Abbrechen
Suchergebnisse werden angezeigt für 
Stattdessen suchen nach 
Meintest du: 

Jetzt anmelden und Teil der Community werden!

Wie erreicht man bei fixer IP + proxy einen lokalen Server?

profile.country.de_AT.title
geriatroniker
Besucher

Wie erreicht man bei fixer IP + proxy einen lokalen Server?

Hi!


Von einem KDL-40HX757 aus:


Wie kann ich (ohne DHCP!) mit einer fixen IP und einem Proxy der nicht im LAN ist lokal einen Webserver erreichen? Auf diesem gleichen NAS lauft auch der Medienserver der auch mit aktiviertem Proxy immer erreichbar/abspielbar ist.


Normalerweise gibt man das bei einer proxy Definition als Ausnahme (z.B. waere das hier die eine lokale IP des Webserevrs) an. Ich habe aber nur die Frage nach einem Proxy und nix weiter dazu.


Warum:

Wenn ich den proxy im FS ausschalte geht zwar Alles wie erwartet, aber es zeigte das sich z.B. youtube in HD nur mit einem externen proxy (bei meinem Internetzugang) fluessig abspeielen laesst.


Hat wer eine Idee?

Danke schonmal..


2 ANTWORTEN 2
profile.country.de_DE.title
boxowl
Neues Mitglied


Hallo geriatroniker,


also, wenn ich Deinen Post ein paar mal lese, glaube ich ihn verstanden zu haben. Na ja, bereits Dein erster Satz ist schon ein Hammer. Du möchtest also mit von einem Gerät (TV) aus dem lokalen Netz nach aussen zu einem Proxy (ich nehme an Du meinst einen HTTP-Proxy) im externen Netz und von dort wieder zurück auf einen lokalen Webserver? Da fragt man sich natürlich warum will er denn so was tun?


Aus dem 2. Absatz entnehme ich, dass Du das deshalb tun willst weil der TV nur die Eingabe eines HTTP-Proxy erlaubt. Browser und sonstige mit HTTP arbeitende Applikationen erlauben üblicherweise die Eingabe eines HTTP-Proxy verbunden mit der Eingabe von IP-Adressen (Ausnahmen), die nicht via dem HTTP-Proxy angesprochen werden sollen. Der TV bietet letzteres nicht. D.h. der TV leitet (wenn eingetragen) alle Requests an den Proxy weiter.


Begründet auf dieser Einschränkung möchtest Du nun im TV einen HTTP-Proxy eintragen der im externen Netzt sitzt. Das ist technisch durchaus machbar: 1) Du bindest deine externe! IP-Adresse an ein DNS (Stichwort DynDNS); damit kannst Du Dich selbst von extern ansprechen. 2) Du machst in Deinem Router Löcher (Ports) auf damit Requests von aussen abgehandelt werden (Stichwort port forwarding) 3) Nun kannst Du Dich selbst (egal ob von intern oder von intern) mit der von dem DynDNS erhaltenen Adresse ansprechen.


Mal abgesehen davon, dass es schon logisch, sehr unvernünftig klingt, so was zu tun, noch ein paar Anmerkungen warum Du so was nicht tun solltest: 1) Die Download-Rate Deines Internet-Anschlusses hat wahrscheinlich einige tausend MBits/s, die Upload-Rate ist nur ein Bruchteil davon, und die würde zum tragen kommen, wenn Dein externer HTTP-Proxy Daten von Deinem lokalen Webserver holen würde. 2) Kennst Du den externen HTTP-Proxy? Bedenke all Deine Request gehen dann an diesen Rechner. Der leitet sie dann an den echten Empfänger weiter und schickt dessen Antwort an Dich zurück. Na ja, das gibt er zumindest vor zu tun, wenn er sagt, dass er ein Proxy ist. Wenn Du den Proxy nicht kennst, weisst Du nicht was er sonst noch alles macht. Er ist ein, noch dazu von Dir selbst eingetragener, "man in the middle". Alle Daten die Du wegschickst und alle Daten die der echte Server schickt, liest er und kann sie in Ruhe analysieren. Ob er Dir die Antwort des echten Servers zurückschickt oder nur ein Fake oder ob er Hukepak mit der Antwort mit etwas Schadcode in Dein LAN eindringt weisst Du erst, wenn es möglicherweise zu spät ist. Online-Banking über so ein Konstrukt stelle ich mir besonders lukrativ vor (für den Proxy natürlich).


Von einer Verwendung eines externen (unbekannten) Proxy ob am PC oder am TV kann ich nur dringend abraten. Im Netz kursieren IP-Adressen von (echten oder angeblichen) HTTP-Proxies um das "Gema"-Problem mit YouTube zu umgehen. Vorsicht damit.


Gruesse

Boxowl

profile.country.de_AT.title
geriatroniker
Besucher

Hallo Boxowl!


Ich haette gleich den "Plan" zur Uebersicht mit hinschreiben sollen, z.B. so:

10.0.0.50 BRAVIA

10.0.0.20 NAS (webserver, mediaserver)

10.0.0.138 gateway (die firewall gschichteln ueber die es weitergeht lass ich jetzt weg)

255.255.255.0 mask

irgendwas DNS des Providers


Ohne proxy fuern FS ist so ja alles paletti - ausser eben den youtube stops bei HD.


Wenn ich jetzt im Bravia was wie proxy.provider.net eintrage geht alles wie gewuenscht - Proxies mit den Daten liegen dann offenbar naeher als der fuer mich zustaendige youtube Knoten. Den Rest ermoeglicht dann das Backbone des Providers. Und dann geht es sich bei meiner Bandbreite gerade noch aus.



Aber .... nur das geht nicht mehr im Bravia Browser (und nur bei dem, die anderen haben ja 10.0.0.0/24 als Ausnahme eingetragen):


http://10.0.0.20 oder auch http://10.0.0.20:80 oder wen und wie auch immer lokal in 10.0.0.0.


Ist ja auch klar.

Der Bravia browser fragt den proxy nach der IP und dort ist die logischerweise nicht bekannt bzw. so ein Adressbereich korrekterweise gesperrt (vom maskerading will ich gar nicht erst anfangen). Hast DU richtig erkannt. Aber das rein/raus mit den externen IP per dyn und nem extra portforwarding und so als Abhilfe ist mir etwas suspekt. Obwohl es prinzipiell gehen koennte.


Die Frage war aber ob der KDL-40HX757 wirklich keine Ausnahme-Einstellung irgendwo versteckt hat.

Denn mal ehrlich - simpl sind die Bravia menues ja nicht gerade. Da ubersieht man schon mal was.


Wenn nicht:

wuerde ich eher dazu tendieren mal im lokalen NAS einen DNS server aufzuspielen und zum provider hin einrichten (dann im bravia anstelle des providerproxys eintragen) und diesen lokalen DNS server dann die lokale adresse auf meinen Namen wie etwa http://nas1 hin an den Bravia liefern lassen. Das sollte dessen Browser dann so abkoennen.


Findest Du nicht das das auch sicherer ist?

Danke,