Draytek Vigor 165 Router Firewall / Experte gesucht

Moin Moin,

ich suche nach einem Experten, der mir helfen kann meinen Vigor 165 richtig zu konfigurieren. Es geht um folgendes. Nach dem mein Unifi USG/CK abgetaucht ist, und ich zügig wieder ins Netz musste/wollte, habe ich den Vigor als Router mit PPPOE eingerichtet. Das hat auch sowie gut funktioniert und ich bin wieder im Netz. Auch IPS (was auf einem Proxmox-Container läuft) funktioniert wieder bis auf den Connect Dienst. Dieser braucht ja gem. Doku und Symcon Support die Freigabe der Port 443 und 50000. Und genau das kriege ich nicht hin. Der Port 3777 läßt sich per Port open/forwarding öffnen. Die andern nicht. Komisch ist dabei, dass ich 443 etc. für die Synology problemlos öffnen kann. Testen kann ich das über einen ex. PortChecker. Ich vermute, dass ich noch was in der Firewall eintragen muss, und das verstehe ich nicht!

Insofern hoffe ich auf Hilfe. Danke!!!
Gruß Michael

Nein, symcon muss von deinem netzwerk diese ports nach aussen erreichen dürfen. Beim portforwarding erlaubst du, das du von aussen in dein netz kommst.

Hi kris,

vielen dank für den Hinweis und ok, hatte ich so noch nicht erkannt, dass es nur um das „raus“ geht. Nun habe ich alle Open Port/Forwarding Regeln abgeschaltet und folgende Firewall Regel aktiviert.

geht aber trotzdem nicht.

Gruß Michael

Hast du symcon mal neu gestartet und dann in der connect instanz den server reaktiviert?

ja, just gemacht. Geht nicht. Habe die Firewall nochmal verändert und vom Symcon Server auf den Router gesetzt. Geht trotzdem nicht. komme nicht raus.

Wenn du die Firewall mal testweise auf durchzug stellst/deaktivierst, geht der Connect Dienst dann wieder? Hast du ggf. eine IP geändert und IP-Symcon sucht das Gateway auf einer anderen IP? Netzmasken und VLANs passt alles?

Guten Morgen,

leider finde ich nix wo man die Firewall deaktivieren kann. Ja, Netzwerkmäßig sollte alles im Lot sein. Durch das komplette Reset gibt es keine Vlans. Alle ist im 192.168.1.1 / 255 255 255 0. Auch das DHCP macht der Router.

Gruß Michael

Hast du mal in die symcon logs geschaut? Evtl ist es ein ganz anderes problem?

Ansonsten eine regel erstellen die gabz oben steht, lan → wan zb any ports/services

Kenne leider die fw der draytek nicht…

Hi Kris,

danke… so, nochmal die Regel geändert.



In den Logs finde ich nichts.

Ergänzung: ich komme mit meinem Laptop übers WLAN in meine Bank. D.h. eigentlich, dass https, also 443 nach außen offen sein muss, oder??

Gruß Michael

kann den symcon überhaupt ins internet? Mal geschaut ob nicht zufällig ein veralteter DNS Eintrag hinterlegt ist?

Wenn es unter proxmox läuft ist symcon wahrscheinlich auf einer Linuxinstallation?

was gibt ein

ping google.de

und ein

ping 8.8.8.8

aus? (Abbruch mit strg+c)

Beides funktioniert. Ping geht ordentlich raus.

DNS ist aus. Wie kann ich denn alte löschen.

Ich verstehe nicht, was du mir mitteilen möchtest :face_with_peeking_eye:

Wenn aufgelöst wird, kann DNS nicht aus sein… und was möchtest du löschen?

Netzwerkseitig werden Änderungen in proxmox vorgenommen. Je nachdem ob du einen container oder eine vm hast.

Aber wenn aufgelöst wird, ist es schonmal nicht dieses problem

Ok, verstanden. hatte es mit DynDns verwechselt. Habe einen Container. Ich komme ja auch per Script mit ext. Anfragen Wetter, Börse etc. raus. Nur der Connect Dienst geht nicht.

Wenn das DrayTek Modem mittels PPP die Internetverbinding aufbaut, dann müssen deine Einstellungen im UniFi Networker gemacht werden. Das hat nichts mit dem Modem zu tun.

In der App unter Einstellungen, Security findest du die Firewall …
Und auch die Portweiterleitung ( ist nur besch… übersetzt) unter Anschlussweiterleitung

Habe gerade keinen Rechner bei mir …

Das ist klar, aber Ich gehe ja mit dem Draytek als Router mit PPPOE ins Netz. Dahinter ist nur das LAN. Als Modem und USG hat es ja super funktioniert.

Das hier:

Bedeutet dass die Namensauflösung nicht funktioniert. Also Symcon keine Servernamen auflösen kann. Hast du die DNS Einstellungen im Container kontrolliert?

Das hier ist so auch falsch:

Bei from ist der Port any und nur bei to 443 bzw. 50000.
Bei abgehende Verbindungen wird immer ein zufälliger (High) Port abgehende genutzt und nur der Ziel Port ist fix.
Michael

Geht aber, siehe beitrag 11

Siehe beitrag 9… hat er auch geändert.

Danke Euch…

Gibt es denn einen ex. HTTPS Server (Port 443], ich anpingen kann um das ganze weiter einzugrenzen. Im übrigen habe ich an den Einstellungen im Proxmox und in IPS nichts verändert. ???

Gruß Michael

Auf die schnelle

curl -D - "https://www.symcon.de"

ich kann das zwar nicht wirklich interpretieren, aber da keine Fehlermeldung dabei ist sollte das funktioniert haben…