Не работает проброс портов

Обсуждение ПО и его настройки
mihail.markin
Сообщения: 7
Зарегистрирован: 28 авг 2021, 13:11

xvo писал(а): 28 авг 2021, 15:27
mihail.markin писал(а): 28 авг 2021, 13:45 а можно это реализовать через DDNS?
Без белого адреса - нет.
DDNS поможет если адрес будет белый, но динамический.
Я не очень понимаю, что значит белый. Если посмотреть мой ip (например, в Яндекс), то показывает ip назначенный провайдером, типа 91.224.80.35.
Это белый ip? С ним получится использовать DDNS? Если да, то как настроить? Пинга нет...


xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

Если у вас на внешнем интерфейсе роутера тот же адрес, что показывается всякими службами вроде whatismyip, то тогда это белый адрес.
И ddns нужен только если он динамический и иногда меняется.
Но проброс, пока вот вы его сейчас получили, и он не меняется, должен работать и без всякого DNS.

При попытке подключиться снаружи счетчик на dst-nat правиле увеличивается?

И покажите /ip firewall export


Telegram: @thexvo
Аватара пользователя
Kostetyo
Сообщения: 205
Зарегистрирован: 21 окт 2013, 21:52

Извините, не увидел что у вас серый ip.
Ddns не заработает , если ip cерый, но можете использовать впс, и тунель до впс.
На впс разумеется должен быть статический белый ip.


evgeniy.milovanov
Сообщения: 32
Зарегистрирован: 01 ноя 2020, 15:41

Ну по поводу порт закрыт - если приложение\служба не активна\не работает то порт не будет светится открытым, грубо говоря, если вы поставили видеорегистратор на порт 443 но выключили его из сети, порт будет закрыт. Хотя ТП линки держат зачастую все открытыми, то есть он засветится. Во вторых провайдер может выдавать IP за NAToм, тогда DDNS и CLOUD работать не будут. В данной ситуации только VPN на шлюз с белым IP, или купить просто его у провайдера, благо не дорого:)


Lurker
Сообщения: 159
Зарегистрирован: 29 апр 2021, 10:45

Если сильно надо, то есть способ, но только для UDP.
Не помню как называется и как точно работает, но смысл в том, что т.к. для UDP нет понятия открытого соединения, то можно отправить UDP пакет, провайдер создаст NAT правило и туда можно будет пулять пакеты с произвольного адреса.
НО:
1)как я понимаю порт будет случайный, т.е. вы где-то должны поймать отправленный UDP пакет, чтобы узнать порт.
2)в принципе как я понял в способе много чёрной магии и лучше бы его не использовать.
Если кто не понял зачем это нужно, то имея 1 белый IP адрес(или хотябы 1 UDP порт) можно напрямую связать сколько угодно серых адресов.


xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

Lurker писал(а): 31 авг 2021, 15:37 Не помню как называется и как точно работает
https://en.wikipedia.org/wiki/UDP_hole_punching


Telegram: @thexvo
Ответить