Banda Ancha EU

Comunidad de usuarios
de fibra, móvil y ADSL

hosting en interdominios
684 lecturas y 21 respuestas
  • BocaDePez BocaDePez
    6

    Firewall del VR-3025UN de Jazz

    Hola, soy Jaume y escribo desde Reus (TGN).

    Jazztel no me
    da soporte a apertura de puertos, aunque he insistido en que hay otro fallo de
    firewall seguramente…

    Desde
    que tengo este router no había necesitado el abrir puertos. Con el antiguo
    Comtrend 536+ me funcionaban a la perfeccion, pero en este no hay manera.

    En
    Advanced Setup-WAN-NAT-Virtual Servers le he añadido un rango del 5900-5910
    y apuntando a 192.168.0.3 y en Port Triggering también ese rango pero no
    puedo indicar la IP local como en el Virtual Servers ( no se si es necesario
    abrir en port triggering,pero por si acaso, lo he hecho).

    En
    mi red local tengo 3 PC y cada PC tiene su IP interna fija, no quiero DHCP. Y
    no lo quiero porque necesito usar remotamente ( con fines educativos y de
    curioseo, no es nada profesional, pero por si algún dia lo necesito) un equipo
    en particular desde fuera de la LAN. Se que TeamViewer me ofrece lo mismo que el RealVNC y ademas sin abrir puertos, pero la curiosidad mató al gato. Y no quiero que esto me venza!

    Se trata del RealVNC, en la IP 192.168.0.3 tengo instalada la versión Server y
    en el exterior ( desde otra PC que he abierto el mismo rango de puertos) con la versión Visor indico la IP externa que tengo en ese
    momento seguido de :5900 y no hay manera de conectarse.( He usado con el
    Dyndns el nombre del dominio asociado para no tener que ir mirando la IP externa y ocurre lo mismo.)

    Si
    estoy en la LAN y quiero conectarme con ese programa, no hay problema. Entra
    bien.

    Pero
    desde fuera, si hago un telnet XX.XX.XXX-XXX me pide el logon del router y si
    le hago un telnet XX.XX.XXX.XXX:5900 me responde que no puede conectarse por l
    puerto 23.

    ¿Debo
    abrir el puerto 23 en router mapeado a esa maquina del RealVNC?¿Debo abrir mas puertos?

    Hace un par de años cuando usaba el emule con el
    otro router no tenia problemas…no se que pasa en este pero me parece a mi que
    está el firewall del router activado por defecto y no me deja cambiarlo cuando voy a EDIT
    ( está en gris y no deja marcarlo, si bien si clico en next y luego en back en
    esa ventana del EDIT, me deja cambiarlo, pero al querer guardarlo no lo
    recuerda y lo vuelve a desactivar).

    He probado a desactivar los firewalls y antivirus de los equipos (Win 7 ) y no hay manera, sigo igual.

    Os dejo el enlace a 1 archivo de mi alojamiento megaupload con 7 capturas del router de los apartados que considero os puedan ayudar a ver mi problema, son 300 KB y no queria dejar aqui las 7 imagenes.

    www.megaupload.com/?d=Z3ZHJBQA

    Gracias por leerme y echarme una mano!

    Jaume

    Este tema lleva más de 6 meses inactivo. Es recomendable que abras un nuevo tema para retomar la conversación.
    1
    • Ayer recibi el VR-3025 y no he tenido problemas para abrir…

      Ayer recibi el VR-3025 y no he tenido problemas para abrir los puertos (un par de P2P , y un SSH a una maquina con linux)

      Indicarte que solo es necesario "tocar" en Advanced Setup -> NAT -> Virtual Servers. El firewall no es necesario desactivarlo y tampoco es necesario usar el port triggering.

      Es imprescindible que al añadir las reglas de NAT indiques sobre que conexion vas ha hacer el NAT.

      En mi caso fue "Use Interface -> internet2/ppp1.2". Puedes ver la conexion activa en Device Info -> Default Gateway.

      Sobre la prueba que hiciste del telnet. ¿ Es el telnet de windows ? Si la respuesta es afirmativa la forma correcta es telnet IP espacio y el puerto , puedes hacer la prueba con telnet pop3.jazztel.es:110 y telnet pop3.jazztel.es 110. El primero te dira que no puede abrir la conexion con el port 23 y el segunto se abre una sesion POP3 con el servidor de jazztel.

      • Ahí, ahí. Has dado en el clavo. Mi error ha sido que en el…

        Ahí, ahí. Has dado en el clavo. Mi error ha sido que en el NAT dejaba la conexion por defecto ( de las 2 que tengo) y claro, no ha actuado. Pepor, estoy intentando que el RealVNC me funcione, ahora probaré y comento. Gracias por la info de los puertos. ¿Que pasaria si abro el puerto 23?¿Abriria la conexion correctamente? Si es así, Jazztel ya no tendrá que ayudarme. La verdad es que he sido incauto al confiarme a la hora de configurar el NAT. Saludos; Jaume Fornós

        • Pues ya accedo desde fuera (internet externa) a mi PC usando…

          Pues ya accedo desde fuera (internet externa) a mi PC usando el RealVNC. Usando internamente la red local no se puede acceder, pero eso es completamente normal. (Accede tecleando la IP local de la PC que queramos acceder siempre y cuando la version server este instalada en ese PC). Ahora iré probando con los puertos. Gracias nuevamente ! Aps...si alguien sabe como configurar bien lo del DynDNS me lo decis: Jaume Fornós

          • Pues ya funciona todo!. Referente al DynDNS el problema era…

            Pues ya funciona todo!. Referente al DynDNS el problema era el mismo: seleccionar la conexion. Como dice Ari, hay que leer primero. Saludos y doy el tema por cerrado, a disposicion de cualquiera de vosotros. Jaume Fornós

    • 6

      Bueno, pues ya he creado un wan service para el 3025UN, con…

      Bueno, pues ya he creado un wan service para el 3025UN, con el firewall desactivado. Te lo pongo aquí, para que haya algo más de espacio para las capturas.

      En primer lugar, he señalado la casilla remove en la intefaz ppp0.2, y después he pinchado en remove. Una vez removida, he pinchado en add para añadir un nuevo servicio.

      Al pinchar ahí aparece esta pantalla

      Escogemos esa configuración, que es la adecuada, next y siguiente pantalla

      En Enter Services Description puedes poner el nomebre que quieras (ese lo he puesto de prueba pero finalmente lo he dejado en pppoe_0_8_35) Next y siguiente pantalla

      El usuario y contraseña que he puesto es mío. Tú puedes poner el que quieras, el tuyo, o el genérico que lleva. La contraseña en las claves genéricas es la misma que el usuario pero sin el @adsl. Es un secreto a voces, de ahí que siempre sea mejor que pongas otras :)

      El resto de la configuración puedes dejarla como estaba en la conexión eliminada o quitar o poner lo que quieras. Next y siguiente pantalla

      Aquí es donde tienes que decirler al router qué interfaz es la que va a usar por defecto

      Ahora mismo, al haber sido eliminada ppp0.2, la default gateway es la conexión que queda, que es ppp1.2. La pantalla te muestra a la derecha la que tienes disponible, la misma que he eliminado, pero esta vez estás configurando la interfaz con el firewall deshabilitado.

      Tienes que jugar un poco con las flechas, mover las interfaces de una columna a otra hasta que te quede, finalmente, así que es como estaba antes

      Next y próxima pantalla

      Sin comentarios :P

      Y llegamos a la última pantalla

      Como ves, finalmente el firewall aparece deshabilitado. Apply/save y volvemos a la pantalla de bienvenida del menu wan, donde se puede ver que, efectivamente, lo está

      Y ya está :)

      Es decir, que lo único que he hecho ha sido eliminar una conexión ya creada y volverla a crear desde cero, eliminando esta vez la opción del firewall. No he hecho ni he tocado nada más.

      Puedes probar a hacerlo así, no sé hasta que punto no habría que hacer el mismo proceso con la otra conexión, pero en principio prueba solo con esa. Si ves que no te va y el problema no es del firewall, que también puede ser, te vas aquí 192.168.1.1/defaultsettings.html y restauras la configuración por defecto y será como sin nunca hubieras cambiado nada. Que es lo que voy a hacer yo ahora mismo :D

      Eso sí, si quieres conservar tu actual configuración haz un backup antes de tocar nada para subirlo despues que lo hayas restaurado con los valores por defecto.

      Por cierto, si alguien conoce otra forma más sencilla de deshabilitar el firewall en los últimos routers de Jazztel (no por mi, yo no lo voy a tocar, sino por otros foreros que están interesados) que lo cuente aquí :)

      Saludos

      • Fantástico Ari. Perdona por el retraso en responderte, de…

        Fantástico Ari. Perdona por el retraso en responderte, de paso comentar que no he recibido correo de aviso de novedades en el hilo en el foro. Hoy mismo lo pruebo y estra tarde comento a todos. Gracias Ari! No dudo que funciona.

        • 6

          Funcionar funciona. Lo que no sé, realmente, si deshabilitar…

          Funcionar funciona. Lo que no sé, realmente, si deshabilitar el firewall te va a servir para lo que tú quieres ¿ Recuerdas haber tocado algo más en la configuración del router?

          Y el aviso no te llegó (fallo mío por contestarte aquí) porque colgué este mensaje del principal y en ese no estás logueado. Los avisos llegan a las cuentas de los usuarios registrados pero si no te logueas no te pueden llegar :)

          Saludos

          • Pues espero que sirva para que funcione, porqué sinó... no se…

            Pues espero que sirva para que funcione, porqué sinó... no se me ocurre otra. Yo del router solo he tocado la adición de NAT y del Port Triggering. Y ha sido para tener acceso desde fuera (internet) a una de mis máquinas. Por mucho puerto que abra, si la puerta principal está cerrada no dejan pasar nada. O eso creo. Si encima me capan aplicaciones me voy a plantear dejar a Jazztel. Ya están capando lo del DynDNS ( no sé a vosotros, pero en el apartado de Dynamic DNS si colocais ahí vuestra cuenta de DynDNS lo guarda perfecto pero no actua). Es bastante descarado que van a joder, para que tengamos que pasar por caja y pillarnos una IP fija... y al mismo tiempo incoherente con la funcionalidad Dinamic DNS del router que regalan. Sin embargo, si nos descargamos el programita para tenerlo ejecutado en el sistema Windows, ese si actua. ( a los pocos segundos se actualiza la IP, comprobado 100%) Estoy teniendo conversaciones con Jazztel, pues he condicionado el alta de un amigo a que me ayuden en todo este tema. Os mantendré informados, no lo dudéis. Saludos; Jaume Fornós

      • BocaDePez BocaDePez
        6

        Perdonad por no usarlo. Voy a probar si funcionan los enlaces…

        Perdonad por no usarlo. Voy a probar si funcionan los enlaces de Imageshack, que ya lo he subido ahí. [URL=http://img23.imageshack.us/i/jazz7n.jpg/][IMG]http://img23.imageshack.us/img23/9643/jazz7n.th.jpg[/IMG][/URL] [URL=http://img844.imageshack.us/i/jazz6.jpg/][IMG]http://img844.imageshack.us/img844/2609/jazz6.th.jpg[/IMG][/URL] [URL=http://img695.imageshack.us/i/jazz5.jpg/][IMG]http://img695.imageshack.us/img695/3984/jazz5.th.jpg[/IMG][/URL] [URL=http://img42.imageshack.us/i/jazz4.jpg/][IMG]http://img42.imageshack.us/img42/3848/jazz4.th.jpg[/IMG][/URL] [URL=http://img39.imageshack.us/i/jazz3l.jpg/][IMG]http://img39.imageshack.us/img39/9128/jazz3l.th.jpg[/IMG][/URL] [URL=http://img52.imageshack.us/i/jazz2m.jpg/][IMG]http://img52.imageshack.us/img52/1282/jazz2m.th.jpg[/IMG][/URL] [URL=http://img99.imageshack.us/i/jazz1u.jpg/][IMG]http://img99.imageshack.us/img99/6468/jazz1u.th.jpg[/IMG][/URL] A ver si funciona. Gracias de nuevo, espero respuestas muy amablemente. Jaume

        • Bueno, pues ya me perdonareis, soy el anonimo que tiene el…

          Bueno, pues ya me perdonareis, soy el anonimo que tiene el problema y me he registrado en este foro, por eso aparece "jaume2".En ImageShack he seleccionado las 7 imagenes subidas y he clicado en obtener el codigo para foros y lo he pegado en mi anerior post. ¿Como deberia haberlo hecho? Gracias gente! Jaume

            • 6
              Ahora mismo no tengo puesto ese equipo, pero mira si puedes…

              Ahora mismo no tengo puesto ese equipo, pero mira si puedes crear una nueva conexión en wan service. Puede que en una conexión creada por ti sí puedes deshabilitar el firewall. A ver si lo pruebo para esta tarde/noche y te comento.

              Mientras, prueba a crearla tú :)

              Saludos

              • Ari, antes que nada, agradecerte desde ya tu interés. En…

                Ari, antes que nada, agradecerte desde ya tu interés. En segundo, espero que me guies a la hora de crear los parametros de la nueva conexion ( deberé llamar nuevamente a Jazztel para que me den la pass de la conexion, veo que en el nombre está puesto: vrxxxxx@xxxxx ...y ya veremos si me la dan). Y ese logon es el mismo para la otra conexion que se puede editar ( entre comillas porque no lo recuerda al guardarlo ). ¿Para que sirven las 2 conexiones que no se pueden editar?¿Son necesarias o puedo quitarlas? ¿Para que sirven las 2 conexiones que si se pueden editar?¿Son necesarias ambas o solo una me basta? Otra cosa, si ves ahora mismo , tengo 2 conexiones que pueden editarse (en principio, porque a la hora de la verdad no recuerda). ¿Como se con que conexion se esta conectando? Si se crea otrra nueva conexion...¿Como se hace para que la use como predeterminada? ¿O podria borrar las otras 2 que digo que ahora se pueden editar? Gracias Ari! Saludos; Jaume Fornós jaume@jaumefp.com

                • 6
                  No, de momento no borres nada: esas son las conexiones que…

                  No, de momento no borres nada: esas son las conexiones que están usando ahora mismo. De momento, solo prueba a crear una, a modo de prueba, valga la redundancia.

                  En cuanto a esas claves que comentas son genéricas, no son las tuyas realmente, así que cualquier usuario con ese router que no le haya puesto la que le corresponden tendrá las mismas que tú. En cualquier forma, a no ser que hayan corregido cierto bug, son fácilmente identificables. En atención al cliente te las darían, pero las tuyas, esas no, ya que aunque resetearas el router para que quedara en los valores por defecto no te iban a desaparecer.

                  Solo prueba eso, nada más, para probar si puedes, creando tú una, deshabilitar el firewall. Lo demás, de momento, no lo toques :)

                  Saludos

                  • Bueno, comento tambien que SI, el router me deja crear una…

                    Bueno, comento tambien que SI, el router me deja crear una nueva conexion y que esa si me deja el firewall deshabilitado. ( Le he puesto datos inventados, pues desconozco los reales) ¿Se podria entonces usar para retocar las entradas relativas al firewall el archivo de backup con el notepad?

                    Ari..¿pero como le diria entonces al router que conexion usar? (Para que use solo esta de prueba) Gracias! Jaume Fornos jaume@jaumefp.com

                    • 6
                      Con calma, con calma :) Primero y antes de hacer nada, fíjate…

                      Con calma, con calma :)

                      Primero y antes de hacer nada, fíjate bien en la pantalla de la configuración wan. Es muy fácil saber cual de las dos conexiones activas estás usando. No hace falta tan siquiera que entres en cada una de ellas (para eso, pulsar en el botón edit), basta con que veas la pantalla y la configuración que se ve desde ahí, y conozcas la configuración básica de Jazztel

                      Pero si eso no te basta, solo tienes que mirar en la pantalla de bienvenida a la interfaz web

                      Es decir, antes que nada, fíjate en lo que tienes ante tus ojos Para crear una nueva conexión solo te faltan saber los datos básico de conexión a Jazztel y fijarte en cómo está configurada la conexión que te he señalado más arriba en rojo. Pero también te digo que si no estás seguro de lo que estás haciendo, no lo hagas, siempre se puede buscar una solución que no pase por ahí :)

                      ¿Se podria entonces usar para retocar las entradas relativas al firewall el archivo de backup con el notepad?

                      Es una posibilidad que podría funcionarte :)

                      Saludos

                      • Ari, perdona por mi nerviosismo, soy muy impulsivo. Unas…

                        Ari, perdona por mi nerviosismo, soy muy impulsivo. Unas preguntas más: 1.-¿Si hago un backup siempre podria volver a enviar ese archivo de config. al router y puedo trastear y probar cosas de configuracion del router? 2. Veo que lo tienes como yo, me refiero al numero y tipo de conexiones, entonces... ¿Tu tambien tienes el router con el firewall activado por defecto y no puedes tampoco quitarlo? 3.-El "Default Gateway" que enmarcas en rojo indica el ppp0.2. ¿Donde se indica al router por ejemplo que quiero conectarme al ppp 1.2 ( por ejemplo o alguna conexion nueva ) 4.-He abierto el archivo de backup con el notepad pero no me atrevo a tocar nada. Si me explicas que debo contestar en cada pantalla del asistente de creacion de nueva conexion, creo que sabria hacerlo, indicandome como hacer que en el Default Gateway indique la conexion nueva. 5. ¿Como logras colocar las imagenes directamente aqui en el foro? Mira como lo he hecho yo... no me salió. ¿Que debia haber insertado en el mensaje para que las imagenes ssalgan? QUiero agradecerte nuevamente tu tiempo por echarme no una, sinó 2 manos. Saludos; Jaume Fornós

                        • 6
                          No hay nada que perdonar, no te preocupes por eso :) Solo…

                          No hay nada que perdonar, no te preocupes por eso :)

                          Solo mira con atención y con calma lo que ya tienes configurado. Y usa el sentido común, sobre todo. Seguramente tú tienes muchísimos más conocimientos técnicos que yo, pero yo, a falta de ese conocimiento, tengo que usar el sentido común y un par de datos imprescindibles. Uno de ellos es saber los parámetros básicos de conexión con Jazztel. Por lo menos para saber qué estoy tocando

                          El archivo de configuración tienes que hacerlo, toques o no toques, para en caso de que no te guste la configuración que pongas en un momento determinado, subir un archivo de backup con una configuración válida.

                          Ahora mismo no tengo puesto el 5381, aunque lo tengo en la configuración por defecto, y sí, la casilla de firewall y otras no se pueden desmarcar, y aunque he entrado por telnet no se me ha ocurrido entrar al menú del firewall (no me estorba de momento) y ver si es posible desahabilitarlo desde ahí.

                          No creo que tengas que decirle nada al router: según la configuración que pongas en la nueva conexión, se conectará con esa, al menos teóricamente debería de hacerlo si los datos de conexión son correctos, aunque no sé si habría que eliminar la otra. Fíjate en la configuración de la conexión marcada más arriba: dale al botón de edit y mira simplemente en cómo está configurada. Deja el notepad, de momento, y familiarízate con la configuración de tu router para poder empezar a tocar cosas después :)

                          Si esta tarde tengo un rato, lo conecto e intento mirar desde telnet si se puede deshabilitar el firewall y si no se puede, intentar crear una nueva conexión y ya te digo el resultado :)

                          Para subir imágenes, simplemente copia el enlace directo de la imagen que quieras subir, nada más que ese enlace, y después le das el botón de subir imágenes que hay sobre el campo del mensaje, pegas ese enlace ahí, aceptar y debería de verse.

                          Saludos