Opengate: portit avautuvat satunaisesti-rajoittunut määrä?

  • 11 December 2014
  • 5 kommenttia
  • 33 katselukertaa

Hei!

Minulla on 4G Huawei B593s reititin läytössä. Tilattu on opengate (2€/kk).
Olen asentanut private cloud Synology NAS laitteen, ja avannut ongelmitta 2 porttia. Ulkoiselle dynaamiselle IP osoitteelle on luotu DDNS joka päivittää vaihtelevan IP osoiteen yhteyden löytämiseksi.
Yksi ulkoinen portti on (remote port) 443 (TCP) jonka kuvaohjelma (photo+) synology NAS tarvitsee yhteyden luomiseen ja sisäinen (local port) on myös 443.


Toisella avatulla portilla pääsen ohjaamaan Synologin NAS hallinto-ohjelman etäyhteyden avulla ulkoinen avattu portti on itse valittu satunainen numero, esim. 8456 joka yhdistää sisäiseen 5001 porttiin.

Yhteys toimii.

[u:10osfc54]ONGELMA on[/u:10osfc54] että saan vain avattua kolmannen portin synology cloud ohjelmalle (6690), mutta sen jälkeen mikä tahansa portti jää suljetuksi (Tarkistan onko ulkoinen portti auki tai kiinni http://www.yougetyoursignal.com sivulla)
Yritin avata eri portteja ja havaitsin toisen erikoisen piirteen, esim. jos haluan avata mainitun avoimen portin 8456 lisäksi viereisen portin siis 8455 tai 8457 ne jäävät kiinni, mutta jos muutan 8456 portin 8455:ksi tai 8457:ksi se avautuu.

Lisäksi en saa lainkaan mikä tahansa VPN yhteydelle tarvittavat portit auki (1194,1701,500,4500,1723)

On siis aika erikoista....miten saa siis enemmän kuin 3 porttia auki ja näistä VPN portit mielellään L2TP/IPSec portit (1701,4500,500) että saan hyvin suojatun yhteyden NAS levylleni internetin kautta.

PS:
Myös WebDav https portin 5006 en saa auki...

5 kommenttia

Käyttäjätaso 4
Kunniamerkki +16
Olethan testannut portit toimii myös sisäverkossa? Mobiiliverkossa käyttäessä on mahdollisuus IP-osoitteiden muutoksiin tiheän väliajoin. Porttitestit eivät toimi jos kyseisellä portilla ei ole mitään.
olkitu kirjoitti:
Olethan testannut portit toimii myös sisäverkossa? Mobiiliverkossa käyttäessä on mahdollisuus IP-osoitteiden muutoksiin tiheän väliajoin. Porttitestit eivät toimi jos kyseisellä portilla ei ole mitään.


NAS laitteelle olen määritellyt kiinteän sisäisen osoitteen ja portforwarding asetuksissa maininut sen joka kertaa jokaisen portin avaamisen yhteydessä.
Olen myös avannut portit NASin palomuurissa ja kokeilua varten jopa suljennut palomuurin
Lisäksi se ei selitä miksi saan yhden portin auki jos on alle 3 porttia avattua mutta jos avaan sen neljäntenä porttina se jää kiinni.

Lisäksi on yllä olevassa ongelmassa esimerkki jossa muutan vain ulkoisen portin,mutta varmasti auki olevan portin jätän muuttamatta (5001) ja ulkoinen uusi valittu portti jää kiinni...(siis toimiva portti 8456 (remote p) muutan numeroksi 8457, sisäinen lokal port 5001, joka on varmasti auki en muuta ja silti portti sulkeutuu...)
Hei Epikur!

Kiitos viesteistäsi. Sonera Open Gate -palvelussa ei ole rajoitettu avoimien porttien määrää. Ainoastaan TCP-portti 25 ja UDP-portti 53 pidetään suljettuina tietoturva-asioista johtuen.

Kuvaamaasi ongelmaa on syytä tutkia. Olisiko sinulla mahdollisuutta tehdä asiasta vikailmoitus Sonera Omien Sivujen kautta osoitteessa:

https://www4.sonera.fi/Kirjaudu/?someid=some3417

Sisäänkirjautumisen/rekisteröitymisen jälkeen valitaan oikea liittymä ja tämän jälkeen valitaan kohta Tee vikailmoitus.
Hei!
Kiitoksia avusta,eilen pähkäilin vielä ongelmaa ja mea culpa, oma syyni oli virheiden takana.
Nyt sain asiat toimimaan.

UDP porit kuten oli vastauksessa jo mainittu ei voida tarkistaa ulkopuolelta ja chechyoursignal.com näyttää portit suljettuna vaikka ne ovatkin auki. VPN toimii nyt.
VPN ei toiminnut sitä ennen koska NAS palomuuri esti yhteyden ja kuin ajoin palomuurin alas tarkistin UDP portit vain checkyousignal.com:lla (port closed)en kokeillut yhteyttä.

Eilen sitten ajoin palomuurin taas alas ja kokeilin VPN yhteyttä ja kaikki pelasi ongelmitta.


Toinen ongelma oli WebDav jonka portin piti vielä synology NAS ohjelmassa aktivoida erikseen, sitten portikin avautui.
Hei Epikur!

Erittäin hieno homma, että sait yhteydet toimimaan kuten pitääkin 🙂

Vastaa