poulinos Δημοσ. 3 Φεβρουαρίου Δημοσ. 3 Φεβρουαρίου 20 hours ago, nautilus7 said: Έχω νοβα vdsl και public ip, χωρίς cg-nat. Γνωρίζει κανεις αν επιτρεπει η νοβα να κανω port forwarding στην θυρα 80 για εναν web σερβερ ή την μπλοκαρει; Έχω ανοιξει άλλες θύρες, αλλα δεν φαινεται ότι η 80 ανοιγει. Επίσης, ενώ έχω ανοιξει άλλες θύρες και λειτουργεί π.χ. ο game server μου, ΟΛΑ τα σαιτ που κανουν έλεγχο ανοιχτων θυρών τις βλεπουν κλειστές. Γιατι αραγε; λογικα δεν σου κοβει την 80.απο εκει και περα το πιο ευκολο τεστ για να δεις αν ειναι ανοιχτη μια πορτα ειναι πχ με το mtorrent. ανοιγεις πχ την 8888 για την lan ip 192.168.1.200. βαζεις αυτην την port στο mtorrent και βαζεις κατι να κατεβασεις(λογικα θα στην δειξει ανοιχτη).συνηθως δεν χρειαζεται καν να βαλεις κατι να κατεβει απλα να το εχεις ανοιχτο.
nautilus7 Δημοσ. 4 Φεβρουαρίου Δημοσ. 4 Φεβρουαρίου (επεξεργασμένο) Χρειαζεται καποια αλλη ρυθμιση αυτο το βλαμενο ρουτερ για να ανοιξει θυρες; Οπως γραφω πχ οι θυρες 28960-28962 αυτη τη στιγμη φαινονται κλειστές στο canyouseeme παρολο που τρεχει ο σερβερ και μπορω να συνδεθω απ εξω. Επιπλέον, αν στο external port number βάλω 80 δεν μου επιτρέπει να προσωρησω και βγαζει σφαλμα The configured port conflicts with the internal service port. Επεξ/σία 4 Φεβρουαρίου από nautilus7
infin1tyGR Δημοσ. 4 Φεβρουαρίου Δημοσ. 4 Φεβρουαρίου Αν τρέχει ο server και μπορείς να συνδεθείς απ' έξω, πού είναι το πρόβλημα; Τα site αυτά αν δεν δουν κάποιο γνωστό service, πιθανό να δείχνουν κλειστή την πόρτα. 1
poulinos Δημοσ. 4 Φεβρουαρίου Δημοσ. 4 Φεβρουαρίου (επεξεργασμένο) 4 hours ago, nautilus7 said: Χρειαζεται καποια αλλη ρυθμιση αυτο το βλαμενο ρουτερ για να ανοιξει θυρες; Οπως γραφω πχ οι θυρες 28960-28962 αυτη τη στιγμη φαινονται κλειστές στο canyouseeme παρολο που τρεχει ο σερβερ και μπορω να συνδεθω απ εξω. Επιπλέον, αν στο external port number βάλω 80 δεν μου επιτρέπει να προσωρησω και βγαζει σφαλμα The configured port conflicts with the internal service port. γιατι δεν δοκιμαζεις με ενα τορρεντ client οπως εγραψα πιο πανω.επισης μου φαινεται παραξενο που δεν εχεις δωσει external port number. εκτος αν παιζουν λογω upnp ή αν εχεις κανει dmz 36 minutes ago, infin1tyGR said: Αν τρέχει ο server και μπορείς να συνδεθείς απ' έξω, πού είναι το πρόβλημα; Τα site αυτά αν δεν δουν κάποιο γνωστό service, πιθανό να δείχνουν κλειστή την πόρτα. για αυτο ειπα το mtorrent.ειναι ο πιο ευκολος τροπος να δεις αν κατι ειναι ανοιχτο. Επεξ/σία 4 Φεβρουαρίου από poulinos 1
infin1tyGR Δημοσ. 4 Φεβρουαρίου Δημοσ. 4 Φεβρουαρίου 12 minutes ago, poulinos said: μου φαινεται παραξενο που δεν εχεις δωσει external port number Δεν είναι required field. Αν το αφήσεις κενό το θεωρεί ίδιο με το Internal. 2
poulinos Δημοσ. 4 Φεβρουαρίου Δημοσ. 4 Φεβρουαρίου 2 minutes ago, infin1tyGR said: Δεν είναι required field. Αν το αφήσεις κενό το θεωρεί ίδιο με το Internal. μια χαρα τοτε.
nautilus7 Δημοσ. 4 Φεβρουαρίου Δημοσ. 4 Φεβρουαρίου 1 hour ago, infin1tyGR said: Αν τρέχει ο server και μπορείς να συνδεθείς απ' έξω, πού είναι το πρόβλημα; Τα site αυτά αν δεν δουν κάποιο γνωστό service, πιθανό να δείχνουν κλειστή την πόρτα. ΟΚ τότε, αυτό είναι μια εξήγηση λογική. Δεν το γνώριζα. Θα δοκιμάσω με μtorrent όταν πάω σπίτι και θα αναφέρω τα αποτελέσματα.
poulinos Δημοσ. 4 Φεβρουαρίου Δημοσ. 4 Φεβρουαρίου 48 minutes ago, nautilus7 said: ΟΚ τότε, αυτό είναι μια εξήγηση λογική. Δεν το γνώριζα. Θα δοκιμάσω με μtorrent όταν πάω σπίτι και θα αναφέρω τα αποτελέσματα. το dmz δεν ειναι ανοιχτο απο default.αλλα το upnp συνηθως ειναι.μπορεις να το κλεισεις και να δεις αν θα αλλαξει κατι στο server. ή μπορεις να σβησεις τα port forward και να δεις παλι αν εχει αλλαξει κατι στο Server. για να ξερουμε τι γινεται. για το upnp δεν ξερω αν σαν user βεβαια θα μπορεις να το πειραξεις.
peterinio Δημοσ. Κυριακή στις 12:06 πμ Δημοσ. Κυριακή στις 12:06 πμ (επεξεργασμένο) On 17/11/2024 at 13:53, poulinos said: αν ειχαν Cgnat δεν θα σου επαιζε ουτε η αλλη θυρα.την εβαλες πχ στο mtorrent το ανοιξες και πηγες στο www.canyouseeme.org και σου λεει οτι δεν ειναι ανοιχτη η 8085 αλλα με τον ιδιο τροπο σου δειχνει ανοιχτη την 3724? θα μπορουσες να κανεις και dmz αν και ειναι λιγο too much. δοκιμασε να κλεισεις και το upnp μηπως τρωει κανα σκαλωμα.θα εκλεινα και το Firewall στο router δοκιμαστικα αν και δυσκολο να κοβει το port forward.και βεβαια οταν τις δοκιμαζεις στο pc κλεισε firewall για δοκιμη μην σε κοβει κατι. Μικρό Update για όποιον ενδιαφέρεται, Δοκιμάζοντας απειρες διαφορετικές πόρτες δεν είδα φως στο τούνελ. Θεωρώ (αυθαίρετα) ότι η VDF έχει Firewall μετά το ρούτερ μου το οποίο δεν μπορώ να παρακάμψω. Μιλώντας με εξυπηρέτηση πελατών, οι ίδιοι λένε ότι δεν υπάρχει Firewall. Κρίνει ο καθένας αν λενε ψεμματα ή όχι (ή αν έχουν λόγο να πουν ψέμματα). Σκέφτομαι να τους πρήξω ώστε να με αφήσουν να περάσω απο το firewall, αν αυτό ειναι εφικτό. Δοκίμασα ενα Workaround που δούλεψε για τη δική μου περίπτωση, πιο πολύ σαν proof of concept, με ZeroTier (σαν να λεμε Hamachi). Όλα δουλεύουν κανονικά και μπορώ να συνδεθώ με συσκευές εκτός φυσικού LAN. Υπάρχει ενα latency όμως 370ms. Δεν θα το προχωρήσω έτσι. Κάποτε τα ιντερνέτ ήταν ανοιχτά και κάναμε ό,τι θέλαμε... edit: σίγουρα δεν ειμαι πισω απο cgnat, ελεγμένο με 10 διαφορετικές εξωτερικές IP μετα απο router restarts Επεξ/σία Κυριακή στις 12:08 πμ από peterinio
poulinos Δημοσ. Κυριακή στις 12:47 πμ Δημοσ. Κυριακή στις 12:47 πμ 39 minutes ago, peterinio said: Μικρό Update για όποιον ενδιαφέρεται, Δοκιμάζοντας απειρες διαφορετικές πόρτες δεν είδα φως στο τούνελ. Θεωρώ (αυθαίρετα) ότι η VDF έχει Firewall μετά το ρούτερ μου το οποίο δεν μπορώ να παρακάμψω. Μιλώντας με εξυπηρέτηση πελατών, οι ίδιοι λένε ότι δεν υπάρχει Firewall. Κρίνει ο καθένας αν λενε ψεμματα ή όχι (ή αν έχουν λόγο να πουν ψέμματα). Σκέφτομαι να τους πρήξω ώστε να με αφήσουν να περάσω απο το firewall, αν αυτό ειναι εφικτό. Δοκίμασα ενα Workaround που δούλεψε για τη δική μου περίπτωση, πιο πολύ σαν proof of concept, με ZeroTier (σαν να λεμε Hamachi). Όλα δουλεύουν κανονικά και μπορώ να συνδεθώ με συσκευές εκτός φυσικού LAN. Υπάρχει ενα latency όμως 370ms. Δεν θα το προχωρήσω έτσι. Κάποτε τα ιντερνέτ ήταν ανοιχτά και κάναμε ό,τι θέλαμε... edit: σίγουρα δεν ειμαι πισω απο cgnat, ελεγμένο με 10 διαφορετικές εξωτερικές IP μετα απο router restarts περα απο την αυξημενη ασφαλεια που ειχε η cosmote και μπορουσες να την κλεισεις και περα απο το cgnat δεν εχω πετυχει κατι παραπανω.και ο παροχος προσωπικα ουτε καν τον νοιαζει να σου κλεισει πορτες.αυτον θα χακαρουν? και προσωπικα οσους ειχα πετυχει (σε ραντεβου σαν τεχνικος) να μην παιζει το port forward κατι ειχαν κανει λαθος. 1
peterinio Δημοσ. Κυριακή στις 01:01 πμ Δημοσ. Κυριακή στις 01:01 πμ 5 minutes ago, poulinos said: περα απο την αυξημενη ασφαλεια που ειχε η cosmote και μπορουσες να την κλεισεις και περα απο το cgnat δεν εχω πετυχει κατι παραπανω.και ο παροχος προσωπικα ουτε καν τον νοιαζει να σου κλεισει πορτες.αυτον θα χακαρουν? και προσωπικα οσους ειχα πετυχει (σε ραντεβου σαν τεχνικος) να μην παιζει το port forward κατι ειχαν κανει λαθος. Ναι δεν έχεις άδικο... Σε καμία περίπτωση δεν το παίζω γνωστής, απλά μου φαίνεται λογικό να είναι σωστές οι ρυθμίσεις μου για port forwarding, δεν είναι η πρώτη φορά που τις κάνω (αλλα ειναι το πρώτο Ρουτερ στο οποίο δεν δουλεύουν). Ποτε δεν αποκλειω καποιο λάθος μου, βέβαια. Θα ήταν καλό να έβρισκα κάποιον που έχει κάνει επιτυχώς port forward με αυτό το ρουτερ, τουλάχιστον για να επιβεβαιώσω ότι κάνω εγώ βλακεια. Με τρελαίνει το να κάνω troubleshooting στα τύφλα... 1
poulinos Δημοσ. Κυριακή στις 02:16 πμ Δημοσ. Κυριακή στις 02:16 πμ 1 hour ago, peterinio said: Ναι δεν έχεις άδικο... Σε καμία περίπτωση δεν το παίζω γνωστής, απλά μου φαίνεται λογικό να είναι σωστές οι ρυθμίσεις μου για port forwarding, δεν είναι η πρώτη φορά που τις κάνω (αλλα ειναι το πρώτο Ρουτερ στο οποίο δεν δουλεύουν). Ποτε δεν αποκλειω καποιο λάθος μου, βέβαια. Θα ήταν καλό να έβρισκα κάποιον που έχει κάνει επιτυχώς port forward με αυτό το ρουτερ, τουλάχιστον για να επιβεβαιώσω ότι κάνω εγώ βλακεια. Με τρελαίνει το να κάνω troubleshooting στα τύφλα... δεν το ειπα οτι το παιζεις γνωστης.ουτε μπορω να δοκιμασω και εγω ολα τα router.εχω δει ευκολα router εχω δει και router που ζητανε πολλα παραξενα και δεν παιζει το port forward. απο εξωτερικες ip μεχρι δεν ξερω τι.μια λυση θα ηταν να δοκιμασεις και dmz για να δεις τι γινεται ή να δοκιμασεις αλλο router ωστε να αποκλειουμε πραγματα.πχ δεν φταιει η συνδεση.πχ δεν φταιει το Pc. εγω παντως οποτε ηθελα να δοκιμασω port forward εκανα το πιο απλο. mtorrent.εβαζα πχ την 33333. το αφηνα ανοιχτο (ειτε να κατεβαζει ειτε οχι). εκλεινα firewall σε pc.και πηγαινα στο www.canyouseeme.org και δοκιμαζα. δεν μιλαω για περιπτωσεις cgnat. επισης οχι ports που μπορει να παιζει το voip του παροχου(δεν θυμαμαι ποια port ειναι). 1
somt Δημοσ. Κυριακή στις 03:52 πμ Δημοσ. Κυριακή στις 03:52 πμ ξέρετε αν δίνει κανένας παροχος router με δυνατότητα vpn? Να συνδεθώ από έξω δηλαδή στο σπιτικό μου δίκτυο. ή αν προτεινετε καποιο από το εμπόριο;
peterinio Δημοσ. Κυριακή στις 12:43 μμ Δημοσ. Κυριακή στις 12:43 μμ (επεξεργασμένο) 10 hours ago, poulinos said: δεν το ειπα οτι το παιζεις γνωστης.ουτε μπορω να δοκιμασω και εγω ολα τα router.εχω δει ευκολα router εχω δει και router που ζητανε πολλα παραξενα και δεν παιζει το port forward. απο εξωτερικες ip μεχρι δεν ξερω τι.μια λυση θα ηταν να δοκιμασεις και dmz για να δεις τι γινεται ή να δοκιμασεις αλλο router ωστε να αποκλειουμε πραγματα.πχ δεν φταιει η συνδεση.πχ δεν φταιει το Pc. εγω παντως οποτε ηθελα να δοκιμασω port forward εκανα το πιο απλο. mtorrent.εβαζα πχ την 33333. το αφηνα ανοιχτο (ειτε να κατεβαζει ειτε οχι). εκλεινα firewall σε pc.και πηγαινα στο www.canyouseeme.org και δοκιμαζα. δεν μιλαω για περιπτωσεις cgnat. επισης οχι ports που μπορει να παιζει το voip του παροχου(δεν θυμαμαι ποια port ειναι). Καλημέρα συνοδοιπόρε @poulinos Πλέον θεωρώ τη κατάσταση σαν γρίφο και με κινεί ο ενθουσιασμός της λύσης! Παραθέτω παρακάτω κάποια νέα δεδομένα: Έκανα τη δοκιμή που αναφέρεις, με bittorrent ανοιχτο στο PC και θύρα 30002 - σέταρα Port forwarding στο router και το canyouseeme με βλέπει ανοιχτό κανονικά στη 30002. Έκανα τις ιδιες δοκιμές με θύρες 30000 και 30001 και ολες δουλεύουν κανονικά. Άρα εδραιώσαμε ότι δουλεύει το συγκεκριμένο port forwarding rule στο router. Πίσω στο RPi τώρα. Για να κάνω την αντίστοιχη δοκιμή έχω το transmission-qt ανοιχτό. Επιλέγω θύρα 30001, γυρνάω το rule απο την IP του PC μου στην IP του RPi και...τζίφος. Το Canyouseeme λέει οτι η θύρα είναι κλειστή. Με λίγο chatgpt (γιατί οπως ειπαμε δεν ειμαι και γνώστης :D) απενεργοποιώ οποιαδήποτε firewalls στο RPi (ufw/iptables). Τσεκάρω με nmap ότι η θύρα 30001 "ακούει" για εισερχόμενες συνδέσεις. Οπότε μέχρι εδω καταλαβαίνω ότι δεν μπλοκάρει κάποιο connection το RPi. Ελέγχω απο Powershell απο το PC με TestNetConnection και επίσης φαίνεται ανοιχτή. Στο canyouseeme τίποτα, ακόμα κλειστή. Βάζω το RPi σε DMZ, τίποτα. Απενεργοποιώ το firewall του router για λίγο, πάλι τίποτα. Ενδιάμεσα σε όλα αυτά τα τεστ συνεχίζω να ελέγχω την 30002 (PC), πάντα ανοιχτή. Στο ενδεχόμενο οτι το RPi χρησιμοποιεί IPV6 αντί για v4, βάζω αντίστοιχα rules Στο ipv6 port forwarding του router, Πάλι για την 30001 - Δοκιμάζω ipv6 port checker, πάλι τιποτα, κλειστή. το ίδιο και με ipv4. Αν δουλεύει το Internet->Router->PF Rule->PC και δεν δουλεύει το Internet->Router->PF Rule->RPi, κάτι συμβαίνει στο PF Rule (όπως είπες μερικά post πριν). Όλα αυτά με οδηγούν να καταλάβω ότι το router Μισει το RPi μου, αφού έλεγξα ότι η ίδια πόρτα μπορεί να ειναι ανοιχτή στο PC και όχι στο RPi με το ίδιο PF Rule. Μετά μένει για κάποιο λόγο κάποια ρύθμιση Incoming connections του RPi την οποία δεν μπορώ να σκεφτώ. edit: Πλέον δεν με νοιαζει καν να ανοιξω συγκεκριμενα τις 3724 και 8085 που ήθελα αρχικά, ψάχνω απλά να βρω 2 πορτες ανοιχτές και μετα θα αλλάξω τα Config files του σερβερ να χρησιμοποιούν τις πορτες που θα βρω... Επεξ/σία Κυριακή στις 12:58 μμ από peterinio
poulinos Δημοσ. Κυριακή στις 07:14 μμ Δημοσ. Κυριακή στις 07:14 μμ (επεξεργασμένο) 6 hours ago, peterinio said: Καλημέρα συνοδοιπόρε @poulinos Πλέον θεωρώ τη κατάσταση σαν γρίφο και με κινεί ο ενθουσιασμός της λύσης! Παραθέτω παρακάτω κάποια νέα δεδομένα: Έκανα τη δοκιμή που αναφέρεις, με bittorrent ανοιχτο στο PC και θύρα 30002 - σέταρα Port forwarding στο router και το canyouseeme με βλέπει ανοιχτό κανονικά στη 30002. Έκανα τις ιδιες δοκιμές με θύρες 30000 και 30001 και ολες δουλεύουν κανονικά. Άρα εδραιώσαμε ότι δουλεύει το συγκεκριμένο port forwarding rule στο router. Πίσω στο RPi τώρα. Για να κάνω την αντίστοιχη δοκιμή έχω το transmission-qt ανοιχτό. Επιλέγω θύρα 30001, γυρνάω το rule απο την IP του PC μου στην IP του RPi και...τζίφος. Το Canyouseeme λέει οτι η θύρα είναι κλειστή. Με λίγο chatgpt (γιατί οπως ειπαμε δεν ειμαι και γνώστης :D) απενεργοποιώ οποιαδήποτε firewalls στο RPi (ufw/iptables). Τσεκάρω με nmap ότι η θύρα 30001 "ακούει" για εισερχόμενες συνδέσεις. Οπότε μέχρι εδω καταλαβαίνω ότι δεν μπλοκάρει κάποιο connection το RPi. Ελέγχω απο Powershell απο το PC με TestNetConnection και επίσης φαίνεται ανοιχτή. Στο canyouseeme τίποτα, ακόμα κλειστή. Βάζω το RPi σε DMZ, τίποτα. Απενεργοποιώ το firewall του router για λίγο, πάλι τίποτα. Ενδιάμεσα σε όλα αυτά τα τεστ συνεχίζω να ελέγχω την 30002 (PC), πάντα ανοιχτή. Στο ενδεχόμενο οτι το RPi χρησιμοποιεί IPV6 αντί για v4, βάζω αντίστοιχα rules Στο ipv6 port forwarding του router, Πάλι για την 30001 - Δοκιμάζω ipv6 port checker, πάλι τιποτα, κλειστή. το ίδιο και με ipv4. Αν δουλεύει το Internet->Router->PF Rule->PC και δεν δουλεύει το Internet->Router->PF Rule->RPi, κάτι συμβαίνει στο PF Rule (όπως είπες μερικά post πριν). Όλα αυτά με οδηγούν να καταλάβω ότι το router Μισει το RPi μου, αφού έλεγξα ότι η ίδια πόρτα μπορεί να ειναι ανοιχτή στο PC και όχι στο RPi με το ίδιο PF Rule. Μετά μένει για κάποιο λόγο κάποια ρύθμιση Incoming connections του RPi την οποία δεν μπορώ να σκεφτώ. edit: Πλέον δεν με νοιαζει καν να ανοιξω συγκεκριμενα τις 3724 και 8085 που ήθελα αρχικά, ψάχνω απλά να βρω 2 πορτες ανοιχτές και μετα θα αλλάξω τα Config files του σερβερ να χρησιμοποιούν τις πορτες που θα βρω... μισο.πριν το διαβασω ολο να πω κατι.αν κανεις port forward την πορτα πχ 33333 στην ip του rpi και τρεξεις το mtorrent στο pc σου εννοειται οτι δεν θα βγει ανοιχτη η πορτα αφου το port forward τρεχει στο rpi και εσυ τσεκαρεις το pc.θα πρεπει to mtorrent να τρεχει στο rpi για να βγει ανοιχτη Επεξ/σία Κυριακή στις 07:29 μμ από poulinos 1
Προτεινόμενες αναρτήσεις
Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε
Πρέπει να είστε μέλος για να αφήσετε σχόλιο
Δημιουργία λογαριασμού
Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!
Δημιουργία νέου λογαριασμούΣύνδεση
Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.
Συνδεθείτε τώρα