Neu JTL Fernzugriff Datenbank Fritzbox 6591 Cable DS-Lite DynDns

Golive0043

Aktives Mitglied
8. Mai 2020
12
0
Guten Tag zusammen,

komme leider nicht mehr weiter und würde mich über Hilfe freuen.

Habe einen 400Mbit Netzwerk dort läuft ein Server mit JTL, Lokal alles ohne Probleme auch die Clients.

Davor ist der oben genannte Router mit DynDNS konfiguriert und aktiv.

Leider kann ich extern keine Verbindung zur JTL Datenbank aufbauen, welche Möglichkeiten habe ich? Habe die Ports auch freigegeben, habe die Vermutung das es an DS-Lite liegt, ip v6 ist aber vorhanden.

Gerne kann ich das auch als Auftrag abgeben.

Vielen Dank im voraus
 

PAO1908

Sehr aktives Mitglied
11. Oktober 2012
472
33
Schweiz
Kannst du nicht eine vpn Verbindung via Fritzbox aufsetzen? So haben wir es gemacht, dann entfällt auch das ganze Portforwarding...
 

Dom@H1

Aktives Mitglied
9. Juli 2020
38
10
Köln
Guten Tag zusammen,

komme leider nicht mehr weiter und würde mich über Hilfe freuen.

Habe einen 400Mbit Netzwerk dort läuft ein Server mit JTL, Lokal alles ohne Probleme auch die Clients.

Davor ist der oben genannte Router mit DynDNS konfiguriert und aktiv.

Leider kann ich extern keine Verbindung zur JTL Datenbank aufbauen, welche Möglichkeiten habe ich? Habe die Ports auch freigegeben, habe die Vermutung das es an DS-Lite liegt, ip v6 ist aber vorhanden.

Gerne kann ich das auch als Auftrag abgeben.

Vielen Dank im voraus

Hallo Golive0043,

Der Vorschlag von PAO1908 ist sinnvoll. Vor allem weil DS-Lite keine einfache Portfreigabe, wie man sie von ipv4 Anschlüssen kennt, möglich macht.

Oft findet man hier aber im Forum das man ja den SQL Server mit dem SQL Port am Router freigeben kann. AEHM Bitte nicht!
Damit kann sich JEDER an den Logindaten für den SQL Server versuchen und mit der netten Freigabe auf dem Router ist die Tür 100% offen.

Ist nicht nur meine Meinung. Hier mal Antworten zu Fragen wie deiner:
  • "Moin,
    davon den SQL direkt über eine öffentliche IP zugänglich zu machen kann ich dir nur abraten. Wenn du externen Zugriff auf den SQL einrichten musst, dann ausschliesslich über eine VPN Verbindung.
    lg,
    Slainte"
  • "Hallo,
    abgesehen davon, dass ich es unendlich grenzwertig finde, "erst einmal alles freizuschalten was man in den ersten 5 Minuten zusammengegoogelt bekommt":
    Meine Suche verweist mich im ersten Link auf https://technet.microsoft.com/de-de/library/ms175483(v=sql.105).aspx
    Bitte lesen und lernen.
    Auf meinem Testserver sehe ich so im Schnitt 200 bis 300 Angriffsversuche pro Stunde. Viel Junk in der Firewall, teilweise aber auch ganz gezielte Angriffe in den Log-Dateien von den Diensten.

    Datenbanken sind übrigens das einfachste und gleichzeitig interessanteste Ziel für Angreifer. "
  • "ganz doofe Idee, wenn das nicht unbedingt notwendig ist. Was läuft den auf dem SQL? Du wirst wohl kaum direkt an die Db müssen, oder? Eine Webanwenung über den IIS? Ein Programm? Was auch immer, um in das Firmen Netz zu kommen, ist eine VPN die erste Wahl. Das kann sogar die Fritzbox. Danach per RDP, Webseite oder Programm auf den SQL."

Nur bitte nicht per Fritzbox! Die Übertragungsrate/Geschwindigkeit und Latenz über die Fritzbox ist leider gering und daher hat man schön viel Wartezeit.
Ich bin von OpenVPN und anderen Lösungen zu 95% auf Wireguard umgestiegen. Die Verbindungen sind extrem schnell und Flüssig, die Übertragungsrate ist genial hoch.
Die Einrichtung ist je nach dem ein wenig aufwändiger, ist es aber definitiv Wert.

Eine Frage habe ich dazu. Ist es möglich bei deinem Internetanbieter von Dual Stack Lite zu Dual Stack zu wechseln? Falls ja, tutst du dir einenn Gefallen damit.
Falls nicht, läuft auf an zweiten Anschluss auch DS-Lite?

Hier meine Empfehlung für DS:
  • Falls eine Fritzbox am "Nicht DS-Lite" Anschlusses eingesetzt wird den https://www.myfritz.net/ Service nutzen. Dort erhält man eine Domain gratis.
    • Ansonsten DynDNS oder ähnliche Dienste nutzen.
    • Falls an beiden Anschlüssen DS-Lite läuft, hier bescheid geben.
  • Wireguard auf beiden Rechnern einrichten (https://www.wireguard.com/install/). Einfach bescheid geben falls du mehr Unterstützung hier brauchst.
  • Auf dem Routern/Fritzboxen des "Nicht DS-Lite" Anschlusses den Port für Wireguard freigeben.
    • Falls nur DS-Lite da ist, gibt es verschiedene Wege die wir gehen können. Da das dann aufwändiger ist mach ich das eher auf Anfrage :)
  • Wenn die Verbindung aufgebaut ist, ist eine Verbindung zum SQL Server per IP-Adresse und Port möglich.
Genau die Lösung setze ich bei verschiedenen Kunden ein und alle sind mit der Verbindung glücklich.

Gruß,
Dominik
 
  • Gefällt mir
Reaktionen: PAO1908

PAO1908

Sehr aktives Mitglied
11. Oktober 2012
472
33
Schweiz
Hallo Dominik
Herzlichen Dank für den wireguard Tip. Hab es auf unserem Linux Server wo das zammad ticket System läuft installiert und ich bin von der Performance begeistert.

Gruss
 
  • Gefällt mir
Reaktionen: Dom@H1

Dom@H1

Aktives Mitglied
9. Juli 2020
38
10
Köln
Hallo Dominik
Herzlichen Dank für den wireguard Tip. Hab es auf unserem Linux Server wo das zammad ticket System läuft installiert und ich bin von der Performance begeistert.

Gruss

Hallo PAO1908,
Perfekt! Das freut mich sehr. Wie gut kamst du mit der Konfiguration zurecht?
Die Performance ist wirklich so ziemlich das beste was es zur Zeit gibt.
Hast du die Performance von der JTL Ameise über die Wireguard Verbindung testen?
Hatte gelesen das mit anderen VPN Verbindungen Aufgaben mit der JTL Ameise träge oder unnutzbar sein sollen.

Gruß,
Dominik
 

Xantiva

Sehr aktives Mitglied
28. August 2016
1.795
316
Düsseldorf
Hi,

ich habe mit Interesse mitgelesen und eine Verständnisfrage zu Wireguard: Ich muss es auf jedem Rechner installieren, der Verbindung untereinander haben soll?

Wir haben zwei Orte (Laden und zu Hause) mit Fritzboxen und dem FritzVPN verbunden. Das ist recht komfortabel, da so jeder Rechner im Netzwerk (feste IPs) direkt Zugriff hat ohne große Konfiguration. Das sind hauptsächlich Windows-Rechner, eine Android-Kasse und ein QNAP-NAS.

Muss ich mit Wireguard vorher immer die public keys zwischen allen Rechner austauschen? Muss ich bei einem neuen Gerät an jedes bestehende Gerät und das bekannt machen?

Danke,
Mike
 

Dom@H1

Aktives Mitglied
9. Juli 2020
38
10
Köln
Hi,

ich habe mit Interesse mitgelesen und eine Verständnisfrage zu Wireguard: Ich muss es auf jedem Rechner installieren, der Verbindung untereinander haben soll?

Wir haben zwei Orte (Laden und zu Hause) mit Fritzboxen und dem FritzVPN verbunden. Das ist recht komfortabel, da so jeder Rechner im Netzwerk (feste IPs) direkt Zugriff hat ohne große Konfiguration. Das sind hauptsächlich Windows-Rechner, eine Android-Kasse und ein QNAP-NAS.

Muss ich mit Wireguard vorher immer die public keys zwischen allen Rechner austauschen? Muss ich bei einem neuen Gerät an jedes bestehende Gerät und das bekannt machen?

Danke,
Mike

Hallo Mike,

Du hast bei Wireguard mehrere Optionen:

Wireguard-Connections.png

"Muss ich mit Wireguard vorher immer die public keys zwischen allen Rechner austauschen?"
Ja, mit dem Austausch der Public Keys ist es direkt ein extrem hohes Maß an Sicherheit!

"Muss ich bei einem neuen Gerät an jedes bestehende Gerät und das bekannt machen?"
Ja, wie eine Gästeliste von einer Party. Es werden nur die Verbindungen von den PCs zugelassen die man auch möchte.

Wie funktioniert die VPN Verbindung der Fritzboxen für euch?
Eine Kundin von mir hatte das mit zwei Standorten jeweils eine 7490.
Die Verbindung war zwar stabil, aber die Latenz (+30-50ms) war viel zu hoch und der Datendurchsatz (unter 5mb/s) war sehr langsam.
Mit Wireguard sind es jetzt +1-3ms Latenz und der Datendurchsatz wird durch die Internetverbindung ausgebremst.

Hast du noch weitere Fragen? Ich helfe gerne weiter.

Mit bestem Gruß,
Dominik
 
Ähnliche Themen
Titel Forum Antworten Datum
Fehlermeldung beim Einlesen der Buchungen in JTL Fibu JTL-Wawi 2.0 0
Neu Shop 5.7.2 - JTL PayPal Checkout legt alles lahm JTL-Shop - Fehler und Bugs 4
JTL-Ameise 2.04 - Export Rechnungen csv - unvollständig JTL-Wawi 2.0 12
Neu Belege aus JTL Wawi zu Lexoffice Schnittstellen Import / Export 5
Neu Varianten die nicht online in JTL geschaltet sind werden trotzdem zu Shopify geladen Shopify-Connector 2
Neu Gesucht: JTL-Systempartner/Freelancer mit Erfahrung in Personalisierungs-/Gravur-Fulfillment Dienstleistung, Jobs und Ähnliches 2
Neu JTL Stammtisch Stuttgart Messen, Stammtische und interessante Events 0
Neu Copy/Paste Abstürze seit JTL-Wawi 2.0.5 User helfen Usern - Fragen zu JTL-Wawi 4
Gelöst: Störung bei LInk11 - JTL- Shops teilweise nicht erreichbar Störungsmeldungen 1
JTL Update auf 1.9 , danach Import Kundenspezifrische Preise velerhaft JTL-Wawi 1.9 0
Wie übernehme ich Artikelnamen von JTL in den neuen Kaufland Niederlande-Verkaufskanal? JTL-Wawi 1.11 1
Neu Wie stelle ich Retouren in JTL für DPD ein? JTL-ShippingLabels - Ideen, Lob und Kritik 1
Neu JTL Wawi 1.11.11 - Zahlungsabgleich bei FYRST Bank verlangt immer Passwort User helfen Usern - Fragen zu JTL-Wawi 0
Neu JTL Shop Plugin - BD Automatisierter Widerruf (Von Händler für Händler - Schluss mit Mail-Chaos & Spam-Sorgen!) Plugins für JTL-Shop 0
Neu Der wahrscheinlich östlichste JTL Servicepartner: Standortvorteil, faire Preise und vieles mehr Dienstleistung, Jobs und Ähnliches 16
Neu Welche JTL Shop Plugins oder kleinen Hilfstools würden euch im Alltag wirklich helfen? Plugins für JTL-Shop 0
Neu JTL ShippingLabels - Meldungen JTL-ShippingLabels - Fehler und Bugs 7
Neu Beta-Tester gesucht: Produktdaten aus Artikelfotos schneller für JTL/CSV vorbereiten Dienstleistung, Jobs und Ähnliches 0
Neu oAuth Credentials Login mit JTL .. WO? User helfen Usern 1
Neu Installationsdatei für JTL‑Wawi 1.9.6.5 Installation von JTL-Wawi 2
Neu kostenlos: DHL Sendungsverfolgung für JTL-Wawi – Web-Dashboard mit Frühwarnsystem Schnittstellen Import / Export 0
Neu JTL Wawi 2.0 oder höher WooCommerce-Connector 0
Changelog jtl Wawi 2.0.5 JTL-Wawi 2.0 10
Neu Ist es ohne Probleme möglich Cloudflare in der Free Version mit JTL zu nutzen? Allgemeine Fragen zu JTL-Shop 7
JTL 5.7.1 Widerrufsformular massiver SPAM Einrichtung JTL-Shop5 3
JTL Wawi 1.11.xx langsam unbenutzbar! JTL-Wawi 1.11 4
Neu Plugin: JTL Exportformat Google Shopping gibt <g:google_product_category> unter Shop 5.7.1 und Wawi 2.0.4 nicht aus Plugins für JTL-Shop 1
Neu Widerrufsbutton für JTL-Shop 4 Allgemeine Fragen zu JTL-Shop 17
Neu Rabatte aus dem JTL-Shop werden in der Wawi nur als Netto-Preis übernommen, Rabatt % gehen verloren Onlineshop-Anbindung 0
JTL Anmeldung letzter Benutzer JTL-Wawi 1.11 3
Test-Kunden als solche in JTL markieren, um die Auswertungen sauber zu halten? JTL-Wawi 1.11 1
Neu Ab Wawi 1.10 - JTL.Wawi.Pos.exe direkt ohne JTL-Administrator starten? Allgemeine Fragen zu JTL-POS 2
Neu JTL-Shop - Wechsel von Test zum Livebetrieb - was beachten ? Installation / Updates von JTL-Shop 2
JTL APP - Fehlermeldung nach Update auf Wawi 1.11. JTL-Wawi App 6
Eigener Drittshop-Connector (jtl/connector 5.3): valide Variationskombinationen werden mit „besitzt keine Variationen" nicht gesendet JTL-Wawi 1.11 1
JTL Wawi 1.11. - Fenstergröße - Artikel auf Einkaufsliste setzen JTL-Wawi 1.11 13
Neu Problem mit dem JTL-Connector – Invalid Shopify connection credentials. Shopify-Connector 3
Neu JTL Artikelanlage mit KI beschleunigen User helfen Usern - Fragen zu JTL-Wawi 2
Neu JTL-Wawi Shopabgleich per E-Mail überwachen (Warnungen & Fehler) Onlineshop-Anbindung 1
Neu Helfen Lösungen wie Unicorn wirklich, um die teuren Preise bei JTL zu vermeiden? Amazon-Anbindung - Ideen, Lob und Kritik 1
Neu Meta Shop seit September 2025: JTL-Lösung für neue Checkout-URL gesucht Allgemeine Fragen zu JTL-Shop 0
Neu Bug? Führende Nullen bei Sendungsnummern verschwinden in JTL-Wawi 2.0.3 JTL-ShippingLabels - Fehler und Bugs 1
DPD Cloud Labeldruck auf Zebra LP 2844-Z seit Update auf JTL-Wawi 1.11.x fehlerhaft JTL-Wawi 1.11 3
JTL nach Update auf 2.0.3 im Bereich „Kunden“ extrem langsam JTL-Wawi 2.0 1
Neu DHL 4.0 mit JTL-ShippingLabels funktioniert nicht JTL-ShippingLabels - Fehler und Bugs 2
JTL-Wawi sucht falschen ShopType nach Gambio-Update JTL-Wawi 1.7 2
Neu JTL Lizensserver ist nicht erreichbar eBay-Anbindung - Fehler und Bugs 0
Nach update 1.8>1.11 Kein Mandant in JTL-Wawi gefunden JTL-Wawi 1.11 5
Angebliche externe Aufträge "für Rechnungserstellung freigeben" und Rechnungen erstellen. Gibt es dazu eine akzeptable Erklärung von JTL? JTL-Wawi 1.11 1
Rabatt Coupons in Verbindung mit Staffelpreisen - JTL 1.11.9, JTL Shop JTL-Wawi 1.11 0

Ähnliche Themen