NAT – Net felől nem látszanak a portok

Kezdőlap Fórumok Hálózati problémák NAT – Net felől nem látszanak a portok

9 bejegyzés megtekintése - 1-9 / 9
  • Szerző
    Bejegyzés
  • #2135465
    lada2105
    Felhasználó

      Tudtommal az internet szolgáltatók nem korlátoznak semmit. Nem tudom, hogy te melyikhez tartozol, de kapásból 3-at tudok, ahol semmi ilyen korlátozás nincs.

      Szerintem ott nálad lehet a probléma.

      Az internethez hogyan kapcsolódsz?
      Csak egy router vagy gép-router stb?
      Milyen linux? Fedoráknál a SELinux szokott ilyen problémákat okozni (erröl pár topickban itt is olvashatsz), Suse-nál a tüzfal bekapcsolt mivolta.
      Esetleg az apache is lehet úgy beállítva, hogy csak a lokális neten figyel.

      Fix IP-n vagy? Van beregisztrált domain-ed?

      Kb ezek a „kulcsszavak”, amikre elsöként rá kell keresni, meg kell nézni stb.

      Tudnék egy-két módot a kipróbálásra, hibakeresésre, de az utóbbi kérdésemre kapott választól (is) függ, hogy az aktuális-e illetve érdemes-e kipróbálni vagy sem.

      #2135466
      lada2105
      Felhasználó

        Tudtommal az internet szolgáltatók nem korlátoznak semmit. Nem tudom, hogy te melyikhez tartozol, de kapásból 3-at tudok, ahol semmi ilyen korlátozás nincs.

        Szerintem ott nálad lehet a probléma.

        Az internethez hogyan kapcsolódsz?
        Csak egy router vagy gép-router stb?
        Milyen linux? Fedoráknál a SELinux szokott ilyen problémákat okozni (erröl pár topickban itt is olvashatsz), Suse-nál a tüzfal bekapcsolt mivolta.
        Esetleg az apache is lehet úgy beállítva, hogy csak a lokális neten figyel.

        Fix IP-n vagy? Van beregisztrált domain-ed?

        Kb ezek a „kulcsszavak”, amikre elsöként rá kell keresni, meg kell nézni stb.

        Tudnék egy-két módot a kipróbálásra, hibakeresésre, de az utóbbi kérdésemre kapott választól (is) függ, hogy az aktuális-e illetve érdemes-e kipróbálni vagy sem.

        #2135467
        Névtelen

          Tudtommal az internet szolgáltatók nem korlátoznak semmit. Nem tudom, hogy te melyikhez tartozol, de kapásból 3-at tudok, ahol semmi ilyen korlátozás nincs.

          Nekem is ez tűnt logikusnak, a portscannelés után kezdtem el gyanakodni. Amíg ADSL-em volt, ha nem volt normálisan konfigurálva a tűzfalam, egyből jelezte, ha volt nyitott portom.

          Felraktam a laptopomra (Windows-ra), a WAMP-ot. Kilőttem a tűzfalat. Beállítottam a port forwardingot arra is.

          Az eredmény ugyanaz, mint az Ubuntu-nál: beírom böngészőbe az ip címem és a portot mögé, időtúllépésre hivatkozva hibát ír ki kis idő múlva.

          Localhost-ra hallgat rendesen, és a belső hálózatomon is működik rendesen ip:port címzéssel.

          A net-re úgy csatlakozok, hogy van 3 gépem, azok egy (edimax) routerre csatlakoznak, az meg a szolgáltatóm routerére, ami itt van a lépcsőházunkban valahol a tetőn (nem láttam, nem tudom miféle szörnyeteg, miattam lehet egy sima gép vagy vmi cisco szörnyeteg is).

          Az tűnik lehetségesnek, hogy ugyebár a szolgáltatóm routerére is több gép csatlakozik, valamiféle belső hálózaton lehetünk mi is. -> Csak a routerük valamiért nem forwardolja 1:1-ben az ip-jére jövő tcp/ip kéréseket az én routerem ip-jére.  (Uh, remélem érthetően fogalmaztam.)

          Ez sem tűnik mondjuk túl valószínűnek. : /

          Dinamikus IP-m van (elég ritkán változik), + nincs beregisztrált domain-em. (Csak saját használatra szeretném elérni a gépem, dyndns szolgáltatással oldanám meg.)

          Szerk.: A saját routeremen ki van lőve a hardveres tűzfal.

          #2135468
          Névtelen

            Tudtommal az internet szolgáltatók nem korlátoznak semmit. Nem tudom, hogy te melyikhez tartozol, de kapásból 3-at tudok, ahol semmi ilyen korlátozás nincs.

            Nekem is ez tűnt logikusnak, a portscannelés után kezdtem el gyanakodni. Amíg ADSL-em volt, ha nem volt normálisan konfigurálva a tűzfalam, egyből jelezte, ha volt nyitott portom.

            Felraktam a laptopomra (Windows-ra), a WAMP-ot. Kilőttem a tűzfalat. Beállítottam a port forwardingot arra is.

            Az eredmény ugyanaz, mint az Ubuntu-nál: beírom böngészőbe az ip címem és a portot mögé, időtúllépésre hivatkozva hibát ír ki kis idő múlva.

            Localhost-ra hallgat rendesen, és a belső hálózatomon is működik rendesen ip:port címzéssel.

            A net-re úgy csatlakozok, hogy van 3 gépem, azok egy (edimax) routerre csatlakoznak, az meg a szolgáltatóm routerére, ami itt van a lépcsőházunkban valahol a tetőn (nem láttam, nem tudom miféle szörnyeteg, miattam lehet egy sima gép vagy vmi cisco szörnyeteg is).

            Az tűnik lehetségesnek, hogy ugyebár a szolgáltatóm routerére is több gép csatlakozik, valamiféle belső hálózaton lehetünk mi is. -> Csak a routerük valamiért nem forwardolja 1:1-ben az ip-jére jövő tcp/ip kéréseket az én routerem ip-jére.  (Uh, remélem érthetően fogalmaztam.)

            Ez sem tűnik mondjuk túl valószínűnek. : /

            Dinamikus IP-m van (elég ritkán változik), + nincs beregisztrált domain-em. (Csak saját használatra szeretném elérni a gépem, dyndns szolgáltatással oldanám meg.)

            Szerk.: A saját routeremen ki van lőve a hardveres tűzfal.

            #2135469
            admin
            Adminisztrátor

              „A saját routeremen ki van lőve a hardveres tűzfal.”

              Ezt hogy csináltad? Rövire zártál valamit? ;D
              A routerben is jó esetben Linux van mint os.

              A szervereden „netstat -taep” kimenete mit mond?
              Lanról gondolom el tudod érni a géped.
              esetleg wigwam tűzfalteszt mit mond az ip címedre?

              #2135470
              admin
              Adminisztrátor

                „A saját routeremen ki van lőve a hardveres tűzfal.”

                Ezt hogy csináltad? Rövire zártál valamit? ;D
                A routerben is jó esetben Linux van mint os.

                A szervereden „netstat -taep” kimenete mit mond?
                Lanról gondolom el tudod érni a géped.
                esetleg wigwam tűzfalteszt mit mond az ip címedre?

                #2135471
                lada2105
                Felhasználó

                  Értem.
                  Akkor elsönek próbáld ki, hogy bármi olyat ami nem túl veszélyes erre a teszt idöre (pl egy apache egy szimpla html oldallal) az alap porton lógatod ki a netre (pl apache a 80-ason).
                  Ha azon megy, akkor nálad tuti jó.
                  Illetve így sem 100, mert ugye még beleszólhat az ubuntu (ha jól értelmezem ez szolgáltat nálad) valamilyen biztonsági szolgáltatása, de akkor elsösorban nem nálad kell keresni a hibát.

                  Még esetleg azt megpróbálhatod, hogy csak egyszerüen direktbe kötöd az ubuntut a nettel a már említett apache-al és alap porton és ha kimegy úgy, akkor átállítva másik portra, ha úgy is, akkor routert be és avval szórakozni.

                  Más tippet nem tudok adni sajnos. Kb ezeket próbálnám ki.

                  #2135472
                  lada2105
                  Felhasználó

                    Értem.
                    Akkor elsönek próbáld ki, hogy bármi olyat ami nem túl veszélyes erre a teszt idöre (pl egy apache egy szimpla html oldallal) az alap porton lógatod ki a netre (pl apache a 80-ason).
                    Ha azon megy, akkor nálad tuti jó.
                    Illetve így sem 100, mert ugye még beleszólhat az ubuntu (ha jól értelmezem ez szolgáltat nálad) valamilyen biztonsági szolgáltatása, de akkor elsösorban nem nálad kell keresni a hibát.

                    Még esetleg azt megpróbálhatod, hogy csak egyszerüen direktbe kötöd az ubuntut a nettel a már említett apache-al és alap porton és ha kimegy úgy, akkor átállítva másik portra, ha úgy is, akkor routert be és avval szórakozni.

                    Más tippet nem tudok adni sajnos. Kb ezeket próbálnám ki.

                    #1887209
                    csaba
                    Felhasználó

                      Egy ideje nem ADSL-em van, hanem mikronet-em.

                      A gond, hogy nem tudom elérni a net felől a http, ftp szerverem.

                      Apache szépen be van állítva, intraneten működik a dolog.
                      A routeremen a port forward-olás is be van lőve rendesen. (Próbáltam 80-as, 8080-as, + egy rakat porton.)

                      Lefuttattam több on-line portscannert is (pl. http://www.hackerwatch.org/probe/) a net felé látszódó IP-címemen, és az összes port láthatatlan.

                      Arra gyanakszom, hogy az ISP-m routerén van a NAT-olásnál valami elkutyulva (konkrétan arra gondolok, hogy láthatatlanra vannak állítva a portok.)

                      Biztonság szempontjából tény, hogy jó a dolog, de szeretnék a gépemhez távolról is hozzáférni.

                      Szerintetek ilyenkor mit lehet tenni? (Ha értelmesebb ötlet nem érkezik, bemegyek az irodájukba és megmondom, hogy kinyitják felém a portokat, vagy engem elfelejthetnek, mint ügyfelet.)

                      (Zárójelben jegyzem meg, hogy az ADSL-em is tőlük volt, ott nem volt semmi ilyen gond.)

                    9 bejegyzés megtekintése - 1-9 / 9
                    • Be kell jelentkezni a hozzászóláshoz.