PortForwarding UDP funktioniert nicht mehr seit Firmware-Upgrade

Forum zu aktuellen Geräten der LANCOM Router/Gateway Serie

Moderator: Lancom-Systems Moderatoren

Antworten
timbo2k
Beiträge: 2
Registriert: 15 Mär 2021, 17:34

PortForwarding UDP funktioniert nicht mehr seit Firmware-Upgrade

Beitrag von timbo2k »

Hallo zusammen

wir haben einen LANCOM 1781EF+ mit untenstehendem Auszug der sysinfo via terminal - teilanonymisiert.
Ende letzter Woche haben wir ein Firmware-Upgrade gemacht, s.u. und haben seitdem das Problem, das die UDP-Portforwards an Intranet-Hosts nicht mehr funktioniert - die Konfig hat zuvor jahrelang einwandfrei funktioniert. TCP-Forwards funktionieren einwandfrei (mit bestehenden getestet und testweise auch neue angelegt).
Hat sich an der Systematik irgendwas verändert oder ist es evtl ein Problem mit der Firmware?

Für unsere Dienste konnte ich einen Workaround finden, aber es wäre besser wenn das wieder wie zuvor funktionieren würde.

Vielen Dank vorab!

Code: Alles auswählen

> sysinfo

DEVICE:                LANCOM 1781EF+
HW-RELEASE:            C
SERIAL-NUMBER:         xxxxxxxxxxxxxx
MAC-ADDRESS:           AABBCCDDEEFF
IP-ADDRESS:            192.168.xxx.yyy
IP-NETMASK:            255.255.255.0
INTRANET-ADDRESS:      0.0.0.0
INTRANETMASK:          0.0.0.0
VERSION:               10.42.0383RU2 / 02.03.2021
VERSION-GIT:           0aefbcd5f2aed7fe48f91a0232621aaaf0fed4e6
NAME:                  xxxxxxxx
CONFIG-STATUS:         17440;0;99bcd74e865dec49feead8520e7364ebab966aa0.16243915032021.152
FIRMWARE-STATUS:       0;0.11;0.4;10.42.0383RU2.02032021.11;10.40.0414RU3.04112020.10
LOADER:                4.12.0001Rel
HW-MASK:               00000000000000000000000000000011
FEATUREWORD:           00000000001000000000000100011100
REGISTERED-WORD:       00000000001000000000000100011100
FEATURE-LIST:          02/F
FEATURE-LIST:          03/F
FEATURE-LIST:          04/F
FEATURE-LIST:          08/F
FEATURE-LIST:          15/F
FEATURE-LIST:          2b/F
TIME:                  17501715032021
HTTP-PORT:             38080
HTTPS-PORT:            38443
TELNET-PORT:           23
TELNET-SSL-PORT:       992
SSH-PORT:              22
SNMP-PORT:             161
TFTP-PORT:             69
Production-Date:       2016-05-30
MOD-Level:             C0
LOCATION:
COUNTRY-CODE:          0/0 (NA)
COMMENT:
MYVPN:                 0
MYVPN-HOSTNAME:
EXTENDED-NAME:         LANCOM 1781EF+
WePaper AP-ID:         00000000
ESL-TX-POWER:          0,0,0,0,0,0,0,0,0,0,0
SNMP-PASSWORD-REQ:     0
OEM:
VENDOR:                LANCOM Systems
OEMFILE:               1.06;"LANCOM Systems";"LANCOM 1781EF+"
PROJECT:               qver lc1781ef_plus
OpenSSL:               OpenSSL 1.1.1i  8 Dec 2020
HW-ID:                 QVER
backslash
Moderator
Moderator
Beiträge: 7010
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Re: PortForwarding UDP funktioniert nicht mehr seit Firmware-Upgrade

Beitrag von backslash »

Hi timbo2k,

Fehlermeldungen der Marke "tut nicht" sind keine...
  • Was geanu tut nicht?
  • Was wurde konfiguriert?
  • Was sagen IP-Router-, Firewall- und IP-Masquerading-Traces?
  • Welche Firmware hattes du vorher drin?
  • Wie sieht denn dein Workarround aus?
Am Portforwarding wurde nichts geändert.

Gruß
Backslash
timbo2k
Beiträge: 2
Registriert: 15 Mär 2021, 17:34

Re: PortForwarding UDP funktioniert nicht mehr seit Firmware-Upgrade

Beitrag von timbo2k »

Hallo Backslash,

Sorry wegen der fehlenden Informationen.

Kurz vorab, es funktioniert wieder - offenbar ein vorgelagertes Problem in dem Rechenzentrum wo unser Server samt LANCOM betrieben wurde.

Der Vollständigkeit halber:
Was geanu tut nicht?
UDP-Port-Forwarding vom LANCOM der direkt am WAN sitzt zu entsprehenden Hosts.

Was wurde konfiguriert?
Port-Forwarding via IP-Router --> Masquerading --> Port-Forwarding von WAN (0.0.0.0) zu entsprechendem Host Port LANCOM identisch zu Port Host, Problem bestand nur bei UDP, TCP ging durch

Was sagen IP-Router-, Firewall- und IP-Masquerading-Traces?
Hatte ich mir zu dem Zeitpunkt noch nicht genau angeschaut, da ich zum Zeitpunkt dass ich von Kollegen darauf aufmerksam gemacht wurde an die Korrelation zum Firmwareupdate (vorher lief lange Zeit eine ältere Version) gedacht hatte.

Welche Firmware hattes du vorher drin?
Um ehrlich zu sein aus dem Kopf weiß ich es nicht müsste in den Backupstand von zuvor schauen, aber da es jetzt wieder tut ohnehin obsolet.

Wie sieht denn dein Workarround aus?
Forwarding von udp brauchte ich nur für einige Openvpn-Server die wir für IOT-Clients auf dem server betreiben, der Protokollwechsel zu tcp war schnell gemacht und hatte ja auch funktioniert, was mich fälschlicherweise auf ein Problem mit dem LANCOM schließen lies.

Trotzdem Danke für die Antwort.

Gruß
timbo2k
cha-berlin
Beiträge: 2
Registriert: 16 Okt 2020, 05:29

Re: PortForwarding UDP funktioniert nicht mehr seit Firmware-Upgrade

Beitrag von cha-berlin »

Hallo,
Ein ähnliches Phänomen habe ich auch ... Ich nutze seit einigen Monaten einen Wireguard VPN, der von einem HP Thin Client mit Centos 8 gestellt wird (Server) und im INTRANET Netz. Mit einer per DynIp Address Resolver habe ich meinen anderen Standort angebunden. Funktioniert über ein 1781EF++ und der Firmware 10.40.041RU3 ganz wunderbar (Am Kabelnetz via BridgeMode). Der Port (UDP 58200 ) wird auf den CentOS8 Rechner mit WireGuard weitergeleitet.
Mit der 10.42 er Firmware funktioniert die Verbindung zunächst ... Am nächsten Morgen hilft nur ein Restart der Routers .
Ich habe daher die Firmware zurückgesetzt ... Dann bleibt die Verbindung stabil.

Viele Grüsse
Christian H.
Antworten