Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Port Forward lukt niet

Pagina: 1
Acties:

  • Freakie1NL
  • Registratie: Februari 2012
  • Laatst online: 21:46
Avond,

Ben mijn netwerk aan het prepareren om mijn NAS (thans een gedeelte daarvan) open te stellen aan familie leden die daarvoor een IP plus wachtwoord versterkt zullen krijgen.

Ik ontvang internet van UPC via Ubee modem. Deze staat in bridge modus, hier achter heb ik een D-Link DIR 655 geplaatst.

Alvorens ik de NAS open wil stellen wil ik verschillende dingen testen en dan voornamelijk de veiligheid.

Echter tijdens mijn test lukt het mij uberhaupt niet eens om op mijn netwerk te komen.
Bij wijze van test heb ik als doel apparaat mijn netwerk receiver ingesteld gezien je hier via de webinterface (http dus poort 80) weinig aan kan verkloten. Het lukt mij alleen niet om extern nu de webinterface van mijn Onkyo te bereiken.

Intern ga ik gewoon naar (heb vaste DHCP ingesteld) 192.168.0.195 via de browser en ik kan direct wat instellingen van mijn receiver aanpassen. Dus heb ik het volgende ingesteld op mijn DIR-655

De vinkjes staan op het screenshot uit. Echter deze heb ik ook aan gehad geen verschil.
Uiteraard gebruik ik doelip1234:54321

Afbeeldingslocatie: http://i58.tinypic.com/161j5c.jpg

Ik probeer de Onkyo via een ander netwerk te benaderen maar dit lukt dus niet krijg een time-out error.
Wat zie ik over het hoofd?

11*310 WP (3410) op ZO (~140°) @ ~41° hoek , Growatt 3000 MTL-S


  • dion_b
  • Registratie: September 2000
  • Laatst online: 00:04

dion_b

Moderator Harde Waren

say Baah

- Wat betektent die "257" na Private port 80?
- staat er verder een firewall aan met deny-all rule?
- waarom heb je in bovenste public poort 54321 gekozen, maar eronder 80? Lijkt me dat je daar ook 54321 wilt (sowieso nogal rare GUI opties, ik zou wat bij "virtual server" staat bij "port forwarding" verwachten en wat bij "port forwarding" staat is me geheel onduidelijk...)
- wat gebeurt er als je publiek poort 80 naar 80 forward (sommige routers zijn niet zo goed in translaten van poorten |:( )

Oslik blyat! Oslik!


  • Freakie1NL
  • Registratie: Februari 2012
  • Laatst online: 21:46
- Geen idee dat stelde de D-Link zelf in. Veranderd als ik protocol selecteer. TCP = 6, UDP = 17, BOTH = 257, OTHER = 17.
- Firewall: Heb SPI aanstaan, eveneens spoof-filter (uitzetten hiervan hielp ook niets). Verder NAT endpoint filtering:

UDP Endpoint Filtering: Address Restricted

TCP Endpoint Filtering: Port And Address Restricted

-Omdat ik in de veronderstelling ben dat het veiliger is om niet de public poort niet overeen te laten komen met de gewenste private poort. Betreft dat virtual server eigenlijk port forwarding is daar heb je volgens mij gelijk mee. Alleen dan weet ik ook niet wat ze dan hier onder port forwarding bedoelen :D

- Geen verschil

11*310 WP (3410) op ZO (~140°) @ ~41° hoek , Growatt 3000 MTL-S


  • rjong5
  • Registratie: Juni 2003
  • Laatst online: 22:03

rjong5

?

In mijn sitecom router doen beide hetzelfde (port forwarding en virtual server).
Hoef dus niet beide in te stellen.

Zou het eerst proberen met die virtual server instellingen omdat je alternatieve public ports kan instellen.

Testen kan je simpel doen met je telefoon

  • Freakie1NL
  • Registratie: Februari 2012
  • Laatst online: 21:46
rjong5 schreef op dinsdag 23 december 2014 @ 07:12:
In mijn sitecom router doen beide hetzelfde (port forwarding en virtual server).
Hoef dus niet beide in te stellen.

Zou het eerst proberen met die virtual server instellingen omdat je alternatieve public ports kan instellen.

Testen kan je simpel doen met je telefoon
Top! Dat werkte, blijkbaar conflicteert het anders. Nu vert. Server ingesteld gezien ik maar 1 poort open wil. Alleen 1tje die ik weet, natuurlijk kan je scannen. Zijn er nog overige veiligheids maatregelen nodig? Gaat om een nsa325 v2 waarvan ik de webserver via een wachtwoord open wil geven via ipadres:poortnaarkeuze

11*310 WP (3410) op ZO (~140°) @ ~41° hoek , Growatt 3000 MTL-S


  • rjong5
  • Registratie: Juni 2003
  • Laatst online: 22:03

rjong5

?

Gebruik een sterk wachtwoord.
Liefst ook een andere login dan standaard admin account oid .

  • jeroen3
  • Registratie: Mei 2010
  • Laatst online: 21:00
Zet het admin account uit, stel de vpn in, en open alleen de vpn voor het publiek.
Pagina: 1