Porttien avaaminen

  • 9 August 2021
  • 5 kommenttia
  • 676 katselukertaa

Moikka moi,

Oon tässä yrittänyt pystyttää Minecraft palvelinta omalle poppoolle. Palvelin on ylhäällä ja pääsen omalla koneella sinne, mutta muut eivät. Menin tuolta modeemin sivujen kautta avaamaan portit ja siellä onkin nyt tcp ja udp vaihtoehdoille lisätty 25565 start port ja end port kohtiin. Siellä on myös jotkut translation start ja end portit joihin ilmesty itsestään tuo 25565. Sen lisäksi siellä on joku WAN interface jossa on vaihtoehdot WWAN, ADSL, VDSL ja ETHWAN. 

Muuten oon tehnyt kaiken ohjeiden perusteella jota netistä löysin. Näitä kohtia ei vain muilla sattunut olemaan joten mietin, että pitääkö näihin jotain erilaista keksiä. 
Modeemi on: Zyxel VMG1312-B10D

Osaako kukaa sanoo mitään mihinkään vai luovutanko koko palvelimen suhteen?

Tarkastin myös muutamat port checkerit ja sieltäkin tuli viestinä vain, että lukossa ovat kaikki.

 

Vaatiikoo tämä jonkun lisäpalvelun vai koskeeko se vain mobiililiittymiä?


5 kommenttia

Käyttäjätaso 3
Kunniamerkki +14

@Neeeeerd  kirjoitti:

Oon tässä yrittänyt pystyttää Minecraft palvelinta omalle poppoolle. Palvelin on ylhäällä ja pääsen omalla koneella sinne, mutta muut eivät. Menin tuolta modeemin sivujen kautta avaamaan portit ja siellä onkin nyt tcp ja udp vaihtoehdoille lisätty 25565 start port ja end port kohtiin. Siellä on myös jotkut translation start ja end portit joihin ilmesty itsestään tuo 25565. Sen lisäksi siellä on joku WAN interface jossa on vaihtoehdot WWAN, ADSL, VDSL ja ETHWAN. 

Muuten oon tehnyt kaiken ohjeiden perusteella jota netistä löysin. Näitä kohtia ei vain muilla sattunut olemaan joten mietin, että pitääkö näihin jotain erilaista keksiä. 
Modeemi on: Zyxel VMG1312-B10D

Osaako kukaa sanoo mitään mihinkään vai luovutanko koko palvelimen suhteen?

Tarkastin myös muutamat port checkerit ja sieltäkin tuli viestinä vain, että lukossa ovat kaikki.

Vaatiikoo tämä jonkun lisäpalvelun vai koskeeko se vain mobiililiittymiä?


Mikähän liittymä sulla on? Kyllä aidosti kiinteissä on portit auki ilman lisäpalveluita, mutta mobiiliaajakaistaan perustuvissa ei ole ja se vaatii lisäpalvelun. Nykyään on vaan se ongelma että monet operaattorit hämäävät asiakkaita myymällä mobiililaajakaistoja kodin kiinteiksi nettiyhteyksiksi, vaikka kyseessä on kaksi aivan eri asiaa.

 

Määrittelithän palvelinkoneelle kiinteän IP-osoitteen sisäverkkoon (eli ei saa olla DHCP asennossa) ja sitten tuon määrittelemäsi osoitteen niihin port forwaredeihin oikein? Eli siis ohjataan haluamiesi porttien liikenne määrittelemällesi koneelle jonka sisäverkon IP-osoite tulee pysyä aina samana, se on port forwardien idea.

 

Sitten toinen juttu jos/kun on Windows kone niin siellä on oletuksena palomuuri päällä joka ei todennäköisesti laske "pyytämättä tulevaa" liikennettä koneeseen muualta kuin sisäverkosta. Eli sinnekin pitänee avata samat portit siten että laskee muualtakin kuin sisäverkosta.

Telia laajakaista L näytttäis olevan. Eli ilmeisesti ihan perus laajakaista eikä minkään sortin mobiili. Joo menin sinne icp4 protocol ja laitoin sieltä staattisen ip:n ja subnet jutut. Ja windowsin palomuurin asetuksista laitoin inbound ja outbound rules puolelle molempiin tcp ja udp portit.

Käyttäjätaso 3
Kunniamerkki +14

@Neeeeerd  kirjoitti:

Telia laajakaista L näytttäis olevan. Eli ilmeisesti ihan perus laajakaista eikä minkään sortin mobiili. Joo menin sinne icp4 protocol ja laitoin sieltä staattisen ip:n ja subnet jutut. Ja windowsin palomuurin asetuksista laitoin inbound ja outbound rules puolelle molempiin tcp ja udp portit.


Sit menee debuggailuksi.. Ekana voisi resmon.exellä katsoa että siellä on oikeat kuunteluportit auki. Sitten melkeinpä tcpdumpilla katsomaan että tuleeko paketteja porttiin. Se on alun perin Linuxin komentorivityökalu mutta on käännetty myös Windowsille. Melkeinpä paras työkalu juuri tällaisten juttujen selvittelyyn kun ei paketti kulje.

 

Onko se laajakaista muuten ethernet, vdsl vai adsl vai mikä? Tällä ajan jo takaa seuraavaa vaihetta mikä olisi sen Zyxelin reitittimen ohitus kokonaan. Jos on ethernet niin silloin konetta voisi kokeilla suoraan rasiaan (saa julkisen IP:n) mutta jos ei, niin sitten tarvittaisiin jonkinlainen siltaava modeemi.

Noni. Sain sen toimiin debugauksen ja youtuben jälkeen. Ilmeisesti olin palomuuriin laittanu yhden numeron väärin ja sen takia ei portti auennut. Näköjään omasta sokeudesta taas oli ongelma kiinni.

Käyttäjätaso 3
Kunniamerkki +14

Älä huoli et ole ensimmäinen jolle käy joskus kömmähdyksiä vaikka säädetty asia olisi muutoin täysin hallussa.

Vastaa