Gå til innhold

Telenor fiber og brannmur/port forward


Anbefalte innlegg

Har fått fiber fra Telenor med den nye wifi routeren deres (og det flotte web-konfig-grensesnittet). 

Jeg har noen utfordringer med at eksempelvis no-ip klienten min ikke kommer ut for å få oppdatert ip-adressen, samt at jeg kommer ikke inn fra utsiden på port 22(ssh) og 1194(udp,vpn) på tross at at det ligger en port forward regel i routeren. 

Jeg antar Telenor drive og sperrer endel ting, noen som har peiling på hvordan man kommer seg rundt?

Lenke til kommentar
Videoannonse
Annonse

Har ikke hatt problemer med å kjøre SSH og diverse andre tjenester bak Telenor-ruter.

Skal ikke være noe som er sperret. Å legge sperrer her på selve ruteren vil jo egentlig ikke være spesielt hensiktsmessig heller - da hadde man heller lagt sperren en annet sted, slik at man også sperret ved bruk av andre rutere. Det som vel muligens er sperret her, som hos mange andre leverandører, er port 25. Men da er det nok tvilsomt at det er i ruteren at denne sperren ligger.

Du kjører no-ip-klienten på en maskin på nettet ditt? I så fall er det jo bare et program som starter trafikkinitialiseringen sin innenfra, og slikt sett ikke skal være berørt av hva ruteren måtte finne på. 

  • Liker 1
Lenke til kommentar

Jeg fikk ikke kjørt port forwarding av 22(tcp) og 1194(udp) gjennom routeren til Telenor.

Jeg kjører no-ip klienten på en RPi på nettet mitt, men den fikk ikke kobla til no-ip gjennom routeren. Tror den bruker port 8245. Ved bytte til annen router fungerte alt fint, så jeg holder en knapp på antagelsen at det ligger litt sperrer i Telenor routeren. 

Det er snakk om den nye Snøhetta-designruteren deres. Jeg forstår tanken bak det webgrensesnittkonfigurasjonen, men litt irriterende for de som ikke kun ønsker "plug-and-play". 

 

Lenke til kommentar
  • 3 måneder senere...

Tror ikke det, med mindre  jeg har samme brukerfeilen hos meg.

Ingen av de åpnete portene fungerer korrekt , det vil si :

Jeg kommer gjennom til hjemmesiden min utifra, med så stopper alt, altså ingen login, etc.

Det må være mer instillinger, men alt fungerer fint med min gamle ruter.

Her må det være mer .....   Brannmuren har iallfall ingen betydning

 

@bstein2 : Har du fått det til ?

Endret av howi43
mer info
Lenke til kommentar

Jeg må korrigere meg - alle har litt rett.

Port forwarding is a piece of cake - sålenge man holder seg vekk fra noen standardporter.

Denne routeren har åpenbart et udokumentert 'feature'.

Standard ports ( 80, 443 , etc., jeg har ikke testet alt ) er blokkert inbound.

Setter jeg opp en server på port 443, legger inn port forwarding - no luck .

Bruker jeg en annen port, la oss si, 5555, går dette veldig bra.

Firewall hjelper ikke med dette heller.

 

Lenke til kommentar
13 minutes ago, howi43 said:

Jeg må korrigere meg - alle har litt rett.

Port forwarding is a piece of cake - sålenge man holder seg vekk fra noen standardporter.

Denne routeren har åpenbart et udokumentert 'feature'.

Standard ports ( 80, 443 , etc., jeg har ikke testet alt ) er blokkert inbound.

Setter jeg opp en server på port 443, legger inn port forwarding - no luck .

Bruker jeg en annen port, la oss si, 5555, går dette veldig bra.

Firewall hjelper ikke med dette heller.

 

sikker på at du ikke har en brannmur på server eller noe som ødelegger for deg?

Lenke til kommentar
16 hours ago, howi43 said:

Setter jeg opp en server på port 443, legger inn port forwarding - no luck .

Bruker jeg en annen port, la oss si, 5555, går dette veldig bra.

Firewall hjelper ikke med dette heller.

 

Prøv å nå det fra eksternt nett, f.eks. mobilnettet på 443. 

Lenke til kommentar
  • 2 uker senere...

Kan bekrefte at det virker fint "utenfra". Men så lenge du selv er på Wifi nettet og prøver nå portene 80 eller 443 får du egentlig bare tak i routerens API endpoint med en gammel selvsignert sertifikat fra 2016.

Eneste måte jeg har kommer rundt problemet på er å kjøre lokal DNS på nettet (feks pihole) og sett routeren til å tildene din DNS til klientene. Så setter du opp alias på DNS nivå så feks www.mydomain.com går til 192.168.1.x eller hva nå IP på serveren din er når du er på WiFi.

Da kan www.mydomain.com aksesseres utenfra helt fint, men også innenfra ettersom den da går rett på intern ip.

  • Liker 1
Lenke til kommentar
  • 2 måneder senere...
  • 3 måneder senere...

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...