Neu JTL Fernzugriff Datenbank Fritzbox 6591 Cable DS-Lite DynDns

Golive0043

Aktives Mitglied
8. Mai 2020
12
0
Guten Tag zusammen,

komme leider nicht mehr weiter und würde mich über Hilfe freuen.

Habe einen 400Mbit Netzwerk dort läuft ein Server mit JTL, Lokal alles ohne Probleme auch die Clients.

Davor ist der oben genannte Router mit DynDNS konfiguriert und aktiv.

Leider kann ich extern keine Verbindung zur JTL Datenbank aufbauen, welche Möglichkeiten habe ich? Habe die Ports auch freigegeben, habe die Vermutung das es an DS-Lite liegt, ip v6 ist aber vorhanden.

Gerne kann ich das auch als Auftrag abgeben.

Vielen Dank im voraus
 

PAO1908

Sehr aktives Mitglied
11. Oktober 2012
471
32
Schweiz
Kannst du nicht eine vpn Verbindung via Fritzbox aufsetzen? So haben wir es gemacht, dann entfällt auch das ganze Portforwarding...
 

Dom@H1

Aktives Mitglied
9. Juli 2020
29
5
Köln
Guten Tag zusammen,

komme leider nicht mehr weiter und würde mich über Hilfe freuen.

Habe einen 400Mbit Netzwerk dort läuft ein Server mit JTL, Lokal alles ohne Probleme auch die Clients.

Davor ist der oben genannte Router mit DynDNS konfiguriert und aktiv.

Leider kann ich extern keine Verbindung zur JTL Datenbank aufbauen, welche Möglichkeiten habe ich? Habe die Ports auch freigegeben, habe die Vermutung das es an DS-Lite liegt, ip v6 ist aber vorhanden.

Gerne kann ich das auch als Auftrag abgeben.

Vielen Dank im voraus

Hallo Golive0043,

Der Vorschlag von PAO1908 ist sinnvoll. Vor allem weil DS-Lite keine einfache Portfreigabe, wie man sie von ipv4 Anschlüssen kennt, möglich macht.

Oft findet man hier aber im Forum das man ja den SQL Server mit dem SQL Port am Router freigeben kann. AEHM Bitte nicht!
Damit kann sich JEDER an den Logindaten für den SQL Server versuchen und mit der netten Freigabe auf dem Router ist die Tür 100% offen.

Ist nicht nur meine Meinung. Hier mal Antworten zu Fragen wie deiner:
  • "Moin,
    davon den SQL direkt über eine öffentliche IP zugänglich zu machen kann ich dir nur abraten. Wenn du externen Zugriff auf den SQL einrichten musst, dann ausschliesslich über eine VPN Verbindung.
    lg,
    Slainte"
  • "Hallo,
    abgesehen davon, dass ich es unendlich grenzwertig finde, "erst einmal alles freizuschalten was man in den ersten 5 Minuten zusammengegoogelt bekommt":
    Meine Suche verweist mich im ersten Link auf https://technet.microsoft.com/de-de/library/ms175483(v=sql.105).aspx
    Bitte lesen und lernen.
    Auf meinem Testserver sehe ich so im Schnitt 200 bis 300 Angriffsversuche pro Stunde. Viel Junk in der Firewall, teilweise aber auch ganz gezielte Angriffe in den Log-Dateien von den Diensten.

    Datenbanken sind übrigens das einfachste und gleichzeitig interessanteste Ziel für Angreifer. "
  • "ganz doofe Idee, wenn das nicht unbedingt notwendig ist. Was läuft den auf dem SQL? Du wirst wohl kaum direkt an die Db müssen, oder? Eine Webanwenung über den IIS? Ein Programm? Was auch immer, um in das Firmen Netz zu kommen, ist eine VPN die erste Wahl. Das kann sogar die Fritzbox. Danach per RDP, Webseite oder Programm auf den SQL."

Nur bitte nicht per Fritzbox! Die Übertragungsrate/Geschwindigkeit und Latenz über die Fritzbox ist leider gering und daher hat man schön viel Wartezeit.
Ich bin von OpenVPN und anderen Lösungen zu 95% auf Wireguard umgestiegen. Die Verbindungen sind extrem schnell und Flüssig, die Übertragungsrate ist genial hoch.
Die Einrichtung ist je nach dem ein wenig aufwändiger, ist es aber definitiv Wert.

Eine Frage habe ich dazu. Ist es möglich bei deinem Internetanbieter von Dual Stack Lite zu Dual Stack zu wechseln? Falls ja, tutst du dir einenn Gefallen damit.
Falls nicht, läuft auf an zweiten Anschluss auch DS-Lite?

Hier meine Empfehlung für DS:
  • Falls eine Fritzbox am "Nicht DS-Lite" Anschlusses eingesetzt wird den https://www.myfritz.net/ Service nutzen. Dort erhält man eine Domain gratis.
    • Ansonsten DynDNS oder ähnliche Dienste nutzen.
    • Falls an beiden Anschlüssen DS-Lite läuft, hier bescheid geben.
  • Wireguard auf beiden Rechnern einrichten (https://www.wireguard.com/install/). Einfach bescheid geben falls du mehr Unterstützung hier brauchst.
  • Auf dem Routern/Fritzboxen des "Nicht DS-Lite" Anschlusses den Port für Wireguard freigeben.
    • Falls nur DS-Lite da ist, gibt es verschiedene Wege die wir gehen können. Da das dann aufwändiger ist mach ich das eher auf Anfrage :)
  • Wenn die Verbindung aufgebaut ist, ist eine Verbindung zum SQL Server per IP-Adresse und Port möglich.
Genau die Lösung setze ich bei verschiedenen Kunden ein und alle sind mit der Verbindung glücklich.

Gruß,
Dominik
 
  • Gefällt mir
Reaktionen: PAO1908

PAO1908

Sehr aktives Mitglied
11. Oktober 2012
471
32
Schweiz
Hallo Dominik
Herzlichen Dank für den wireguard Tip. Hab es auf unserem Linux Server wo das zammad ticket System läuft installiert und ich bin von der Performance begeistert.

Gruss
 
  • Gefällt mir
Reaktionen: Dom@H1

Dom@H1

Aktives Mitglied
9. Juli 2020
29
5
Köln
Hallo Dominik
Herzlichen Dank für den wireguard Tip. Hab es auf unserem Linux Server wo das zammad ticket System läuft installiert und ich bin von der Performance begeistert.

Gruss

Hallo PAO1908,
Perfekt! Das freut mich sehr. Wie gut kamst du mit der Konfiguration zurecht?
Die Performance ist wirklich so ziemlich das beste was es zur Zeit gibt.
Hast du die Performance von der JTL Ameise über die Wireguard Verbindung testen?
Hatte gelesen das mit anderen VPN Verbindungen Aufgaben mit der JTL Ameise träge oder unnutzbar sein sollen.

Gruß,
Dominik
 

Xantiva

Sehr aktives Mitglied
28. August 2016
1.787
313
Düsseldorf
Hi,

ich habe mit Interesse mitgelesen und eine Verständnisfrage zu Wireguard: Ich muss es auf jedem Rechner installieren, der Verbindung untereinander haben soll?

Wir haben zwei Orte (Laden und zu Hause) mit Fritzboxen und dem FritzVPN verbunden. Das ist recht komfortabel, da so jeder Rechner im Netzwerk (feste IPs) direkt Zugriff hat ohne große Konfiguration. Das sind hauptsächlich Windows-Rechner, eine Android-Kasse und ein QNAP-NAS.

Muss ich mit Wireguard vorher immer die public keys zwischen allen Rechner austauschen? Muss ich bei einem neuen Gerät an jedes bestehende Gerät und das bekannt machen?

Danke,
Mike
 

Dom@H1

Aktives Mitglied
9. Juli 2020
29
5
Köln
Hi,

ich habe mit Interesse mitgelesen und eine Verständnisfrage zu Wireguard: Ich muss es auf jedem Rechner installieren, der Verbindung untereinander haben soll?

Wir haben zwei Orte (Laden und zu Hause) mit Fritzboxen und dem FritzVPN verbunden. Das ist recht komfortabel, da so jeder Rechner im Netzwerk (feste IPs) direkt Zugriff hat ohne große Konfiguration. Das sind hauptsächlich Windows-Rechner, eine Android-Kasse und ein QNAP-NAS.

Muss ich mit Wireguard vorher immer die public keys zwischen allen Rechner austauschen? Muss ich bei einem neuen Gerät an jedes bestehende Gerät und das bekannt machen?

Danke,
Mike

Hallo Mike,

Du hast bei Wireguard mehrere Optionen:

Wireguard-Connections.png

"Muss ich mit Wireguard vorher immer die public keys zwischen allen Rechner austauschen?"
Ja, mit dem Austausch der Public Keys ist es direkt ein extrem hohes Maß an Sicherheit!

"Muss ich bei einem neuen Gerät an jedes bestehende Gerät und das bekannt machen?"
Ja, wie eine Gästeliste von einer Party. Es werden nur die Verbindungen von den PCs zugelassen die man auch möchte.

Wie funktioniert die VPN Verbindung der Fritzboxen für euch?
Eine Kundin von mir hatte das mit zwei Standorten jeweils eine 7490.
Die Verbindung war zwar stabil, aber die Latenz (+30-50ms) war viel zu hoch und der Datendurchsatz (unter 5mb/s) war sehr langsam.
Mit Wireguard sind es jetzt +1-3ms Latenz und der Datendurchsatz wird durch die Internetverbindung ausgebremst.

Hast du noch weitere Fragen? Ich helfe gerne weiter.

Mit bestem Gruß,
Dominik
 
Ähnliche Themen
Titel Forum Antworten Datum
Artikelbeschreibung standardisiert von JTL-Wawi ziehen - Positionsname JTL-Wawi 1.8 0
Neu JTL 5, Footerdesign, Boxabstände und Ausrichtung korrigieren Templates für JTL-Shop 0
Neu JTL Search funktioniert nicht seit Shopupdate auf 5.3.1 JTL-Shop - Fehler und Bugs 0
Neu JTL Shipping inaktiv User helfen Usern - Fragen zu JTL-Wawi 1
JTL Shop Kreditkartenzahlung erneut an Kunden senden JTL-Wawi 1.8 0
Neu JTL Shop in Safari zeigt Feld falsch an. JTL-Shop - Fehler und Bugs 0
Neu JTL <-> Shopware 6 - Maximale Anzahl von Kundengruppen? Shopware-Connector 3
Neu Datenmigration von anderer WaWi auf JTL-WaWi Starten mit JTL: Projektabwicklung & Migration 11
Neu Bestseller-Templates AVIA, CLEARIX, FIRE - schnell, universell, 100% kompatibel zum JTL-Shop Templates für JTL-Shop 1
Beschaffung Bestandsplanung in JTL Wawi 1.8.10 JTL-Wawi 1.8 0
Neu Mindestbestellwert für Netto-Einkaufswert JTL-Shop 5 Allgemeine Fragen zu JTL-Shop 0
Neu Artikel von JTL mit Ebay verbinden in Easy Action Einrichtung und Installation von JTL-eazyAuction 2
Neu automatisierte Kundenbestellungen (Anbindung JTL/Kanban) Schnittstellen Import / Export 0
Neu JTL POS wird nicht an WaWi angebunden Einrichtung / Updates von JTL-POS 2
JTL 1.7 Bestimmte reservierte Produkte sollen keinen Einfluss auf Bestand haben JTL-Wawi 1.7 0
Neu JTL Shop 5 Daten - In "leere" JTL Wawi Datenbank importieren - Ist das möglich? User helfen Usern - Fragen zu JTL-Wawi 8
Kaufland JTL Erfahrung? kaufland.de - Anbindung (SCX) 0
Neu Frage zu Designvorlage JTL-Adept - Slider (für Ebay) eBay-Designvorlagen - Fehler und Bugs 4
Neu ecomdata down? Hosting JTL Wawi nicht erreichbar User helfen Usern - Fragen zu JTL-Wawi 46
Neu Packliste JTL 1.8 Variablen User helfen Usern - Fragen zu JTL-Wawi 0
Kennzahlen Übersicht für JTL Wawi - Wirtschaftliche Auswertung JTL-Wawi 1.8 0
Nach Aufruf von Stored Procedure 'Kunde.spKundeUpdate' schwere Fehler in JTL (z.B. Kundenliste, Workflow-Editor) JTL-Wawi 1.8 2
[JTL-WAWI API] MandatoryApiScopes / OptionalApiScopes JTL-Wawi 1.8 3
Neu Migration Shopware 5 auf 6 mit JTL-Wawi ohne Datenverlust Shopware-Connector 0
Neu JTL-Shop 5 Liste von CSV-Export Variablen gesucht Allgemeine Fragen zu JTL-Shop 1
Neu Datenimport über Ameise in JTL für Shopware Shopware-Connector 1
Neu Datenumzug von Xentral ERP Software auf JTL-Wawi Schnittstellen Import / Export 4
Neu JTL Packtisch - offene Bestellungen Arbeitsabläufe in JTL-WMS / JTL-Packtisch+ 5
2 JTL-Shops = unterschiedlicher SEO-URL-Stamm nötig JTL-Wawi 1.8 5
Neu Suche Download JTL WAWI 1.3.20.0 User helfen Usern - Fragen zu JTL-Wawi 8
[JTL-WAWI API] Bestellung mit Stücklistenartikel JTL-Wawi 1.8 5
Neu Artikel nach Übertragung von JTL auf geplant im Jahr 2030 WooCommerce-Connector 2
Neu JTL Übertragung zu Shopify funktioniert nicht Shopify-Connector 0
Neu JTL-Wawi 1.9 Open Beta User helfen Usern - Fragen zu JTL-Wawi 1
Neu IonCube bei JTL Hosting? Allgemeine Fragen zu JTL-Shop 2
Neu zweiten Shop auch bei JTL hosten ? Allgemeine Fragen zu JTL-Shop 1
Neu Error Code = 0 bei Installation JTL-Shop 5.3.1 Einrichtung JTL-Shop5 3
Neu Angriff auf JTL-Shop ?Log file: Wrong ip Allgemeine Fragen zu JTL-Shop 2
Anfrage für Zusammenarbeit zur Verbesserung unseres JTL-Onlineshops Einrichtung JTL-Shop5 1
Gelöst JTL-POS: Rechnung über Kasse Allgemeine Fragen zu JTL-POS 3
Neu JTL Wawi [1.5.33] Startet nicht mehr JTL-Wawi - Fehler und Bugs 8
Gelöst Ausgabe Kundengruppenattribute JTL-Shop 5.3 Allgemeine Fragen zu JTL-Shop 0
Neu Badges / Artikelsticker bei JTL Shop 5.3.0 Templates für JTL-Shop 0
Neu Bug Popup/eModal - JTL Shop 5.3 JTL-Shop - Fehler und Bugs 1
JTL Mahnwesen Workflow- Email nach 30 Tagen noch nicht bezahlt. JTL-Wawi 1.8 2
Neu Best Pratices Shopware - JTL - Buchhaltung User helfen Usern - Fragen zu JTL-Wawi 4
Neu JTL Ameise Extrem Langsam im Export JTL-Ameise - Fehler und Bugs 8
Wichtig 👉 Wichtiger Hinweis: JTL-eazyAuction Server Downtime am Dienstag, 02.04.2024 News, Events und Umfragen 0
Neu Wechsel WAWI Hosting von JTL mit RDP auf ecomDATA User helfen Usern - Fragen zu JTL-Wawi 2
JTL Worker Manueller Abgleich nicht möglich trotz deaktivierem Worker 2.0 JTL-Wawi 1.8 4

Ähnliche Themen