Kein Zugriff auf Nextcloud aus dem Heimnetz aber von woanders schon

Hallo,
ich habe für Nextcloud extra Webspace gemietet, wo eine Nextcloud Installation möglich ist.
Dort habe ich Nextcloud in Betrieb genommen. Installation hat geklappt und nutze es für die Ablage bestimmter Daten auf die ich von verschiedenen Orten zugreifen möchte.
Sowohl im Heimnetz als auch aus anderen Netzwerken, habe ich Daten in mein Nextcloud geladen.
Irgendwann konnte ich aus meinem Heimnetz nicht mehr auf Nextcloud zugreifen, die Webseite meldet nach Eingabe der URL -> ERR_CONNECTION_TIMED_OUT
Ich habe eine Mail an den Provider geschrieben, der keinen Fehler gefunden hat. Seine Antwort war, wir können auf die Webseite zugreifen.
Am nächsten Tag bin ich von meinem Arbeitsplatz auf die Seite gegangen und Sie war und ist erreichbar. Auch aus anderen Netzwerken kann ich die Seite erreichen.
Wenn ich Zuhause sitze, kann ich die Seite nicht erreichen, egal welche ich von meinem 4 Computern oder das Tablett verwende.
Starte ich zuhause den Tor Browser, dann funktioniert es.
Auf mich wirkt es wie ein Netzwerkproblem aber ich habe keine Ahnung, wie ich das Problem beheben kann um wieder ganz normal mit einem Browser die Domain aufzurufen.

Wer kann mir hierbei helfen?

hey @Sascha_B und willkommen im Forum.

Vielen Dank für deine erste “Mitarbeit” hier :smiley:

nach allem was du schreibst (auf deutsch, daher werde ich das Thema gleich mal ins deutsche Subforum verschieben), klingt das für mich als wenn Deine IP von Zuhause aus irgendwelche Gründen auf der Blocklist deiner eigenen NC-instanz gelandet ist.

Damit Du wieder drauf zugreifen kannst: erzwinge doch in deinem Router eine neue IP (ich vermute, du hast Kabel oder sowas, wo die IP nicht täglich wechselt).

Danach, wenn du wieder drauf zugreifen kannst, schauste Mal ins Log - vielleicht kommste drauf, welcher Prozess deine IP auf die SPerrliste gebracht hat.

Zur Sicherheit setzt Du Deine neue IP noch auf die Whitelist… und schwupp sollte der Drops gelutscht sein

Viel Erfolg

Hast du zu deinem Webspace auch Zugriff auf Fail2Ban?
Denn dort wird deine IP vermutlich auf der Blacklist stehen. Das liegt daran, dass die letzten NC-Client-Versionen, auch die aktuelle 3.0.2, offenbar komische Dinge tun. Ein Blick in meine Server-Logs verriet mir:

[Sun Sep 27 11:57:44.227812 2020] [access_compat:error] [pid 32502] [client 123.123.123.123:51915] AH01797: client denied by server configuration: /var/www/vhosts/domain.tld/nextcloud/config

Der dritte Eintrag dieser Art, binnen weniger Stunden, setzte dann meine IP auf die Blacklist.
Laut diverser Foren (auch hier) scheint es sich um einen Bug zu handeln, der noch nicht gefixed ist. Es ist aber auch möglich, dass ein von PLESK verwalteter Server nur fehlerhaft reagiert (AH01797).

Eine unschöne aber funktionierende Notlösung ist eine Ausnahmeregel im entsprechenden Filter. In meinem Fall unter
/etc/fail2ban/filter.d/apache-auth.local

ignoreregex = /var/www/vhosts/domain.tld/nextcloud/config$

Vielen Dank für die rasche Antwort.
Ich habe eine wechselnde IP und bereits einen Disconect mit neuer IP über meinen Router ausgeführt. Leider hat das nicht den erhofften Erfolg gebracht.

In welches Log muss ich schauen? Ich habe lediglich Webspace und Datenbanken gemietet. Der Rest kommt vom Provider, inkl. der Nextcloud Paket Installation.
Ist die Whitelist ein Bestandteil der Nextcloud installation?

Vielen Dank für deine Antwort.
Wenn ich das richtig deute, müsste ich diese Informationen an meinen Provider weiter leiten, da ich selbst keinen Zugriff auf die Root Ebene habe.

Sofern der von mir beschriebene Fall bei dir zutreffen würde, müsstest du dich damit an deinen Provider wenden.
Weil du aber selbst mit einer erneuerten IP nicht weiter kommst, müsste das eine andere Ursache haben.
Wenn du aber andererseits mit dem Tor Browser Zugriff hast, kann es wiederum nur an deiner dir zugewiesenen IP liegen! Vielleicht hast du einfach nur das Pech, dass auch die neue IP bereits auf der BL steht. Das passiert zwar eher selten, ist aber möglich.
Versuch mal noch einen Reconnect. Ansonsten morgen den Provider anrufen. Und nenne ihm die IP’s mit denen du Probleme hattest.
Vorab könntest du die IP’s auch bei https://mxtoolbox.com/blacklists.aspx prüfen. Dort wird direkt ein großer Pool von aktuell 87 BL’s abgefragt.

Danke!
Das war das Problem. Mehrere IP von meinem Provider stehen auf der Liste aber nun habe ich eine, die nicht gelistet ist und jetzt klappt es.

Vielen Dank!

Schön, dass es nun klappt.
Dann markiere den Beitrag doch bitte als Lösung für die Nachwelt. Vielen Dank