BandaAncha

  • 🔍 en 📰 artículos ⏎
  • 🔍 en 💬 foros ⏎
  • 🔍 en 👇 este 💬 foro ⏎
  • 🔍 en 👇 este 💬 tema ⏎
Regístrate Regístrate Identifícate Identifícate
Fibra/Cable

Puertos salientes 22 y 23 bloqueados en Vodafone HFC con modo bridge

Lumito
1

Desde hace un mes he notado que los puertos 22 y 23 de mi red están bloqueados. Es decir, que no me puedo conectar con telnet ni ssh a servidores externos desde mi red interna. Uso un router Asus (con ASUSWRT-Merlin 388.2) y el router Technicolor CGA4233 VDF en modo bridge (versión 19.3B01-7.0.8).

Para más información, si desactivo el modo bridge (doble NAT), funciona perfectamente. También desde red móvil. Lo que ocurre es que no quiero realizar eso para tener el máximo control de la red privada. Si solicito una IP distinta (de un rango diferente) tampoco va.

¿Alguien tiene el mismo problema?

Bramante

¿No puedes acceder a puertos 22 y/o 23 en servidores que se encuentran fuera de tu LAN?

Si es eso, bien el Asus, bien el CPE tienen activado algún tipo de firewall bloqueando salidas.

Con la configuración actual, ¿funcionó correctamente en algún momento?

🗨️ 6
Lumito

Correcto. Hace algo más de un mes funcionaba perfectamente. Pocos cambios he hecho al router Asus por mi parte, pero sobre esas fechas actualizaron el firmware del Technicolor.

Lo que me extraña es que si quito el modo puente funciona (pero no quiero para nada doble NAT)…

🗨️ 5
Lumito

Usando tracetcp github.com:22 el único host al que se conecta es el router. Si uso el puerto, por ejemplo, 80, se conecta a algunos más (tipo 10.xxx.xxx.xxx).

🗨️ 3
Bramante
Bramante
🗨️ 2
Lumito
Lumito
🗨️ 1
Lumito
Lumito
pepejil

¿Lo tienes en modo bridge o lo tienes en doble NAT? Porque no es lo mismo.

Si está en modo bridge, la IP pública estará asignada directamente al Asus, con lo que no debería influir en absoluto lo que pase en el Technicolor con respecto a capa 3.

Sin embargo si es doble NAT, el Technicolor seguirá traduciendo el tráfico para salir a Internet y sí le influirá.

Comprueba que realmente estás en bridge. Si lo está, es imposible teóricamente que el Technicolor influyera en algo, con lo que empezaría a mirar si es tema del Asus o de la red de Vodafone.

🗨️ 5
Lumito

Puedo confirmar que está en modo bridge.

🗨️ 4
pepejil

Entonces algo raro debe haber en ese Asus. En modo bridge el Technicolor no puede influir en la capa 3.

Y dudo muchísimo que sea problema de la red de Vodafone. No hace mucho que tuve que entrar a un servidor SSH en el puerto 22 y no tuve problemas.

🗨️ 3
Lumito

¿HFC, móvil, FTTH…?

🗨️ 2
pepejil
pepejil
1
🗨️ 1
Lumito
Lumito
Lumito
2

Al final conseguí que me cambiasen el cablemódem por el Sagemcom F@st 3686 y ya todo funciona perfectamente, por lo que el problema se debe a la reciente actualización del CGA4233VDF (19.3B01-v7.0.8).

🗨️ 5
Amenhotep

Menos mal. Espero no te haya costado nada. Menuda gracia que me desactivaran el puerto 22 y 23, me iba de Vodafone pero ya.

🗨️ 1
Lumito

No, no hubo ningún coste económico, únicamente dos llamadas con soporte técnico y una visita de un técnico. La verdad es que el Sagemcom va mucho mejor (ya que no tengo necesidad de abrir el puerto 443).

pepejil

Sigo sin entender por qué, teniendo delegada la asignación de IP directamente en el Asus, el router que hace de puente puede capar nada de la capa 3.

🗨️ 2
Amenhotep

A mi me dijo un técnico de Vodafone que el Technicolor solo lo instala en usuarios que no tienen Internet sino solo fijo. Y el Sagemcom si el cliente usa internet.

Asi de malo es el Technicolor.

🗨️ 1
pepejil

Pero es que sea malo o bueno, si el Technicolor hace sólo de puente entre la conexión y el router destino (el Asus del OP), ¿Cómo puede influir la capa 2 en cuestiones de la capa 3?

Si tienes la IP delegada en el Asus, no veo otro intermediario que no sea el propio core de la operadora para alterar el funcionamiento de los puertos TCP.