Avatar billede Jens B. Thuesen Nybegynder
09. april 2002 - 09:57 Der er 13 kommentarer og
1 løsning

Forwarding af porte (igen-igen-igen)

Jeg har det problem at jeg ikke kan bruge min FTP, så jeg mener at have hørt at problemer opstår, fordi jeg skal har forwardet nogle porte, helt specifikt 20 og 21.

Jeg går så ind i min Cisco 677 router og skriver:
set nat entry add 192.168.1.3 20 213.237.14.102 20 tcp
set nat entry add 192.168.1.3 21 213.237.14.102 21 tcp

Når jeg indtaster det virker internettet fint nok, men lige så snart jeg skriver write og reboot, så går det galt.
Hvad gør jeg forkert? Hvorfor virker det fordømte FTP skidt ikke?
Avatar billede snowball Novice
09. april 2002 - 10:01 #1
Hvad mener du med det går galt !? Efter du skriver reboot så genstarter din router hvilket jo naturligvis vil bevirke at du mister forbindelsen i ca. 20-30 sekunder !

Snowball
Avatar billede Jens B. Thuesen Nybegynder
09. april 2002 - 10:04 #2
Det ved jeg godt, men forbindelsen virker ikke...selv efter en time.
Avatar billede jakeman Nybegynder
09. april 2002 - 10:05 #3
hvad gør du for at komme tilbage og bruge internettet?

no set nat entry add 192.168.1.3 20 213.237.14.102 20 tcp ??
no set nat entry add 192.168.1.3 21 213.237.14.102 21 tcp ??

/Jakeman
Avatar billede skumbaq Nybegynder
09. april 2002 - 10:06 #4
Det kan være at det er fordi at portene er forwarding til en anden port i forvejen...

Har du prøvet kun at bruge port 21 tcp

Ellers er det jo også en mulighed at bruge andre porte du skal bare fortælle det til dine bruger at de skal logge på via det port som du har sat den til...

I ens browser kan man skrive

ftp://[brugernavn]:[kode]@[ip]:[port]
Avatar billede skumbaq Nybegynder
09. april 2002 - 10:07 #5
Jeg mener ikke du behøver at

Reboot
Avatar billede Jens B. Thuesen Nybegynder
09. april 2002 - 10:07 #6
Jeg bliver nødt til at genstarte routeren. Altså fuldstændigt geninstallere det hele. Tiscali har et program der skulle opdatere cbos til 2.4.2, men i stedet for at opdatere routeren sletter det bare den nuværende konfiguration og installerer samme cbos som før.
Avatar billede Jens B. Thuesen Nybegynder
09. april 2002 - 10:29 #7
Nu har jeg lige prøvet igen. Jeg fik rent faktisk FTP'en til at virke, men ICQ og internettet virkede så til gengæld ikke. Messenger fortsatte dog med at virke.

Nogen forslag til hvad der er galt?
Avatar billede chris_ne Nybegynder
09. april 2002 - 16:13 #8
Cisco 677- routeren er en af de mest ustabile routere på markedet. Cisco har indset fejlen ved at have sat deres mærke på en router hvor indmaden ikke var lavet af dem selv. Denne router har visse problemer.
1. Hvis du har for mange faste nat-entrys, går routeren i ged, og den begynder at reboote helt vildt og uhæmmet, hvis den da ikke bare går i udu.

2. Hvis du laver en nat-entry med flydende modtager, brænder den sig fast i chippen i routeren.

ICQ, har ikke brug for at få en port tildelt som sådan, da den melder ud til internettet, for at lade ICQ-serveren hvide at den lever igen. Umiddelbart er de eneste ting der skal have faste routede porte:
Telnet:        port 23
SSH:          port 22
FTP-server:    port 21
Webserver::    port 80
Skrive derfor følgende:

set nat entry delete all
set nat entry add 192.168.1.1 23 0.0.0.0 23000 tcp  (  <-Telnet til routeren  )
set nat entry add 192.168.1.2                                                                (  <-alle porte til 192.168.1.2  )
set nat entry add 192.168.1.3 21 0.0.0.0 21 tcp    (  <-FTP til serveren.    )
set nat entry add 192.168.1.3 80 0.0.0.0 80 tcp    (  <-Webserveren          )
write
reboot

Prøv det helt fra bunden. Det er ikke muligt at lave mere end 5-9 faste nat-entries, før den ikke er stabil mere.
Avatar billede Jens B. Thuesen Nybegynder
09. april 2002 - 18:59 #9
Tak for svaret chris_ne, men det hjalp desværre ikke. Efter jeg genstartede routeren kunne jeg ikke gå på internettet. Jeg indtastede det præcist som du anførte.
Avatar billede maniacdog Nybegynder
10. april 2002 - 07:47 #10
jens_rasmus> Den er næsten rigtig den du har skrevet.

set nat entry add 192.168.1.3 20 213.237.14.102 20 tcp
set nat entry add 192.168.1.3 21 213.237.14.102 21 tcp

Der er bare en fejl, der hvor du har indtastet din egen IP Adresse skal du indtaste 0.0.0.0
så den kommer til at se sådan ud.

set nat entry add 192.168.1.3 20 0.0.0.0 20 tcp
set nat entry add 192.168.1.3 21 0.0.0.0 21 tcp
Write
Reboot

vent til den er startet op igen.

Ellers kan du læse mere om hvordan du gør her:

http://www.paikin.dk/adsl-faq.phtml

chris_ne> Har du et link til det du mener Cisco siger omkring 677 routeren? Forstået på den måde at de indrømmer den er ustabil?
Jeg giver dig sådan set ret, der er bare det at har over de nævnte NAT entries og jeg har desuden ingen problemer haft. Måske er jeg heldig who knows...

Det du siger med at
set nat entry add 192.168.1.1 23 0.0.0.0 23000 tcp
Det er sat pr. default i Tiscali's config.
Avatar billede Jens B. Thuesen Nybegynder
10. april 2002 - 16:47 #11
Maniacdog> Jeg har indtastet hvad du har skrevet. Jeg ventede så fem minutter, så routeren har haft nok tid til at starte op, men der kom ikke forbindelse til nettet. Jeg prøvede så at genstarte, men det ændrede ikke på noget.

Kan det være at routeren ikke kan acceptere nogle NAT entries overhovedet? Hvis i kender en NAT entry jeg kan tilføje, uden det skulle påvirke noget, så kan jeg finde ud af om det er routeren der er i stykker.

Kan det være noget i Windows der gør, at jeg ikke kan få fobindelse efter at have tilføjet port 20 og 21?
Avatar billede snowball Novice
10. april 2002 - 16:51 #12
jens_rasmus: Hvis du vil lave en tilfældig NAT entry, så bare lav det med en port der ligger over 1024 !

Hvis den går helt kold over det, så kunne det da næsten godt tyde på at din router har en eller anden form for defekt !

Snowball
Avatar billede Jens B. Thuesen Nybegynder
10. april 2002 - 17:03 #13
Jeg prøvede med port 16000. Det virkede selvfølgelig ikke, så problemet er sikkert at routeren er i stykker.
Avatar billede snowball Novice
10. april 2002 - 17:07 #14
Det kunne godt tyde på det !

Snowball
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester