Gå til innhold
Trenger du hjelp med internett og nettverk? Still spørsmål her ×

Altibox og Asus rt5300ac får ikke åpnet port


Anbefalte innlegg

Hei,

Som topic sier så sliter jeg med å få åpnet porter i min rt5300ac. Altibox hjemme sentral står i bridgemodud. Jeg er nødt til å få åpnet et par porter da jeg har en server som brukes til smarthuset her hjemme. Jeg har et program som skal lage visualisering og logikk koblinger på min pc, men for å få dette til så må jeg også få kontakt med homeserver.

Håper jeg klarte å forklare meg riktig slik at dere forstår, hvis ikke så er det bare å rope ut:)

 

Så da lurer jeg på om noen av dere har forslag til hva jeg bør gjøre?

Lenke til kommentar
Videoannonse
Annonse
Gjest Sletttet+98134

Hvor står du fast? Så lenge hjemmesentralen står i bridge mode er det bare å åpne portene via GUI-et til routeren din. Kan du legge ut screenshots av hvordan du har forsøkt å sette det opp på router?

Lenke til kommentar

Hvor står du fast? Så lenge hjemmesentralen står i bridge mode er det bare å åpne portene via GUI-et til routeren din. Kan du legge ut screenshots av hvordan du har forsøkt å sette det opp på router?

Står fast ved at jeg ikke får til å åpne portene. Iallefall hva jeg tror da, siden jeg ikke får noe kontakt med serveren. Skal legge ut en dump etterpå. Er ute på farten akkurat nå :)

Lenke til kommentar
Gjest Slettet-Pqy3rC

Jeg har et program som skal lage visualisering og logikk koblinger på min pc, men for å få dette til så må jeg også få kontakt med homeserver.

Æh... Hvor er hva av disse tingene ?

 

Kontakt fra internett med noe hjemme = Åpne porter og NAT (network adress translation) i router

Hjemmefra og kontakt med ute på internett = Åpne porter i router

Noe hjemme til noe annet hjemme = Trenger ikke gjøre noe på router

Lenke til kommentar

Æh... Hvor er hva av disse tingene ?

 

Kontakt fra internett med noe hjemme = Åpne porter og NAT (network adress translation) i router

Hjemmefra og kontakt med ute på internett = Åpne porter i router

Noe hjemme til noe annet hjemme = Trenger ikke gjøre noe på router

server står hjemme, men den skal kunne kontaktes utenfra f.eks ved mobil. Slik at jeg har full kontroll på lys,varme, solskjerming osv..

Lenke til kommentar
Gjest Sletttet+98134

Feltet "intern port" er tomt, kan du fylle inn noe der? Normalt ville du da fylt port 80 og 50000-50003 både på intern og ekstern port.

 

Skyter inn at du bør bruke SSL på port 443 og redirecte 80 til 443.

Endret av Sletttet+98134
Lenke til kommentar
Gjest Slettet-Pqy3rC

her kommer skjermdump av hvordan jeg har gjort det.

Ser jo greit ut, men akkurat port 80 er en lei greie. Det er ikke sikker ISP har åpnet for det (tillate kunder å ha sin egen webserver hjemme) og heller ikke sikkert routeren din vil gjøre det. Dette fordi du bruker jo port 80 til nå nå brukergrensesnittet til routeren, så i prinsipp kommer du aldri inn på routeren mer dersom slik NAT (port forwarding) aktiveres.

Lenke til kommentar
Gjest Sletttet+98134

Ser jo greit ut, men akkurat port 80 er en lei greie. Det er ikke sikker ISP har åpnet for det (tillate kunder å ha sin egen webserver hjemme) og heller ikke sikkert routeren din vil gjøre det. Dette fordi du bruker jo port 80 til nå nå brukergrensesnittet til routeren, så i prinsipp kommer du aldri inn på routeren mer dersom slik NAT (port forwarding) aktiveres.

 

Aldri hørt om routere som bruker port 80 for GUI. Det vanlige er 8080 eller noe helt annet enn 80. Blokking av port 80 har jeg heller ikke hørt om at norske isper gjør, det er mer vanlig i utlandet.

Lenke til kommentar
Gjest Slettet-Pqy3rC

her kommer skjermdump av hvordan jeg har gjort det.

Hva betyr/gjør kolonnen "Kilde IP" i det skjembildet ?

(dersom det er cidr eller noe for hvem NAT skal åpnes for vil den jo være stengt for alt slik den står nå)

Endret av Slettet-Pqy3rC
Lenke til kommentar

Hva betyr/gjør kolonnen "Kilde IP" i det skjembildet ?

(dersom det er cidr eller noe for hvem NAT skal åpnes for vil den jo være stengt for alt slik den står nå)

Hva den gjør i det bildet har jeg ikke anelse om. Den dukket opp etter at jeg oppdatere firmware på router.

Lenke til kommentar

Hva betyr/gjør kolonnen "Kilde IP" i det skjembildet ?

(dersom det er cidr eller noe for hvem NAT skal åpnes for vil den jo være stengt for alt slik den står nå)

Hva den gjør i det bildet har jeg ikke anelse om. Den dukket opp etter at jeg oppdatere firmware på router.

Lenke til kommentar
Gjest Slettet-Pqy3rC

Hva den gjør i det bildet har jeg ikke anelse om.

Vel, normalt er "source" hvem som skal få lov å NAT'e, altså IP til den som skal kunne koble seg opp. Jeg vil gjette på at den bør være blankt for å evt. tillate alle. Endret av Slettet-Pqy3rC
Lenke til kommentar

Feltet "intern port" er tomt, kan du fylle inn noe der? Normalt ville du da fylt port 80 og 50000-50003 både på intern og ekstern port.

 

Skyter inn at du bør bruke SSL på port 443 og redirecte 80 til 443.

hva mener du med å bruke ssl på port 443 og redirecte 80 til 443? 

Lenke til kommentar

Ser jo greit ut, men akkurat port 80 er en lei greie. Det er ikke sikker ISP har åpnet for det (tillate kunder å ha sin egen webserver hjemme) og heller ikke sikkert routeren din vil gjøre det. Dette fordi du bruker jo port 80 til nå nå brukergrensesnittet til routeren, så i prinsipp kommer du aldri inn på routeren mer dersom slik NAT (port forwarding) aktiveres.

 

Nå har han Altibox sier han, og det er ikke noe problem å kjøre webserver hos dem normalt sett, verken på 80 eller 443.

Lenke til kommentar

Feltet "intern port" er tomt, kan du fylle inn noe der? Normalt ville du da fylt port 80 og 50000-50003 både på intern og ekstern port.

 

Skyter inn at du bør bruke SSL på port 443 og redirecte 80 til 443.

 

Hvis dette er "en ferdig løsning av noe slag" som han skal ha kontakt med, er det jo ikke sikkert at det er mulig med SSL.

Lenke til kommentar

hva mener du med å bruke ssl på port 443 og redirecte 80 til 443? 

 

Regner med han mener du burde kjøre mot port 443, som er standard for HTTPS (HTTP med kryptering). Men det forutsetter at smarthusserveren du har støtter dette. Hvis den gjør det bør det brukes. 

 

Redirect her vil da være at trafikkforespørsler som kommer på port 80 skal bli videresendt til port 443. Nå er ikke denne helt slikt det i praksis alltid vil fungere - her må man vite mer om løsningen. Hvis forespørsel går på http://adresse vil bare en port-redirtect fortsatt vel gjerne prøve å gjøre et http-oppsett, og ikke https-oppsett, på port 443 hvis man kjører denne typen redirect antar jeg. Hvis dette f.eks. er en webserver man har ganske mye kontroll over, kunne man imidlertid på denne webserveren konfigurert en redirect slik at HTTP-forespørsler på port 80 blir redirectet til HTTPS-forespørsler på port 443.

Lenke til kommentar
Gjest Sletttet+98134

Hvis dette er "en ferdig løsning av noe slag" som han skal ha kontakt med, er det jo ikke sikkert at det er mulig med SSL.

 

Nei, men skal du ha løsninger ut på nett så bør du bruke SSL. Funker det ikke out of box kan du bruke en reverse proxy, Nginx for eksempel.

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...