Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailemVyřešeno Veřejná IP a port forwarding

Ahoj,

pořídil jsem si od svého ISP veřejnou IP. Zaplatil jsem ji a ISP mi poslal potvrzení o jejím přidělení. Adresa je přidělena NATem 1:1.

Snažím se zprovoznit přístup na SSH linuxového serveru a Remote desktop do mého PC s Windows. Oba PC mají přidělené pevné IP, v LAN vše funguje jak má.
Z internetu se ale do své sítě nedostanu. Ping na přidělenou adresu vrací time out.
Mám router TP-link Archer C2, forwarding mám nastavený takto:

Service port: 22
IP Adress: 192.168.0.200
Internal port: 22
Protocol. TCP

Service port: 3389
IP Adress: 192.168.0.205
Internal port: 3389
Protocol. TCP

Jak je možné, že se nepřipojím?

Předmět Autor Datum
Ťažko povedať...v rámci lanky tie služby bežia? Nemáš na TP-Linku zákaz prístupu remote? Pokiaľ sa n…
fleg-sk 28.10.2016 07:49
fleg-sk
Ano, na LAN mi funguje vše, remote desktop, ssh, ping na cokoli, apache... Zkusím se jim ozvat, ať t…
ergos 28.10.2016 11:12
ergos
ping ti nevrací router (v administraci routeru si musíš povolit icmp echo reply na WAN) Tvé počítač…
touchwood 28.10.2016 09:57
touchwood
V routeru bohužel tuto možnost nikde nemůžu najít. Firewall jsem zkoušel vypnout a nemělo to žádný…
ergos 28.10.2016 11:14
ergos
No a skutečně má tvůj router přidělenou veřejnou IP? NAT 1:1 mapuje jednu interní IP na jednu extern…
kravitch 28.10.2016 11:50
kravitch
Já toho o NATu moc nevím. V administraci routeru vidím na WAN portu vnitřní IP. Když jsem si necháva…
ergos 28.10.2016 11:57
ergos
Najdi v routeru něco jako one to one NAT. Tam musíš nastavit pravidlo. Platí, že pro každou službu,…
kravitch 28.10.2016 12:05
kravitch
Takže kdybych chtěl provozovat 4 služby, musel bych si od ISP vzít 4 veřejné IP? To mi přijde celý n…
ergos 28.10.2016 12:37
ergos
ne, to je samozřejmě blbost. NAT1:1 realizuje tvůj ISP, otázka je, zda jsi neměl přenastavit IP adr…
touchwood 28.10.2016 13:53
touchwood
Jediné, co mi ISP řekl je, že to technik nastavil a mohu to začít rovnou používat bez jakékoli změny…
ergos 28.10.2016 13:58
ergos
No a zásadní otázka. Je to ta stejná, co se ti zobrazuje třeba na www.whatsmyip.org?
Ilmarinen 28.10.2016 14:39
Ilmarinen
Ano, je. Zas takovej mimoň nejsem :-D
ergos 28.10.2016 14:49
ergos
Ty už radši o sítích neraď…
Ilmarinen 28.10.2016 13:36
Ilmarinen
na windows mám eset smart security úplně bych toto síťové svinstvo odinstaloval (má taky svůj firew…
lední brtník 28.10.2016 11:58
lední brtník
Měl jsem nějaké důvody, proč ho mít nainstalovaný. Bohužel ikdyž se ho zbavím, můj problém to nijak…
ergos 28.10.2016 12:49
ergos
Archer C2 v3 -> mělo by to být Security -> Settings -> odškrtnout "Ignore Ping packet from WAN port"…
touchwood 28.10.2016 13:49
touchwood
Jo, pak už jsem to taky našel, vše je od základu odškrtlé. Mám v1.
ergos 28.10.2016 13:56
ergos
Na tvojej IP nemas okrem 80 nic povolene, takze bud nie je spravene NAT 1:1 alebo (a to je pravdepod…
fleg 28.10.2016 15:18
fleg
Zkusil jsem teď prohodit routery, místo tp-linku jsem zapojil tendu, povolil přístup zvenčí do admin…
ergos 28.10.2016 16:38
ergos
Zvonku vidiet len 2 otvorene porty, www rozhranie tplinku a winboxovy mikrotitacky...to si nechal tv…
fleg 28.10.2016 18:29
fleg
Ano, taky jsem zkoušel porty skenovat. Kdyby ISP přesměroval jen 80tku, dostal bych se alespoň na to…
ergos 28.10.2016 18:47
ergos
vždyť ti na té 80 běží web toho tplinku, tak jak chceš ten port směrovat?
touchwood 28.10.2016 19:13
touchwood
Ale ja tvoj router na porte 80 vidim. Zmen port tplinku na 8080.
fleg 28.10.2016 19:14
fleg
Zdá se, že jsem to vyřešil, všiml jsem se, že pravidla pro forwarding se občas sama od sebe deaktivo… poslední
ergos 28.10.2016 20:56
ergos

ping ti nevrací router (v administraci routeru si musíš povolit icmp echo reply na WAN)

Tvé počítače mají zřejmě firewall, minimálně ty Windows, kde bude povolen přístup jen z LAN, nikoli pro IP z internetu. Předpokládám, že testuješ spojení přes NAT z jiného hostitele v internetu, ne z nějakého PC v LAN.

V routeru bohužel tuto možnost nikde nemůžu najít.

Firewall jsem zkoušel vypnout a nemělo to žádný efekt, na windows mám eset smart security. Připojení jsem testoval jak z vnitřní sítě přes veřejnou IP, tak i z úplně jiného umístění.

Já toho o NATu moc nevím. V administraci routeru vidím na WAN portu vnitřní IP. Když jsem si nechával veřejnou IP zřídit, čekal jsem, že se mi tam objeví veřejná IP. Kontaktoval jsem kvůli tomu ISP a napsali mi, že je to tak v pořádku, že je to řešené NATem.
Od ISP mám na střeše Mikrotik SXT Lite5, z toho vedený kabel do mého TP-linku do portu WAN.

Takže kdybych chtěl provozovat 4 služby, musel bych si od ISP vzít 4 veřejné IP?
To mi přijde celý nějaký divoký, když jsem měl veřejnou IP od O2 k ADSL, vytvořil jsem jen pár pravidel v Port Forwarding a vše chodilo jak mělo, klidně pro 20 služeb...
Jinak v routeru sice sekce NAT je, ale jediné, co tam mohu udělat je toto:

Current NAT Status:Enabled Disabled
Current Hardware NAT Status:Enabled Disabled

Zkusil jsem teď prohodit routery, místo tp-linku jsem zapojil tendu, povolil přístup zvenčí do administrace a nastavil port forwarding jako v mém prvním příspěvku a situace je stále stejná. Nevím co jiného bych ještě měl zkusit nastavit. Jedná se o Tenda W309R.

Ano, taky jsem zkoušel porty skenovat. Kdyby ISP přesměroval jen 80tku, dostal bych se alespoň na to rozhraní routeru ne? Zkoušel jsem teď v routeru přesměrovat port 80 na port 22 vnitřní ip 192.168.0.200, což je můj linux server a nelze...

Zpět do poradny Odpovědět na původní otázku Nahoru