Temat: Brak dostępu do routera z zewnątrz (WAN)

Witam, jak w temacie. Mój ISP przydzielił mi publiczne ip poprzez NAT 1:1. Problemem jest to że nie mam dostępu do routera poprzez to publiczne ip. Pootwierałem porty i pododawałem zasady do firewalla pozwalające na dostęp do usług typu ssh czy http, ale nie mogę się do niego dostać. Sprawdzałem webowego klienta transmission, luci oraz ssh. Porty teoretycznie są otwarte, sprawdzałem to za pomocą strony http://www.yougetsignal.com/tools/open-ports/. Tam rzeczywiście reaguje na moje zmiany w zasadach firewalla, ale co mi po otwartych portach jak nie mogę się do routera dostać...

2

Odp: Brak dostępu do routera z zewnątrz (WAN)

Biorę magiczną kulę i zaczynam się w nią wpatrywać... może ujrzę tam odpowiedź na to, o jaki router i jaki firmware się rozchodzi...

3

Odp: Brak dostępu do routera z zewnątrz (WAN)

Myślałem że nie jest to istotne... Rozchodzi się o router TP-LINK MR3220v2 z firmware OpenWRT w wersji r34938 smile

4

Odp: Brak dostępu do routera z zewnątrz (WAN)

Jeżeli faktycznie otworzyłeś porty i tools pokazuje że tak to musi działać. Co i jak otworzyłeś?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5

Odp: Brak dostępu do routera z zewnątrz (WAN)

Na stronie luci otworzyłem tylko port na którym chodzi ssh, nic poza tym. Czy może być też tak że mój ISP ma coś źle skonfigurowane u siebie?

6

Odp: Brak dostępu do routera z zewnątrz (WAN)

Też tak może być. Pokaż wynik

uci show firewall

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

7

Odp: Brak dostępu do routera z zewnątrz (WAN)

Proszę, oto wynik tej operacji: http://pastebin.com/bGsDTM8q

8

Odp: Brak dostępu do routera z zewnątrz (WAN)

Sorki za bump, ale potrzebuję wiedzieć co jest przyczyną tego problemu. Wydaje mi się że nie jest to moja wina, ale jak mam zrobić awanturę u swojego ISP to wolał bym być tego pewny...

9

Odp: Brak dostępu do routera z zewnątrz (WAN)

Proto powinno być tcpudp jak już, nie tcp udp.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

10

Odp: Brak dostępu do routera z zewnątrz (WAN)

Ustawiłem teraz tak i niestety nic to nie pomogło. Jak łączę się poprzez to ip zewnętrzne które widzę na routerze na interfejsie WAN to nie ma problemów, czyli zdaje się że reguły są dobrze ustawione. Dopiero gdy jako ip wpisuję to które wyświetla mi np. strona ipchicken.com to nie mogę się połączyć.

11

Odp: Brak dostępu do routera z zewnątrz (WAN)

Więc zostaje dostawca. Podłącz komputer bezpośrednio, uruchom na nim coś  (serwer www) i zobacz czy się dostaniesz.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

12

Odp: Brak dostępu do routera z zewnątrz (WAN)

Bezpośrednio jest dalej to samo. Dla pewności wyłączyłem wszystkie firewally itp. Ale zauważyłem coś dziwnego, podczas testowania portu na stronie http://www.yougetsignal.com/tools/open-ports/ dostaję na komputerze informacje o otwarciu połączenia z ich adresu ip... Jak to możliwe?

13

Odp: Brak dostępu do routera z zewnątrz (WAN)

Bo może zgłasza się jakiś serwer z ich routera.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

14

Odp: Brak dostępu do routera z zewnątrz (WAN)

Przetestowałem teraz coś innego. Ja nie mogę się przez adres zewnętrzny połączyć, ale ktoś z poza sieci mojego ISP może się bez problemu w ten sposób połączyć. Sprawdzałem bramkę proxy online i przez nią mogę bez problemu wejść na interfejs luci. Widać tak działa ten NAT 1:1... W każdym bądź razie problem mniej więcej rozwiązany a więc temat do zamknięcia.

15

Odp: Brak dostępu do routera z zewnątrz (WAN)

Ja mam to samo, tzn dostalem od operatora dwa publiczne adresy (uzywam jeden)
Z lokalnego PC nie moge wczytywac wlasnego adresu ale z zewnatrz mam wszystko:)

RB760iGS + RB260GS / Ryzen 5 2660 / 16G DDR4 / MiniITX - Inea 1G (https://i.imgur.com/TLbJVDw.png)
RB951-2HnD / Celeron J1900 / 4G DDR3 / MiniITX - Satpol 100M

16

Odp: Brak dostępu do routera z zewnątrz (WAN)

mooop12 napisał/a:

Przetestowałem teraz coś innego. Ja nie mogę się przez adres zewnętrzny połączyć, ale ktoś z poza sieci mojego ISP może się bez problemu w ten sposób połączyć. Sprawdzałem bramkę proxy online i przez nią mogę bez problemu wejść na interfejs luci. Widać tak działa ten NAT 1:1... W każdym bądź razie problem mniej więcej rozwiązany a więc temat do zamknięcia.

Tu nie było żadnego problemu, sam go sobie wytworzyłeś-adres zewnętrzny potrzebny jest do logowania się z zewnątrz, otwierania połączenia na świat określonym programom, usługom... Ty się chciałeś do niego zalogować mając pewnie na interfejsie WAN ustawiony inny adres (sam używam takiego rozwiązania-mając na WAN ustawiony adres z puli 10.10.8... do którego jest przypisany zupełnie inny adres publiczny-przez który mogę się logować z zewnątrz). wink