Fritzbox 443 Https:// Freigabe/ Porte

Hallo zusammen,

ich hoffe mir kann jemand bei meinem Problem helfen. Meine Settings bestehen derzeit aus einer Fritzbox an denen ein kleiner Pc mit Openmediavault als NAS läuft. Hierauf würde ich gerne Nextcloud laufen lassen damit ich Dateien noch freigeben kann, dieser sollte dann nach aussen Kommunizieren.

Alle meine Einstellungen wurden schon umgesetzt mitunter auch die dyndns bei Duckdns in der Fritzbox hinterlegt. Auch das Port Weiterleiten wurde auf Port 80 und Port 443 (OVM-Server) gesetzt in der Fritzbox.

Leider bekomme ich weiterhin keine Verbindung ausserhalb an den 443 Port und das Zertifikat per Letsencrypt zu zertifizieren.

Die Einstellung für https habe ich aktiviert, aber dies geht ja nur für “Fritzbox Benutzer” die hinterlegt sind. Das ist ja aber nicht kompatibel zu dem was ich machen will? Was gibt es den hierfür eine Lösung? Ausser neuen Router von einer anderen Marke…

"
ERROR: Cert does not exist! Please see the validation error above. The issue may be due to incorrect dns or port forwarding settings. Please fix your settings a nd recreate the container"

Nach folgender Ableitung wurde vorgegangen:


Willkommen Gina_Lyrat,

was meinst du genau damit?

Erster Screenshot untere Hälfte. Dort steht dieser Satz der für mich verwirrend ist.

Ah OK, das hat eigentlich keinen Einfluss auf die Portfreigaben und kann ausgeschaltet werden, wenn von außen kein Zugriff auf die FB Oberfläche gebraucht wird. Ist halt immer auch ein Risiko.
Was mir auffällt ist eine Portfreigabe 80 zu 81 und auch bei https. Kann das die Ursache sein, lauscht der Server tatsächlich nicht auf den Standardports?
Kann das vielleicht geändert werden? Blockt vielleicht eine Firewalleinstellung auf dem Server Zugriffe von außen?

1 Like

duckdns

Finde Nichts daß Probleme Erzeugen sollte

Gut, ist ja auch nicht unser eigentliches Problem.
Bleibt die Frage der Ports…

Hat niemand hier die gleichen Settingsn(Fritzbox) mit Nextcloud am laufen?

Bestimmt viele, ich auch.

Hallo! Beim drüberschauen fällt mir folgendes auf: deine Fritz!BOX belegt Port 443 und dadurch wird vermutlich die Portweiterleitung nicht aktiv.

Ändere den Port deiner Fritzbox UI und/oder deaktiviere den Internetzugriff auf die Fritzbox.

Viel Erfolg

Edit:

Diese Einstellung aktiviert den Zugriff auf die Oberfläche deiner Fritzbox aus dem Internet. Dieser Zugriff kann dann für einzelne Benutzer angepasst werden. Beispiel: Benutzer Jonas darf SmartHome steuern; Benutzer Heinz darf VPN nutzen; und ähnliches

Ja okay, aber bei der Einstellung kann ich nur Name, Email und Passwort vergeben.

Für eine Zertifikat Anfrage über dynds(443) und Letsencrypt kann ich das natürlich nicht nutzen

Ja, das brauchst du so auch nicht.

Aktuell kommt irgendeine Anfrage aus dem Internet auf deine Fritzbox an Port 443 und wird dort von der Fritzbox bearbeitet (weil der Hacken gesetzt ist), statt an dein NAS weitergeleitet zu werden. Nimmst du den Hacken “Internetzugriff auf die FRITZ!Box per https aktiviert” weg werden die Pakete von Port 443 nicht mehr vom Webserver auf der Fritzbox bearbeitet und können an dein NAS auf Port 444 weitergeleitet werden.

okay also diesen Port habe ich einfach mal auf 44301 geändert damit dieser blockiert ist. Leider bekomme ich danach trotzdem kein Ping von aussen auf die DynDnsXXX:443. Sehr ärgerlich…

Ping aus dem eigenen Netz auf die IP klappt?

Du hast aber nicht auf Port 80 sondern 81 und nicht auf 443 sondern 444 weitergeleitet.

Sehr schade und dennoch ein erster Schritt. Im nächsten Schritt würde ich kontrollieren, ob der Server von innen erreichbar ist, also aus dem Fritzbox Netzwerk. Das kann jetzt auch gut die Firewall auf dem NAS sein.
von Außen kommend https://DynDnsXXX:443/
hinter der Fritzbox https://omv:444/ oder https://192.168.178.36:444/
Wenn das auch nicht klappt ist es am NAS. Vielleicht ist der Port 444 auf dem NAS nicht für ANYHOST 0.0.0.0/0 freigegeben, sondern nur für das lokale Netzwerk 192.168.178.0/24.

Habe 7590, dort klappt es problemlos. Hast Du das, was oben steht gemacht? 80 auf 80 und 443 auf 443 (sonst klappt es nicht). Bei mir steht bei Portweiterleitung auch noch , dass es zu PC … geleitet wird. Ist ja die erste Eingabe beim Einrichten. Mir wird IPv4 und IPv6 weitergeleitet. Interner Aufruf mit dem dyndsn-Namen klappt ?

also ich habe nun mal hinter der Fritzbox getestet dort bekomme ich folgende ping rückantwort.

ping https://192.168.1.227:444/ > Keine Rückmeldung
ping https://192.168.1.227:444/ > Keine Rückmeldung
ping http://192.168.1.227:444/ > Keine Rückmeldung

ping 192.168.1.227 > Rückmeldung i.o

Wenn ich also im Wlan der Fritzbox bin und dort auch der OVM angeschlossen ist sollte ich über https schon Verbindung bekommen?


omv adresse

Maxeddy kannst du deine Settings mir mal zur Verfügung stellen?

l.g

Was ist das für eine IP-Adresse?
Hast Du noch einen zweiten Router oder ein Subnetz?
Müsste die Adresse sonst nicht 192.168.178.227 sein?
Warum leitest Du eigentlich den Port 443 auf 444 um?
Der FRITZ!Box hast Du doch nun den Port 40443 gegeben und demnach sollte doch der Weg bis zur Nextcloud für den Port 443 frei sein.
Irgendwie verstehe ich Deine Konfiguration gar nicht.


Bitte, bitte korrigiere deine Freigabe, du musst 443 auf 443 und 80 auf 80 freigeben, dein Test bestätigt, dass kein Webserver bei dir auf 444 oder 81 lauscht/antwortet!

Meine Einstellungen bringen dir nichts. Habe 7590 mit Fritz-OS 7.56 . Du hast wahrscheinlich 6.87. Wie alle schreiben: 80 nach 80 und 443 nach 443 einstellen. Hier ist es beschrieben und sind die Masken zu sehen: Statische Portfreigaben einrichten | FRITZ!Box 7412 | AVM Deutschland

1 Like