Weet iemand toevallig of TCP port 119 (Usenet) bij abel is geblocked? Ik kan namelijk geen verbinding maken met Eweka usenet en/of YabNews op mijn Abel-verbinding. Totnogtoe geen probleem omdat m'n @sloom verbinding ook nog doorloopt, maar als die poort echt geblocked is zuigt dat wel grote tijd... Abel ontkende eerst, maar toen ik zei dat ik via @Home nog wel verbinding kreeg gingen ze het maar eens nakijken. totnogtoe geen reactie gehad... Helaas ondersteunen EWEKA noch YabNews usenet via SSL; die poort (563) is nl. in ieder geval NIET geblocked...
Edit 1: Als ik via mijn Abel-verbinding een telnet-sessie opzet naar poort 119 van om het even welke nieuwsserver, krijg ik de volgende melding:
502 Cannot connect to NNTP server IP_adres (IP_adres:119), connect error 10060
Het lijkt wel alsof Abel een transparante Proxy actief heeft ofzow... Beetje jammer als ik geen gebruik meer kan maken van mijn betaalde usenet account omdat Abel zoiets doet. Ik zou graag even willen weten of er anderen zijn met dit probleem. Mijn PC "Exposed" zetten helpt niet, noch het uitschakelen van Antivirus/Firewall-software. Ik heb de verbindingen geprobeerd te maken met twee computers. Eén draait Windows XP, de ander Windows Vista. Als ik de verbindingen opzet via @Home, dan gaat alles goed en krijg ik de standaard "welkomstboodschap"
Edit 2: Ik heb met een portping-programmaatje poort 119 van diverse newsservers (Eweka en @Home gepingt via mijn abel-verbinding en was succesvol -- rapportage:
code:
1
2
3
4
5
6
7
8
9
10
| Attempting to resolve newsreader10.eweka.nl to an address
newsreader10.eweka.nl resolved to 81.171.88.243 in 47 milliseconds
Success! Pinged port 119 in 62 milliseconds
Port 119 still going...
Close notification received
Attempting to resolve news.dbsch1.nb.home.nl to an address
news.dbsch1.nb.home.nl resolved to 213.51.129.36 in 31 milliseconds
Success! Pinged port 119 in 47 milliseconds
Port 119 still going...
Close notification received |
Poort 119
lijkt dus NIET geblocked te zijn. Maar... Waarom krijg ik dan wel bij elke newsserver PRECIES dezelfde error (zoe edit 1)? Volgens een kennis van me betekent ERROR 10060 dat de authetication is mislukt. Maar dan toch niet op de application layer, want ik krijg nog niet eens de kans om credentials te geven. Das dan eerder een issue op de protocol-laag... Zou men het NNTP protocol geblocked kunnen hebben?
Nog iets mafs:
Als ik op mijn @Home router poortje 119 open zet en ik leg vervolgens een telnet-sessie naar mijn @Home external IP op poort 119, krijg ik PRECIES dezelfde melding als in Edit 1, maar das in dit geval nog maffer... Het lijkt zo te zijn dat er dan op dat IP adres een NNTP-service draait, maar dat IS niet zo... Ik heb thuis achter mijn eigen @Home lijntje écht geen NNTP-server draaien....
Edit 3:
Ik heb net eens ge-telnet naar andere hosts op andere poorten dan usenet (119). Zo bijvoorbeeld naar mijn eigen @Home router op poort 25 (SMTP).
De melding die ik toen kreeg leek op die in edit1: 420 *BYE [ALERT] CANNOT CONNECT TO SMTP SERVER AT
IP_ADRES (
IP_ADRES:25), connection error 10060. Ook hier gold weer, als ik andere hosts probeerde te telnet'en op poort 25, was de melding precies hetzelfde, als ik er afgeschopt werd. Uiteraard authenticeerde smtp.mijnabel.com me wel, en ook smtp.xs4all.nl had geen probleem,. maar bijvoorbeeld smtp.wanadoo.nl weer wel. Die gaf precies dezelfde melding als mijn eigen router... En daar drááit niet eens een SMTP-service achter, dus das logisch. alleen wel maf dat ik dan niet gewoon connect failed te zien krijg... het lijkt wel alsof ik via een proxy o.i.d. verbinding maak en díe me er dan afgooit...
Edit 5: Sjeeeeeej... EINDELIJK opgelost... Het bleek een instellingsprobleem met de firewall van de SX762. Als Attack Detection op High staat, worden kennelijk diverse services geblokkeerd door het ding. Je kunt dan óf Attack Detection verlagen naar Medium, óf je moet bij Access Control zelf alle veel door jou gebruikte services gaan lopen toevoegen...
PS> Sorry voor het flinke aantal edits, maar de meesten hier (moi incluis) houden ook niet van double- of tripple posting...
[
Voor 96% gewijzigd door
csteelooper op 27-05-2007 00:51
]