» »

[Router] Kako forwardirat oz. odpret porte

[Router] Kako forwardirat oz. odpret porte

««
8 / 8
»
»»

specing ::

brctl addbr brt2
ip addr flush t2-1
ip addr flush t2-2
ip link set t2-1 up
ip link set t2-2 up
brctl addif brt2 t2-1
brctl addif brt2 t2-2

3-portni software bridž^

mgermo ::

Sem prešaltal iz A1 baker na optiko. Porta 8085 in 8083 sta vidna preko canyouseeme. V firewallu ni sprememb pa tudi če ga izključim še vedno ne morem dostopam do teh portov preko zunanjega ipja (connection reset). V lanu zadeva deluje. Kje je problem?

mgermo ::

Ok, zadeva deluje izven lokalnega omrežja z zunanjim ipjem, ne pa znotraj.
p.s.: Pa še "rešitev": spremeniš hosts file notranji ip zunanji ip

Zgodovina sprememb…

  • spremenilo: mgermo ()

Highlag ::

Rad bi eno malino spravil na internet, pa mi nekako ne uspe urediti forwardiranja.
Pred časom sem imel kabelski internet, na modem priključen asus router, in v asusu lepo nastavljeno forwardiranje.
Asus ima vklopljen DHCP strežnik (192.168.3.xx), malina pa ima nastavljeno fiksen IP naslov. Pod wan/Port forwarding imam na asusu nastavljeno
forwardiranje port range (80) na local ip 192.168.3.70, ki je malina.

Ob priklopu na optiko pa sem dobil namesto modema InnBox, ki pa je tudi router.
Vklopljen DHCP, (Območje 192.168.1.xx)

Internet lepo deluje, Asus ima na InnBoxu naslov 192.168.1.2, (WAN IP)

InnBox ima meni: NAT virtual servers setup, kjer očitno lahko nastavim forwardiranje, pa mi ne znese kaj vpisati.
Možnosti so:
Useinterface = SIP/veip 0,2 ali internet / veip 0,3 ?
Select service: tule izberem web server (Http)
Server ip adress =? Po moji logiki bi moral biti tule naslov od assus routerja, ki ga dodeli InnBox (192.168.1.2)
Remote host adress =? Ne vam kaj tule vpisati če kaj.

Poizkusil sem vpisati nekaj različic brez uspeha. Žal ne najdem kakšnih navodil za InnBox, da bi si pomagal sam.

Najbolj žalostno je pa to, da sem imel tole že nastavljeno (žal nisem zapisal recepta) in je delovalo, potem je pa Telemach nekaj na daljavo šaril, mogoče nadgradnja FW? Vse nastavitve zresetiral vključno z privzetim geslom in ponovnim vklopom WI-FI ja na InBoxu (brez omejitev). Seveda brez obvestila....
Never trust a computer you can't throw out a window

SeMiNeSanja ::

Zadeva ti ne dela, ker imaš dvojni NAT.

Če imaš vse računalnike izza svojega routerja, potem pri providerju zahtevaj, da ti tisti innbox prestavijo v bridge način, da se bo obnašal kot se je včasih obnašal modem. Potem bo tudi ostalo delovalo 'po starem'.

BivšiUser2 ::

SeMiNeSanja je izjavil:


Če imaš vse računalnike izza svojega routerja, potem pri providerju zahtevaj, da ti tisti innbox prestavijo v bridge način, da se bo obnašal kot se je včasih obnašal modem. Potem bo tudi ostalo delovalo 'po starem'.

Telemach mu tega ne bo naredil. Če mu bo svaka čast, meni niso.
SloTech - če nisi z nami, si persona non grata.

SeMiNeSanja ::

BivšiUser2 je izjavil:

SeMiNeSanja je izjavil:


Če imaš vse računalnike izza svojega routerja, potem pri providerju zahtevaj, da ti tisti innbox prestavijo v bridge način, da se bo obnašal kot se je včasih obnašal modem. Potem bo tudi ostalo delovalo 'po starem'.

Telemach mu tega ne bo naredil. Če mu bo svaka čast, meni niso.

Ne vem, zakaj nebi naredil tega. Če si poslovni uporabnik, to vsekakor ni problem. Ne vem pa, zakaj bi komplicirali pri zasebnih uporabnikih.

Mogoče pa si imel kakšen nesporazum? Jaz imam doma T-2 na gpon povezavi, pa je tudi en innbox vmes. Ne moreš imeti statičnega IP-ja - gre pa v transparentnem načinu skozi. K sreči je tisti 'dinamični' IP praktično statičen, tako da to v praksi na koncu ne predstavlja kakšnega posebnega problema.

Mogoče si pa na nekaj podobnega naletel in se potem niste uspeli sporazumeti?
V nasprotnem primeru pa malo trmariti - reč da imaš privat biznis pa nek nov firewall, ki ga ne moreš uporabiti v vsej funkcionalnosti, če ti ne prestavijo. Zahtevaj šefa,....... Skratka ne vreči puško v kuruzo, če en študent tam na helpdesku reče 'ne gre'.

BivšiUser2 ::

Glede dinamike/statike sem uredil z noip-jem. Šefa sicer še res nisem zahteval ;((
SloTech - če nisi z nami, si persona non grata.

scipascapa ::

Znorel bom, ker imam rdeči klicaj pri utorrentih (bil na dopustu, ko sem izklopil elektriko - prej delalo ok), če se komu kaj sanja, kje mam kaj narobe?

Imam optiko 200/20 T-2 in Innbox F60 switch/router, na katerega je vezan nato TPLINK C-9, nanj pa PC....uporabljam še Comodo 10.


Zgodovina sprememb…

morosito ::

fantje...da nebi dodajali router na obstojeci router (double nat ali ip client)...obstaja trik: kupite boljši router, klonirajte mac adress od sedanjega innbox (recimo) in določite samo hitrost...kolega ima paket 5/5 od t-2 paket t4 start....ko smo vse zamenjali vleče 100/20...
če pa imate optiko je najboljše da klonirate mac adress od pkatlice ki pretvarja sfp na utp....se odzivni čas (ping) drastično zmanjša...

SeMiNeSanja ::

In resno misliš, da ISP tega nikoli ne bo pogruntal?

Bakunin ::

...enkrat bo. Ko tr-069 ne bo dajal enakih rezultatov.
A boš tvegal permanentni ban ?

Invictus ::

SeMiNeSanja je izjavil:

In resno misliš, da ISP tega nikoli ne bo pogruntal?

Niti slučajno ;).

Verjemem v nesposoben tim nadzora omrežja, ki ne kontrolirajo pomembnih parametrov.

Videno tako pri nas, kot v tujini ;).

Definitivno ne merijo porabo bandwidtha posameznega uporabnika:D.
"Life is hard; it's even harder when you're stupid."

http://goo.gl/2YuS2x

SeMiNeSanja ::

Glede na to, da z naprav zbirajo SNMP podatke (vsaj predvidevam, da jih?), abijo samo preveriti, katere se jim ne odzivajo več.

Ker o tem teko veselo pišete na forumu, ki mu zagotovo sledi tudi kakšen od 'njihovih', se bojim, da bodo prav kmalu izvedli kakšno tako kontrolo...

morosito ::

v italiji je AGcom dal vojno operaterjem in bodo januarja dali ven novi zakon da končni uporabnik lahko uporabi t.i. "modem libero"...torej uporabnik storitev ki ga je podpisal bo odločil sam katero napravo bo imel doma.

(AGcom je kot naša zveza protrošnikov...ima moč v parlamentu...naša zveza pa je kot moj ribiški klub iz ankarana ki se dobimo 1x ne mesec na pivo za poklepetat)

na ftth pa serijsko operaterji že dajajo AC routerje...kot so fritz, tp-link, itd.

kar se tiče adsl+, vdsl2, vdsl fiber dobiš pa serijsko možnost da daš svoj router.

a še se spomenm v sloveniji ko nisi mogu imeti Adsl brez ISDN....v tistih časih v italijo si imel en filterček (1EUR je stal) ki ti je delil adsl modem od telefona.....tako da lahko smatram slovenijo tehnološko nerazvito....ali mentalno omejeno....

veš kdaj se bo v sloveniji pojavil program ki bo razkrival lopove? nikoli....

poglej že router fritz 4040 za optiko v italijo je prišel na rekordno ceno za italjanski trg...dobiš ga povsod že za 49EUR (AC router)....

Zgodovina sprememb…

  • spremenilo: morosito ()

morosito ::

aja se to da se popravim....operater ne verjamem da kontrolirajo tako kot pocnejo v ameriki...moj bratranec je samo enkrat lani pobral en torrent (film) in je nato v naslednjo položnico dobil za plačat 40 usd ker je moral plačat avtorske pravice...do tega pa še nismo prišli...ampak lahko se bo zgodilo da bo isto tudi v EU.

SeMiNeSanja ::

Tak zakon je smiseln edino tam, kjer ISP svoj router noče ali ne more preklopiti v bridge mode.

Na način, kako pri nas routerje uporabljajo, ima ISP na voljo tudi statistiko linka na uporabnikovi strani, ne le na centrali, kar bistveno olajša diagnosticiranje težav, ko do njih pride.
Čim enkrat odpreš pandorino skrinjico, da lahko vsakdo naveša bilokakšno sranje na omrežje, se prične nočna mora s kreganjem, kdo je zdaj kriv za slabo povezavo - ISP, krš router ali uporabnik sam.

Ko se boš prerekal, da ti linija ne da tistega od sebe, kar plačuješ, ti bodo poslali tehnika, ki bo priklopil ISP-jev router, kateri bo dosegel 110% obljubljenih performans - tebi pa izstavili račun za obisk tehnika in priporočilo, da vrž proč, karkoli si že navešal na linijo.

Če je to napredek, pa res ne vem. Za moje pojme prej korak nazaj, ker naročnina zaradi tega ne bo nič cenejša.
Mogoče so v Italiji morali kupiti router ali pa ga mesečno odplačevati, da so se ljudje spuntali. V tem primeru je seveda upor čisto logičen.

Skratka treba je povedati in presoditi celo zgodbo, ne samo en odlomek.

morosito ::

ISP v sloveniji pa ti ne povejo: "na vašem naslovu je možna optika, ampak da veste da ste na TS omrežje in da imate omejitve za vse storitve"

V mojem primeru pa je bilo tako: "na vašem naslovu je možna optika" in pol dol seznam kaj se da vse naredit....

ko pa so mi jo povezali pa ni bilo možno:

dinamični ip
ipv6
hitrost

v dveh mesecih pa ko se je dalo ukinjat za vsako od teh prošenj je bilo "v izdelavi"...odgovore pa sem dobil lih na tretji mesec ko ni bilo možno več odpovedati paket.

Torej težave so nastale ker:

1. router innbox...zaklenjen...kao lan4 odprt sam ni res....bil je vedno double nat ko sem mojega vklopil in pol storitev ni delalo...AC wifi mi je rabil obvezno ker doma imam samo wifi
2. hitrost (naročen paket 100/10)..max hitrost 20/10....kao "kriv je bil TS" ki ni dal možnost zakup ne vem česa
3. ipv6...preko Ts omrežja kao da ne podpira...a pretvornik iz optične doze podpira dual stack ipv4/ipv6...ker sosed ima paket modri pa mu dela ipv6...
4. IP...žele sem vsaj dinamični...ne uno statični....ki je povezan z MAC adress....bolj svinjsko kot tako.

"želite odstopiti od pogodbe?" to so me vprašali po 2eh mesecih uporabe...pol kazen naj bi bila 12x mesečna polna cena (če je akcijska 27...za prekinitev se obračuna polna ki je 36EUR) torej naredi računico za 1 leto ti je 12 x 36 = 432EUR + 25EUR za izklop in si že na 457EUR. To naj bi bila kazen ki se bi morala plačat da bi ti izklopili oziroma dovoili da bi izbral drugega ponudnika.

Kako sem se rešil?

1. odstranil sem router innbox
2. vzel sem moj AC router in kloniral Mac adress od pretvornika (iz sfp na utp)
3. priklopil UTP kazel od pretvornika na Wan od mojega routerja
4. v moj AC router izbral opcijo "connect to fiber" in me sprašuje za uporabniško ime in geslo...vpišem od horizonta..sprejme..dela.
5. router naredi speed test: doseze hitrost 100/20.
6. najde v mrežo ipv6...2a00:: ...od telekoma..sam ne more dobit od dhcp6....verjetno ker sem na T-2 IPv4.

doma imam zdaj AC wifi...svoj router...nimam double nat in nimam notranjih ip-jev (serija 192.168..) ampak router dobi svoj zunanji ipv4.

skratka....vse bi bilo možno če bi se za malenkost kaj potrudili....

tudi po pogodbi ko sem naročeval je pisalo IPTV z 180 kanalov....to sem vidu so po poletju spremenili in so zdaj napisalo iptv (preko 130 radijskih programov)...a veš kaj dela psiha? to prebere kot 120 Tv programov....promocijsko 2 meseca imaš vse gratis...pol ti se prikaže katero shemo želiš (normalno ta najboljša je L ali XL) bam..dodatno 15EUR za shemo....kje je tu akcija? je ni....in si že tam TV + net + telefon na 50,60EUR mesečno.

kje je tu zveza potrošnikov? imajo pravno moč da to razščitijo? ne..in na žalost nisem edini...lahko oni prihajajo sem na ta forum...berejo in vse sam jaz mislim da se oni tam smejijo za znoret na to kar jaz pišem....po mojem direktor družbe zdaj umira od smeha in mu tečejo solze.....

Zgodovina sprememb…

  • spremenilo: morosito ()

Invictus ::

SeMiNeSanja je izjavil:

Glede na to, da z naprav zbirajo SNMP podatke (vsaj predvidevam, da jih?), abijo samo preveriti, katere se jim ne odzivajo več.

Ker o tem teko veselo pišete na forumu, ki mu zagotovo sledi tudi kakšen od 'njihovih', se bojim, da bodo prav kmalu izvedli kakšno tako kontrolo...

Samo predvidevaš :D.

Customer naprav nihče ne preverja. Ping že, ostalo pa malo dvomim.

Še vedno kadar so bile kake pizdarije, je šel tisti operater pogledal na škatlo, če je vse v redu.

Monitoring pač ni fokus firme, meni in tebi se to zdi butasto, ampak stanje pač je kot je... Mogoče je zdaj kaj bolje...

Tudi če bi spremljali cel kup parametrov, jim nič ne pomagajao, ker folk tam ne ve kaj bi počel z njimi, kaj šele, da bi jih kolerirali s tvojo naročniško pogodbo. Ni to simple projekt, niti ni poceni, če hočeš najeti dobre ljudi. Ki vedo kaj delajo...
"Life is hard; it's even harder when you're stupid."

http://goo.gl/2YuS2x

Bakunin ::

večini uporabnikov pa je ugodno, da ne rabijo samo nabavljati in servisirati modem/router.
Ko harajo nevihte po sloveniji se modemi vračajo na ISP po sto in sto...

Za tiste, ki želijo "furat svoje" je pa "bridge mode".

In glede Italije še en info - da tam ISP masovno uporabljajo NAT oz CGN

theanswer3 ::

Pozdravljeni,

Delam nek app za katerega zelim laufat server na lokalni masini (kasneje raspberry pi). Torej BE za ta app laufa na portu 3000. Ce sem na telefonu povezan na wifi in vpisem ip_naprave:3000 mi odpre stran. Ce pa grem na mobilne podatke in odprem svoj_ip:3000 pa ne dela.

Na modemu Sinope 568+R4 sem pod virtual servers dodal port 3000 in restartal modem.

Kaj naj se naredim, ker port ocitno ni odprt.

CaqKa ::

theanswer3 je izjavil:

Pozdravljeni,

Delam nek app za katerega zelim laufat server na lokalni masini (kasneje raspberry pi). Torej BE za ta app laufa na portu 3000. Ce sem na telefonu povezan na wifi in vpisem ip_naprave:3000 mi odpre stran. Ce pa grem na mobilne podatke in odprem svoj_ip:3000 pa ne dela.

Na modemu Sinope 568+R4 sem pod virtual servers dodal port 3000 in restartal modem.

Kaj naj se naredim, ker port ocitno ni odprt.

Kaj ping pa dela?
Če daš server v DMZ dela takrat?

ignats ::

Živjo. Obujam temo, ker verjetno nisem edini, ki ima težav z odpiranjem portov na lastnem routerju.
Imam OŠO optiko in Telekom kot ponudnika. Telekomov modem je v bridge mode-u na katerega je prek data porta moj router Asus rt-ac86 povezan na modem in se sam povezuje na internet. Oba NEO boxa sta povezana direktno na modem in delujeta ok, razen tega da nimata internetne povezave. router ima na modemu določen ip 192.168.1.x, neo boxa pa 192.168.1.y in 192.168.1.z. na routerju je lokalno omrežje v obliki 192.168.2.
Vse deluje ok, razen tega, da nikakor ne morem odpret portov. Sicer imam v igrah open nat brez da bi mel kakšen port odprt. samo na straneh kot je canyouseeme.org mi kaže, da so vsi porti, ki jih odprem v nastavitvah routerja, zaprti. z izjemo enega za katerega mi ni jasno, kako mi ga je uspelo odpret - to je port za plex server. aktiviral sem si statičen ip, v upanju, da bo kakšna sprememba, pa je ni. kaj mi je storiti?
««
8 / 8
»
»»


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
!

Postavitev domacega omrezja in deljenje internet povezave (strani: 1 2 3 433 34 35 36 )

Oddelek: Omrežja in internet
1774548118 (309) Lonsarg
»

port forwarding dynamic IP

Oddelek: Omrežja in internet
136432 (5527) steev
»

VPN za routerjem

Oddelek: Omrežja in internet
264002 (3330) trnvpeti
»

Sinope 568+ kot router (strani: 1 2 3 )

Oddelek: Omrežja in internet
11951153 (22903) simone
»

ADSL Callisto821 router (strani: 1 2 3 4 5 6 7 )

Oddelek: Omrežja in internet
32963435 (27130) JoskoMacher

Več podobnih tem