Port forwarding kan inte få en enda port öppen!

Permalänk

Port forwarding kan inte få en enda port öppen!

Hej

Har hållit på att försöka öppna portar har aldrig varit ett problems tills jag flytta. Har pratat båda med telenor (my isp) för se om dom blockar något har även pratat med Asus (router).

Inget som hjälper så jag tror det är på min sida men har testat allt jag kan tänka på. Har kört utan router samma sak. Testat med DMZ stängt av alla brandväggar. Ligger inte bakom någon NAT vad jag kan se.

Vad jag än försöker så vill ingen port öppna sig!

Permalänk
Medlem

Vad har din router för WAN-adress? Du kanske sitter bakom ett CGNAT nät? Bara så vi kan utesluta.

Visa signatur

There are two kinds of people: 1. Those that can extrapolate from incomplete data.
Min tråkiga hemsida om mitt bygge och lite annat smått o gott: www.2x3m4u.net

Permalänk
Medlem

Vilken ip range ligger din wan ip i? för att utesluta CGNAT.

Permalänk
Medlem

Det första man måste kolla är CGNAT, om du sitter bakom det har du i stor sett en brandvägg (NAT) som din ISP styr över och då funkar inte port forward.

Permalänk

Är inte bakom någon CGNAT.

Permalänk
Medlem

Nej, om det börjar på 213 är det lugnt, CGNAT är 100.X.X.X något, minns inte men det finns att hitta på Internet.

Om du inte får det att funka är det något annat fel, förutsatt du inte använder mobilt bredband (4G).

Permalänk
Medlem

Vad är det som ska svara på insidan och hur testar du funktionen?

Visa signatur

WS: R7 2700x | RTX 2070S | Corsair AX860W | Lian Li PC-O11 Dynamic
Unraid: R7-2700X | GTX1050 | 3U chassi med 20 diskplatser
Servrar: 3x NUC 10 i5 ESX-kluster

Permalänk
Medlem
Skrivet av WaveZtream:

Är inte bakom någon CGNAT.

<Uppladdad bildlänk>

Hur är det kopplat hemma hos dig?
Får request timed out på din IP. Droppar du ICMP är det förklaringen eller så är du bakom en brandvägg.

Visa signatur

There are two kinds of people: 1. Those that can extrapolate from incomplete data.
Min tråkiga hemsida om mitt bygge och lite annat smått o gott: www.2x3m4u.net

Permalänk
Hedersmedlem
Skrivet av WaveZtream:

Hej

Har hållit på att försöka öppna portar har aldrig varit ett problems tills jag flytta. Har pratat båda med telenor (my isp) för se om dom blockar något har även pratat med Asus (router).

Inget som hjälper så jag tror det är på min sida men har testat allt jag kan tänka på. Har kört utan router samma sak. Testat med DMZ stängt av alla brandväggar. Ligger inte bakom någon NAT vad jag kan se.

Vad jag än försöker så vill ingen port öppna sig!

Jadå, då gör du ju garanterat fel någonstans.

Tyvärr är det svårt att var mer specifik än så eftersom du inte berättat mer om vad exakt du försöker göra, hur du försöker göra, vad du försökt och så vidare.

Återkom med lite mer kött på benen i din fråga så kanske du får något vettigare svar.

Permalänk

Ja brandväggen är på både i routern och i windows.

Det enda jag vill göra är att öppna portar som jag har gjort i mitt tidigare boende. Då öppna jag bara dom specifika portarna(port forward) jag ville ha öppna.

Allt detta för en dedicated server. Men som det är nu kan ingen connecta till mig om jag inte bjuder in dom, vilket tar bort hela syftet med dedicated server.

Routern jag använder är ASUS RT-AC66U B1 och den är kopplad direkt till fiber. Och där är 1 switch mellan servern och routern.

Permalänk
Hedersmedlem
Skrivet av WaveZtream:

Ja brandväggen är på både i routern och i windows.

Det enda jag vill göra är att öppna portar som jag har gjort i mitt tidigare boende. Då öppna jag bara dom specifika portarna(port forward) jag ville ha öppna.

Allt detta för en dedicated server. Men som det är nu kan ingen connecta till mig om jag inte bjuder in dom, vilket tar bort hela syftet med dedicated server.

Routern jag använder är ASUS RT-AC66U B1 och den är kopplad direkt till fiber. Och där är 1 switch mellan servern och routern.

Vad är det för typ av server, och hur vet du vilket portnummer den använder?

Hur gör du, rent konkret när du "öppnar portarna"? Skicka gärna en skärmdump.

Vet du om du har rätt IP-adress angiven för din lokala dator i routern? Och hur vet du det?

Hur vet du om att det inte funkar, och att det är själva portöppningen i sig som är felet?

Vad händer om du testar om porten är öppen från en annan dator på ditt LAN?

Permalänk

Dessa är några av de portar jag vill ha öppna 2456-2458 som sakt har aldrig varit ett problem innan.

Och även inlagt i windows firewall som "inbound rules"

En client dator kan koppla till servern inga problem. Det är bara clienterna utifrån.

Kollat om portarna är öppen i CMD netstat -ano

och https://www.yougetsignal.com

Tar jag bort routern så är det samma sak.

Permalänk
Hedersmedlem

Det låter ju på vad du beskriver att felet ligger antingen i din dator eller hos din ISP. Ta gärna en skärmdump av dina regler i Windows Firewall. Har du några andra säkerhetsprogram / antivirus installerade som kan ställa till med problem?

För att utesluta din ISP i det här fallet så hade jag gjort följande:

1. Installera Wireshark på din dator. Wireshark är en "packet sniffer" som låter dig se in- och utgående trafik från din dator.
2. Kör en ofiltrerad packet capture på ditt nätverksgränssnitt, för att se att du får in trafik över huvud taget, d.v.s. att din capture är korrekt. Du behöver bara köra den några sekunder för att bekräta att Wireshark funkar.
3. Kör sedan en filtrerad capture, t.ex. med uttrycket portrange 2456-2458. Det gör att du bara kommer få trafik till/från dessa portar i din capture.
4. Kör ett test utifrån på dessa portar, se om du faktiskt får in något i datorn. Glöm inte att testa både TCP och UDP. Osäker på vad ditt verktyg gör, men check-host.net kan testa både TCP och UDP. Du behöver inte ha Valheim igång när du testar, om något är det bättre att du itne har det, för att ge mindre brus i din capture.

Får du trafik i det här fallet kan du utesluta din ISP och din router. Du kommer se trafik i Wireshark oavsett om trafiken blockas av en brandvägg.

Permalänk
Medlem
Skrivet av WaveZtream:

Dessa är några av de portar jag vill ha öppna 2456-2458 som sakt har aldrig varit ett problem innan.

<Uppladdad bildlänk>

Och även inlagt i windows firewall som "inbound rules"

En client dator kan koppla till servern inga problem. Det är bara clienterna utifrån.

Kollat om portarna är öppen i CMD netstat -ano

och https://www.yougetsignal.com

Tar jag bort routern så är det samma sak.

Har du försökt med avstängd brandvägg i Windows?

Har du verifierat port forwarding med annan dator (Windows/Linux honepot) och valfri tjänst (utom SMB, DNS, SMTP) för att utesluta server?

Visa signatur

There are two kinds of people: 1. Those that can extrapolate from incomplete data.
Min tråkiga hemsida om mitt bygge och lite annat smått o gott: www.2x3m4u.net

Permalänk

Använder inga andra säkerhetsprogram.

och ett likadant för TCP.

Testat Wireshark för både UDP, TCP på portrange 2456-2458 och ingen trafik.

Körde check-host.net UDP på samma portar såklart och alla var "Open or filtered". TCP samma sak fast Network is unreachable, Connection timed out.

Permalänk
Rekordmedlem

Har du rätt interna adresser angivna ? Hur adresseras de interna datorerna och om statiskt så låter du väl inte dhcpservern arbeta inom samma adressområde ?

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Medlem

Se MrQaffes svar. Asus har två olika IP-subnät som default, 192.168.50.1/24 och 192.168.1.1/24. Jag har aldrig haft någon Asus själv, men jag har gissat att det förstnämnda har varit för deras Broadcom-baserade produkter och det sistnämnda för deras mediatek- och Qualcommbaserade produkter med bas i OpenWrt. Du har en Broadcom-baserad router.

Jag ser ingenstans i tråden att du uttryckligen skriver att det är samma router du använt tidigare när du öppnat portar. Du skriver inte heller uttryckligen att du dubbelkollat (med netstat och ipconfig) att servern faktiskt kör dit där du öppnat portar.

Om du faktiskt har öppnat porten till rätt IP-adress så tycker jag nästa steg är att koppla förbi routern. Scanna utifrån och se till att du kan se att rätt portar är öppna. Det finns diverse mer eller mindre suspekta scanningstjänster på nätet. Personligen föredrar jag verktyg som netcat, och nmap under Linux för den här typen av övning.

Edit: Eftersom spelet kör TCP så bör det vara enkelt att ansluta lokalt, via den privata IP-adressen, men från en annan dator. Du verkar ha minst två burkar, så det testet bör vara enkelt. netcat som klient är ett bra verktyg för det, men även Windows telnet-klient funkar i nödfall, den ger ett helt svart fönster vid lyckad uppkopling.

Felmeddelandena du får när du scannar utifrån tyder på att det inte ens går att komma fram till Asusen, men det är ju inte superlätta felmeddelanden att tolka och kan bero på hur Asusen är konfad.

Permalänk

Använder samma router. Har testat netstat -aon för att kolla om porten är öppen där men nix. Har även kört från client sidan telnet -a ipaddress port.. Connection failed. Testade också ping -t ipaddress och får svar. Men så fort jag lägger till porten så är det ett nej.

Testade att stänga av routerns brandvägg och windows inga förändringar.

Testade netstat -a för se om jag kommer igenom andra portar som är öppna by default.. Via clienten så testa jag port 139 via TCP funka men så fort jag testar port 137 UDP så connection failed...

Värt att nämna är att jag inte hade samma ISP innan. Men som sakt jag hade exakt samma router och ställt in det precis som det var i mitt tidigare boende. Jag har ringt dom flera gånger och dom påstår att dom inte blockar portar.