Portweiterleitung zu Proxmox-Server

n0eL_1405

New member
Hallo Forum,

ich versuche seit ein paar Tagen einen bei mir lokal gehosteten Server öffentlich zugänglich zu machen (eine Spiele-Server um genau zu sein). Dafür nutze ich Proxmox mit einem Debian-Container auf dem ein Spiele-Server läuft (in Zukunft sind noch mehr Server gedacht, deswegen diese Lösung). Lokal funktioniert es auch schon den Spiele-Server auf dem Container über die IP des physischen Server aufzurufen.

Jetzt zu dem Problem: Ich bekomme es einfach nicht hin den Server von außen zu erreichen. Meine Fritz!Box 6591 Cable hat bereits eine feste Adresse (sowohl über myfritz.net als auch einen anderen DynDNS-Anbieter), diese kann ich auch erfolgreich pingen und das Fritz!Box-Interface über Port 35779 ist auch außerhalb meines Netzwerks erreichbar. Wenn ich mich dann aber mit dem Port für das Spiel verbinden will klappt das nicht. Auch der Ping über Test-NetConnection in der Windows-Shell schlägt fehl. Das ganze läuft dank DS-Lite über IPv6.
Unter Internet -> Freigaben -> Portfreigaben habe ich für den physischen Server die Ports als MyFritz!-Freigabe geöffnet (vorher auch schon als normale Portfreigabe probiert).
Die Proxmox Firewalls sind deaktiviert, zusätzlich habe ich trotzdem mal Regeln für die Ports angelegt, die einkommende Verbindungen zulassen sollen.
Der Server hat auch eine feste IP (sowohl v4 als auch v6) über die Firtz!Box bekommen.

Ich vermute, dass die Fritz!Box die Verbindungen nicht richtig zum Server weiter leitet, ich weiß aber nicht wie ich das überprüfen kann bzw. wie ich erfahren kann wo genau die Verbindung unterbrochen wird. Ich hoffe dass das hier der richtige Ort dafür ist, ansonsten tut es mir Leid.

Danke schonmal im Voraus.

Grüße
Leon
 
ich weiß aber nicht wie ich das überprüfen kann
Was Du vermutlich willst, wäre ein Scan der benötigten Ports, "Portscanner" wäre wohl das, was Du suchen müsstest. heise.de hat seinen Online-Dienst diesbezüglich leider eingestellt, aber es gibt auch andere Anbieter. Wichtig wäre, dass nicht nur die Standard-Ports scanbar sind, Du solltest auch die Möglichkeit haben, selbst einen zu scannenden Port (ggf. Ports) anzugeben.
 
Moinsen,
ich frag mal ganz doof:
du sagst, dass du IPv6 nutzt (wegen DSlite und mangels echter öffentlicher IPv4). Du sagst auch, dass für die FRITZBOX bereits DynDNS und myfritz funktioniert.
Was du aber nicht sagst: hast du denn auch für den zu erreichenden Spieleserver eine funktionierende Erreichbarkeit herstellen können via DynDNS?
Weil: mit IPv6 ist die Idee der Portweiterleitung nicht so nutzbar, wie unter v4 noch gewohnt. Du benötigst eher eine Freigabe, damit der dahinterliegende Server (über seinen eigenen DynDNS Eintrag) erreicht werden kann...die Geräte werden unter v6 direkt angesprochen (end to end).
 
Was Du vermutlich willst, wäre ein Scan der benötigten Ports, "Portscanner" wäre wohl das, was Du suchen müsstest. heise.de hat seinen Online-Dienst diesbezüglich leider eingestellt, aber es gibt auch andere Anbieter. Wichtig wäre, dass nicht nur die Standard-Ports scanbar sind, Du solltest auch die Möglichkeit haben, selbst einen zu scannenden Port (ggf. Ports) anzugeben.
Hab den Advanced Port Scanner von Famatech genutzt (falls der jemanden was sagt) und so wie es aussieht sind die Ports bei den Servern geöffnet aber nicht bei der Fritz!Box selbst (zumindest werden sie dort nicht angezeigt). Ich bin mir jetzt nicht sicher ob diese überhaupt für die Fritz!Box selbst offen sein müssen zum Weiterleiten.

Moinsen,
ich frag mal ganz doof:
du sagst, dass du IPv6 nutzt (wegen DSlite und mangels echter öffentlicher IPv4). Du sagst auch, dass für die FRITZBOX bereits DynDNS und myfritz funktioniert.
Was du aber nicht sagst: hast du denn auch für den zu erreichenden Spieleserver eine funktionierende Erreichbarkeit herstellen können via DynDNS?
Weil: mit IPv6 ist die Idee der Portweiterleitung nicht so nutzbar, wie unter v4 noch gewohnt. Du benötigst eher eine Freigabe, damit der dahinterliegende Server (über seinen eigenen DynDNS Eintrag) erreicht werden kann...die Geräte werden unter v6 direkt angesprochen (end to end).
Bestätigen kann ich nicht, dass die DynDNS Weiterleitung richtig funktioniert. Da ich den Sever aber auch nicht über meine Öffentliche IPv6 erreichen kann, würde ich das als Fehler ausschließen.
 
Moinsen,
wenn du ein Gerät HINTER der Fritzbox erreichen willst, müssen auf der Fritzbox Ports geöffnet werden (oder du gehst via VPN, das ist aber bei einem Spieleserver vermutlich eher nicht der Fall). Unter IPv4 hast du von extern mit DynDNS (oder statischer öffentlicher IP) deinen Router erreicht, der dann je nach Portweiterleitung den Verkehr auf den benötigten (und freigegebenen) Port geleitet hat.
https://avm.de/service/wissensdatenbank/dok/FRITZ-Box-7490/893_Statische-Portfreigaben-einrichten/
Unter IPv6 ist aber eine end to end Verbindung vorgesehen, die Geräte kommunizieren direkt miteinander, dein Spieleserver hat daher ja vermutlich auch bei aktivem IPv6 eine globale einzigartige Adresse (GUA). Diese sollte erreichbar sein, wenn du in der Fritzbox eine Portfreigabe (nicht -weiterleitung) eingerichtet hast. Du solltest den Spieleserver unter seiner GUA dann erreichen, da sich diese aber (bzw. das Präfix der Adresse) oft verändert, muss ein DynDNS Eintrag auf diesen Server gesetzt werden, nicht auf die Fritzbox (unter IPv6).
Gerade WEIL du den Server nicht erreichen kannst, würde ich als Fehler nicht ausschließen:
- dass der auch wirklich eine GUA hat
- die Portfreigabe falsch eingerichtet ist
- eine Firewall (?) auf dem Server selbst die Verbindung verhindert
- ...
Aber vielleicht verstehe ich dich da auch falsch... :)
 
Danke, das hat mich auf den richtigen Weg gebracht. Ein wenig hatte ich noch Probleme mit dem DynDNS aber wie oft hat da ein Neustart geholfen.
Ich sollte mich echt noch mehr mit dem ganzen Netzwerk-Zeug auseinander setzen, aber IPv6 hat mich schon immer fertig gemacht :LOL:
 
Moinsen,
Das ging (und ganz oft geht) mir nicht anders...ist eh schon komplex und IPv6 ist dann eben doch etwas anders. Aber...learning by doing. Und reboot tut oft gut. ;)
 

Zurzeit aktive Besucher

Letzte Anleitungen

Statistik des Forums

Themen
4.656
Beiträge
47.578
Mitglieder
4.299
Neuestes Mitglied
D'argo
Zurück
Oben