Redireccion de puertos?

KaSe

A ver si alguien me puede echar una mano que no se que más hacer.

Tengo un router comtrend ct-5361 y necesito que las peticiones externas al puerto 2080 las redirija al 80 (un servidor de telemetría al que tienen que acceder) y no tengo cojones...

pego unos pantallazos a ver si alguien sabe :s

glolg

cuando añades el mapeado que interfaz le indicas?

DiSKuN

Así a grosso modo diria que es:

Nombre del servicio 2080 2080 TCP/UDP(esto lotienes que saber, cual tipo de protocolo usa) 80 80 IP delservidor

1 respuesta
KaSe

No pide, solo pide puerto interno y externo, ip y protocolo (he probado tanto en udp como en tcp y lo mismo)

La maquina interna es la 192.168.1.4 y he probado poniendo en el interno el 80 y el externo el 2080 (que es como yo juraría que lo he hecho en algun otro router) y nada.

La máquina esta funcionando pues en local si que accedo (por el 80 claro) y si abro DMZ a esa ip pues a cañón.

#3 juraría que lo he hech pero voy a volver a probar xD. Edit: nada de nada, con ningún protocolo :s

1 respuesta
DiSKuN

#4 Mira que ningun firewall esté filtrando.

Con netcat puedes testear las conexion desde un punto a otro pasando por X puertos

KaSe

es q no hay firewall ni nada de nada. Y anteayer, antes de volver el router a fabrica (no tenia lsa claves) funcionaba :S

DiSKuN

revisa que el router no tenga ningun firewall corriendo.

Lanza un nmap desde fuera de lared a laIP pública del router, y verás que puertos tiene abiertos desde fuera

sudo nmap IP_publica

o

sudo nmap -p 2280 IP_publica si solo quieres escanear el puerto 2280

KaSe

Ahora si que no me cuadra nada....

estando el mapeo así

me sale como cerrado

y eso sin poner como interno el 80 ni nada, sólo intentando abrir el 2080 a pelo

1 respuesta
DiSKuN

#8 ahí lo tienes xD

luego con netcat y tcpdump puedes ver en directo que pasa cuando intentas acceder por dicho puerto

Lo de pasar al 80 interno es hacer NAT,no tiene nada que ver

KaSe

entonces, si hago un DMZ para la maquina en cuestion (x.x.x.4) y en la tabla NAT pongo esto

No debiera de tener problemas de puertos no? Las dos primeras columnas son las externals y las del 80 la de internal

DiSKuN

en principio no.

Si no me equivoco, poner un server en una DMZ lo que hace es que desde fuera (Internet) se puede acceder sin problemas,y a lainversa, desde la DMZ a Internet.

Pero desde la LAN a la DMZ y a la inversa no.

Creo que era así si no me equivoco

KaSe

Entono el mea culpa. Soy tan subnor que tenía abierto un rango de puertos que me pisaba el 2080.

_Akiles_

DMZ en routers caseros es crear un NAT estático, que todo el trafico dirigido a la IP publica del router sea redirigido a la IP interna que tu le pongas, sin importar el puerto.

Cuando pones puerto, es un NAT estático pero con la particularidad de que solamente es hacia el puerto que tu le pongas,

Usuarios habituales

  • _Akiles_
  • KaSe
  • DiSKuN
  • glolg

Tags