PC Ekspert Forum

PC Ekspert Forum (https://forum.pcekspert.com/index.php)
-   Mreže (https://forum.pcekspert.com/forumdisplay.php?f=16)
-   -   Port forwarding ne radi izvan LAN-a (https://forum.pcekspert.com/showthread.php?t=298238)

Anonimi 23.04.2019. 14:28

Port forwarding ne radi izvan LAN-a
 
Bok,

korisnik sam Bnet Carnet interneta. Public IP adresa mi je ista kao i WAN adresa routera. Router je technicolor 7200.

Napravio sam port forwarding na ip adresu i port gdje mi je aktivan web server i to u routeru izgleda ovako:

https://i.imgur.com/Awx7swh.png

Recimo da je moja ip adresa 31.147.142.187. Ako otvorim browser i upisem 31.147.142.187:8080 normalno mogu pristupiti serveru dok god sam na lokalnoj mrezi.

Ako recimo ugasim wifi na mobitelu i koristim 3G internet te upisem tu istu adresu 31.147.142.187:8080 ne mogu pristupiti serveru.

Pokusao sam i pod external IP u port forwardingu upisati svoju public adresu, ali nije pomoglo. Probao sam googlati i nasao slicne situacije, ali bez odgovora.

Nikky 23.04.2019. 15:27

Za početak bitan detalj: "Bnet Carnet",
nisam siguran jeli Carnet ima na svojoj strani kakav filter / firewall x
ne znam jeli se to može negdje vidjeti ovisno po odr. korisniku.

Mommistake 23.04.2019. 15:36

A 3G ti je čiji?

Anonimi 23.04.2019. 15:44

Citiraj:

Autor Nikky (Post 3295556)
Za početak bitan detalj: "Bnet Carnet",
nisam siguran jeli Carnet ima na svojoj strani kakav filter / firewall x
ne znam jeli se to može negdje vidjeti ovisno po odr. korisniku.

Da, ne znam ni ja osim da sigurno nije CG-nat jer su public i wan adresa iste, nisam siguran na koji nacin se tocno torrenti konfiguriraju jer koriste upnp, ali tamo normalno radi upload. Imas kakvu ideju kako bi se to moglo provjeriti?

Citiraj:

Autor Mommistake (Post 3295559)
A 3G ti je čiji?

Konkretno tele2, ali mogu testirati i s drugima no zar nebi trebalo biti svejedno? Testirao upravo i ne radi ni preko ht optike.

Nikky 23.04.2019. 15:53

Znam samo da uvijek nešto kompliciraju, ko fol sigurnost i sl.
To se nešto promijenilo jer su torente u prije filtrirali ?
Možda ako možeš kontaktirati nekog njihovog sistemca.

Anonimi 23.04.2019. 16:11

Kad provjeravam na https://www.yougetsignal.com/tools/open-ports/

Provjeravam port koji trenutno koristi utorrent dok radi koji si je sam konfigurirao preko upnp-a i pokazuje da je otvoren.

Kad provjeravam port koji sam rucno forwardao onda pokazuje da je zatvoren. Iz toga bi se dalo zakljuciti da je stvar do routera na kojem ocito upnp radi, ali rucno forwardanje ne?

EDIT: pokusao sam sad ugasiti upnp i rucno forwardati port za utorrent i takodjer pokazuje da je port OPEN. Tako da iz toga bi se onda dalo zakljuciti da sve radi kako treba i da je problem u ovom webservisu koji nije torrent, a to je Kodi media centar kojem mogu pristupiti samo iz lokalne mreze.

EDIT2: Na kraju je proradilo s portom 1588 pa cu ostaviti ovdje za slucaj da ce nekad nekome trebati. Takodjer port forwarding na bnet carnetu radi normalno. Hvala svima na pomoci.

henri_007 24.04.2019. 15:41

Isti problem imam i ja. Bnet carnet.
Uglavnom, želim podignuti web host (u edukativne svrhe). Ako recimo stavim host na 8080 port radi (ili bilo koji drugi port). Ako stavim host da bude port 80 kako i treba biti ne radi.

Slao sam upit bnetu, korisnička podrška nije znala odgovoriti pa me zvao njihov neki sistemac i tvrdi mi da oni kao provajder ne blokiraju nijedan port. Doduše, možda oni ne ali Carnet očito da.

Mommistake 24.04.2019. 15:44

Ma blokira netko od njih, 100%. Uvijek je tako a nikad nitko ništa ne zna.

Nikky 24.04.2019. 16:32

Ina tu i nezgodnih detalja, 80 (web po defaultu) je web konfig gl. routera koji se javlja i sa wan i sa lan strane.
Nebitno sad jeli mu u pameti ugašeno da se ne javlja sa wan strane ili da samo dropa upit.
A svaki router i njegova pamet je priča za sebe.

Nekad prođe štos tj. konfig PortForward - a da na wan strani staviš port 80 a na Lan strani 8080 (+ lokalni ip web servera).
To je važno jer kad netko iz vani otvori tu ip adresu a rekli smo da je 80 default za web.
Namjerno sam napisao ip adresu jer sad dođe igrokaz sa (nekim) DDNS - om koji će resolvat tu ip adresu u moj.miško URL.
:kafa:

henri_007 25.04.2019. 15:42

Citiraj:

Autor Nikky (Post 3295895)

Nekad prođe štos tj. konfig PortForward - a da na wan strani staviš port 80 a na Lan strani 8080 (+ lokalni ip web servera).
To je važno jer kad netko iz vani otvori tu ip adresu a rekli smo da je 80 default za web.
Namjerno sam napisao ip adresu jer sad dođe igrokaz sa (nekim) DDNS - om koji će resolvat tu ip adresu u moj.miško URL.
:kafa:

Nope, u mom slučaju ne prolazi. Valjda Carnet blokira port 80 i možeš se slikat. Doduše sad sam produžio ugovor na običan paket kod Bneta pa čekam da me prebace k sebi da vidimo hoće biti drugačije

serpentina 25.04.2019. 16:52

Možeš napisati mail Carnetovoj tehničkoj službi i pitati zbog čega blokiraju pristup portu 80 (ako uopće blokiraju) i objasniti razloge zašto ti treba.


Moglo bi biti do routera, da je blokiran u njegovom firewall-u pošto već ima web server koji sluša na tom portu. Npr. ako bi ga otvorio, otvorio bi ti na vanjskoj IP adresi web stranici za konfiguraciju routera. Vidi opcije pod firewall ili da li možeš web server na routeru staviti da sluša na nekom drugom portu.

Nikky 25.04.2019. 17:13

Pa zato sam poviše i napisao da nije crno - bijelo ni jednostavno.
Ovi SOHO routeri obično nemaju takvu opciju, a još nadodaj customizaciju od ISP - a.

serpentina 26.04.2019. 12:01

Ma znam, ti SOHO routeri su totalno limitirani. Jel netko izvukao firmware da se izvuče pass?

henri_007 26.04.2019. 14:55

Moja IP adresa je recimo 32.147.193.75. Kada u ruteru stavim port forward na port 80, i tu IP adresu ukucam u browser meni ne otvara konfiguraciju rutera nego mi otvara moj web server. Ali je problem u tome što mi to otvara samo unutar "Bnet mreže".

Kada isti taj IP pokušam posjetiti preko mobilne mreže (Tcom) ne otvara mi ništa. Da ruter ne dozvoljava pristup po portu 80 u nijednom slučaju ne bi otvorio moj web server u nijednom slučaju?

Citiraj:

da li možeš web server na routeru staviti da sluša na nekom drugom portu
Kao što napisah, ako web server stavim na port 8080 sve funkcionira. Čak i sa mobilnog interneta. Ali mi to ne rješava problem

dadoremix 26.04.2019. 15:29

a da si kupiš web host ?
nečeš nigdje forvardat port 80 .. kod bilo kojeg ISP dilera

henri_007 26.04.2019. 15:42

Citiraj:

a da si kupiš web host ?
Hvala na prijedlogu, imam ih 3. To mi je dovoljno za sada.
Citiraj:


nečeš nigdje forvardat port 80 .. kod bilo kojeg ISP dilera
To je ono što me i buni jer mi je Bnetov sistemac rekao da oni ne blokiraju ništa i pričao mi je kako on doma forwarda normalno port 80 za web kameru.

dadoremix 26.04.2019. 15:59

pa oni nit ne blokiraju
blokira ti modem
ako možeš, udri bridge mode
neki mikrotik sa ppoe vezom na net
i onda si forvardaj toliko željeni port 80 :) kamo želiš
ako ga ne forvardas, onda češ dobiti mikrotik sučelje i zombie ekipu koja če se trudit ga hacknut


meni neki dan uletio jedan pacijent na vpn port, i sad kuca stalno na vrata :)

henri_007 26.04.2019. 16:07

Citiraj:

blokira ti modem
Pa to mi i nije jasno. Ako modem blokira port 80, ne bi li onda blokirao i kada pristupam iz "Bnet mreže"? Zašto mi u tom slučaju otvara moj web host, a ne svoj konfig?

dadoremix 26.04.2019. 16:30

otišao ja još jednom čitatš šta si ti napisao


ajmo redom


kako "tvrdiš" da radi samo unutar bnet mreže?
jel imas koga još da ima bnet isp i od njega si probao ?
ili si to zaključio jer si probao kod sebe
kao što si i napisao, stavio si svoj ip wan-a i forvardalo te na web server
a ako si išao na lokalni ip, opet si dobio modem ?


vidi dal možeš modem prebacit na koji drugi "http" port da je tamo, pa onda forvardaj
po defualtu, ti ISP modemi nisu toliko napredni, a ako i jesu .. ISP to zaključa, da napredni korisnici ne rade probleme

serpentina 26.04.2019. 16:48

Dado ti je dobro napisao, na vanjsku IP adresu na port 80 promet ti dolazi iz lokalne mreže. Potraži admin pass, pokreni telnet ili ssh, pa onda prebaci web server na Tehnicoloru na neki drugi port i podesi njegov firewall da ti propušta izvana promet na port 80.


Sva vremena su GMT +2. Sada je 18:21.

Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 1999-2024 PC Ekspert - Sva prava pridržana ISSN 1334-2940
Ad Management by RedTyger