Portforwarding op Sagem-modem

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • RainerSGF
  • Registratie: Juli 2008
  • Laatst online: 00:52
Ondanks de FAQ en het speciale portforwarding- en portmappings-topic hier op T.net geraakt ik er nog steeds niet aan uit. In de hoop jullie me kunnen helpen post ik hier m'n probleem.

Mijn bedoeling is simpel: via UltraVNC een verbinding mogelijk maken zodat ik kan van buitenaf kan inloggen op mijn PC hier thuis (~ remote desktop, maar dan via UltraVNC dus).

Hiervoor heb ik reeds het volgende gedaan en ingesteld:
1) via dyndns.com een hostnaam ingesteld (omdat ik bij Belgacom zit met een variabel IP-adres) + het DynDNS-updater programmaatje geïnstalleerd die aan dyndns laat weten wat mijn IP-adres is.

2) in mijn sagem-modem onder het gedeelte 'virtual server' poort 5900 ingesteld (zowel voor public als interne poort) die moet geforward worden naar mijn intern ip-adres. Zowel dit voor TCP als voor UDP.
Het lijkt erop dat dit laatste voor problemen zorgt, wat testen met PFPortChecker levert geen positief resultaat op.

uitzicht netwerk:
MODEM -----> hercules modem router (als switch ingesteld) ----> PC

Ik keek al alles na op portforward.com alsook instellingen buiten NAT op de modem (modem-firewall, ...). Het blijft falen. Dit testtooltje laat weten dat het de modem kan bereiken en weet wat mijn extern IP-adres is , maar dat de betreffende poort 5900 niet toegankelijk/bereikbaar is.

Iemand die kan helpen?

Systeem - I'm learning, I learn it from a book :)


Acties:
  • 0 Henk 'm!

  • RainerSGF
  • Registratie: Juli 2008
  • Laatst online: 00:52
Nog even erbij zeggen dat de Sagem modem ook wel een bbox1-modem is. Zowel poorten 5800 als 5900 instellen en de modem hierna uit en aan schakelen geeft geen verandering.

Systeem - I'm learning, I learn it from a book :)


Acties:
  • 0 Henk 'm!

  • skoolhaas
  • Registratie: Januari 2011
  • Laatst online: 24-06 15:21
Werkt het Intern wel?

hier het stappenplan van UVNC zelf: http://www.uvnc.com/onlinehelp/18.html

Acties:
  • 0 Henk 'm!

  • lier
  • Registratie: Januari 2004
  • Laatst online: 22:47

lier

MikroTik nerd

UDP is niet nodig, beperk het in ieder geval tot TCP.

Heb je UPnP aan staan?
Heb je andere port forwards die het wel doen?

Eerst het probleem, dan de oplossing


Acties:
  • 0 Henk 'm!

  • RainerSGF
  • Registratie: Juli 2008
  • Laatst online: 00:52
Geprobeerd:
- VNC viewer ---> 192.168.x.x:5900 (intern ip-adres) : resultaat = werkend (er wordt meteen om een wachtwoord gevraagd)
- PFPChecker (gedownload van portforward.com): testend op TCP-poort 5900 : resultaat = detecteert extern ip-adres + kan modem/router bereiken/pingen, MAAR meldt dat betreffende poort niet bereikbaar is (zogezegd gesloten).

Instellingen in modem (bbox2):
- onder tabblad 'advanced' > 'NAT' > 'virtual server' ...
LAN ip adress: 192.168.x.x
protocol type: tcp
LAN port: 5900
public port: 5900
enabled: (is aangevinkt)
Nadien heb ik meerdere malen op 'add' geklikt

hetzelfde deed ik bovenste instellen nog voor poort 5800. UPnP staat aan.

Echter, portchecker geeft aan dat de poort gesloten is. Maak ik nu nog een fout of zou dit moeten werken?

Systeem - I'm learning, I learn it from a book :)


Acties:
  • 0 Henk 'm!

  • RainerSGF
  • Registratie: Juli 2008
  • Laatst online: 00:52
Nog iemand een tip?

Systeem - I'm learning, I learn it from a book :)


Acties:
  • 0 Henk 'm!

  • lier
  • Registratie: Januari 2004
  • Laatst online: 22:47

lier

MikroTik nerd

Eens "echt" testen in plaats van PFPChecker te gebruiken.
Daarnaast zou ik UPnP uit zetten.

Welk Sagem modem is het?
Kan je een scherm printje maken van je port forward?
Heb je andere port forwards die het wel doen?

Eerst het probleem, dan de oplossing


Acties:
  • 0 Henk 'm!

  • RainerSGF
  • Registratie: Juli 2008
  • Laatst online: 00:52
Qua testen lukt het prima door in de adresbalk van firefox het volgende in te vullen: '<intern ip-adres>:5800' , waardoor meteen in een java-viewer om het wachtwoord wordt gevraagd. Echter pingen naar '<extern ip-adres>:5900' heeft totaal geen succes. Wel kan ik logischerwijs pingen naar het extern ip-adres alleen (zonder poort-vernoeming erna).

Instellingen:
Afbeeldingslocatie: http://freedit.host56.com/images/portforward.jpg
Afbeeldingslocatie: http://freedit.host56.com/images/status.jpg

Ik heb reeds geprobeerd om andere poorten (hogere range, bv. 12501) in te stellen om te forwarden. Echter zonder succes. Ook niet met UPnP uitgeschakeld, zelfs niet met de modem-firewall eventjes uitgeschakeld.

Volgens mij komt de bbox1-modem (~ 7626) overeen met een Sagem Fast1500WG.

Pfff, alvast bedankt aan iedereen die probeert mij te helpen naar een oplossing toe. Hopelijk zal uiteindelijk de oplossing boven komen.

Systeem - I'm learning, I learn it from a book :)


Acties:
  • 0 Henk 'm!

  • RainerSGF
  • Registratie: Juli 2008
  • Laatst online: 00:52
Nog suggesties?

Systeem - I'm learning, I learn it from a book :)


Acties:
  • 0 Henk 'm!

Anoniem: 63975

uitzicht netwerk:
MODEM -----> hercules modem router (als switch ingesteld) ----> PC
Wat bedoel je met "als switch ingesteld" ?

Probeer eens bij wijze van test om die schakel eruit te halen.

Acties:
  • 0 Henk 'm!

  • RainerSGF
  • Registratie: Juli 2008
  • Laatst online: 00:52
switch: hercules router/modem die vroeger functie deed als modem. Sinds de komst van de bbox-modem is die gedegradeerd tot simpel doorgeefluik/switch geplaatst achter de bbox-modem. Echter hierop is geen firewall ingesteld.

Deze schakel heb ik reeds eens eruit genomen zodat er rechtstreeks connectie was met de modem. Ook geen oplossing.

Systeem - I'm learning, I learn it from a book :)


Acties:
  • 0 Henk 'm!

  • RainerSGF
  • Registratie: Juli 2008
  • Laatst online: 00:52
K'ga eens richting firmware kijken. Wie weet...

Systeem - I'm learning, I learn it from a book :)


Acties:
  • 0 Henk 'm!

Anoniem: 63975

Windows firewall ook ingesteld de poorten toe te laten?

Wat doet port probing via GRC?
https://www.grc.com/x/portprobe=5900
https://www.grc.com/x/portprobe=3389
https://www.grc.com/x/portprobe=5800

Acties:
  • 0 Henk 'm!

  • RainerSGF
  • Registratie: Juli 2008
  • Laatst online: 00:52
GRC laat de status van poort 5900 in het groen zien ('stealth'). Andere poorten zijn gesloten.

Systeem - I'm learning, I learn it from a book :)


Acties:
  • 0 Henk 'm!

Anoniem: 63975

Windows firewall uitgezet ?

Acties:
  • 0 Henk 'm!

  • RainerSGF
  • Registratie: Juli 2008
  • Laatst online: 00:52
Ja, windows firewall is uitgeschakeld. Gisterenavond heb ik de laatste nieuwe firmware nog eens ingeladen in de modem.

Nu heb ik mijn comodo-programma volledig uitgeschakeld en GRC naar eens bekeken. Poorten 5800 en 5900 worden nu in het groen weergegeven als 'stealth'. Vraagje: wat betekent die 'stealth' juist? Is dit nu een teken dat de poorten succesvol open staan?

Systeem - I'm learning, I learn it from a book :)


Acties:
  • 0 Henk 'm!

  • Petervanakelyen
  • Registratie: December 2006
  • Laatst online: 30-04 12:52
De bbox1 is eigenlijk een gerebrande Philips. De nieuwe (VDSL2) bbox2 modems zijn gelijk aan de Sagem F@st 3464.

Somewhere in Texas there's a village missing its idiot.


Acties:
  • 0 Henk 'm!

Anoniem: 63975

RainerSGF schreef op zondag 27 februari 2011 @ 13:50:
Vraagje: wat betekent die 'stealth' juist? Is dit nu een teken dat de poorten succesvol open staan?
https://www.grc.com/su/portstatusinfo.htm
A "Stealth" port is one that completely ignores and simply "drops" any incoming packets without telling the sender whether the port is "Open" or "Closed" for business. When all of your system's ports are stealth (and assuming that your personal firewall security system doesn't make the mistake of "counter-probing" the prober), your system will be completely opaque and invisible to the random scans which continually sweep through the Internet.

Even if this machine had previously been scanned and logged by a would-be intruder, a methodical return to this IP address will lead any attacker to believe that your machine is turned off, disconnected, or no longer exists. You couldn't ask for anything better. Your personal firewall or NAT router protected system is acting like a black hole for TCP/IP packets. That's very cool.
Laatste wat je zou kunnen proberen is 192.168.1.22 in de DMZ te zetten, als het dan nog steeds Stealth is, zou ik Belgacom contacteren en navragen of zij de boel blokkeren.
Pagina: 1