Προς το περιεχόμενο

Προτεινόμενες αναρτήσεις

Δημοσ.
20 hours ago, nautilus7 said:

Έχω νοβα vdsl και public ip, χωρίς cg-nat.

Γνωρίζει κανεις αν επιτρεπει η νοβα να κανω port forwarding στην θυρα 80 για εναν web σερβερ ή την μπλοκαρει;

Έχω ανοιξει άλλες θύρες, αλλα δεν φαινεται ότι η 80 ανοιγει.

Επίσης, ενώ έχω ανοιξει άλλες θύρες και λειτουργεί π.χ. ο game server μου, ΟΛΑ τα σαιτ που κανουν έλεγχο ανοιχτων θυρών τις βλεπουν κλειστές. Γιατι αραγε;

λογικα δεν σου κοβει την 80.απο εκει και περα το πιο ευκολο τεστ για να δεις αν ειναι ανοιχτη μια πορτα ειναι πχ με το mtorrent. ανοιγεις πχ την 8888 για την lan ip 192.168.1.200. βαζεις αυτην την port στο mtorrent και βαζεις κατι να κατεβασεις(λογικα θα στην δειξει ανοιχτη).συνηθως δεν χρειαζεται καν να βαλεις κατι να κατεβει απλα να το εχεις ανοιχτο.

Δημοσ. (επεξεργασμένο)

Χρειαζεται καποια αλλη ρυθμιση αυτο το βλαμενο ρουτερ για να ανοιξει θυρες;

Οπως γραφω πχ οι θυρες 28960-28962 αυτη τη στιγμη φαινονται κλειστές στο canyouseeme παρολο που τρεχει ο σερβερ και μπορω να συνδεθω απ εξω.

Επιπλέον, αν στο external port number βάλω 80 δεν μου επιτρέπει να προσωρησω και βγαζει σφαλμα The configured port conflicts with the internal service port.

 

Screenshot 2025-02-04 105051.png

Επεξ/σία από nautilus7
Δημοσ.

Αν τρέχει ο server και μπορείς να συνδεθείς απ' έξω, πού είναι το πρόβλημα; Τα site αυτά αν δεν δουν κάποιο γνωστό service, πιθανό να δείχνουν κλειστή την πόρτα.

  • Like 1
Δημοσ. (επεξεργασμένο)
4 hours ago, nautilus7 said:

Χρειαζεται καποια αλλη ρυθμιση αυτο το βλαμενο ρουτερ για να ανοιξει θυρες;

Οπως γραφω πχ οι θυρες 28960-28962 αυτη τη στιγμη φαινονται κλειστές στο canyouseeme παρολο που τρεχει ο σερβερ και μπορω να συνδεθω απ εξω.

Επιπλέον, αν στο external port number βάλω 80 δεν μου επιτρέπει να προσωρησω και βγαζει σφαλμα The configured port conflicts with the internal service port.

 

Screenshot 2025-02-04 105051.png

γιατι δεν δοκιμαζεις με ενα τορρεντ client οπως εγραψα πιο πανω.επισης μου φαινεται παραξενο που δεν εχεις δωσει external port number. εκτος αν παιζουν λογω upnp ή αν εχεις κανει dmz

36 minutes ago, infin1tyGR said:

Αν τρέχει ο server και μπορείς να συνδεθείς απ' έξω, πού είναι το πρόβλημα; Τα site αυτά αν δεν δουν κάποιο γνωστό service, πιθανό να δείχνουν κλειστή την πόρτα.

για αυτο ειπα το mtorrent.ειναι ο πιο ευκολος τροπος να δεις αν κατι ειναι ανοιχτο.

Επεξ/σία από poulinos
  • Like 1
Δημοσ.
12 minutes ago, poulinos said:

μου φαινεται παραξενο που δεν εχεις δωσει external port number

Δεν είναι required field. Αν το αφήσεις κενό το θεωρεί ίδιο με το Internal.

  • Like 2
Δημοσ.
1 hour ago, infin1tyGR said:

Αν τρέχει ο server και μπορείς να συνδεθείς απ' έξω, πού είναι το πρόβλημα; Τα site αυτά αν δεν δουν κάποιο γνωστό service, πιθανό να δείχνουν κλειστή την πόρτα.

ΟΚ τότε, αυτό είναι μια εξήγηση λογική. Δεν το γνώριζα.

Θα δοκιμάσω με μtorrent όταν πάω σπίτι και θα αναφέρω τα αποτελέσματα.

Δημοσ.
48 minutes ago, nautilus7 said:

ΟΚ τότε, αυτό είναι μια εξήγηση λογική. Δεν το γνώριζα.

Θα δοκιμάσω με μtorrent όταν πάω σπίτι και θα αναφέρω τα αποτελέσματα.

 το dmz δεν ειναι ανοιχτο απο default.αλλα το upnp συνηθως ειναι.μπορεις να το κλεισεις και να δεις αν θα αλλαξει κατι στο server. ή μπορεις να σβησεις τα port forward και να δεις παλι αν εχει αλλαξει κατι στο Server. για να ξερουμε τι γινεται.

για το upnp δεν ξερω αν σαν user βεβαια θα μπορεις να το πειραξεις.

Δημοσ. (επεξεργασμένο)
On 17/11/2024 at 13:53, poulinos said:

αν ειχαν Cgnat δεν θα σου επαιζε ουτε η αλλη θυρα.την εβαλες πχ στο mtorrent το ανοιξες και πηγες στο www.canyouseeme.org και σου λεει οτι δεν ειναι ανοιχτη η 8085 αλλα με τον ιδιο τροπο σου δειχνει ανοιχτη την 3724?

θα μπορουσες να κανεις και dmz αν και ειναι λιγο too much.

δοκιμασε να κλεισεις και το upnp μηπως τρωει κανα σκαλωμα.θα εκλεινα και το Firewall στο router δοκιμαστικα αν και δυσκολο να κοβει το port forward.και βεβαια οταν τις δοκιμαζεις στο pc κλεισε firewall για δοκιμη μην σε κοβει κατι.

Μικρό Update για όποιον ενδιαφέρεται,

Δοκιμάζοντας απειρες διαφορετικές πόρτες δεν είδα φως στο τούνελ. Θεωρώ (αυθαίρετα) ότι η VDF έχει Firewall μετά το ρούτερ μου το οποίο δεν μπορώ να παρακάμψω. Μιλώντας με εξυπηρέτηση πελατών, οι ίδιοι λένε ότι δεν υπάρχει Firewall. Κρίνει ο καθένας αν λενε ψεμματα ή όχι (ή αν έχουν λόγο να πουν ψέμματα).

Σκέφτομαι να τους πρήξω ώστε να με αφήσουν να περάσω απο το firewall, αν αυτό ειναι εφικτό.

Δοκίμασα ενα Workaround που δούλεψε για τη δική μου περίπτωση, πιο πολύ σαν proof of concept, με ZeroTier (σαν να λεμε Hamachi). Όλα δουλεύουν κανονικά και μπορώ να συνδεθώ με συσκευές εκτός φυσικού LAN. Υπάρχει ενα latency όμως 370ms. Δεν θα το προχωρήσω έτσι.

Κάποτε τα ιντερνέτ ήταν ανοιχτά και κάναμε ό,τι θέλαμε...

edit: σίγουρα δεν ειμαι πισω απο cgnat, ελεγμένο με 10 διαφορετικές εξωτερικές IP μετα απο router restarts

Επεξ/σία από peterinio
Δημοσ.
39 minutes ago, peterinio said:

Μικρό Update για όποιον ενδιαφέρεται,

Δοκιμάζοντας απειρες διαφορετικές πόρτες δεν είδα φως στο τούνελ. Θεωρώ (αυθαίρετα) ότι η VDF έχει Firewall μετά το ρούτερ μου το οποίο δεν μπορώ να παρακάμψω. Μιλώντας με εξυπηρέτηση πελατών, οι ίδιοι λένε ότι δεν υπάρχει Firewall. Κρίνει ο καθένας αν λενε ψεμματα ή όχι (ή αν έχουν λόγο να πουν ψέμματα).

Σκέφτομαι να τους πρήξω ώστε να με αφήσουν να περάσω απο το firewall, αν αυτό ειναι εφικτό.

Δοκίμασα ενα Workaround που δούλεψε για τη δική μου περίπτωση, πιο πολύ σαν proof of concept, με ZeroTier (σαν να λεμε Hamachi). Όλα δουλεύουν κανονικά και μπορώ να συνδεθώ με συσκευές εκτός φυσικού LAN. Υπάρχει ενα latency όμως 370ms. Δεν θα το προχωρήσω έτσι.

Κάποτε τα ιντερνέτ ήταν ανοιχτά και κάναμε ό,τι θέλαμε...

edit: σίγουρα δεν ειμαι πισω απο cgnat, ελεγμένο με 10 διαφορετικές εξωτερικές IP μετα απο router restarts

περα απο την αυξημενη ασφαλεια που ειχε η cosmote και μπορουσες να την κλεισεις και περα απο το cgnat δεν εχω πετυχει κατι παραπανω.και ο παροχος προσωπικα ουτε καν τον νοιαζει να σου κλεισει πορτες.αυτον θα χακαρουν? και προσωπικα οσους ειχα πετυχει (σε ραντεβου σαν τεχνικος) να μην παιζει το port forward κατι ειχαν κανει λαθος.

  • Thanks 1
Δημοσ.
5 minutes ago, poulinos said:

περα απο την αυξημενη ασφαλεια που ειχε η cosmote και μπορουσες να την κλεισεις και περα απο το cgnat δεν εχω πετυχει κατι παραπανω.και ο παροχος προσωπικα ουτε καν τον νοιαζει να σου κλεισει πορτες.αυτον θα χακαρουν? και προσωπικα οσους ειχα πετυχει (σε ραντεβου σαν τεχνικος) να μην παιζει το port forward κατι ειχαν κανει λαθος.

Ναι δεν έχεις άδικο...

Σε καμία περίπτωση δεν το παίζω γνωστής, απλά μου φαίνεται λογικό να είναι σωστές οι ρυθμίσεις μου για port forwarding, δεν είναι η πρώτη φορά που τις κάνω (αλλα ειναι το πρώτο Ρουτερ στο οποίο δεν δουλεύουν). 

Ποτε δεν αποκλειω καποιο λάθος μου, βέβαια.

Θα ήταν καλό να έβρισκα κάποιον που έχει κάνει επιτυχώς port forward με αυτό το ρουτερ, τουλάχιστον για να επιβεβαιώσω ότι κάνω εγώ βλακεια. Με τρελαίνει το να κάνω troubleshooting στα τύφλα...

 

  • Like 1
Δημοσ.
1 hour ago, peterinio said:

Ναι δεν έχεις άδικο...

Σε καμία περίπτωση δεν το παίζω γνωστής, απλά μου φαίνεται λογικό να είναι σωστές οι ρυθμίσεις μου για port forwarding, δεν είναι η πρώτη φορά που τις κάνω (αλλα ειναι το πρώτο Ρουτερ στο οποίο δεν δουλεύουν). 

Ποτε δεν αποκλειω καποιο λάθος μου, βέβαια.

Θα ήταν καλό να έβρισκα κάποιον που έχει κάνει επιτυχώς port forward με αυτό το ρουτερ, τουλάχιστον για να επιβεβαιώσω ότι κάνω εγώ βλακεια. Με τρελαίνει το να κάνω troubleshooting στα τύφλα...

 

δεν το ειπα οτι το παιζεις γνωστης.ουτε μπορω να δοκιμασω και εγω ολα τα router.εχω δει ευκολα router εχω δει και router που ζητανε πολλα παραξενα και δεν παιζει το port forward. απο εξωτερικες ip μεχρι δεν ξερω τι.μια λυση θα ηταν να δοκιμασεις και dmz για να δεις τι γινεται ή να δοκιμασεις αλλο router ωστε να αποκλειουμε πραγματα.πχ δεν φταιει η συνδεση.πχ δεν φταιει το Pc. εγω παντως οποτε ηθελα να δοκιμασω port forward εκανα το πιο απλο.

mtorrent.εβαζα πχ την 33333. το αφηνα ανοιχτο (ειτε να κατεβαζει ειτε οχι). εκλεινα firewall σε pc.και πηγαινα στο www.canyouseeme.org και δοκιμαζα. δεν μιλαω για περιπτωσεις cgnat. επισης οχι ports που μπορει να παιζει το voip του παροχου(δεν θυμαμαι ποια port ειναι).

  • Thanks 1
Δημοσ.

ξέρετε αν δίνει κανένας παροχος router με δυνατότητα vpn? Να συνδεθώ από έξω δηλαδή στο σπιτικό μου δίκτυο.

ή αν προτεινετε καποιο από το εμπόριο;

Δημοσ. (επεξεργασμένο)
10 hours ago, poulinos said:

δεν το ειπα οτι το παιζεις γνωστης.ουτε μπορω να δοκιμασω και εγω ολα τα router.εχω δει ευκολα router εχω δει και router που ζητανε πολλα παραξενα και δεν παιζει το port forward. απο εξωτερικες ip μεχρι δεν ξερω τι.μια λυση θα ηταν να δοκιμασεις και dmz για να δεις τι γινεται ή να δοκιμασεις αλλο router ωστε να αποκλειουμε πραγματα.πχ δεν φταιει η συνδεση.πχ δεν φταιει το Pc. εγω παντως οποτε ηθελα να δοκιμασω port forward εκανα το πιο απλο.

mtorrent.εβαζα πχ την 33333. το αφηνα ανοιχτο (ειτε να κατεβαζει ειτε οχι). εκλεινα firewall σε pc.και πηγαινα στο www.canyouseeme.org και δοκιμαζα. δεν μιλαω για περιπτωσεις cgnat. επισης οχι ports που μπορει να παιζει το voip του παροχου(δεν θυμαμαι ποια port ειναι).

Καλημέρα συνοδοιπόρε @poulinos :)

Πλέον θεωρώ τη κατάσταση σαν γρίφο και με κινεί ο ενθουσιασμός της λύσης! Παραθέτω παρακάτω κάποια νέα δεδομένα:

Έκανα τη δοκιμή που αναφέρεις, με bittorrent ανοιχτο στο PC και θύρα 30002 - σέταρα Port forwarding στο router και το canyouseeme με βλέπει ανοιχτό κανονικά στη 30002. Έκανα τις ιδιες δοκιμές με θύρες 30000 και 30001 και ολες δουλεύουν κανονικά.

Άρα εδραιώσαμε ότι δουλεύει το συγκεκριμένο port forwarding rule στο router.

Πίσω στο RPi τώρα. Για να κάνω την αντίστοιχη δοκιμή έχω το transmission-qt ανοιχτό. Επιλέγω θύρα 30001, γυρνάω το rule απο την IP του PC μου στην IP του RPi και...τζίφος. Το Canyouseeme λέει οτι η θύρα είναι κλειστή.

Με λίγο chatgpt (γιατί οπως ειπαμε δεν ειμαι και γνώστης :D) απενεργοποιώ οποιαδήποτε firewalls στο RPi (ufw/iptables). Τσεκάρω με nmap ότι η θύρα 30001 "ακούει" για εισερχόμενες συνδέσεις. Οπότε μέχρι εδω καταλαβαίνω ότι δεν μπλοκάρει κάποιο connection το RPi. Ελέγχω απο Powershell απο το PC με TestNetConnection και επίσης φαίνεται ανοιχτή. Στο canyouseeme τίποτα, ακόμα κλειστή. Βάζω το RPi σε DMZ, τίποτα. Απενεργοποιώ το firewall του router για λίγο, πάλι τίποτα. Ενδιάμεσα σε όλα αυτά τα τεστ συνεχίζω να ελέγχω την 30002 (PC), πάντα ανοιχτή.

Στο ενδεχόμενο οτι το RPi χρησιμοποιεί IPV6 αντί για v4, βάζω αντίστοιχα rules Στο ipv6 port forwarding του router, Πάλι για την 30001 - Δοκιμάζω ipv6 port checker, πάλι τιποτα, κλειστή. το ίδιο και με ipv4.

Αν δουλεύει το Internet->Router->PF Rule->PC και δεν δουλεύει το Internet->Router->PF Rule->RPi, κάτι συμβαίνει στο PF Rule (όπως είπες μερικά post πριν).


Όλα αυτά με οδηγούν να καταλάβω ότι το router Μισει το RPi μου, αφού έλεγξα ότι η ίδια πόρτα μπορεί να ειναι ανοιχτή στο PC και όχι στο RPi με το ίδιο PF Rule. Μετά μένει για κάποιο λόγο κάποια ρύθμιση Incoming connections του RPi την οποία δεν μπορώ να σκεφτώ.

edit: Πλέον δεν με νοιαζει καν να ανοιξω συγκεκριμενα τις 3724 και 8085 που ήθελα αρχικά, ψάχνω απλά να βρω 2 πορτες ανοιχτές και μετα θα αλλάξω τα Config files του σερβερ να χρησιμοποιούν τις πορτες που θα βρω...

 

Επεξ/σία από peterinio
Δημοσ. (επεξεργασμένο)
6 hours ago, peterinio said:

Καλημέρα συνοδοιπόρε @poulinos :)

Πλέον θεωρώ τη κατάσταση σαν γρίφο και με κινεί ο ενθουσιασμός της λύσης! Παραθέτω παρακάτω κάποια νέα δεδομένα:

Έκανα τη δοκιμή που αναφέρεις, με bittorrent ανοιχτο στο PC και θύρα 30002 - σέταρα Port forwarding στο router και το canyouseeme με βλέπει ανοιχτό κανονικά στη 30002. Έκανα τις ιδιες δοκιμές με θύρες 30000 και 30001 και ολες δουλεύουν κανονικά.

Άρα εδραιώσαμε ότι δουλεύει το συγκεκριμένο port forwarding rule στο router.

Πίσω στο RPi τώρα. Για να κάνω την αντίστοιχη δοκιμή έχω το transmission-qt ανοιχτό. Επιλέγω θύρα 30001, γυρνάω το rule απο την IP του PC μου στην IP του RPi και...τζίφος. Το Canyouseeme λέει οτι η θύρα είναι κλειστή.

Με λίγο chatgpt (γιατί οπως ειπαμε δεν ειμαι και γνώστης :D) απενεργοποιώ οποιαδήποτε firewalls στο RPi (ufw/iptables). Τσεκάρω με nmap ότι η θύρα 30001 "ακούει" για εισερχόμενες συνδέσεις. Οπότε μέχρι εδω καταλαβαίνω ότι δεν μπλοκάρει κάποιο connection το RPi. Ελέγχω απο Powershell απο το PC με TestNetConnection και επίσης φαίνεται ανοιχτή. Στο canyouseeme τίποτα, ακόμα κλειστή. Βάζω το RPi σε DMZ, τίποτα. Απενεργοποιώ το firewall του router για λίγο, πάλι τίποτα. Ενδιάμεσα σε όλα αυτά τα τεστ συνεχίζω να ελέγχω την 30002 (PC), πάντα ανοιχτή.

Στο ενδεχόμενο οτι το RPi χρησιμοποιεί IPV6 αντί για v4, βάζω αντίστοιχα rules Στο ipv6 port forwarding του router, Πάλι για την 30001 - Δοκιμάζω ipv6 port checker, πάλι τιποτα, κλειστή. το ίδιο και με ipv4.

Αν δουλεύει το Internet->Router->PF Rule->PC και δεν δουλεύει το Internet->Router->PF Rule->RPi, κάτι συμβαίνει στο PF Rule (όπως είπες μερικά post πριν).


Όλα αυτά με οδηγούν να καταλάβω ότι το router Μισει το RPi μου, αφού έλεγξα ότι η ίδια πόρτα μπορεί να ειναι ανοιχτή στο PC και όχι στο RPi με το ίδιο PF Rule. Μετά μένει για κάποιο λόγο κάποια ρύθμιση Incoming connections του RPi την οποία δεν μπορώ να σκεφτώ.

edit: Πλέον δεν με νοιαζει καν να ανοιξω συγκεκριμενα τις 3724 και 8085 που ήθελα αρχικά, ψάχνω απλά να βρω 2 πορτες ανοιχτές και μετα θα αλλάξω τα Config files του σερβερ να χρησιμοποιούν τις πορτες που θα βρω...

 

μισο.πριν το διαβασω ολο να πω κατι.αν κανεις port forward την πορτα πχ 33333 στην ip του rpi  και τρεξεις το mtorrent  στο pc σου εννοειται οτι δεν θα βγει ανοιχτη η πορτα αφου το port forward τρεχει στο rpi και εσυ τσεκαρεις το pc.θα πρεπει to mtorrent να τρεχει στο rpi για να βγει ανοιχτη

Επεξ/σία από poulinos
  • Thanks 1

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε

Πρέπει να είστε μέλος για να αφήσετε σχόλιο

Δημιουργία λογαριασμού

Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!

Δημιουργία νέου λογαριασμού

Σύνδεση

Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.

Συνδεθείτε τώρα

  • Δημιουργία νέου...