Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailemVyřešeno Veřejná IP a port forwarding

Ahoj,

pořídil jsem si od svého ISP veřejnou IP. Zaplatil jsem ji a ISP mi poslal potvrzení o jejím přidělení. Adresa je přidělena NATem 1:1.

Snažím se zprovoznit přístup na SSH linuxového serveru a Remote desktop do mého PC s Windows. Oba PC mají přidělené pevné IP, v LAN vše funguje jak má.
Z internetu se ale do své sítě nedostanu. Ping na přidělenou adresu vrací time out.
Mám router TP-link Archer C2, forwarding mám nastavený takto:

Service port: 22
IP Adress: 192.168.0.200
Internal port: 22
Protocol. TCP

Service port: 3389
IP Adress: 192.168.0.205
Internal port: 3389
Protocol. TCP

Jak je možné, že se nepřipojím?

Jsou zobrazeny jen nové odpovědi. Zobrazit všechny
Předmět Autor Datum
ping ti nevrací router (v administraci routeru si musíš povolit icmp echo reply na WAN) Tvé počítač…
touchwood 28.10.2016 09:57
touchwood
V routeru bohužel tuto možnost nikde nemůžu najít. Firewall jsem zkoušel vypnout a nemělo to žádný…
ergos 28.10.2016 11:14
ergos
No a skutečně má tvůj router přidělenou veřejnou IP? NAT 1:1 mapuje jednu interní IP na jednu extern…
kravitch 28.10.2016 11:50
kravitch
Já toho o NATu moc nevím. V administraci routeru vidím na WAN portu vnitřní IP. Když jsem si necháva…
ergos 28.10.2016 11:57
ergos
Najdi v routeru něco jako one to one NAT. Tam musíš nastavit pravidlo. Platí, že pro každou službu,… nový
kravitch 28.10.2016 12:05
kravitch
Takže kdybych chtěl provozovat 4 služby, musel bych si od ISP vzít 4 veřejné IP? To mi přijde celý n… nový
ergos 28.10.2016 12:37
ergos
ne, to je samozřejmě blbost. NAT1:1 realizuje tvůj ISP, otázka je, zda jsi neměl přenastavit IP adr… nový
touchwood 28.10.2016 13:53
touchwood
Jediné, co mi ISP řekl je, že to technik nastavil a mohu to začít rovnou používat bez jakékoli změny… nový
ergos 28.10.2016 13:58
ergos
No a zásadní otázka. Je to ta stejná, co se ti zobrazuje třeba na www.whatsmyip.org? nový
Ilmarinen 28.10.2016 14:39
Ilmarinen
Ano, je. Zas takovej mimoň nejsem :-D nový
ergos 28.10.2016 14:49
ergos
Ty už radši o sítích neraď… nový
Ilmarinen 28.10.2016 13:36
Ilmarinen
na windows mám eset smart security úplně bych toto síťové svinstvo odinstaloval (má taky svůj firew… nový
lední brtník 28.10.2016 11:58
lední brtník
Měl jsem nějaké důvody, proč ho mít nainstalovaný. Bohužel ikdyž se ho zbavím, můj problém to nijak… nový
ergos 28.10.2016 12:49
ergos
Archer C2 v3 -> mělo by to být Security -> Settings -> odškrtnout "Ignore Ping packet from WAN port"… nový
touchwood 28.10.2016 13:49
touchwood
Jo, pak už jsem to taky našel, vše je od základu odškrtlé. Mám v1. nový
ergos 28.10.2016 13:56
ergos
Na tvojej IP nemas okrem 80 nic povolene, takze bud nie je spravene NAT 1:1 alebo (a to je pravdepod… nový
fleg 28.10.2016 15:18
fleg
Zkusil jsem teď prohodit routery, místo tp-linku jsem zapojil tendu, povolil přístup zvenčí do admin… nový
ergos 28.10.2016 16:38
ergos
Zvonku vidiet len 2 otvorene porty, www rozhranie tplinku a winboxovy mikrotitacky...to si nechal tv… nový
fleg 28.10.2016 18:29
fleg
Ano, taky jsem zkoušel porty skenovat. Kdyby ISP přesměroval jen 80tku, dostal bych se alespoň na to… nový
ergos 28.10.2016 18:47
ergos
vždyť ti na té 80 běží web toho tplinku, tak jak chceš ten port směrovat? nový
touchwood 28.10.2016 19:13
touchwood
Ale ja tvoj router na porte 80 vidim. Zmen port tplinku na 8080. nový
fleg 28.10.2016 19:14
fleg
Zdá se, že jsem to vyřešil, všiml jsem se, že pravidla pro forwarding se občas sama od sebe deaktivo… poslední
ergos 28.10.2016 20:56
ergos

ping ti nevrací router (v administraci routeru si musíš povolit icmp echo reply na WAN)

Tvé počítače mají zřejmě firewall, minimálně ty Windows, kde bude povolen přístup jen z LAN, nikoli pro IP z internetu. Předpokládám, že testuješ spojení přes NAT z jiného hostitele v internetu, ne z nějakého PC v LAN.

V routeru bohužel tuto možnost nikde nemůžu najít.

Firewall jsem zkoušel vypnout a nemělo to žádný efekt, na windows mám eset smart security. Připojení jsem testoval jak z vnitřní sítě přes veřejnou IP, tak i z úplně jiného umístění.

Já toho o NATu moc nevím. V administraci routeru vidím na WAN portu vnitřní IP. Když jsem si nechával veřejnou IP zřídit, čekal jsem, že se mi tam objeví veřejná IP. Kontaktoval jsem kvůli tomu ISP a napsali mi, že je to tak v pořádku, že je to řešené NATem.
Od ISP mám na střeše Mikrotik SXT Lite5, z toho vedený kabel do mého TP-linku do portu WAN.

Takže kdybych chtěl provozovat 4 služby, musel bych si od ISP vzít 4 veřejné IP?
To mi přijde celý nějaký divoký, když jsem měl veřejnou IP od O2 k ADSL, vytvořil jsem jen pár pravidel v Port Forwarding a vše chodilo jak mělo, klidně pro 20 služeb...
Jinak v routeru sice sekce NAT je, ale jediné, co tam mohu udělat je toto:

Current NAT Status:Enabled Disabled
Current Hardware NAT Status:Enabled Disabled

Zkusil jsem teď prohodit routery, místo tp-linku jsem zapojil tendu, povolil přístup zvenčí do administrace a nastavil port forwarding jako v mém prvním příspěvku a situace je stále stejná. Nevím co jiného bych ještě měl zkusit nastavit. Jedná se o Tenda W309R.

Ano, taky jsem zkoušel porty skenovat. Kdyby ISP přesměroval jen 80tku, dostal bych se alespoň na to rozhraní routeru ne? Zkoušel jsem teď v routeru přesměrovat port 80 na port 22 vnitřní ip 192.168.0.200, což je můj linux server a nelze...

Zpět do poradny Odpovědět na původní otázku Nahoru