PDA

Επιστροφή στο Forum : Fortnnet VDSL - Technicolor TG589vn v3 - Port 21, 443 forwarding



mevr
28-02-14, 02:30
Μετά από αρκετά χρόνια με Forthnet ADSL αποφάσισα να αναβαθμίσω τη γραμμή μου σε VDSL κυρίως για να έχω αυξημένο upstream bandwidth που σκόπευα να αξιοποιήσω σε κάποιες server εφαρμογές με χρήση HTTP, FTP, HTTPS και άλλων πρωτοκόλλων. Δυστυχώς οι θύρες 21 και 443 για FTP και HTTPS αντίστοιχα (καθώς και άλλες) προφανώς χρησιμοποιούνται από τη συσκευή που μου έδωσε η Forthnet (Technicolor TG589vn v3) και δε μπορώ να τις κάνω forward σε υπολογιστές του δικτύου μου. Συγκεκριμένα οποιαδήποτε απόπειρα assignment των συγκεκριμένων θυρών μέσω του Home > Toolbox > Game & Application Sharing σε κάποιον υπολογιστή του δικτύου μου αποτυγχάνει και εμφανίζεται το μήνυμα:

"The port configuration of the game or application conflicts with an already assigned game & application. Assigning this game or application is not possible."

Σημειωτέον πως στη λίστα των Assigned Games & Applications οι συγκεκριμένες θύρες δεν είναι assigned και πως η θύρα 80, όπως και κάποιες άλλες που δοκίμασα γίνονται forward κανονικά. Επίσης αν επιχειρήσει κάποιος να κάνει FTP στην public IP address του Technicolor θα του ζητηθούν username και password (και με port scanning θα φανεί πως η θύρα 21 αποκρίνεται κανονικά).

Αρχικά επικοινώνησα με το Τμήμα Τεχνικής Υποστήριξης της Forthnet και τους εξήγησα τα παραπάνω. Αν και ένας υπάλληλος του τμήματος μου έδωσε μια λίστα με τις "απαγορευμένες" θύρες και προθυμοποιήθηκε να κοιτάξει το θέμα και να με ξανακαλέσει μήπως και γίνει κάτι, στην τελευταία επικοινωνία που είχα με άλλον υπάλληλο από το ίδιο τμήμα πήρα την (αφοπλιστική) απάντηση πως η πολιτική της εταιρείας είναι να μη δίνει πληροφορίες σχετικά με port forwarding, usernames και passwords για accounts με δικαιώματα root κλπ, πως η χρήση server εφαρμογών δε συνίσταται για οικιακούς χρήστες, αλλά μόνο για εταιρικούς(!) και μου συνέστησε να δοκιμάσω την τύχη μου με telnet (δοκίμασα με το Putty δίνοντας την IP address του Technicolor, αλλά μου βγάζει connection timeout) ή να χρησιμοποιήσω τον Technicolor ως απλό VDSL modem γεφυρώνοντάς τον με τον παλιό μου ADSL Router (στον οποίο έκανα ό,τι port forwarding ήθελα). Άλλη επιλογή είναι η αγορά άλλου VDSL Router, αλλά ο φθηνότερος που βρήκα κοστίζει περίπου 120 ευρώ, όσο δηλαδή το επιπλέον κόστος της χρήσης VDSL για ένα χρόνο.

Ψάχνοντας στο adslgr.com βρήκα ένα account με δικαιώματα root το οποίο και δούλεψε (BTW έφτιαξα κι ένα ακόμα δικό μου με τα ίδια δικαιώματα), αλλά και πάλι, παρά τις επιπλέον επιλογές του Web Interface, δε μπορώ να βρω πως να "αποδεσμεύσω" τις θύρες 21 και 443 (ή όποιες άλλες θέλω) από τον Technicolor ώστε να μπορέσω να τις κάνω forward. BTW αποθήκευσα τις ρυθμίσεις του Technicolor και διάβασα το user.ini, αλλά δεν έχω την απαιτούμενη γνώση και εμπειρία για να καταλάβω αν μπορώ και τι πρέπει να κάνω ώστε να πετύχω αυτό που θέλω τροποιώντας το.

Κάθε βοήθεια ευπρόσδεκτη. Ευχαριστώ εκ των προτέρων.

GSF
28-02-14, 03:43
δοκίμασε στο telnet να γράψεις :service system ... εκεί λογικά αν κάνεις list και μετά modify το service που θελεις να μην τρεχει στην πορτα που θελεις να χρησιμοποιήσεις, θα την αποδεσμεύσει.... λογικά πάντα, δεν το έχω δοκιμάσει :p
στην συνέχεια αφου εχεις μαθει πως να χειρίζεσαι τις εντολες του τελνετ, φτιαχνεις και το port forward που θές απο το :service host
για ότι εντολή εχεις απορία γράφεις στο τελνετ help εντολή
για να αποθηκευσεις τις αλλαγές πάντα ενα :saveall στο τέλος

- - - Updated - - -


BTW αποθήκευσα τις ρυθμίσεις του Technicolor και διάβασα το user.ini, αλλά δεν έχω την απαιτούμενη γνώση και εμπειρία για να καταλάβω αν μπορώ και τι πρέπει να κάνω ώστε να πετύχω αυτό που θέλω τροποιώντας το.

αφου ξαναδιάβασα το ποστ σου είδα οτι δεν μπορείς να μπεις με τελνετ. πρεπει να ρυθμίσεις το τελνετ να ειναι ανοιχτό για lan. στο section του user.ini που λεει [servmgr.ini] πρεπει να εχεις τις παρακάτω γραμμές



ifadd name=TELNET group=lan
ipadd name=TELNET ip=192.168.1.0/24

οπου ip η ip του υπολογιστή σου η όπως εκανα παραπάνω για όλο το 192.168.1.*
το αλλαζεις προσεκτικά και το κανεις upload

mevr
28-02-14, 12:01
Αφού πρόσθεσα τη γραμμή "ipadd name=TELNET ip=192.168.1.0/24" (η άλλη υπήρχε ήδη) κατάφερα να μπω στον Technicolor με TELNET και να αποδεσμεύσω τις θύρες 21 και 443 σύμφωνα με τις οδηγίες του GSF (list, modify, saveall) θέτοντας state=disabled. Στη συνέχεια έκανα κανονικά το port forwarding μέσα από το Web Interface του Technicolor και όλα δουλεύουν άψογα :)

Σε ευχαριστώ πολύ GSF για την άμεση και κατατοπιστική απάντηση.

GSF
28-02-14, 15:56
τίποτα, ευχαρίστηση μου :) για να ξεκαθαρίσω λίγο μήπως σε μπέρδεψα, δεν θέλει κάθε φορα μετα απο μια εντολή saveall, μια φορά στο τέλος θέλει αφου κάνεις όλες τις ρυθμίσεις και πριν βγεις απτο τελνετ.

@ ADSLgr.com All rights reserved.