Avatar billede KHHP Juniormester
17. april 2012 - 11:14 Der er 9 kommentarer og
1 løsning

Pludselig ingen adgang

Hej
Jeg har et meget simpelt spørgsmål.
Kan en router lige pludselig lukke for mine port forwardings, uden at der er sket nogen ændring i opsætningen?
Det er nemlig sådan at jeg udenfor mit lokale netværk ikke kan få kontakt til min SFTP-server(port 22) og min TS-Server(port 3390). Jeg spørger fordi hvis det ikke er noget der kan ske lige pludseligt, så skal jeg have fat i min udbyder(Skyline), da min router er opsat efter en guide på deres side, således at firewallen åbner for alle porte på den IP min router får.
Avatar billede Blueeyez Mester
17. april 2012 - 12:04 #1
Har IPen ændret sig på den enhed du har åbnet porten til?

Fx hvis du åbner en port til IP: 192.168.1.103 den ene dag, så lukker du det ned.

Dagen efter får enheden automatisk ny IP medmindre du reserverer en IP til den og så kan den få IP: 192.168.1.108 etc..

(Følgende er blot et mindre skud i tågen, da det oftest er der folk lige glemmer og reservere IP til enhed :)
Avatar billede KHHP Juniormester
17. april 2012 - 14:59 #2
Begge servere kører med statiske IP'er.
Avatar billede KHHP Juniormester
17. april 2012 - 15:01 #3
Det mærkelige er dog at samme server som kører SFTP også kører en Apache2(port 80), som jeg godt kan få adgang til udenfor mit lokale netværk.
Avatar billede Blueeyez Mester
17. april 2012 - 15:06 #4
#2 Med statisk IP så snakker vi lokal statisk ip? :)

Hvad med evt firewall? Prøvet en system gendannelse?

Kunne det ikke godt være opsætningen af serverne der er gået noget galt med?
Avatar billede KHHP Juniormester
17. april 2012 - 17:24 #5
Nej, jeg har ikke prøvet en systemgendannelse, da begge servere har kørt i ca. 6 måneder uden problemer, er der ikke nogen ændring jeg kan gå tilbage til.
Min TS-server kører windows 2003 r2 SP2 og min Apache- og SFTP-server kører Ubuntu 11.10 Server Edition.
Og ja, med statisk IP mener jeg at det er den lokale adresse tildelt af min routers DHCP, som er gjort statisk for disse to maskiner. Hvis det på nogen måde kan være til hjælp, hvilket jeg tvivler på at det er, så kører min router med dd-wrt aftermarket firmware.
Så vidt jeg ved er der ingen firewall på Ubuntu-Server, og hvis der er, så er den allerede opsat til at tillade trafik til og fra SFTP og Apache(hvilket som det eneste virker). Windows Server har selv tilladt adgangen til fjernstyring, og servicen windows firewall, har aldrig været slået til. I min routers firewall er der givet adgang via port forwarding.
Jeg har en idé om at Skyline af en eller anden årsag lukker for adgangen "ud af huset" på nogle bestemte porte. Jeg kan konstatere at jeg godt kan få adgang hvis jeg sætter min pc direkte til deres udstyr, samtidig med at begge server er tændt, og så beder om at få åbnet en forbindelse til min routers IP på port 3390 til fjernadgang og port 22 til SFTP. Altså er det jo ikke min egen router der er noget galt, det kan vi godt blive enige om.
Avatar billede Blueeyez Mester
17. april 2012 - 18:37 #6
#5 Skal lige være helt afklaret.

PC - Server 1 (Windwos) Server 2 (Ubuntu) Skyline modem+router og din egen router ?

Det virker når du er direkte i deres modem/router, men ikke når du er på din router?
Avatar billede KHHP Juniormester
17. april 2012 - 20:02 #7
Næsten rigtigt.
Skyline fungerer på den måde at der sidder en antenne udenfor, som modtager signalet fra en sendemast. Indenfor er der en router, fra Skyline, som oversætter signalet til noget som computere og andre routere kan forstå.
For at jeg kan få port forwarding til at virke, skal jeg sætte min ip-adresse på min egen router til 192.168.1.50. Den IP er placeret i det jeg mener hedder en DMZ-zone, hvor ALLE porte er åbne. Mine to servere er bag min egen router. Når jeg så forsøger at få forbindelse til min Windows TS-server eller min Ubuntu SFTP-server udenfor min egen forbindelse, f.eks. hos naboen, kan jeg ikke få forbindelse. Så har jeg, for at være sikker på at det ikke er min egen router der er problemet, taget min bærbare og sat direkte til Skyline's router, med dynamisk IP og forsøgt at tilslutte til henholdsvis 192.168.1.50:3390(ts-server) og 192.168.1.50:22(sftp), hvilket virker. Her kan jeg også udskifte den lokale statiske IP med min eksterne IP og det virker stadig ikke.
Det er altså kun når jeg er udenfor skyline's router at det ikke virker. Det er det der gør at jeg mener at der ikke er noget galt med min router, men muligvis Skyline der har lukket nogle porte i deres systemer.
Avatar billede Blueeyez Mester
17. april 2012 - 20:15 #8
#7 Mit bedste bud er at der er en eller flere porte der mangler at blive åbnet eller ændret på anden vis.. problemet med at bruge en internet udbyders router er jo at den skal henvise til din router, som derefter skal sende videre til din server og det kan godt være ret træls at sidde med samt lige til og blive skør af at arbejde med, men det skyldes mest at du skal igennem flere døre så at sige..
Avatar billede KHHP Juniormester
17. april 2012 - 20:34 #9
ok. Hvad kan jeg gøre ved det, udover at finde mig en anden udbyder?
Jeg kunne selvfølgelig ringe til Skyline teknisk support, fordi de kan se om de har lukket for adgangen på nogle bestemte porte. Jeg har lidt en mistanke om at de har lukket dem, fordi de funktioner jeg bruger på de porte normalt sker på erhvervsnetværk, og jeg er privatkunde.
Men du må godt lige smide svar, fordi jeg har jo fået svar på mit spørgsmål.
Avatar billede Blueeyez Mester
17. april 2012 - 20:47 #10
#9 Du kan skifte portene til andre porte (Hvis fløgende er muligt for dig) :)

Ellers er du nød til og ringe til dem og spørge ind til det.. evt bede dem om et alm modem uden router funktioenr (Hvis muligt) du har jo din egen router :) (Eller bar en løsning fra dem helt ude router funktion, kan være de kalder det noget specielt)

Du får svar herfra :)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester