
Nejde mi port forward přes VPN Router (TP-Link TL-R600VPN)
Zdravím,
mám v lan siti jedno zařízení kde na portu 13009 chodí nějaké informace. Zařízení má interní adresu 192.168.0.200 napevno. Když jsem v intranetové síti tak se na ten port dostanu (prohlížeš mi zobrazuje alfanumerické znaky převedené z hexa čísel (192.168.0.200:13009))
ale když na něj přistupuji z venku na veřejnou adresu tak to nejde.
Mám nastavený jak virtual servers tak i port trigger. Veřejná IP odpovídá a dokonce se dostanu i na (povolený) web managment toho VPN routeru (port 8080).
Bohužel se mi nedaří na ten port přistupovat přes veřejnou adresu (pozn. nemám žádné blokované porty od providera ani na jedné straně).
Můžete mi prosím poradit co ještě v routeru nastavit ? Jestli nějaké pravidlo pro VPN apod ?
Virtual Servers
ID Service Port Internal Port IP Address Protocol Status Modify
1 13009 13009 192.168.0.200 TCP Enabled Modify Delete
2 13009 13009 192.168.0.200 UDP Enabled Modify Delete
Port Triggering
ID Trigger Port Trigger Protocol Incoming Port Incoming Protocol Status Modify
1 13009 ALL 13009 ALL Enabled Modify Delete
Třeba to zařízení má vlastní firewall, nebo alespoň filtruje komunikaci mimo svůj segment. Nebo používá špatně navržený protokol, který má v datové části paketu IP adresu.
Otestovat to můžeš tak, že místo toho zařízení dáš počítač s netcatem poslouchajícím na daném portu (nechápu proč máš v pravidlech tcp i udp?) a zkusíš se připojit telnetem, Puttym nebo netcatem (pro udp jinou možnost nemáš) zvenčí.
Port trigger odstraň, je ti k ničemu.
Zařízení vlastní firewall nemá.
Když to samé zařízení připojím přes obyčejný wifi router a zadám forward portu tak se k němu připojím.
Tady je ale situace komplikovanější, že se jedná o VPN router.
Myslím si, že bude ještě nutno něco dokonfigurovat v sekci access control nebo advanced routing.
Tož není zde nějakého síťaře co by poradil ?