BandaAncha

  • 🔍 en 📰 artículos ⏎
  • 🔍 en 💬 foros ⏎
  • 🔍 en 👇 este 💬 foro ⏎
  • 🔍 en 👇 este 💬 tema ⏎
Regístrate Regístrate Identifícate Identifícate
Fijo

Bloqueo de puertos

Dali

¡Hola a todos!

Aunque he buscado bastante, al haber millones de posts y artículos puede que no lo haya encontrado y que esto ya se haya comentado por aquí. :-? Si es así, disculpadme, pero la cuestión es la siguiente:

Tengo R (Combo 3) desde hace una semana más o menos, una red local a 100 Mbits con cuatro máquinas y un switch, una de ellas hace de router (dos tarjetas ethernet, Linux con NAT, iptables, etc). A nivel de cliente todo funciona bien, va bastante rápido y no tengo ningún problema.

Pero: Tengo un dominio .com y quiero montar un servidor web, ftp, dns (dinámico y esclavo de otro con IP fija, por la gracia de la IP pseudo-dinámica), smtp y pop3. Sé de sobra cómo hacerlo, y ya lo tengo todo configurado (me dedico a eso, entre otras cosas)... ¡Pero no puedo!

Cuando hago un nmap a mi IP desde fuera, algunos puertos como el ftp, smtp, pop3, http y https aparecen abiertos/filtrados aunque yo no los tenga así, y no puedo conectar a mi máquina por dichos puertos. Esto, hablando en plata, me parece la gran mierda.

Antes, cuando accedía por teléfono sí que podía hacer todo eso y funcionaba. Lento, intermitente y caro, pero funcionaba, como cabe esperar.

Ahora voy más rápido y tengo conexión permanente, pero me siento engañado. Yo no quiero el acceso internet sólo para "navegar", y en ningún momento me advirtieron que "capaban" los puertos para conexiones entrantes. Sólo me vendieron una conexión de alta velocidad, y punto. Por lo tanto, me han mentido, porque yo no tengo una conexión con todo lo que implica, esto es, como mínimo, una conexión en ambas direcciones.

De hecho, si escaneo mi propia red local, el nmap responde con que hay equipos por todo 192.168.*.* (y cuando digo todo, me refiero a todo, es decir, incluso las direcciones que no existen) con esos puertos abiertos o filtrados, por lo que estoy seguro de que es el cablemodem el culpable, y no un filtrado que se haga desde el gateway o cualquier otra máquina externa en la red de cable.

Mi cablemodem (por cierto, vaya risa lo del alquiler, el mismo timo que (T) con el alquiler de los teléfonos) es el Motorola SurfBoard 4200. ¿Alguna solución? Me han dicho que no tiene IP propia, así que ¿cómo configuro el condenado cacharro? Si no hay manera, R pierde muchos, pero muchos puntos. De hecho, en ese caso daré de baja el combo y, si puedo, volveré a telefónica y montaré ADSL, que es lo que tengo en el trabajo y no pasan esas demencialidades. ¿Tan difícil es hacer bien las cosas y no aprovecharse de la gente?

En fin, gracias de antemano y disculpadme por la extensión del mensaje, pero es que tengo un cabreo monumental. Todo esto es muy, pero que muy triste... :-(

Este tema está cerrado a nuevas respuestas. Abre un nuevo tema para retomar la conversación.
tesnico

Los
Para lo que tu quieres es una putada pero nada que hacer. Lo único darte de alta como empresa, que de esa manera te abren los puertos,bajo petición expresa tuya.

Algunos servicios se pueden configurar en otros puertos, pero seguramente eso ya lo sabrás.

Yo tengo uno de pruebas en el 8080.

🗨️ 3
Dali

Muchas gracias por tu rápida y concisa respuesta. Bastante desalentador el asunto. Por supuesto, yo también tengo un servidor de http en el puerto 8080 (apache) y, de hecho, otro en el 8180 (tomcat), al que también se puede acceder desde el apache mediante mod_webapp. Pero eso, obviamente, no es lo que quiero. Quiero tenerlo en el puerto privilegiado de siempre, es decir, el 80, y no sólo eso, quiero tener también servidor pop3/smtp y ftp. De hecho, los tengo, porque ya lo tenía todo bien configurado y funcionando con IP dinámica y dominio propio de cuando accedía por RTC, pero no se puede acceder por culpa de esta peña que es así de falsa y lamentable.

Lo de darme de alta como empresa. Bueno, actualmente ya tengo una empresa, pero esto está en mi domicilio particular y a mi nombre como particular. Paso de poner las facturas de mi conexión de casa a nombre de la empresa. Además, claro, es evidente que pasarían a cobrarme más por el increíble esfuerzo que supone el estupendo servicio adicional que es dejar de hacer el imbécil con las conexiones de la gente.

Como comentaba, creo que el culpable es el cablemodem, así que investigaré la forma de "configurarlo correctamente". También he enviado un par de mails a algunos conocidos que tengo trabajando en R por si pueden ayudarme. Por supuesto, si lo consigo, toda la gente de bandaancha.st sereis los primeros en saberlo, y que se jodan, por mentirosos.

-- Daniel

🗨️ 2
cafs

"De hecho, si escaneo mi propia red local, el nmap responde con que hay equipos por todo 192.168.*.* (y cuando digo todo, me refiero a todo, es decir, incluso las direcciones que no existen) con esos puertos abiertos o filtrados, por lo que estoy seguro de que es el cablemodem el culpable, y no un filtrado que se haga desde el gateway o cualquier otra máquina externa en la red de cable.
"
Con respecto a esto, yo antes tenia una red con un PC en windows de router con IP 192.168.0.1, despues adquirí otro que puse con FREESCO (linux) e IP (interna):192.168.0.5 (por no cambiar de ip el otro), las cosas funcionaban pero al ver las tablas de conexiones aparecian mogollon de conexiones hacia o desde otros equipos con IP 192.168.* los cuales no existian en mi red... lo que hice fue cambiarle la IP al antiguo 192.168.0.1 -> 192.168.0.6 y desde entonces desaparecieron esas conexiones, no se xq era pero parece q ya no pasa.

espero que te sirva de ayuda.

PD: los puertos estn bloqueados en la red de R, no creo q soluciones nada con el modem, pero si lo consigues avisa.

🗨️ 1
Dali

Sí, creo que tienes razón con respecto a lo de las IPs. Lo de los puertos... Pues también tienes razón. Efectivamente están bloqueados por R, y no por el cablemodem. Me lo acaba de confirmar un coleguilla que trabaja allí y que, de hecho, también los tiene bloqueados en su conexión de casa.

Vamos, que no hay nada que hacer, salvo lo que él mismo me ha recomendado: Que todos los afectados enviemos un e-mail a fala-con-R@mundo-R.net quejándonos por esta y otras lindezas del "servicio" que tampoco estaban en la publicidad. Yo ya lo he hecho. Si queréis, puedo poner algún fragmento por aquí por si queréis sacar alguna idea. Entre otras cosas, les he quoteado sus slogans publicitarios para poner a continuación la cruda realidad: Que estoy peor que cuando me conectaba por teléfono. Mi IP sigue siendo dinámica, no puedo conectar desde fuera, y pago muchísimo más que antes. Hum, creo que urge escribir un análisis.

Según me han comentado, hay gente intentando cambiar las cosas desde dentro para solucionarlo, pero no parece que vayan a conseguir nada a corto plazo.

Si no lo hacen, intentaré denunciar esto en la junta arbitral de consumo, cosa con la que ya les he amenazado y que, por cierto, ya me ha funcionado en el pasado. Por lo menos, que paguen ellos mi reenganche a telefónica cuando me dé de baja de esta empresa tan seria y ponga ADSL, que es lo que tengo en el trabajo y parece que es la mejor opción.

-- Daniel