Neu JTL Fernzugriff Datenbank Fritzbox 6591 Cable DS-Lite DynDns

Golive0043

Neues Mitglied
8. Mai 2020
11
0
Guten Tag zusammen,

komme leider nicht mehr weiter und würde mich über Hilfe freuen.

Habe einen 400Mbit Netzwerk dort läuft ein Server mit JTL, Lokal alles ohne Probleme auch die Clients.

Davor ist der oben genannte Router mit DynDNS konfiguriert und aktiv.

Leider kann ich extern keine Verbindung zur JTL Datenbank aufbauen, welche Möglichkeiten habe ich? Habe die Ports auch freigegeben, habe die Vermutung das es an DS-Lite liegt, ip v6 ist aber vorhanden.

Gerne kann ich das auch als Auftrag abgeben.

Vielen Dank im voraus
 

PAO1908

Gut bekanntes Mitglied
11. Oktober 2012
418
23
Schweiz
Kannst du nicht eine vpn Verbindung via Fritzbox aufsetzen? So haben wir es gemacht, dann entfällt auch das ganze Portforwarding...
 

Dom@H1

Mitglied
9. Juli 2020
27
3
Köln
Guten Tag zusammen,

komme leider nicht mehr weiter und würde mich über Hilfe freuen.

Habe einen 400Mbit Netzwerk dort läuft ein Server mit JTL, Lokal alles ohne Probleme auch die Clients.

Davor ist der oben genannte Router mit DynDNS konfiguriert und aktiv.

Leider kann ich extern keine Verbindung zur JTL Datenbank aufbauen, welche Möglichkeiten habe ich? Habe die Ports auch freigegeben, habe die Vermutung das es an DS-Lite liegt, ip v6 ist aber vorhanden.

Gerne kann ich das auch als Auftrag abgeben.

Vielen Dank im voraus
Hallo Golive0043,

Der Vorschlag von PAO1908 ist sinnvoll. Vor allem weil DS-Lite keine einfache Portfreigabe, wie man sie von ipv4 Anschlüssen kennt, möglich macht.

Oft findet man hier aber im Forum das man ja den SQL Server mit dem SQL Port am Router freigeben kann. AEHM Bitte nicht!
Damit kann sich JEDER an den Logindaten für den SQL Server versuchen und mit der netten Freigabe auf dem Router ist die Tür 100% offen.

Ist nicht nur meine Meinung. Hier mal Antworten zu Fragen wie deiner:
  • "Moin,
    davon den SQL direkt über eine öffentliche IP zugänglich zu machen kann ich dir nur abraten. Wenn du externen Zugriff auf den SQL einrichten musst, dann ausschliesslich über eine VPN Verbindung.
    lg,
    Slainte"
  • "Hallo,
    abgesehen davon, dass ich es unendlich grenzwertig finde, "erst einmal alles freizuschalten was man in den ersten 5 Minuten zusammengegoogelt bekommt":
    Meine Suche verweist mich im ersten Link auf https://technet.microsoft.com/de-de/library/ms175483(v=sql.105).aspx
    Bitte lesen und lernen.
    Auf meinem Testserver sehe ich so im Schnitt 200 bis 300 Angriffsversuche pro Stunde. Viel Junk in der Firewall, teilweise aber auch ganz gezielte Angriffe in den Log-Dateien von den Diensten.

    Datenbanken sind übrigens das einfachste und gleichzeitig interessanteste Ziel für Angreifer. "
  • "ganz doofe Idee, wenn das nicht unbedingt notwendig ist. Was läuft den auf dem SQL? Du wirst wohl kaum direkt an die Db müssen, oder? Eine Webanwenung über den IIS? Ein Programm? Was auch immer, um in das Firmen Netz zu kommen, ist eine VPN die erste Wahl. Das kann sogar die Fritzbox. Danach per RDP, Webseite oder Programm auf den SQL."

Nur bitte nicht per Fritzbox! Die Übertragungsrate/Geschwindigkeit und Latenz über die Fritzbox ist leider gering und daher hat man schön viel Wartezeit.
Ich bin von OpenVPN und anderen Lösungen zu 95% auf Wireguard umgestiegen. Die Verbindungen sind extrem schnell und Flüssig, die Übertragungsrate ist genial hoch.
Die Einrichtung ist je nach dem ein wenig aufwändiger, ist es aber definitiv Wert.

Eine Frage habe ich dazu. Ist es möglich bei deinem Internetanbieter von Dual Stack Lite zu Dual Stack zu wechseln? Falls ja, tutst du dir einenn Gefallen damit.
Falls nicht, läuft auf an zweiten Anschluss auch DS-Lite?

Hier meine Empfehlung für DS:
  • Falls eine Fritzbox am "Nicht DS-Lite" Anschlusses eingesetzt wird den https://www.myfritz.net/ Service nutzen. Dort erhält man eine Domain gratis.
    • Ansonsten DynDNS oder ähnliche Dienste nutzen.
    • Falls an beiden Anschlüssen DS-Lite läuft, hier bescheid geben.
  • Wireguard auf beiden Rechnern einrichten (https://www.wireguard.com/install/). Einfach bescheid geben falls du mehr Unterstützung hier brauchst.
  • Auf dem Routern/Fritzboxen des "Nicht DS-Lite" Anschlusses den Port für Wireguard freigeben.
    • Falls nur DS-Lite da ist, gibt es verschiedene Wege die wir gehen können. Da das dann aufwändiger ist mach ich das eher auf Anfrage :)
  • Wenn die Verbindung aufgebaut ist, ist eine Verbindung zum SQL Server per IP-Adresse und Port möglich.
Genau die Lösung setze ich bei verschiedenen Kunden ein und alle sind mit der Verbindung glücklich.

Gruß,
Dominik
 
  • Gefällt mir
Reaktionen: PAO1908

PAO1908

Gut bekanntes Mitglied
11. Oktober 2012
418
23
Schweiz
Hallo Dominik
Herzlichen Dank für den wireguard Tip. Hab es auf unserem Linux Server wo das zammad ticket System läuft installiert und ich bin von der Performance begeistert.

Gruss
 
  • Gefällt mir
Reaktionen: Dom@H1

Dom@H1

Mitglied
9. Juli 2020
27
3
Köln
Hallo Dominik
Herzlichen Dank für den wireguard Tip. Hab es auf unserem Linux Server wo das zammad ticket System läuft installiert und ich bin von der Performance begeistert.

Gruss
Hallo PAO1908,
Perfekt! Das freut mich sehr. Wie gut kamst du mit der Konfiguration zurecht?
Die Performance ist wirklich so ziemlich das beste was es zur Zeit gibt.
Hast du die Performance von der JTL Ameise über die Wireguard Verbindung testen?
Hatte gelesen das mit anderen VPN Verbindungen Aufgaben mit der JTL Ameise träge oder unnutzbar sein sollen.

Gruß,
Dominik
 

Xantiva

Sehr aktives Mitglied
28. August 2016
1.617
254
Düsseldorf
Hi,

ich habe mit Interesse mitgelesen und eine Verständnisfrage zu Wireguard: Ich muss es auf jedem Rechner installieren, der Verbindung untereinander haben soll?

Wir haben zwei Orte (Laden und zu Hause) mit Fritzboxen und dem FritzVPN verbunden. Das ist recht komfortabel, da so jeder Rechner im Netzwerk (feste IPs) direkt Zugriff hat ohne große Konfiguration. Das sind hauptsächlich Windows-Rechner, eine Android-Kasse und ein QNAP-NAS.

Muss ich mit Wireguard vorher immer die public keys zwischen allen Rechner austauschen? Muss ich bei einem neuen Gerät an jedes bestehende Gerät und das bekannt machen?

Danke,
Mike
 

Dom@H1

Mitglied
9. Juli 2020
27
3
Köln
Hi,

ich habe mit Interesse mitgelesen und eine Verständnisfrage zu Wireguard: Ich muss es auf jedem Rechner installieren, der Verbindung untereinander haben soll?

Wir haben zwei Orte (Laden und zu Hause) mit Fritzboxen und dem FritzVPN verbunden. Das ist recht komfortabel, da so jeder Rechner im Netzwerk (feste IPs) direkt Zugriff hat ohne große Konfiguration. Das sind hauptsächlich Windows-Rechner, eine Android-Kasse und ein QNAP-NAS.

Muss ich mit Wireguard vorher immer die public keys zwischen allen Rechner austauschen? Muss ich bei einem neuen Gerät an jedes bestehende Gerät und das bekannt machen?

Danke,
Mike
Hallo Mike,

Du hast bei Wireguard mehrere Optionen:

Wireguard-Connections.png

"Muss ich mit Wireguard vorher immer die public keys zwischen allen Rechner austauschen?"
Ja, mit dem Austausch der Public Keys ist es direkt ein extrem hohes Maß an Sicherheit!

"Muss ich bei einem neuen Gerät an jedes bestehende Gerät und das bekannt machen?"
Ja, wie eine Gästeliste von einer Party. Es werden nur die Verbindungen von den PCs zugelassen die man auch möchte.

Wie funktioniert die VPN Verbindung der Fritzboxen für euch?
Eine Kundin von mir hatte das mit zwei Standorten jeweils eine 7490.
Die Verbindung war zwar stabil, aber die Latenz (+30-50ms) war viel zu hoch und der Datendurchsatz (unter 5mb/s) war sehr langsam.
Mit Wireguard sind es jetzt +1-3ms Latenz und der Datendurchsatz wird durch die Internetverbindung ausgebremst.

Hast du noch weitere Fragen? Ich helfe gerne weiter.

Mit bestem Gruß,
Dominik
 
Ähnliche Themen
Titel Forum Antworten Datum
Neu hreflang fehlt: Mehrsprachigkeit JTL Shop 5.0.0 JTL-Shop - Fehler und Bugs 2
Neu Bestände aus Woo Commerce werden nicht in die JTL Wawi synchronisiert Onlineshop-Anbindung 0
Neu JTL-Shop4 und Konfigurator => Warenkorb leert sich Allgemeine Fragen zu JTL-Shop 1
Neu JTL Variationen in WooCommerce spielen Onlineshop-Anbindung 0
Neu Was ist mit dem JTL Support los? JTL-Wawi - Ideen, Lob und Kritik 1
Neu JTL WMS Login Benutzerauswahl via Dropdown User helfen Usern - Fragen zu JTL-Wawi 0
Neu Benutzer in JTL-Wawi per Ameisen Import anlegen? User helfen Usern - Fragen zu JTL-Wawi 1
JTL Shop5 Composer SVG Dateien Einrichtung JTL-Shop5 0
Neu JTL Wawi Kategorie verschieben sperren User helfen Usern - Fragen zu JTL-Wawi 1
Issue angelegt [POS-1345] JTL POS Favoriten Allgemeine Fragen zu JTL-POS 1
In Bearbeitung JTL POS Steuersatz Allgemeine Fragen zu JTL-POS 1
In Diskussion WAWI Rechnung drucken bei Zahlung über JTL Pos Einrichtung / Updates von JTL-POS 7
Verwiesen an Support JTL-Packtisch+ Artikel für Zustandsänderung nicht auswählbar JTL-WMS / JTL-Packtisch+ - Fehler und Bugs 2
Beantwortet NOVA unter JTL Shop 5 zeigt auf Startseite nur Header und Footer JTL-Shop - Fehler und Bugs 2
Neu Warning: Invalid argument supplied for foreach() in /home/.sites/298/site8438217/web/classes/class.JTL-Shop.Artikel.php on JTL-Shop - Fehler und Bugs 1
Neu JTL Shop 5: Pflichtfreitext-Angabe des Kunden verschwindet im Warenkorb & demnach auch in Bestellung + WAWI JTL-Shop - Fehler und Bugs 2
In Bearbeitung Absturz JTL-POS auf Sunmi T2 JTL-POS - Fehler und Bugs 1
Neu Warum nimmt der JTL Shop teilweise keine Preisaktualisierungen von JTL wawi an? JTL-Wawi - Fehler und Bugs 1
Neu JTL-SHOP 5 - Checkbox Text für 3. Sprache wird nicht gespeichert JTL-Shop - Fehler und Bugs 5
Neu Wo finde ich im JTL-Guide die Definition der Felder für den Import von Lieferantenartikeln? User helfen Usern - Fragen zu JTL-Wawi 2
Neu JTL Ameise, Artikeldaten, Kategorie ... Kategoriensortierung? User helfen Usern - Fragen zu JTL-Wawi 2
Neu JTL-Post Lagerbuchung Priorität Lagerplatz Einrichtung / Updates von JTL-POS 1
Neu JTL FFN - immer wieder Fehler bei Übertragung JTL-Wawi - Fehler und Bugs 0
Neu JTL Update - Nicht genügend Speicherplatz für die Simulation JTL-Wawi - Fehler und Bugs 6
Neu JTL mit WooCommerce verknüpft, Kategorie wird nicht übernommen WooCommerce-Connector 0
Neu Wo/Wie wird der Lizenzschlüssel bei einem Upgrade der CFE auf die JTL Shop Standardversion eingetragen? Installation / Updates von JTL-Shop 4
Neu JTL berechnet immer noch 16% Mwst. trotz korrekter Umstellung User helfen Usern - Fragen zu JTL-Wawi 3
Neu Changelog für JTL-Plugins Plugins für JTL-Shop 4
Neu Woocommers JTL Connector WooCommerce-Connector 4
Neu JTL Shop 5 - Container mit Link versehen - wie geht das Allgemeine Fragen zu JTL-Shop 3
Neu Bundesstaaten werden nicht an JTL übermittelt (Showare 5 - JTL 1.5.35.2) Arbeitsabläufe in JTL-Wawi 0
Neu Performance JTL Shop 5 - 200.000 ms Idle Wert?! Plesk Strato Betrieb / Pflege von JTL-Shop 2
In Bearbeitung JTL POS Verkäufe nicht in Rechnungspositionen Statistik? Allgemeine Fragen zu JTL-POS 5
Neu Meldung beim manuellen ebay Abgleich. Wo wird die in JTL angezeigt? User helfen Usern - Fragen zu JTL-Wawi 0
Neu Erstellen von Tickets außer von JTL-Wawi von den Kunden direkt Servicedesk (Beta) 2
Neu [JTL Shop 5] Filter-URLs sind nicht nofollow JTL-Shop - Fehler und Bugs 4
Neu JTL Connector nicht für PHP-Version geeignet WooCommerce-Connector 4
Neu JTL-Shop-Hosting Plesk Git dump-autoload Allgemeine Fragen zu JTL-Shop 0
Gelöst JTL Wawi Sofortauftrag nach WooCommerce WooCommerce-Connector 1
Neu Motorradhändler und JTL Wawi.... ist das möglich Smalltalk 1
Neu JTL Search Überschriften in Fremdsprachen User helfen Usern - Fragen zu JTL-Wawi 0
Neu Anleitung Cleverreach an JTL Shop v.4 Plugins für JTL-Shop 0
Neu 5% Preissenkung bei JTL-WaWi/JTL-OnlineShop Artikeln - Alle Produkte auf einmal bearbeiten Arbeitsabläufe in JTL-Wawi 7
Neu JTL Plugin für den Versand per Spedition Dienstleistung, Jobs und Ähnliches 4
Neu JTL Wawi Splash Screen JTL-Wawi - Ideen, Lob und Kritik 1
Neu Bestellstatus wird bei Teillieferungen zwischen WAWI und JTL-Shop 5.0.1 nicht richtig synchronisiert JTL-Shop - Fehler und Bugs 0
In Bearbeitung Kartenzahlung in JTL-POS fehlerhaft JTL-POS - Fehler und Bugs 5
Neu [JTL Shop 5] "Meine Käufe": doppelter Eintrag unter "Gebundene Lizenzen" JTL-Shop - Fehler und Bugs 0
In Diskussion Workflow: Pakete auswerten aus dem JTL-Guide JTL-Workflows - Fehler und Bugs 0
Neu Deprecated: JTL\Shop::DB is deprecated. Upgrade JTL-Shop4 auf JTL-Shop5 1

Ähnliche Themen