1 (edytowany przez lukas 2022-10-22 14:45:01)

Temat: Problem z przekierowaniem portów

Nie działa przekierowanie portu 80
Powiedzmy, że 192.168.1.1 to jest mój router z LuCi

Jeżeli przekieruję port 80 do 80 nie można wejść z zewnętrznego IP.
Jeżeli przekieruję port dowolny powiedzmy 88 do 80 da się wejść z zewnętrznego IP na LuCi
Jeżeli przekieruję 443 do 443 da się wejść jako https z zewnętrznego IP i woła o certyfikat więc działa.
Tylko z portu 80 nie mogę wejść.
Co może być przyczyną?

2

Odp: Problem z przekierowaniem portów

Wyłącz w konfigu uhttpd automatycznie przekierowanie na https bo domyślnie przerzuca z 80 na 443 i jak otwierasz tylko jeden port to masz taki skutek.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: Problem z przekierowaniem portów

Cezary napisał/a:

Wyłącz w konfigu uhttpd automatycznie przekierowanie na https bo domyślnie przerzuca z 80 na 443 i jak otwierasz tylko jeden port to masz taki skutek.

Przekierowanie mam
80 do 80
443 do 443


Jednak na porcie 80 nie działa
Jeżeli przekieruję zewnętrzne IP xxx.xxx.xxx.xxx:88 do 192.168.1.1:80 to wpisując zewnętrzne IP:88 można wejść na stronę Luci lub serwer www na innej maszynie w sieci ale nie da się wejść z zewnętrznego IP po porcie 80 pomimo przekierowania wszystkich portów
'https " co masz na mysli?

4

Odp: Problem z przekierowaniem portów

W /etc/config/uhttpd opcja redirect_https w sekcji main. To mam na myśli.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5

Odp: Problem z przekierowaniem portów

@lukas
Jeżeli na routerze z Openwrt masz publiczny IP na WAN to tylko otwierasz port 80 a nie przekierowujesz sam na siebie bo po co.

Jeżeli publiczny IP jest na innym routerze to tam szukaj przyczyny czemu nie przekierowuje na wewnętrznego hosta w sieci.

Xiaomi AX3000T @ Netgear R6220
* DVBT2 - T230C *

6

Odp: Problem z przekierowaniem portów

Cezary napisał/a:

W /etc/config/uhttpd opcja redirect_https w sekcji main. To mam na myśli.

config uhttpd 'main'
    list listen_http '0.0.0.0:80'
    list listen_http '[::]:80'
    list listen_https '0.0.0.0:443'
    list listen_https '[::]:443'
    option redirect_https '0'
    option home '/www'
    option rfc1918_filter '1'
    option max_requests '3'
    option max_connections '100'
    option cert '/etc/uhttpd.crt'
    option key '/etc/uhttpd.key'
    option cgi_prefix '/cgi-bin'
    list lua_prefix '/cgi-bin/luci=/usr/lib/lua/luci/sgi/uhttpd.lua'
    option script_timeout '60'
    option network_timeout '30'
    option tcp_keepalive '1'
    option http_keepalive '0'
    option ubus_prefix '/ubus'

Ale co mam z tym zrobić?
że tak?
#option redirect_https '0'

7

Odp: Problem z przekierowaniem portów

Nie, przestawić na 0. Ale to już masz. Więc tak jak @mar_w pisze - przyczyny szukaj w routerze na którym robisz przekierowanie. Np. on ma na 80 swoje gui i dlatego przekierowanie nie działa.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

8 (edytowany przez lukas 2022-10-22 18:17:39)

Odp: Problem z przekierowaniem portów

mar_w napisał/a:

@lukas
Jeżeli na routerze z Openwrt masz publiczny IP na WAN to tylko otwierasz port 80 a nie przekierowujesz sam na siebie bo po co.

Jeżeli publiczny IP jest na innym routerze to tam szukaj przyczyny czemu nie przekierowuje na wewnętrznego hosta w sieci.

1. router z publicznym IP i openwrt
2. malina z adresem 192.168.1.120

Na malinie mam na porcie 80 serwer www. Nie da się wejść jak skieruję na niego port 80 z zewnątrz.

Da się wejść jak skieruję z zewnątrz dowolny port na wewnętrzną maszynę na 80.
To samo dla routera nie da się wejść z zewnątrz na porcie 80.
Nie ważne jaki komp chce wejść po porcie 80 to się nie da
mogę wejść w gui https kierując port 443 na 443 do 192.168.1.1

9

Odp: Problem z przekierowaniem portów

Cezary napisał/a:

Nie, przestawić na 0. Ale to już masz. Więc tak jak @mar_w pisze - przyczyny szukaj w routerze na którym robisz przekierowanie. Np. on ma na 80 swoje gui i dlatego przekierowanie nie działa.

Ale nie mozna nawet wejść w gui z zewnątrz na porcie 80. 
Mogę wejść w gui z zewnątrz ale na porcie dowolnym np. 88 przekierowanym do 80
to samo na inne kompy z serwerem www tylko i wyłącznie kierując dowolny port na 80

10

Odp: Problem z przekierowaniem portów

A z wewnątrz możesz się wbić na router (nie malinę) na porcie 80?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

11

Odp: Problem z przekierowaniem portów

Cezary napisał/a:

A z wewnątrz możesz się wbić na router (nie malinę) na porcie 80?

Na porcie 80 nie (cały czas o tym piszę)

na porcie 88 do 80 tak
na porcie 443 do 443 tak
na porcie 800 do 80 tak
na porcie 80 do 80  nie
to wygląda tak jakby port 80 był zablokowany u dostawcy dziwne, że tylko ten jedyny na wszystkie inne.
Jak to sprawdzić? co sprawdzić?

12

Odp: Problem z przekierowaniem portów

Nie, ty cały czas piszesz o jakiś przekierowaniach. A ja się pytam czy w wewnątrz sieci możesz wejść na gui routera? Nic nie pisałem żebyś zrobił jakieś przekierowanie.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

13

Odp: Problem z przekierowaniem portów

Cezary napisał/a:

Nie, ty cały czas piszesz o jakiś przekierowaniach. A ja się pytam czy w wewnątrz sieci możesz wejść na gui routera? Nic nie pisałem żebyś zrobił jakieś przekierowanie.

Tak, wewnątrz sieci mogę wszystko.

Pisze o przekierowaniu bo wiadomo, że chce po zewnętrznym IP wejść na serwer po porcie 80!

14

Odp: Problem z przekierowaniem portów

Czyli router ma swoje gui na porcie 80, czyli nie zrobisz przekierowania 80 na inny host bo na nim już coś jest. I nie ważne że od strony wanu ci nie odpowiada, bo to firewall blokuje.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

15 (edytowany przez mar_w 2022-10-22 19:26:07)

Odp: Problem z przekierowaniem portów

@lukas
Jeżeli chcesz się przekonać czy Openwrt coś blokuje czy operator ISP to zrób tak:
1. Ustaw na sztywno przykładowy adres 10.10.10.1/24 na porcie WAN.
2. Ustaw na karcie sieciowej w komputerze adres z sieci WAN routera czyli np 10.10.10.2/24
3. podłącz komputer bezpośrednio do portu WAN routera

i spróbuj się wbić na ustawiony adres portu WAN na port 80.

Działa czy nie?
Jeżeli nie działa to OTWÓRZ port 80 w strefie "wan".
Wszystkim działa smile

Xiaomi AX3000T @ Netgear R6220
* DVBT2 - T230C *

16

Odp: Problem z przekierowaniem portów

Cezary napisał/a:

Czyli router ma swoje gui na porcie 80, czyli nie zrobisz przekierowania 80 na inny host bo na nim już coś jest. I nie ważne że od strony wanu ci nie odpowiada, bo to firewall blokuje.

Jeżeli gui działa na porcie 80 to powinienem na niego wejść z zewnątrz na porcie 80 prawda?

17

Odp: Problem z przekierowaniem portów

lukas napisał/a:
Cezary napisał/a:

Czyli router ma swoje gui na porcie 80, czyli nie zrobisz przekierowania 80 na inny host bo na nim już coś jest. I nie ważne że od strony wanu ci nie odpowiada, bo to firewall blokuje.

Jeżeli gui działa na porcie 80 to powinienem na niego wejść z zewnątrz na porcie 80 prawda?

Nie, może to być wyłączone.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

18 (edytowany przez mar_w 2022-10-22 19:27:23)

Odp: Problem z przekierowaniem portów

@lukas
nie wiem jaki jest Twój tok rozumowania ale jeżeli na routerze masz serwer www tzw. LUCI i chcesz się dostać od strony adresu IP na porcie WAN to w firewallu otwierasz port 80 a nie przekierowujesz sam na siebie !!
Rozumiesz różnicę: OTWARCIE portu a PRZEKIEROWANIE portu ?

Zrób to co napisałem wyżej: https://eko.one.pl/forum/viewtopic.php? … 27#p276227 bo dopisałem ostatni punkt

Jeżeli Ci nie działa to zgłaszaj do dostawcy Internetu blokadę portu 80

Xiaomi AX3000T @ Netgear R6220
* DVBT2 - T230C *

19

Odp: Problem z przekierowaniem portów

wszystko w temacie juz napisał @mar_w  ja tylko dodam - sprawdz czy analogicznie masz problem z ssh

20 (edytowany przez lukas 2022-10-22 20:29:09)

Odp: Problem z przekierowaniem portów

mar_w napisał/a:

@lukas
nie wiem jaki jest Twój tok rozumowania ale jeżeli na routerze masz serwer www tzw. LUCI i chcesz się dostać od strony adresu IP na porcie WAN to w firewallu otwierasz port 80 a nie przekierowujesz sam na siebie !!
Rozumiesz różnicę: OTWARCIE portu a PRZEKIEROWANIE portu ?

Zrób to co napisałem wyżej: https://eko.one.pl/forum/viewtopic.php? … 27#p276227 bo dopisałem ostatni punkt

Jeżeli Ci nie działa to zgłaszaj do dostawcy Internetu blokadę portu 80


luci pracuje też na 443 więc mogę wejść po porcie 443 https://IP_ZEWNĘTRZNE a http://IP-ZEWNĘTRZNE się nie da.
Dodam, że piszesz bzdety. Stronę po porcie 80 mam od miesięcy a dziś przestała działać. Nic nie robiłem.
Jeżeli  zmienię by luci działało na porcie powiedzmy 88 i przekieruję port 88 na 88 to luci działa ale 80 na 88 nie. Pomimo ,że 80 jest wolne.
Jeżeli ustawie  dowolny serwer na dowolnej maszynie na porcie powiedzmy 9000 to mogę wejść na serwer pod warunkiem, że nie wchodzę z portu 80. Na porcie 80 nic nie ma. LuCi już nie działa na 80 wyłączyłem, działa teraz na 88.

21

Odp: Problem z przekierowaniem portów

lukas napisał/a:
mar_w napisał/a:

@lukas
nie wiem jaki jest Twój tok rozumowania ale jeżeli na routerze masz serwer www tzw. LUCI i chcesz się dostać od strony adresu IP na porcie WAN to w firewallu otwierasz port 80 a nie przekierowujesz sam na siebie !!
Rozumiesz różnicę: OTWARCIE portu a PRZEKIEROWANIE portu ?

Zrób to co napisałem wyżej: https://eko.one.pl/forum/viewtopic.php? … 27#p276227 bo dopisałem ostatni punkt

Jeżeli Ci nie działa to zgłaszaj do dostawcy Internetu blokadę portu 80


luci pracuje też na 443 więc mogę wejść po porcie 443 https://IP_ZEWNĘTRZNE a http://IP-ZEWNĘTRZNE się nie da.
Dodam, że piszesz bzdety. Stronę po porcie 80 mam od miesięcy a dziś przestała działać. Nic nie robiłem.
...

A wiesz po co kazałem Ci robić takie rzeczy?
1. nie pokazałeś konfigów, a czasem ludzie w sekcji redirect robią błędy np. w src_ip  na src_dip lub odwrotnie itp historie. i nie można było w ogóle ocenić Twoich sekcji redirect.
2. w pierwszym poście nie napisałeś, że stronę masz od miesięcy i dopiero dzisiaj przestała działać, a to bardzo ważna informacja w takim przypadku. NIKT NIE JEST JASNOWIDZEM smile Z pierwszego posta ewidentnie wynika, że dzisiaj ustawiasz sobie router i nie działa.

lukas napisał/a:

"Nie działa przekierowanie portu 80
...
Co może być przyczyną?"

Cezary przyjął, że poprawnie ustawiłeś redirect i doradził sprawdzenie innego kierunku -> w stronę uhhtpd.

Każdy w jakiś sposób chciał Ci doradzić i uważam, że moja rada w #15 nie była zła.
Takie sprawdzenia robi się właśnie w taki sposób, bo wiesz jaki firewall masz (lub nie masz) we własnej sieci. Robisz to co napisałem i nawet nie musisz zakładać tematów na forach smile
Ludzie podłączają najpierw do ISP, otwierają porty i gdy nie działa to żale do Openwrt bo:
"dostawca powiedział, że wszystko otworzył i u niego nic nie jest blokowane"
tracąc przy tym pół dnia lub kilka dni z winy DOSTAWCY NETA smile

Xiaomi AX3000T @ Netgear R6220
* DVBT2 - T230C *

22

Odp: Problem z przekierowaniem portów

Jeżeli działało i przestało i nic nie robiłeś to problemów szukaj u dostawcy a nie w konfiguracji.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.