reklama
Aktuality  |  Články  |  Recenze
Doporučení  |  Diskuze
Grafické karty a hry  |  Procesory
Storage a RAM
Monitory  |  Ostatní
Akumulátory, EV
Robotika, AI
Průzkum vesmíru
Digimanie  |  TV Freak  |  Svět mobilně

Port forwarding - nefunkční připojení z veřejné sítě

mbitman (33)|9.6.2014 21:21
Dobry den, chtel bych vas poprosit o radu s port forwardingem. Stravil jsem s tim asi dva dny, obeslal ruzne O2 podpory, ale bezuspesne.
V domaci siti bych si chtel zalozit FTP server (Filezilla) pro pristup z verejne site. Poskytoval O2 telefonica, modem DLINK DVA-G3671B. Nastavil jsem port forwarding (viz priloha), IP adresu dle adresy serveru, kde je filezilla instalovana a presto se nelze z verejne site pripojit.

Neni problem Filezilla programu, nebot po LAN siti se na FTP pripojim a stejne tak po VPN (pomoci Hamachi) z verejne site.
Pozn. verejnou adresu mam.

DLINK DVA-G3671B
Filezilla server
windows 7 ultimate

Dekuji za radu.
M.Bitman
Bez názvu.jpg
durib (1141)|9.6.2014 23:31
O2 ti nejspíše neposkytuje veřejnou IP adresu. A jsi si doufám vědom nebezpečnosti FTP jako takového.
mbitman (33)|10.6.2014 08:59
Dobry den,

verejnou adresu mam, jak jsem psal. Tedy alespon to O2 tvrdi. Volal jsem tam asi 3x a nezavisle to potvrdili vsichni poradci.
durib (1141)|10.6.2014 11:04
Zde https://www.grc.com/x/ne.dll?bh0bkyd2 si prověř, jestli máš otevřený onen port 20 a 21.
EDIT: a ještě se podívej na význam Schedule rule- never
DrZelenka (2491)|10.6.2014 15:57
V případě NATované sítě port 21 slouží pouze k navázání spojení. Je ještě potřeba nastavit rozptyl passiv portů a forwardnout i passiv porty.
durib (1141)|10.6.2014 16:04
Jak v případě NATované sítě? Od toho je přece port forwarding, aby jsi to nasměroval kam chceš přes NAT. Pro FTP port 21 stačí (zkušenost s vsftpd).
DrZelenka (2491)|10.6.2014 16:43
[QUOTE=durib;557846]Jak v případě NATované sítě? Od toho je přece port forwarding, aby jsi to nasměroval kam chceš přes NAT. Pro FTP port 21 stačí (zkušenost s vsftpd).[/QUOTE]

Osobně mám lepší zkušenosti s pevným nastavením passiv portů a jejich forwardem - to funguje opravdu spolehlivě (oproti upnp bez pevného směrování passiv portů).
mbitman (33)|10.6.2014 19:05
Zde https://www.grc.com/x/ne.dll?bh0bkyd2 si prověř, jestli máš otevřený onen port 20 a 21.
EDIT: a ještě se podívej na význam Schedule rule- never

Jak mam poznat, zda je otevren...?Prikaz never dle O2 slouzi k tomu,ze se pravidlo shedule neuplatnuje vubec...Zkousel jsem vsak i obe moznosti..never i always, obe bez uspechu.

Jaky rozsah passive portu mam nastavit a co posleze zkusit do nastaveni port forwardingu?
durib (1141)|10.6.2014 19:50
Proceed -> All Service Ports
mbitman (33)|10.6.2014 20:01
Determine the status of your
system's first 1056 ports

IP 85.70.202.8*


----------------------------------------------------------------------

GRC Port Authority Report created on UTC: 2014-06-10 at 18:01:39

Results from scan of ports: 0-1055

0 Ports Open
0 Ports Closed
1056 Ports Stealth
---------------------
1056 Ports Tested

ALL PORTS tested were found to be: STEALTH.

TruStealth: PASSED - ALL tested ports were STEALTH,
- NO unsolicited packets were received,
- NO Ping reply (ICMP Echo) was received.
durib (1141)|10.6.2014 20:59
Tohle: "0 Ports Open" je ten problém. Vyzkoušej jak s never, tak s always (nezapoměň při změně restartovat router). Pokud nepomůže, tak buď ti nefunguje port forward, nebo u FTP serveru máš nějak nastaveno- přijmout pouze z LAN (nebo tak něco).

A napiš sem adresu, kterou máš na WAN routeru (něco takového by mělo být v záložce status).
mbitman (33)|10.6.2014 21:41
Zkusil jsem shedule always i never a stale nic.Respektive stejny vysledek:

0 Ports Open
0 Ports Closed
1056 Ports Stealth

V priloze posilam i nastaveni FTP Filezilla, z LAN site se na server dostanu (pri zadani IP ve formatu 10.0.0.12) ale pri zadani IP
85.70.202.** bez uspechu.

Product Page: DLINK DVA-G3671B
Firmware Version: O2_1.04_b114_20101209

Ve WAN statut je:
Preferred DNS Server: 194.228.41.**
Alternate DNS Server: 194.228.41.***
Default Gateway: ppp0

aj.(LAN a WIFI INFO: Mac adress, IP local, ...
01.jpg 2.jpg 3.jpg
durib (1141)|10.6.2014 22:44
[QUOTE=mbitman;557874]pri zadani IP ve formatu 10.0.0.12[/QUOTE]
Ale přesměrováno máš na 10.0.0.3 podle obrázku v prvním příspěvku. Pak bych na 2. a 3. obrázku z FTP zkusmo odškrtnul ty zatržítka.

Chtěl jsem vědět WAN IP, abych ji porovnal s tou 85.70.202.** a definitivně tak potvrdil, že máš veřejnou IP.
mbitman (33)|10.6.2014 23:21
Vim,,zkousel jsem na jinem pc, abych vyloucil i chybu software a druhy pc ma jinou IP adresu.

Moje IP je 85.70.202.87
a WAN IP nevim, kde najit...
je tu
Preferred DNS Server: 194.228.41.65
Alternate DNS Server: 194.228.41.113
mbitman (33)|10.6.2014 23:27
Jinak jsem vyzkousel ty zatrzitka, ale bez uspechu :(
mbitman (33)|10.6.2014 23:43
Asi vse vypada na hardwarovou chyby toho O2 routeru,ze?
Pokud nepujde,tak holt asi budu muset nadale resit pres VPN HAMACHI apod.
Blby je,ze jsem to chtel zkusit, nebot vazne uvazuji o NAS serveru (hodne cestuji a potrebuji zalohovat casto data a zejmena fotografie
odnekud domu) a takto vypada, ze pokud si ho koupim, fungovat nebude.
durib (1141)|11.6.2014 12:56
Ještě můžeš zkusit nějaký program, který port forward "vyžaduje" a sám jeho přítomnost zkontroluje. Namátkou mne teď napadá jenom RetroShare.
Jinak jak už jsem psal a teď jsi mi to potvrdil- důrazně doporučuji nepoužívat FTP protokol na přenos dat, zejména fotografií! Zkus raději založit SFTP server na portu 22, nebo rovnou třeba OwnCloud.
DrZelenka (2491)|11.6.2014 14:26
Tak me napada - napr synology nas umoznuje automaticky nastaveni routeru. Ty jen zadas login a nic jinyho - dohledej si router support list a synology se da vyzkouset (vyhledej xpeonology)
mbitman (33)|11.6.2014 22:34
Dekuji vam vsem za rady...Vyzkousim tedy sFTP...pripadne si poctu neco o tom owncloudu. O beznem cloudu vim,ale o tomto slysim poprve.
Kazdopadne, pokud bych volal ten NAS, je vhodny napr.
http://www.czc.cz/netgear-readynas-104-bez-hdd/125273/produkt?q-c-1-producer=scq32hr12usfj5btqkk7iiuo5ce&q-c-0-productType=sNAS+servery

Pujde mi to urcite pri mem problemu s routerem?