Toon posts:

NAS benaderen van buiten mijn netwerk (poortmapping probleem

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ok, ondertussen heb ik al op een hoop fora om hulp gevraagd, dus ik ga deze post zo goed mogelijk proberen te structureren nu ik het hier aan de echte specialisten moet voorleggen.

Ik heb nu sinds 2 weken een NAS in gebruik, meer bepaald de Xtreamer Etrayz, waarvan de hoofdtaak is om mediabestanden te streamen naar m'n HTPC. Nu wil ik echter ook gebruik gaan maken van de mogelijkheid om m'n documenten die nodig zijn voor werk/studie te benaderen van buiten het netwerk. Hiervoor moet in de NAS DDNS ingesteld worden. Echter wanneer ik dit probeer krijg ik volgende foutmelding:

Afbeeldingslocatie: http://i52.tinypic.com/dwcd8p.jpg

Dit zou te wijten zijn aan het feit dat er bepaalde poorten geblokkeerd zijn, die normaal gewoon bereikbaar moeten zijn.

De versimpelde setup:
Internetverbinding wordt voorzien via de Telenet kabelmodem, gaat vervolgens naar een switch voor de set-top boxen enzo, en gaat dan naar een Belkin N router.

PC heeft ip 192.168.2.3
Nas heeft ip 192.168.2.9

Na wat rondzoeken ben ik er achter gekomen dat Telenet alle poorten onder 1024 blokkeert.

Welke poorten moeten bereikbaar zijn:
Afbeeldingslocatie: http://i55.tinypic.com/mlqa14.jpg

Wat heb ik reeds geprobeerd?

1) IP van de NAS in DMZ van de router zetten: Geen resultaat.

2) Volgende zaken op aanraden van een mod op het Etrayz support forum ingegeven in de virtual-port setup van de router:

Afbeeldingslocatie: http://i53.tinypic.com/dltd02.jpg

Ik heb dan getracht te controleren welke poorten te bereiken zijn op de NAS door via SSH in te loggen op de NAS, en met de telnet command na te kijken of hij verbinding maakt of niet. (Ik weet niet of dit een correcte methode is, maar het leek mij een logische manier.) Dit gaf het volgende resultaat:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
HTPC:~ usernamecensored$ ssh 192.168.2.9 -l sysadmin
Password: 
Last login: Thu Feb  3 11:09:45 CET 2011 from 192.168.2.3 on pts/1
~# telnet localhost 80
Trying 127.0.0.1...
telnet: Unable to connect to remote host: Connection refused
~# telnet localhost 13196
Trying 127.0.0.1...
Connected to etrayz.myetraz.net.
Escape character is '^]'.
~# telnet localhost 443
Trying 127.0.0.1...
Connected to etrayz.myetraz.net.
Escape character is '^]'.
~# telnet localhost 8080
Trying 127.0.0.1...
Connected to etrayz.myetraz.net.
Escape character is '^]'.
~# telnet localhost 873
Trying 127.0.0.1...
Connected to etrayz.myetraz.net.
Escape character is '^]'.
@RSYNCD: 30.0
~# telnet localhost 3689
Trying 127.0.0.1...
telnet: Unable to connect to remote host: Connection refused
~# telnet localhost 22  
Trying 127.0.0.1...
Connected to etrayz.myetraz.net.
Escape character is '^]'.
SSH-2.0-OpenSSH_5.2
~# telnet localhost 21
Trying 127.0.0.1...
Connected to etrayz.myetraz.net.
Escape character is '^]'.
220 Ready..^^;
~# telnet localhost 20
Trying 127.0.0.1...
telnet: Unable to connect to remote host: Connection refused


Mijn beperkte kennis zegt me dan dat volgende alleen de volgende poorten nu nog geblokkeerd zijn: 80, 3689 en 20.

Echter, dit wordt dan weer tegengesproken door een poortscanner die me op een ander forum aangeraden werd:

Afbeeldingslocatie: http://i52.tinypic.com/dlj4h0.jpg

Kan iemand me even vertellen waar ik de fout inga, of me op z'n minst wat verder op weg helpen, want ik word er helemaal gek van :).

  • Greatsword
  • Registratie: Februari 2010
  • Niet online
Heeft het niet te maken met je setup. Je hebt vanaf het aansluitpunt een modem > Switch, op de switch zitten je router en je Nas?

Kan je niet de Modem aansluiten op je Router, kabel naar de Nas, en een kabel naar de switch voor overige configuraties.

Dan benader je de router en zet je daar de benodigde poorten open vink ook UPNP aan en vervolgens in je NAS benaderen.

[ Voor 4% gewijzigd door Greatsword op 03-02-2011 13:09 ]


  • Mijzelf
  • Registratie: September 2004
  • Niet online
Je test de poorten nu lokaal, (telnet), of binnen je LAN (poortscanner). Maar je wilt vanaf de WAN testen. Dat kun je met http://probemyports.com/. (Deze werkt trouwens vanuit jouw oogpunt gezien negatief, hij kijkt of alles dicht zit).

Als telenet inderdaad alle poorten onder de 1024 afsluit, kun je een poorttranslatie doen. Voor SSH zet je bijvoorbeeld inbound poort 10022 open, met private poort 22. Dan kun je van buitenaf verbinden op poort 10022. Voor ftp ligt het was complexer, daar kun je beter in de Etrayz al poorten kiezen die boven de 1024 liggen.

Verwijderd

Topicstarter
Destianto schreef op donderdag 03 februari 2011 @ 13:04:
Heeft het niet te maken met je setup. Je hebt vanaf het aansluitpunt een modem > Switch, op de switch zitten je router en je Nas?

Kan je niet de Modem aansluiten op je Router, kabel naar de Nas, en een kabel naar de switch voor overige configuraties.

Dan benader je de router en zet je daar de benodigde poorten open vink ook UPNP aan en vervolgens in je NAS benaderen.
De switch moet spijtig genoeg voor de router staan omdat anders de set-top boxen voor digitale TV hun IP-adres niet rechtstreeks toebedeeld kunnen krijgen via de provider. (Zitten buiten de normale persoonlijke 192.168.x.x range.)
Echter, de switch heeft geen firewall of iets dergelijks, dus zou niets extra's moeten blokkeren.
Mijzelf schreef op donderdag 03 februari 2011 @ 13:38:
Je test de poorten nu lokaal, (telnet), of binnen je LAN (poortscanner). Maar je wilt vanaf de WAN testen. Dat kun je met http://probemyports.com/. (Deze werkt trouwens vanuit jouw oogpunt gezien negatief, hij kijkt of alles dicht zit).

Als telenet inderdaad alle poorten onder de 1024 afsluit, kun je een poorttranslatie doen. Voor SSH zet je bijvoorbeeld inbound poort 10022 open, met private poort 22. Dan kun je van buitenaf verbinden op poort 10022. Voor ftp ligt het was complexer, daar kun je beter in de Etrayz al poorten kiezen die boven de 1024 liggen.
Ok, daar ga ik nu wat mee verder kloooien :).

Eigenlijk moet ik alleen verkeer over de 8080 poort kunnen sturen denk ik, aangezien ik dan via de webinterface van de NAS de nodige bestanden kan binnenhalen. (Net geprobeerd door van buiten het netwerk naar dit adres te surfen: http://84.194.8x.xx:8080 te surfen. (Het ip is dan m'n externe ip afgeleverd door de provider.) Spijitg genoeg is dit IP dynamisch, en daarom moet dus die DDNS ingesteld worden, maar die setup heeft blijkbaar meer poorten nodig.

  • Mijzelf
  • Registratie: September 2004
  • Niet online
Verwijderd schreef op donderdag 03 februari 2011 @ 13:55:
Eigenlijk moet ik alleen verkeer over de 8080 poort kunnen sturen denk ik, aangezien ik dan via de webinterface van de NAS de nodige bestanden kan binnenhalen. (Net geprobeerd door van buiten het netwerk naar dit adres te surfen: http://84.194.8x.xx:8080 te surfen. (Het ip is dan m'n externe ip afgeleverd door de provider.) Spijitg genoeg is dit IP dynamisch, en daarom moet dus die DDNS ingesteld worden, maar die setup heeft blijkbaar meer poorten nodig.
Als je alleen poort 8080 nodig hebt, kun je prima alleen die poort forwarden. DDNS staat daar verder los van. Als je (telenet) router DDNS ondersteund kun je het beter hier instellen dan in je NAS. (Die router kan veel makkelijker en betrouwbaarder vaststellen dat je publieke IP wijzigt dan je NAS).

Verwijderd

Topicstarter
Mijzelf schreef op donderdag 03 februari 2011 @ 15:00:
[...]
Als je alleen poort 8080 nodig hebt, kun je prima alleen die poort forwarden. DDNS staat daar verder los van. Als je (telenet) router DDNS ondersteund kun je het beter hier instellen dan in je NAS. (Die router kan veel makkelijker en betrouwbaarder vaststellen dat je publieke IP wijzigt dan je NAS).
Hey, ik heb het inderdaad maar op deze manier aangepakt. voor FTP kan ik immers wel een andere poort ingeven, waardoor ik ook van buiten m'n netwerk connectie kan maken (Hij herkent of de login correct is of niet.), Maar de bestanden krijg ik van buiten m'n netwerk niet te zien.

Maar hey, meer dan de webinterface moet ik eigenlijk niet per sé kunnen bereiken, dus is dit wel voldoende.

Kan iemand nog even bevestigen of deze link correct werkt? (=laatste test)
http://mightyfools.dyndns.tv:8000/

  • Mijzelf
  • Registratie: September 2004
  • Niet online
Hallo tweakers!

bedankt voor alle hulp met deze instellingen!

[ Voor 10% gewijzigd door Mijzelf op 03-02-2011 16:47 ]

Pagina: 1