Avatar billede Kasper_Elsborg Nybegynder
06. oktober 2010 - 19:39 Der er 9 kommentarer og
1 løsning

yousee og port adgang

Hej Experter.

Jeg har en cisco asa5505 firewall tilsluttet mit yousee transperante cabel modem til internet.

Problemet er at jeg ikke kan bruge funktionerne "cinema" og "start forfra" på yousee tv DVB-C tuner boksen

Der er ingen yderligere problemer med internet access fra mit netværk eller Tv.

min yousee boks er config med statisk IP og jeg har forsøgt at åbne følgende porte :80, https og udp 53 til yousees faste ip. men det virker ikke.

nogle goder råd?
Avatar billede Selas Nybegynder
06. oktober 2010 - 19:49 #1
Sikker på det virker når du ikke har din firewall tilsluttet?
Avatar billede Kasper_Elsborg Nybegynder
06. oktober 2010 - 21:12 #2
ja det er jeg ret sikker på :-) hvis jeg frakobler asa 5505 har jeg ingen problemer
Avatar billede Selas Nybegynder
06. oktober 2010 - 23:07 #3
Prøv bare at forwarde alle porte tcp og udp til den, hvis det så virker kan du så begynde at teste dig frem til dem korrekte range, eller bare kontakte tdc og hører hvilke porte der skal bruges (hvad jeg ville gøre).
Hvis ikke det virker ved jeg ik lige.. Må jeg lige sove på. =)
Avatar billede Kasper_Elsborg Nybegynder
07. oktober 2010 - 09:26 #4
Je det ville være så nemt hvis bare ikke lige jeg skulle lave en linje for hver port der skulle åbnes. jeg har lige testet det af igen og tv boksen virker fint uden om asa5505.

Men det er nogle langhåret configurationer med sådan en asa. Rammen for hvordan der åbnes porte skulle være på plads og jeg har åbnet for mange forskellige services der virker outside - in. Jeg fik af vide der skulle være åben for port 80 og dns 53. Men altså det lød nu ikke helt som om den supporter helt vidste hvad det drejede sig om, og der er jo ingen begrænsninger inside- out. det er kun outside - in der er udsat for firewall.
Avatar billede Selas Nybegynder
07. oktober 2010 - 10:30 #5
Gal en skod router, well du kan lige prøve port 53 tcp... Eller købe en ordentlig router, den der er nok også ustabil under load.
Man har vidst 2 ip adresser når man har tdc (medmindre de er stoppet med det), så kan du tage fjernsynet uden om routeren på den måde evt. med en switch hvis der kun er en udgang på modem.
Avatar billede Kasper_Elsborg Nybegynder
07. oktober 2010 - 10:53 #6
:-) nu er den jo tænkt sådan. Det er en firewall og ikke en router.  Det er jo professionelt udstyr, og loaden skulle ikke fejle noget. der er througput på omkring 450mb/s så ingen usabilitet eller overload der :-)

jeg har prøvet at åbne for tcp/udp 53 og http, uden resultat.
Avatar billede Kasper_Elsborg Nybegynder
07. oktober 2010 - 10:56 #7
men jo jeg kunne evt lige prøve at sætte tuneren direkte til.
Avatar billede Selas Nybegynder
07. oktober 2010 - 13:21 #8
Ja okay ser ud til den ikke er helt håbløs. ;)
I øvrigt mente jeg ikke load i throughput men i connections, det er her routere har det med at bukke under nemmest.
Anyway jeg kiggede lidt i manualen og det ser ud som om den har en DMZ mulighed hvilket, som jeg har forstået det, er tilsvarende at forwarde alle porte, se nederst side 6-21 og videre i dette link:

http://www.cisco.com/en/US/docs/security/asa/asa80/getting_started/asa5505/quick/guide/5505GSG.pdf
Avatar billede Kasper_Elsborg Nybegynder
07. oktober 2010 - 14:21 #9
ja, men jeg har også lavet DMZ zone til den. problemet er stadig at der skal åbnes porte, og man får ikke noget foræret :-P

Anyway. jeg satte en switch op foran og forbandt tv boxen dertil. det virker :-)

Set fra et security mæssigt aspekt går det nok :-)

men tak for hjælpen.

\Kasper
Avatar billede Selas Nybegynder
07. oktober 2010 - 14:47 #10
Fedt.  :-D

Jeg lægger lige et svar så du kan lukke tråden.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester



Seneste spørgsmål Seneste aktivitet
I går 23:37 Poe strøm Af lurup i LAN/WAN
I går 14:46 GIF-EDITOR Af snestrup2000 i Billedbehandling
I går 14:03 Logge ind Af Bob i PC
I går 12:12 2 skærme - 1 virker - den anden siger No signal Af eksmojo i Skærme
I går 10:33 openvpn projekt Af dcedata1977 i Windows