Gå til innhold
Trenger du hjelp med internett og nettverk? Still spørsmål her ×

Får ikke Plex ut på internet. Fungerer glimrende internt


Anbefalte innlegg

Skrevet

Hei,

 

Sliter maks med å få Plex ut på verdensveven.

 

Koblet pr idag,

 

.1 gateway

.17 firewall

 

I Firewall er det åpnet for TCP/UDP 32400 (som er den eneste porten som kreves)

Samt forsøkt med DNAT på TCP32400 og UDP32400 direkte mot IP som kjørere plex media server. No cigar.

 

Endret maskin til å kjøre direkte mot gateway, og satt Port forward på gateway til ip som kjører plex media server. Cigar

 

Men så ønsker jeg at dette skal kjøre bak brannmuren. Vi kommer inn på NAT her og da dette jeg litt av kjenner jeg.

 

Brannmuren er type Sophos UTM 9 og har mulighet for No NAT, DNAT, SNAT, Full NAT, Whole Network NAT .

 

Hvordan kan dette settes opp ?

Åpen TCP/UDP Port 32400

.11 (maskin som kjører plex)

.17 Firwall

.1 Gateway

.Internet

 

 

Noen som har erfaring med Astaro/sophos UTM og har noen kreative forslag til hvordan dette kan settes opp ?

 

 

 

 

Videoannonse
Annonse
Skrevet

Hvordan tester du? Dersom du ikke har loopback regler i brannmuren/router så kan det hende at du ikke får sjekket dette fra lokalnettet :)

Skrevet (endret)

Hei,

 

For å få det til i Sophos gjør du følgende.

 

DNAT:

Coming from: Internett

Service: 32400 TCP

Going to: External (WAN) Address

 

Change destination to: PLEX SERVER

Ikke bruk "Automatic Firewall Rules"

 

Firewall:

Coming from: Internett

Service: 32400

Going to: PLEX SERVER (IP)

ALLOW

 

Da skal det fungere. Det kreves ikke noe mer fra Sophos sin side.

Endret av BNixx
Skrevet

Hvordan tester du? Dersom du ikke har loopback regler i brannmuren/router så kan det hende at du ikke får sjekket dette fra lokalnettet :)

Jeg fikk bare bekjente til å teste for meg.

Skrevet

Hei,

 

For å få det til i Sophos gjør du følgende.

 

DNAT:

Coming from: Internett

Service: 32400 TCP

Going to: External (WAN) Address

 

Change destination to: PLEX SERVER

Ikke bruk "Automatic Firewall Rules"

 

Firewall:

Coming from: Internett

Service: 32400

Going to: PLEX SERVER (IP)

ALLOW

 

Da skal det fungere. Det kreves ikke noe mer fra Sophos sin side.

Ja, var det jeg også trodde.

 

Testet men får fortsatt Default Drop i brannmuren. Har slått av og slettet regler som var testet med.

 

Forstår det rett å slett ikke. I mitt lille hode er dette helt ulogisk !!

Skrevet (endret)

 

Hei,

 

For å få det til i Sophos gjør du følgende.

 

DNAT:

Coming from: Internett

Service: 32400 TCP

Going to: External (WAN) Address

 

Change destination to: PLEX SERVER

Ikke bruk "Automatic Firewall Rules"

 

Firewall:

Coming from: Internett

Service: 32400

Going to: PLEX SERVER (IP)

ALLOW

 

Da skal det fungere. Det kreves ikke noe mer fra Sophos sin side.

Ja, var det jeg også trodde.

 

Testet men får fortsatt Default Drop i brannmuren. Har slått av og slettet regler som var testet med.

 

Forstår det rett å slett ikke. I mitt lille hode er dette helt ulogisk !!

 

Jeg har opplevd det før jeg også.

 

Hvor blir pakken forkastet? Når den treffer din offentlig IP?

 

Hvor feilsøker du fra?

 

Prøv http://www.canyouseeme.org/ og taste inn 32400 der. Se hva den returnerer.

Endret av BNixx
  • Liker 1
Skrevet (endret)

 

 

Hei,

 

For å få det til i Sophos gjør du følgende.

 

DNAT:

Coming from: Internett

Service: 32400 TCP

Going to: External (WAN) Address

 

Change destination to: PLEX SERVER

Ikke bruk "Automatic Firewall Rules"

 

Firewall:

Coming from: Internett

Service: 32400

Going to: PLEX SERVER (IP)

ALLOW

 

Da skal det fungere. Det kreves ikke noe mer fra Sophos sin side.

Ja, var det jeg også trodde.

 

Testet men får fortsatt Default Drop i brannmuren. Har slått av og slettet regler som var testet med.

 

Forstår det rett å slett ikke. I mitt lille hode er dette helt ulogisk !!

 

Jeg har opplevd det før jeg også.

 

Hvor blir pakken forkastet? Når den treffer din offentlig IP?

 

Hvor feilsøker du fra?

 

Prøv http://www.canyouseeme.org/ og taste inn 32400 der. Se hva den returnerer.

 

Feilsøker fra innsiden og ser live log at den dropper fra

11 : 32400 → 107.20.89.142 : 57783

Ser at port ikke er åpen. canyouseeme får ikke kontakt med 32400 så det blokkeres alle veier.

 

Skal nevnes at jeg har en boks som gateway for mitt interne nettverk. Public ip til denne boksen så videre fra denne til firewallen.

Endret av crazyfrog
Skrevet (endret)

 

 

 

Hei,

 

For å få det til i Sophos gjør du følgende.

 

DNAT:

Coming from: Internett

Service: 32400 TCP

Going to: External (WAN) Address

 

Change destination to: PLEX SERVER

Ikke bruk "Automatic Firewall Rules"

 

Firewall:

Coming from: Internett

Service: 32400

Going to: PLEX SERVER (IP)

ALLOW

 

Da skal det fungere. Det kreves ikke noe mer fra Sophos sin side.

Ja, var det jeg også trodde.

 

Testet men får fortsatt Default Drop i brannmuren. Har slått av og slettet regler som var testet med.

 

Forstår det rett å slett ikke. I mitt lille hode er dette helt ulogisk !!

 

Jeg har opplevd det før jeg også.

 

Hvor blir pakken forkastet? Når den treffer din offentlig IP?

 

Hvor feilsøker du fra?

 

Prøv http://www.canyouseeme.org/ og taste inn 32400 der. Se hva den returnerer.

 

Feilsøker fra innsiden og ser live log at den dropper fra

10.95.22.11 : 32400 → 107.20.89.142 : 57783

Ser at port ikke er åpen. canyouseeme får ikke kontakt med 32400 så det blokkeres alle veier.

 

Skal nevnes at jeg har en boks som gateway for mitt interne nettverk. Public ip til denne boksen så videre fra denne til firewallen.

 

 

 

 

 

 

Der kom den. Fant ut at jeg har jo tullet skikkelig til ting i hodet mitt.

 

Har faktisk greid å mikse extern ip og intern ip. Brukte intern ip i test men satt opp korrekt med extern.

 

Sorry. BNixx.....du greide å surre opp kaoset i hodet mitt :) Takker og bukker !!!!

 

 

EDIT. Trykkleifer

Endret av crazyfrog
Skrevet (endret)
Der kom den. Fant ut at jeg har jo tullet skikkelig til ting i hopet mitt.

 

Har faktisk greid å mikse extern ip og intern ip. Brukte intern ip i test men satt opp korrekt med extern.

 

Sorry. BNixx.....du greide å surre opp kaoset i hodet mitt :) Takker og bukker !!!!

 

Ok fint, godt jobbet.

 

Det finnes sannsynligvis mange andre som har gjort det samme (meg inkludert.)

 

Kos deg med Plex :).

Endret av BNixx

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...