Geräte von außerhalb ansprechen?

basti3k

Enthusiast
Thread Starter
Mitglied seit
02.07.2007
Beiträge
1.763
Ort
Hessen
Hallo zusammen,

ich habe eine Frtizbox 6360 Cable und einige Geräte wie z.B. Dreambox, Synology NAS, HTPC usw.

Ich habe bei meiner Fritzbox auch schon die "Fernwartung" aktiviert und komme via fester IP von außerhalb auf die Box drauf.

Wie und was muss ich nun alles einstellen, damit ich alle Geräte einzeln von außerhalb ansprechen kann?


Bin leider auf dem Gebiet leihe :/
Vielen Dank für Eure Hilfe!!!
Basti
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Richte den VPN-Zugang der Fritzbox ein und nutze diesen (die Fernwartung brauchst Du dafür nicht).

Die unsichere Lösung wäre einfach Port Forwarding, aber dann wären die Geräte für das ganze Internet erreichbar (was man nicht wirklich möchte, da die Implementationen von Sicherheitsfunktionen in solchen Geräten oft weniger robust zu sein scheinen - soweit zumindest mein Eindruck).
 
Und wie geht das erst einmal alles ohne VPN?
wäre ja https und login geschützt.
 
Du vergibst erstmal für alle Geräte die du ansprechen willst eine feste IP im Netzwerk. Das vermeidet, das der DHCP-Server deines Routers dem Gerät evtl mal eine neue IP vergibt.
Dieser IP weist du einen freien Port deines Routers zu. Wenn du es ganz einfach machen willst und nur ein Gerät hast, dann weist du dem Gerät den Port 80 zu, das is bei fast allen Heimroutern der Port, von dem man von außen zugreifen kann.
Hast du mehrere Geräte, musst du die Ports die du den Geräten vergeben hast quasi auf Port 80 weiterleiten lassen. Wenn du nun von außerhalb deine gerade aktuelle Internet IP eingibst und deinen ausgewählten Port mit einem ":" davor (bsp "internet-IP:dein ausgewählter Port") dann solltest du auf den Anmeldebildschrim deines jeweiligen Geräts kommen
Ich habe keine Ahnung wie es bei der Fritzbox geht aber bei meinem Router mit DD-WRT funktioniert es so. Die grundsätzlichen Funktionsweisen sollten aber gleich sein.
 
Zuletzt bearbeitet:
Du vergibst erstmal für alle Geräte die du ansprechen willst eine feste IP im Netzwerk.
Dieser IP weist du einen freien Port deines Routers zu. Wenn du es ganz einfach machen willst und nur ein Gerät hast, dann weist du dem Gerät den Port 80 zu, das is bei fast allen Heimroutern der Port, von dem man von außen zugreifen kann.
Hast du mehrere Geräte, musst du die Ports die du den Geräten vergeben hast quasi auf Port 80 weiterleiten lassen. Wenn du nun von außerhalb deine gerade aktuelle Internet IP eingibst und deinen ausgewählten Port mit einem ":" davor (bsp "internet-IP:Port") dann solltest du auf den Anmeldebildschrim deines jeweiligen Geräts kommen
Ich habe keine Ahnung wie es bei der Fritzbox geht aber bei meinem Router mit DD-WRT funktioniert es so. Die grundsätzlichen Funktionsweisen sollten aber gleich sein.

zu1: alle haben eine feste IP
zu2: welchen port darf ich hier verwenden?
zu2b: habe mehrere Geräte die ich ansprechen möchte.

damit ich auf meinen Router von unterwegs komme, muss ich nur die IP eingeben: https://xx.xxx.xxx.xx
Dann kommt die Anmeldemaske zu der Fritzbox. Nun kann ich mir einloggen.
D.h. wenn ich nun unter "Portfreigabe" für die NAS einen Port freigebe und den dann im Browser mit eingebe, dann komme ich auf das Gerät?
Wie Sie Ports in der FRITZ!Box-Firewall für bestimmte Anwendungen freigeben | AVM - Heimnetz mit FRITZ! - DSL, LTE, Kabel, WLAN, DECT und Powerline

Daher wäre wohl wichtig, noch mal zu klären welchen Port ich für jedes Gerät freischalte?
 
Ich verwende bei mir die Ports ab 60000, da kann ich einigermaßen sicher sein, dass keine andere Anwendung Ports in dem Bereich verwendet.
Du brauchst überhaupt nicht auf die Oberfläche deines Routers von außen zugreifen. Der Router soll im Prinzip nur deine Anfrage direkt an das anzusprechende Gerät weiterleiten.
Du bekommst von deinem Provider alle 24h eine neue Internet-IP nach der Zwangstrennung. Die musst du eingeben dann einen Doppelpunkt dahinter und noch den Port direkt dran. Wenn im Router alles richtig eingestellt ist, solltest du im Browser direkt auf das Gerät zugreifen können.
Damit du nicht alle 24h nach der neuen Internet-IP gucken musst, gibt es Hoster wie NO-IP.com. Dort kannst du dir einen Account erstellen und bekommst einen einen Host name. Die Login Daten von NO-IP.com gibst du dann in der Fritzbox ein. Die Fritzbox sendet dann jedes mal nach einer Zwangstrennung die neue Internet -Ip an NO-IP und verknüpft diese mit deinem Hostname.
Du gibst dann in den Browser deinen Hostname, Doppelpunkt und dann noch den Port ein und solltest auf deinem Gerät landen.
Ich glaube AVM, der Hersteller der Fritzbox, hat aber einen eigene Dienst um die Internet-IP mit einem Hostname zu verknüpfen.
 
Nein, ich habe meine IP zum Teil 6-8 Monate! Sobald die sich ändert, erhalte ich eine Email mit neuer IP
UM Cable

Kannst Du auf dem Bild mal schauen, was ich wo eintragen soll:
portfreigabe.gif

an Computer: ip ist klar

Port: 60000 wo wird der überall eingetragen?
 
Wie gesagt mit der Fritzbox kenne ich mich nicht aus. Du kannst aber einfach mal versuchen Port 3000 jeweis bei "von Port" einzugeben. Es kann sein, dass Port 21 bei Fritzbox nach "außen" führt. Also lass Port 21 bei "an Port" einfach mal stehen. Dann gibst du deine Internet-IP:3000 ein. Nun solltest du eigentlich auf ein Gerät zugreifen können dessen IP du bei "an IP-Adresse" eingegeben hast. Natürlich von "außen" versuchen (Mit dem Smartphone oder so...).
 
mh, leider geht das nicht.
Standard steht da "an Port: 80"
 
Wie gesagt, da müsste sich mal einer mit einer Fritzbox drum kümmern. Port 80 ist aber schonmal ok. Du kannst mal versuchen alles auf Standard zu lassen und nur die IP deines Gerätes einzutragen. Dann mit "Internet-IP:80" versuchen von außen zuzugreifen. Dann weißt du jedenfalls schonmal, ob es grundsätzlich funktioniert.
Du solltest auch wissen, dann man auf einen Windows Rechner nicht so einfach von außen zugreifen kann. Für diesen Test solltest du also dein NAS verwenden.
 
Hallo, vielen Dank für Deine Hilfe.
Leider funktionieren die Einstellungen nicht.
Ich habe eine Synology NAS und würde diese gerne von außen erreichen.
Vielen Dank!
 
generell ist es so - deine fritzbox macht NAT. um jetzt ein gerät von aussen erreichbar zu machen, musst du den entsprechenden port weiterleiten. die synology hat standardmässig den port 80. sagen wir mal deine synology hat die ip 192.168.1.5.

also brauchst du eine portweiterleitung von extern port 80 auf 192.168.1.5 port 80. die fritzbox muss ja die anfrage auf den port irgendwie weiterleiten zur synology. wenn das nicht eingerichtet ist, blockt die NAT funktion das weiterleiten auf die synology.

mehrere geräte löst du mit unterschiedlichen ports. generell ist alles über port 1024 ok. zu empfehlen ist aber was höheres wie zb 30000.

also gibst du deiner synology eine weiterleitung von extern port 30000 auf intern 192.168.1.5 port 80. so machst du das mit allen geräten nur vergibst du dem nächsten gerät zb port 30001.

von extern würdest du deine synology in diesem beispiel unter http://dasistdeineip:30000 erreichen.
 
Und wie geht das erst einmal alles ohne VPN?
wäre ja https und login geschützt.

Aber nicht durch die FritzBox, wie du zu glauben scheinst (Fernwartung/Login ist nur für ihre eigene Bedienoberfläche!), sondern bestenfalls durch das jeweilige Endgerät selbst. Sofern es das unterstützt UND du es richtig konfiguriert hast (worauf ich, wenn Du schon an Port Forwarding scheiterst, kein Geld setzen würde. Bitte die nötigen Hausaufgaben machen, bevor du einfach irgendwas ans Internet hängst).
 
Danke Euch.
Also in der NAS steht was von Port: 5000 und Port: 5001 (https)
Der Port: 80 ist für meine Fritzbox: ip:80

Anleitung von Synology:
Zugriff auf die Synology-Dienste über Internet


Habe nun folgendes probiert:
Portfreigabe für: Andere Anwendungen
Protokoll: TCP
von Port: 5000 bis Port: 5000
an IP: 192.168.178.xx
an Port: 5000

Portfreigabe für: Andere Anwendungen
Protokoll: TCP
von Port: 5001 bis Port: 5001
an IP: 192.168.178.xx
an Port: 5001

so geht es nun!
 
Das ist auch korrekt.
Und genauso kannst Du es eben auch für andere Rechner machen.

Angenommen, Du hast jetzt noch eine zweite Synology, dann könntest Du ja nicht nochmal von 5000 auf 5000 weiterleiten.
In dem Fall würdest Du, wie oben erwähnt von 30000 auf 5000 weiterleiten.
 
jap :)
okay, nun muss ich mal schauen welche Ports bei den anderen Geräten zu ständig sind.
z.B. die Dreambox, damit ich von unterwegs Filme aufnehmen kann ;)

Danke Euch!

PS: VPN schaue ich mir noch mal genauer an! Danke!
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh