Προς το περιεχόμενο

Port forwarding Cosmote Speedport Plus


george1807

Προτεινόμενες αναρτήσεις

Καλησπέρα σας,

προσπαθώ να δώσω πρόσβαση σε ένα nextcloud server που έχω στήσει πάνω σε ubuntu 20.04

Ενώ βάζω τη σωστή διεύθυνση που έχει εσωτερικά το μηχάνημα, δεν με αφήνει να αποθηκεύσω το forward. 

Μπορεί να με βοηθήσει κάποιος;

Ευχαριστώ!

Screenshot from 2020-05-01 22-07-44.png

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Στο πεδίο που γράφει WAN Host Start IP Address και WAN Host End IP Address άφησε τα κενά. Αν και πάλι δεν δουλέψει, έλεγξε ότι ο ubuntu server έχει όντως την 192.168.1.1 και ότι δεν την έχει και το Speedport. Τέλος, λογικά δεν έχεις static public IP από τον πάροχο, οπότε να θυμάσαι ότι όταν θα κλείνει ο router (κάποιες φορές και χωρίς να κλείσει) θα αλλάζει η IP στην οποία θα πρέπει να χτυπάς από έξω για να δεις το next cloud. Υπάρχουν υπηρεσίες που λύνουν αυτό το πρόβλημα ακόμα και δωρεάν, αν σε ενδιαφέρει ψάξε για υπηρεσίες ddns.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημοσ. (επεξεργασμένο)
25 λεπτά πριν, m4is είπε

Στο πεδίο που γράφει WAN Host Start IP Address και WAN Host End IP Address άφησε τα κενά. Αν και πάλι δεν δουλέψει, έλεγξε ότι ο ubuntu server έχει όντως την 192.168.1.1 και ότι δεν την έχει και το Speedport. Τέλος, λογικά δεν έχεις static public IP από τον πάροχο, οπότε να θυμάσαι ότι όταν θα κλείνει ο router (κάποιες φορές και χωρίς να κλείσει) θα αλλάζει η IP στην οποία θα πρέπει να χτυπάς από έξω για να δεις το next cloud. Υπάρχουν υπηρεσίες που λύνουν αυτό το πρόβλημα ακόμα και δωρεάν, αν σε ενδιαφέρει ψάξε για υπηρεσίες ddns.

Το είχα καταλάβει λάθος, 192.168.1.1 είναι το ρουτερ και 192.168.1.3 ο σερβερ.

Κατάφερα και άνοιξα τις πόρτες αλλά όταν προσπαθώ να φτιάξω ssl με το let's encrypt μου βγάζει σφάλμα και ότι λογικά το μπλοκάρει κάποιο firewall.

Οι ρυθμίσεις στο ρουτερ είναι αυτές:

Screenshot from 2020-05-01 22-51-36.png

Για την ip το ξέρω, χρησιμοποιώ το duckdns

Επεξ/σία από george1807
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημοσ. (επεξεργασμένο)

Οι πορτες που εχεις βαλει μπλοκαροντε απο την cosmote απο default. Κλεισε τον βαθμο προστασιας απο εδω http://ps.otenet.gr/

Αν και φυσικα καλυτερα να βαλεις αλλες πορτες απλα.

Επεξ/σία από CMOS_Z
  • Thanks 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημοσ. (επεξεργασμένο)
4 ώρες πριν, CMOS_Z είπε

Οι πορτες που εχεις βαλει μπλοκαροντε απο την cosmote απο default. Κλεισε τον βαθμο προστασιας απο εδω http://ps.otenet.gr/

Αν και φυσικα καλυτερα να βαλεις αλλες πορτες απλα.

Ευχαριστώ για την απάντηση. Τo διάβασα και αλλού πιο πριν και τελικά αυτό έφταιγε. Έπρεπε κάπως να το αναγράφει στο διαχειριστικό του ρούτερ, ειδικά όταν βλέπει ότι ανοίγω 443 και 80. Έψαχνα να βρω τι φταίει και άκρη δεν έβγαζα.

Στην πράξη τι σημαίνει τώρα που απενεργοποίησα αυτό το firewall;

Επεξ/σία από george1807
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημοσ. (επεξεργασμένο)

Ανοίγουν όλες οι γνωστές θύρες προς τα έξω. Ειδικότερα στην περίπτωση σου που άνοιξες 80/443 και υπάρχει και από πίσω το nextcloud, όποιος έχει την public ip σου θα ανοίγει το web interface σου. Κακό θα έλεγα για σπιτικό setup γιατί μπορεί να σου τρώει και αρκετό bandwidth πέρα από θέμα ασφαλείας χωρίς σοβαρό firewall. Βάλτο σε κάποια random δική σου γνώμη μου ή το ακόμη καλύτερο για χρήση nextcloud μόνο μέσω δικού σου VPN και όχι ανοιχτό προς τα έξω όπως το έχεις τώρα.

Επεξ/σία από CMOS_Z
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

25 λεπτά πριν, CMOS_Z είπε

Ανοίγουν όλες οι γνωστές θύρες προς τα έξω. Ειδικότερα στην περίπτωση σου που άνοιξες 80/443 και υπάρχει και από πίσω το nextcloud, όποιος έχει την public ip σου θα ανοίγει το web interface σου. Κακό θα έλεγα για σπιτικό setup γιατί μπορεί να σου τρώει και αρκετό bandwidth πέρα από θέμα ασφαλείας χωρίς σοβαρό firewall. Βάλτο σε κάποια random δική σου γνώμη μου ή το ακόμη καλύτερο για χρήση nextcloud μόνο μέσω δικού σου VPN και όχι ανοιχτό προς τα έξω όπως το έχεις τώρα.

Και να το ανοίγει όμως χωρίς τα στοιχεία δεν μπορεί να μπει μέσα. Αν αλλάξω θύρα όμως θα μπορώ να εγκαταστήσω ssl με το lets encrypt; επειδή θέλει την 80 και 443.

Δικό μου vpn πώς μπορώ να φτιάξω και να το ρυθμίσω;

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

  • 9 μήνες μετά...

Καλησπέρα σε όλους την υπέροχη παρέα!!!!Θα ήθελα την βοηθειά σας σχετικά με το τι θα πρέπει να κάνω για να ανοίξω τις παραπάνω πόρτες στην φωτογραφία που επισυνάπτω. Προσπάθησα πολλές φορές έκανα τσεκάρισμα σε αυτό το site http://canyouseeme.org/  καθώς και σε Online port scan  αλλά μου δείχνει πως οι πόρτες δεν είναι ανοιχτές. Απενεργοποίησα την αυξημένη προστασία από την εφαρμογή της cosmote αλλά και πάλι χωρίς επιτυχία. Έβαλα μηδενικά στην wan Host start ip όπως διάβασα εδώ μέσα αλλά και πάλι χωρίς επιτυχία. Μήπως υπάρχει κάτι άλλο που δεν θα πρέπει να κάνω??Σας ευχαριστώ πολύ, να είστε όλοι καλά.

Σαςrt Scan

6Ix5t7D.jpg

Screenshot (45).png

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημοσ. (επεξεργασμένο)

@airdimitris o λόγος που στο ρωτάει αυτό ο @infin1tyGR είναι γιατί από το 1ο ή/και το 2ο ψηφίο της public IP σου θα υποψιαστούμε εάν τυχόν ο ΟΤΕ σε έχει τοποθετήσει στην κατηγορία CG-NAT, που σημαίνει ότι η public IP από την οποία φαίνεται να βγαίνεις στο ίντερνετ δεν είναι μοναδική για σένα, αλλά την μοιράζεσαι με άλλους πελάτες. Σε αυτήν την περίπτωση δεν δουλεύει το port forwarding.

Για να αντιστρέψεις αυτήν την κατάσταση, θα πρέπει να καλέσεις και να αιτηθείς στην εξυπηρέτηση πελατών ότι έχεις εφαρμογές που απαιτούν το port forwarding, ώστε να σε βάλουν σε κατηγορία πελατών που ο ρούτερ τους παίρνει κανονική routable public IP. Μόλις ολοκληρωθεί αυτό το βήμα, κάνεις reboot και ο router σου πάρει πραγματική public IP address τότε, εφόσον έχεις φτιάξει καλά τα port forwarding (και έχεις απενεργοποιήσει τυχόν μηχανισμούς ασφαλείας του ΟΤΕ), το port forwarding θα παίξει αμέσως. 

Επεξ/σία από eliasbats
  • Like 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημοσ. (επεξεργασμένο)
IP 94.68.231.151
Default Gateway 80.106.125.100
DNS 8.8.8.8/8.8.4.4
IPv6 Connection Status

Connected

  Αυτές είναι οι τιμές στο Modem!Σας ευχαριστώ πολύ για την πολύτιμη βοηθειά σας

Screenshot (47).png

Επεξ/σία από airdimitris
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημοσ. (επεξεργασμένο)

Καλησπέρα σε όλους. Περιμένοντας την βοηθειά σας οι πόρτες έχουν ανοίξει από τον ΟΤΕ αλλά προσπαθώντας από άλλο δίκτυο εκτός σπιτιού να μπω στην ip του καταγραφικού ανοίγοντας την 837 που διάβασα (Your router may allow you to translate one external port to another different internal port, which is to say for example that you could connect to external port 837 remotely (which you've forwarded to one of your Hikvision cameras) and your router would then treat it as if you had actually connected using port 80, meaning that you wouldn't have to change any ports on your Hikvision devices at all and it'd all be managed by the router. This is of course dependent on your own router however.) δεν κατάφερα να δω και πάλι τις κάμερες. Δεν ξέρω τι άλλο θα πρέπει να κάνω για να έχω απομακρυσμένη πρόσβαση, στις κάμερες του σπιτιού.

Σας ευχαριστώ πολύ.

Επεξ/σία από airdimitris
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

  • 2 μήνες μετά...

έκλεισα και εγώ την ασφάλεια απο το site .... η ip μου ξεκινάει απο 62.103.221 , πάλι δεν μπορώ να δώ την πόρτα που έχω επιλέξει....τι κάνω?

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

  • 4 εβδομάδες αργότερα...
Στις 27/2/2021 στις 6:30 ΜΜ, eliasbats είπε

@airdimitris o λόγος που στο ρωτάει αυτό ο @infin1tyGR είναι γιατί από το 1ο ή/και το 2ο ψηφίο της public IP σου θα υποψιαστούμε εάν τυχόν ο ΟΤΕ σε έχει τοποθετήσει στην κατηγορία CG-NAT, που σημαίνει ότι η public IP από την οποία φαίνεται να βγαίνεις στο ίντερνετ δεν είναι μοναδική για σένα, αλλά την μοιράζεσαι με άλλους πελάτες. Σε αυτήν την περίπτωση δεν δουλεύει το port forwarding.

Για να αντιστρέψεις αυτήν την κατάσταση, θα πρέπει να καλέσεις και να αιτηθείς στην εξυπηρέτηση πελατών ότι έχεις εφαρμογές που απαιτούν το port forwarding, ώστε να σε βάλουν σε κατηγορία πελατών που ο ρούτερ τους παίρνει κανονική routable public IP. Μόλις ολοκληρωθεί αυτό το βήμα, κάνεις reboot και ο router σου πάρει πραγματική public IP address τότε, εφόσον έχεις φτιάξει καλά τα port forwarding (και έχεις απενεργοποιήσει τυχόν μηχανισμούς ασφαλείας του ΟΤΕ), το port forwarding θα παίξει αμέσως. 

πως μπορουμε να υποψιαστουμε αν ειμαστε σε cg-nat?

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε

Πρέπει να είστε μέλος για να αφήσετε σχόλιο

Δημιουργία λογαριασμού

Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!

Δημιουργία νέου λογαριασμού

Σύνδεση

Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.

Συνδεθείτε τώρα
  • Δημιουργία νέου...