Pagina 1 di 1
Problemi apertura porte
#1
Inviato il 17 dicembre 2012 - 00:52
Niente questo argomento è sempre stato difficoltoso per me. Non tanto perché non so come aprire le porte sul router (so perfettamente come aprirle), ma perché non si aprono. Mai.
Ora però mi serve assolutamente aprirle. Devo aprire la porta 200 in TPC e UDP. Il mio router è un TP-Link TD-W8960N, risparmiatevi di dirmi di seguire le guide su portforward.com, di riavviare il router, di ripristinare i settings di fabbrica o di disabilitare firewall di windows e antivirus. Ho già fatto ciò decine e decine di volte. La verifica dell'apertura delle porte l'ho verificata su diversi siti internet, sempre con lo stesso risultato negativo. L'IP interno del router è statico ed è 192.168.1.100 (visto con ipconfig in cmd), e lo imposto bene all'apertura delle porte.
Mi servono soluzioni alternative.
Ora però mi serve assolutamente aprirle. Devo aprire la porta 200 in TPC e UDP. Il mio router è un TP-Link TD-W8960N, risparmiatevi di dirmi di seguire le guide su portforward.com, di riavviare il router, di ripristinare i settings di fabbrica o di disabilitare firewall di windows e antivirus. Ho già fatto ciò decine e decine di volte. La verifica dell'apertura delle porte l'ho verificata su diversi siti internet, sempre con lo stesso risultato negativo. L'IP interno del router è statico ed è 192.168.1.100 (visto con ipconfig in cmd), e lo imposto bene all'apertura delle porte.
Mi servono soluzioni alternative.
"Audentes Fortuna iuvat"
#4
Inviato il 17 dicembre 2012 - 01:06
Non può essere che sia l'ISP a bloccare determinate porte? Anche se sembra strano essendo la 200 una porta abbastanza inconsueta. 
Un'altra alternativa sarebbe provare a mettere il tuo computer in DMZ, oppure da telnet/ssh impostare direttamente le regole di iptables.

Un'altra alternativa sarebbe provare a mettere il tuo computer in DMZ, oppure da telnet/ssh impostare direttamente le regole di iptables.

#5
Inviato il 17 dicembre 2012 - 01:09
Ho già provato a metterlo in DMZ (l'ho messo dal router) ma non funziona lo stesso, le porte rimangono chiuse. Non è l'ISP perché oltre alla 200 ho provato a fowardare altre 18 milioni di porte, non funziona con nessuna. Per il resto delle cose che hai elencato mi devi spiegare come fare.
Se può essere un indizio, quando faccio normalmente l'open port check su questo sito
http://www.canyouseeme.org/
mi dice "Reason: Connection timed out"
Se metto il computer in DMZ invece dice "Reason: Connection refused"
Se può essere un indizio, quando faccio normalmente l'open port check su questo sito
http://www.canyouseeme.org/
mi dice "Reason: Connection timed out"
Se metto il computer in DMZ invece dice "Reason: Connection refused"
"Audentes Fortuna iuvat"
#6
Inviato il 17 dicembre 2012 - 02:28
Allora, molto probabilmente, il tuo router non risponde al ping, e perciò la richiesta va in timeout, indipendentemente che la porta sia effettivamente aperta o no (appena provato). 
Dovresti provare ad aprire la porta, avviare il server in modo che ascolti sulla porta giusta, e provare se dall'esterno riesci a connetterti.
Se ancora non funziona, se non lo hai già fatto, controlla dall'interno della rete che il server effettivamente stia ascoltando su quella porta, e se ancora non va, puoi provare ad impostare manualmente iptables, connettendoti in telnet al router, e seguendo, per esempio, questa guida (in particolare penso che ti interessi il punto [24])

Dovresti provare ad aprire la porta, avviare il server in modo che ascolti sulla porta giusta, e provare se dall'esterno riesci a connetterti.
Se ancora non funziona, se non lo hai già fatto, controlla dall'interno della rete che il server effettivamente stia ascoltando su quella porta, e se ancora non va, puoi provare ad impostare manualmente iptables, connettendoti in telnet al router, e seguendo, per esempio, questa guida (in particolare penso che ti interessi il punto [24])

#8
Inviato il 17 dicembre 2012 - 10:55
Skiaffo, il 17 dicembre 2012 - 01:09 ha detto:
Ho già provato a metterlo in DMZ (l'ho messo dal router) ma non funziona lo stesso, le porte rimangono chiuse. Non è l'ISP perché oltre alla 200 ho provato a fowardare altre 18 milioni di porte, non funziona con nessuna. Per il resto delle cose che hai elencato mi devi spiegare come fare.
Se può essere un indizio, quando faccio normalmente l'open port check su questo sito
http://www.canyouseeme.org/
mi dice "Reason: Connection timed out"
Se metto il computer in DMZ invece dice "Reason: Connection refused"
Se può essere un indizio, quando faccio normalmente l'open port check su questo sito
http://www.canyouseeme.org/
mi dice "Reason: Connection timed out"
Se metto il computer in DMZ invece dice "Reason: Connection refused"
Se non c'è un server in ascolto su una determinata porta è normale che ti dia quell'errore, anche se la porta è sbloccata.

Sei sicuro che le porte non vengano sbloccate?
Inoltre quando sblocchi le porte devi mettere il tuo indirizzo IP locale, non quello del router (almeno da come hai scritto nel primo post sembra che tu abbia fatto così).
#10
Inviato il 18 dicembre 2012 - 01:21
Skiaffo, il 17 dicembre 2012 - 10:26 ha detto:
Juma apprezzo l'aiuto ma mi stai dicendo di fare cose di cui non ho la minima idea di come farle. Mi servono istruzioni precise per ogni passaggio.
In pratica, quel sito prima di controllare effettivamente che la porta sia aperta, a quanto pare, prova a pingare l'indirizzo che gli hai dato, ma evidentemente il tuo router, per motivi di sicurezza, non risponde al ping, e perciò appare come offline al sito (e perciò la richiesta va in timeout).
Perciò dovresti andare nella pagina di configurazione del router, e cercare una voce come "Rispondi a ping sulla porta Internet" o qualcosa del genere. Dopodiché avvia il server, e prova ad accedervi da un PC della rete locale (oppure, al limite, dal PC stesso) per verificare che effettivamente sia attivo, e in ascolto sulla porta corretta.
Infine, se il router redirige il traffico dall'esterno da quella porta sull'indirizzo corretto, dovresti vedere su quel sito la porta come aperta, e dovresti essere in grado di accedere al server dall'esterno della tua rete

Pagina 1 di 1