Hallo und willkommen in unserer Community! Ist dies Dein erster Besuch?
Ergebnis 1 bis 10 von 10
  1. #1
    Mitglied

    Registriert seit
    04.04.2014
    Beiträge
    43
    DankeAktivitätenReceiverTagging

    Firwall Oscam Port freigeben - Anfrage extern -Oscam

    Hi,
    ich habe meinen raspberry Pi neu aufsetzten müssen, da die SD Karte defekt war. Habe das raspbian aufgespielt. Oscam installiert, Konfigs zurückgeschrieben und alles ist gut.

    FAST - Oscam antwortet intern im Netz auf Anfragen. Kommt die Anfrage aber von extern (über Router / Portforwarding) kommt die Anfrage nicht durch.

    Gibt es irgendwo eine Firewall oder warum nimmt bekomme ich keine Antwort?

    •   Alt Advertising

       

  2. #2
    Foren-Tripel-As

    Registriert seit
    04.01.2014
    Beiträge
    168
    DankeAktivitätenReceiverTagging
    die firewall ist iptables
    wenn du allerdings keine regel eingestellt hast sollte die anfrage normal "durchkommen"
    sudo iptables --list sollte dir evtl. eingestellte regeln anzeigen (oder iptables-save zeigt auch evtl. vorhandene regeln)
    nevereveroctagon

  3. #3
    Mitglied
    Themenstarter

    Registriert seit
    04.04.2014
    Beiträge
    43
    DankeAktivitätenReceiverTagging
    Also Iptables sagt:


    pi@raspberrypi:~ $ sudo iptables-save
    # Generated by iptables-save v1.4.21 on Wed Jun 29 08:33:52 2016
    *filter
    :INPUT ACCEPT [88:7871]
    :FORWARD ACCEPT [0:0]
    :OUTPUT ACCEPT [29:2864]
    COMMIT
    # Completed on Wed Jun 29 08:33:52 2016


    bzw.:



    pi@raspberrypi:~ $ sudo iptables --list
    Chain INPUT (policy ACCEPT)
    target prot opt source destination


    Chain FORWARD (policy ACCEPT)
    target prot opt source destination


    Chain OUTPUT (policy ACCEPT)
    target prot opt source destination






    Und bei Oscam kann ich ja auch nirgends einstellen, auf welche Quelle er antwortet? Oder?

    Kann ich die Firewall irgendwie komplett abschalten. Dann habe ich diese schon mal ausgeschlossen!!

  4. #4
    Foren-Tripel-As

    Registriert seit
    04.01.2014
    Beiträge
    168
    DankeAktivitätenReceiverTagging
    die ist sozusagen aus, da keine regeln definiert (edit: iptables -F würde die regeln zurücksetzen)

    (so würde es z.b. mit regeln aussehen

    Code:
    # Generated by iptables-save v1.4.21 on Wed Jun 29 10:39:36 2016
    *filter
    :INPUT ACCEPT [12507:2548299]
    :FORWARD ACCEPT [6:360]
    :OUTPUT ACCEPT [30853:4581926]
    -A INPUT -s 192.168.178.25/32 -i wlan0 -j ACCEPT
    -A INPUT -s 192.168.178.24/32 -i wlan0 -j ACCEPT
    -A INPUT -s 192.168.178.20/32 -i wlan0 -j ACCEPT
    -A INPUT -i wlan0 -p tcp -m tcp --dport 40043 -j ACCEPT
    -A INPUT -p tcp -m tcp --dport 9000 -j ACCEPT
    -A INPUT -p tcp -m tcp --dport 6600 -j ACCEPT
    -A INPUT -i lo -j ACCEPT
    -A INPUT -d 127.0.0.0/8 ! -i lo -j REJECT --reject-with icmp-port-unreachable
    -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
    -A INPUT -i wlan0 -j DROP
    -A FORWARD -i wlan0 -o eth0 -m state --state RELATED,ESTABLISHED -j ACCEPT
    -A FORWARD -i eth0 -o wlan0 -j ACCEPT
    -A OUTPUT -o lo -j ACCEPT
    -A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
    COMMIT
    # Completed on Wed Jun 29 10:39:36 2016
    # Generated by iptables-save v1.4.21 on Wed Jun 29 10:39:36 2016
    *nat
    :PREROUTING ACCEPT [254797:56717740]
    :INPUT ACCEPT [20770:1517212]
    :OUTPUT ACCEPT [22149:2555379]
    :POSTROUTING ACCEPT [14837:1539984]
    -A POSTROUTING -o wlan0 -j MASQUERADE
    COMMIT
    # Completed on Wed Jun 29 10:39:36 2016
    

    )

    wie das mit oscam genau ist kann ich dir leider nicht sagen, das benutze ich seit den fehlenden ösis nicht mehr und hab mich nie so wirklich damit beschäftigt.
    Aber hast du mal geschaut ob beim router der port weitergeleitet wird, vll. liegts ja nur daran
    nevereveroctagon

  5. #5
    Boarderoberer

    Registriert seit
    18.01.2016
    Ort
    Aachen/NRW
    Beiträge
    72
    DankeAktivitätenReceiverTagging
    Moin,

    wie sieht es aus mit deiner Leitung?? Hast du eine IPV6 ??? Denn wenn du eine IPV6 hast kannst du es sogut wie abschminken. Dies wäre dann nur möglich wenn du mit einer anderen IPV6 darauf zugreifen möchtest.

  6. #6
    Mitglied
    Themenstarter

    Registriert seit
    04.04.2014
    Beiträge
    43
    DankeAktivitätenReceiverTagging
    Ne, IPv4 hat bis gestern auch funktioniert!

    Andere Ports auf andere Geräte laufen auch!

    Wenn ich von Intern auf meine externe Adresse gehe, klappt das sogar auch (aber das verarbeitet der Router glaube ich anders)

  7. #7
    Boarderoberer

    Registriert seit
    18.01.2016
    Ort
    Aachen/NRW
    Beiträge
    72
    DankeAktivitätenReceiverTagging
    Hmmm was auch sein kann, dass der Router bsp wenn du im selben netzwerk bis aber die Geräte über die WAN ansprechen willst es nicht zulässt. Erst wenn du bsp. im WLAN vom Nachbarn bist kannst du auf deine Geräte über WAN zugreifen. Wäre meine letzte Idee

  8. #8
    Tierischer C-Mod
    Avatar von Miese.Ratte
    Registriert seit
    13.10.2013
    Beiträge
    21.536
    DankeAktivitätenReceiverTagging
    Manno! Manchmal kann man einfache Dinge auch echt kompliziert machen.

    Da steht keine Firewall im Weg herum. Beim Raspian müsste man sowas eh selber installieren und konfigurieren. Intern funktioniert es. Also ist die Portweiterleitung im Router flöten gegangen. Bringe die in Ordnung und gut ist das.
    Einfach nur schöner fernsehen. "Geht nicht" gibt's nicht.

  9. #9
    Premium User

    Registriert seit
    03.10.2013
    Beiträge
    14.485
    DankeAktivitätenReceiverTagging
    Zitat Zitat von krake79 Beitrag anzeigen
    Kommt die Anfrage aber von extern (über Router / Portforwarding) kommt
    die Anfrage nicht durch.
    Es gibt nur 2 Dinge, die du überprüfen solltest- hat der Raspberry die
    gleiche IP-Adresse, die er vorher hatte und ist beim Oscam der gleiche
    CS-Port eingetragen (oscam.conf) ...
    Die Firewall des Raspberry steht dir jedenfalls nicht im Weg (im Normal-
    fall) ...
    __________________________________________________________________

    - k e i n - S u p p o r t - p e r - P N -
    ---> das steht nicht ohne Grund hier, Supportanfragen per PN werden ungelesen gelöscht <---
    ________________________________________________________________________

  10. #10
    Mitglied
    Themenstarter

    Registriert seit
    04.04.2014
    Beiträge
    43
    DankeAktivitätenReceiverTagging
    So, hatte mir das gar nochmal angeschaut!! Ganz doofer Fehler! In der Himbeere war kein Gateway eingetragen..... Ja, manchmal...... Egal. Danke für Eure Hilfe!


 

Stichworte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •  
 Nachtfalke Reloaded Aktuell betrachtest Du unsere Community als Gast und hast somit nur begrenzten Zugriff auf Diskussionen, Bereiche und Downloads.
Registriere dich noch heute um auf alle Bereiche zuzugreifen!