken. Auch für Protokoll ICMPv6 habe ich eine Regel erstellt, ebenfalls kein Effekt.

Frage: Mache ich etwas falsch oder ist die IP und Portfilter Funktion bei der Connect Box fehlerhaft? Muss ich vielleicht weitere Protokolle freigeben?
Zusatzfrage: Ändert sich die IPv6 Adresse meiner Diskstation mit der Zeit? Wenn ja, muss ich dann die Regeln wieder manuell ändern, oder kann ich bspw. meinen DDNS Hostnamen eintragen?

Frohe Pfingsten!
 
  • Connect Box: IP und Port Filter funktionieren nicht wie gewünscht Beitrag #2
Als Erstes solltest Du Dir eine vernünftige HW zulegen, dann klappt's auch mit den Ports und DDNS :winken:
Die ConnectBox ist für gehobene Ansprüche ungeeignet.
Es handelt sich um ein einfaches Internet Zugangsgerät zum Surfen und sonst nix. :traurig:
 
  • Connect Box: IP und Port Filter funktionieren nicht wie gewünscht Beitrag #3
normal müsste das reichen

Quell IPv6 Adresse: Alle; Ziel IPv6 Adresse: IPv6 Adresse des NAS; Protokoll: TCP; Quellport: Alle; Zielport: 80; Erlauben: Ja'
poste doch mal einen screenshot

zu der frase ja das prefix ändert sich wohl aber wie das dann genau ist habe ich auch noch nicht probiert.. warscheinlich muss man die IP dann ändern was sehr unschön ist.
 
  • Connect Box: IP und Port Filter funktionieren nicht wie gewünscht Beitrag #4
Also meine Regeln sehen wie folgt aus:


Wenn die obere Regel aktiv ist, geht alles. Mit den unteren vier Regeln ist es so als sei nichts passiert.

@Andreas1969: Traurig, aber anscheinend wahr. Hatte allerdings gedacht dass das gewünschte nicht zuviel verlangt sein sollte. Schließlich gibt es die Funktion in der Connect Box. Dann sollte sie auch funktionieren!
 

Anhänge

  • Portregeln.jpg
    Portregeln.jpg
    25,2 KB · Aufrufe: 3.114
  • Connect Box: IP und Port Filter funktionieren nicht wie gewünscht Beitrag #5
stell Quellport auf ALL
 
  • Connect Box: IP und Port Filter funktionieren nicht wie gewünscht Beitrag #6
Jo, da du nie weißt, von welchem Port aus der Zugriff erfolgt, musst du alle Quellports zulassen. Lediglich die Zielports für deine Synologie kannst du auswählen. Dann funktioniert es auch.
 
  • Connect Box: IP und Port Filter funktionieren nicht wie gewünscht Beitrag #7
Hat funktioniert! Danke sehr. Jetzt warte ich mal ab, was passiert wenn sich mein Präfix ändert. Vielleicht ist die Connect Box ja doch intelligenter als gedacht und ändert die Regel mit. Ändert sich das Suffix auch mit der Zeit? Bei DHCPv6 Server ist DHCPv6 Gültigkeitsdauer 601782 Sekunden eingestellt, also ca. eine Woche.
 
  • Connect Box: IP und Port Filter funktionieren nicht wie gewünscht Beitrag #8
Normalerweise übernimmt die CB das automatisch.
 
  • Connect Box: IP und Port Filter funktionieren nicht wie gewünscht Beitrag #9
Hallo,

das Thema ist leider schon etwas alt, aber ich habe ein ähnliches Problem.

Habe die Connect Box und dahinter einen Asus Router. Nun würde ich gerne am Asus Router einen VPN Server einrichten, damit ich von unterwegs in mein Netz kann. Connect Box ist auf IPv6 eingestellt, das würd ich auch gern lassen. beim Portfilter habe ich die entsprechenden Regeln erstellt, damit mein Router zugänglich ist. Jedoch klappt es nicht ganz.
Der Asus Router schreibt als Fehlermeldung: "Der WAN-Router verwendet derzeit eine private WAN-IP-Adresse." Wie schaffe ich es, dass der Router eine nicht private Adresse bekommt. Reichen dazu die Filter Einstellungen in der Connectbox oder muss im Asus Router noch etwas eingestellt werden. IPv6 im Asus Router habe ich aktiviert, IP auf automatisch gestellt.

Danke für eure Hilfe.

Liebe Grüße
Ben
 
  • Connect Box: IP und Port Filter funktionieren nicht wie gewünscht Beitrag #10
Hast du denn unterwegs Internetzugriff per IPv6?
 
  • Connect Box: IP und Port Filter funktionieren nicht wie gewünscht Beitrag #11
Überall dort wo ich eine IPv6 bekomme...
 
Thema:

Connect Box: IP und Port Filter funktionieren nicht wie gewünscht

Connect Box: IP und Port Filter funktionieren nicht wie gewünscht - Ähnliche Themen

Vodafone West VF-West (Hessen): Connect Box funktioniert nicht mehr im Bridge-Mode?: Am 29.08.2023 begann vormittags meine Connect Box zu blinken und ging offline. Ich spare mir mal die Darstellung der Odyssee der Fehlersuche, das...
Unitymedia

IPv6 Port Filter

Unitymedia IPv6 Port Filter: Hallo, ich habe ein anliegen ich möchte meinen Drucker daran hindern ins internet zu lassen. Ich habe seine Mac-Adresse und kann auch diesen ein...
Unitymedia Fehler "HTTP 403 - Verboten", Portfreigabe an ConnectBox nötig für besondere, ältere Online-Spiele (LotRO)?: Guten Abend zusammen, ich wollte mich nach vielen Jahren spaßeshalber wieder in "Herr der Ringe Online" einloggen, bisher hat das aber nicht...
Unitymedia Portweiterleitung funktioniert nicht: Hallo! Ich habe eine ConnectBox (Hardwareversion 5.01, Softwareversion CH7465LG-NCIP-6.12.18.25-2p6-NOSH) und schaffe es nicht, eine Portfreigabe...
Unitymedia feste IP-Adresse in Connect vergeben: Hallo zusammen, ich habe mir eine Überwachungskamera zugelegt. Anfangs lief auch alles störungfrei. Seit kurzem werden keine Bilder mehr in den...
Oben