Unitymedia FB6490 / BW / statische IP Verfahren: RIP - Kein Zugriff von intern auf Mailserver

Diskutiere FB6490 / BW / statische IP Verfahren: RIP - Kein Zugriff von intern auf Mailserver im FRITZ!Box für Kabel Internet Forum im Bereich Internet und Telefon; Hallo! Ich habe einen Business-Tarif mit 1 statischen IPv4 (statische IP Verfahren: RIP). In der FB6490 habe ich die Einstellung Internet -...
  • FB6490 / BW / statische IP Verfahren: RIP - Kein Zugriff von intern auf Mailserver Beitrag #1

c.monty

Beiträge
26
Punkte Reaktionen
0
Hallo!
Ich habe einen Business-Tarif mit 1 statischen IPv4 (statische IP Verfahren: RIP).

In der FB6490 habe ich die Einstellung
Internet - Zugangsart - Portkonfiguration
eingerichtet.
An dem hier definierten Port ist ein dedizierter Router anschlossen mit der statischen IPv4 als WAN-Interface.
Dieser Router hat auch eine Firewall-Konfiguration, weil über diesen Router div. Webservices angeboten werden.
Unter anderem habe ich einen Mailserver in einer DMZ eingerichtet.

Das Problem besteht darin, dass ich von einem Client (z.B. über Thunderbird), der sich im Netzwerk der FB6490 befindet (192.168.1.0/24), keine Verbindung zum Webserver aufbauen kann.
Wenn ich denselben Client in ein anderes Netzwerk hänge, z.B. über Mobile Hotspot, dann gibt es keine Verbindungsprobleme.

Meine Frage ist:
Kennt jemand diese Problematik?
Und wenn ja, gibt es hierfür eine Lösung?

Hinweis:
Die Kommunikation aus dem Netzwerk der FB6490 mit dem Mailserver über Port 80/443 (Webmail-Client) funktioniert ohne Einschränkung wenn in der FB6490 diese Einstellung vorgenommen ist:
Heimnetz - Heimnetzübersicht - Netzwerkeinstellungen - DNS-Rebind-Schutz
Hier muss der Domainnamen des Mailservers eingetragen sein, ansonsten funktioniert die Kommunikation über Port 80/443 nicht.


THX
 
  • FB6490 / BW / statische IP Verfahren: RIP - Kein Zugriff von intern auf Mailserver Beitrag #2
Im Netzwerk der FB sollte sich bei Deinem Setup kein Client befinden.
Der Rebind-Schutz unterbindet, dass das Ergebnis einer DNS-Anfrage nach "draussen" eine "interne" IP-Adresse sein kann. Die Fritzbox sieht dabei offenbar auch per RIP zugewiesene IPs als intern an.

Meine Empfehlung ist, alle Clients hinter den eigenen Router zu hängen und die Zugriffsregeln auf DMZ & Co. dort zu setzen.
 
  • FB6490 / BW / statische IP Verfahren: RIP - Kein Zugriff von intern auf Mailserver Beitrag #3
Das würde sehr wahrscheinlich funktionieren.
Aber damit beschneide ich die Funktionalität der FB um 50%. Das würde ich nur ungern tun.

Scheinbar kann ich Ausnahmen für den Rebind-Schutz definieren.
Aber diese Ausnahmen gelten nur für Ports 80/443.
Ggf. müsste an dieser Stelle eine Erweiterung her, die auch andere Ports zulässt.
 
  • FB6490 / BW / statische IP Verfahren: RIP - Kein Zugriff von intern auf Mailserver Beitrag #4
Der Rebind-Filter filtert Antworten auf dns Namensabfragen. Sowohl die Anfragen als auch die Antworten sind portunabhängig. Das DNS "weiß" nicht, auf welchen Port du bei dem abgefragten Namen zugreifen willst. Dein Problem liegt an anderer Stelle.
 
  • FB6490 / BW / statische IP Verfahren: RIP - Kein Zugriff von intern auf Mailserver Beitrag #5
Gelöst
 
  • FB6490 / BW / statische IP Verfahren: RIP - Kein Zugriff von intern auf Mailserver Beitrag #6
und wie?
 
Thema:

FB6490 / BW / statische IP Verfahren: RIP - Kein Zugriff von intern auf Mailserver

FB6490 / BW / statische IP Verfahren: RIP - Kein Zugriff von intern auf Mailserver - Ähnliche Themen

AVM veröffentlicht FRITZ!OS 8.0 für 6690 Cable: Hallo Community, anbei der Link zur Veröffentlichung. AVM Update-News
Unitymedia Kein VPN zur FB6490 / BW / statische IP Verfahren: RIP: Hallo! Unitymedia hat die Bereisstellung meiner statischen IP umgestellt zu RIP. Damit kann ich jetzt einer NIC, die an einem der Ports 2-4 der...
Unitymedia FB 6490 Exposed Host an Router funktioniert nicht: Hallo zusammen, wir haben an einem UM-Anschluss (BaWü, Business, Office Internet & Phone 300/20 mit Speedup für Uplink und Downlink) folgendes...
Unitymedia Business / BW / Statische-IP / Eigene FritzBox: Hallo Forum, wir sind UM-Business Kunde in BaWü und nutzen seit Ende 2016 eine "statische" IPv4 auf einer Fritzbox 6490 von UM. Diese statische...
Unitymedia Fritzbox 6590 Labor 75254: Für die 6590 gibt es jetzt auch eine Labor FW. In der Info Datei steht: Mir sind 2 dinge aufegefallen: 1. In der Kanal übersicht, zeigt mir...
Oben