Přejít na obsah
View in the app

A better way to browse. Learn more.

Vodafone Techforum

A full-screen app on your home screen with push notifications, badges and more.

To install this app on iOS and iPadOS
  1. Tap the Share icon in Safari
  2. Scroll the menu and tap Add to Home Screen.
  3. Tap Add in the top-right corner.
To install this app on Android
  1. Tap the 3-dot menu (⋮) in the top-right corner of the browser.
  2. Tap Add to Home screen or Install app.
  3. Confirm by tapping Install.

Doporučené odpovědi

Odesláno

Je možné, že ISP nějakým způsobem blokuje port 21 zvenku do vnitřní sítě? Mám VS  v bridgi a za ním mikrotik a NAS. Za boha se nemůžu prostřílet zvenku do NASky na portu 21, přitom z vnitřní sítě není problém. Povypínal jsem pravidla na mikrotiku i vypnul firewall na NASce a furt nic.

  • Premium
  • -
  • Cinema
  • Vodafone Station WiFi 5
  • Kladno

Vyřešil Jenda

Přejít na řešení
Odesláno
Port 21 (FTP) teoreticky může ISP blokovat, ale to by tě nemuselo moc zajímat, protože si službu ve svém routeru přesměruješ z jiného externího portu právě na interní port 21, např. externí port bude 12345 a přesměruješ ho na interní port 21 (TCP), samozřejmě dle fixní IP adresy ve vnitřní síti, jenž NAS používá. K FTP v NAS pak budeš přistupovat po zadání svojí pevné veřejné IP adresy a na konec dáš :12345, čímž dojde v routeru ke směrování na port 21 v NAS.
  • -
  • -
  • -
  • -
  • -
Odesláno
  • Autor
  • Řešení

dík za nakopnutí, takže blokuje, na jiném portu OK

  • Premium
  • -
  • Cinema
  • Vodafone Station WiFi 5
  • Kladno
Odesláno

To se mi nějak nezdá že by Vodafone jen tak blokoval FTP port 21, na tohle si tady nikdy nikdo nestěžoval,

když už k blokaci takového portu dojde, tak to bývá obvykle z důvodu podezření na virovou nákazu a spolu s ním se blokují některé další porty jako třeba poštovní.

  • Kabel 150 Mb/s
  • -
  • Komfort
  • Compal VF, VTV box, CA modul
  • Brno
Odesláno
  • Autor

když na mikrotiku vytvořím pravidlo - přesměruj z veřejné IP port 21 na vnitřní IP port 21, tak to nejde, pokud změním na veřejné IP port na cokoliv jiného, funguje to

  • Premium
  • -
  • Cinema
  • Vodafone Station WiFi 5
  • Kladno
Odesláno
Tak či onak, tak není dobré provozovat NAS na veřejné IP adrese na externím portu 21, který je shodný s interním portem. Podobně jako si třeba RDP také znalý uživatel neprovozuje na externím portu 3389 atd.
  • -
  • -
  • -
  • -
  • -
Odesláno

Zkusil jsem si to a na Mikrotik mi paket na port 21 normálně přijde (tedy ze sítě Vodafone), SYN pakety se v logu ukážou, čili určitě to není řezáno globálně (@tomus).

Tak přijde i ze sítě O2, čili Vodafone je v tom (skoro jistě) nevinně. (Jinak testoval jsem to tak, že na (skoro) začátek input chainu ve firewallu jem dal logovat a zahodit tcp pakety na port 21)

 

Ještě nápad – neběží na tom Mikrotiku náhodou ftp služba na portu 21? Pak by se to mohlo chovat takhle. Já ji mám vypnutou:

image.png.7575f2df0371b3a3c92c318da002fa5e.png

  • Super, Premium
  • -
  • -
  • Vodafone Station WiFi 5, Compal CH7465
  • Zlín
Odesláno
  • Autor

kouknu, až se k tomu dostanu, jsem teď pryč

  • Premium
  • -
  • Cinema
  • Vodafone Station WiFi 5
  • Kladno
Odesláno

Nemel bys lepsi na tom mikrotiku spustit treba wireguard a do NAS se pripojovat VPNkou? Delam to tak se Synology, je to rychlejsi a nadavam NAS verejne na net

  • Super 500 Mb/s
  • -
  • -
  • Compal CH7465 černý
  • Ostrava - Zábřeh
Odesláno
  • Autor

@Ondrej1 zkoušel jsem všechny varianty, i s vypnutým FTP v services.

@Tube najdu si čas a wireguard taktéž otestuji.

  • Premium
  • -
  • Cinema
  • Vodafone Station WiFi 5
  • Kladno

Přidat se ke konverzaci

Přispívat můžete okamžitě a zaregistrovat se později. Pokud máte účet, přihlaste se a přispívejte pod Vaším účtem.
Poznámka: Váš příspěvek vyžaduje před zobrazením schválení moderátorem.

Návštěvník
Odpovědět na toto téma...

Právě prohlíží tuto stránku 0

  • Žádný registrovaný uživatel si neprohlíží tuto stránku

Vodafone Czech Republic a.s.,
nám. Junkových 2808/2, 155 00 - Praha 5,
IČO 25788001, sp. zn. B 6064 vedená u Městského soudu v Praze

Vodafone Czech Republic a.s.,
Junkových sq. 2808/2, 155 00 - Prague 5,
CRN 25788001, file number B 6064 kept at the Municipal Court in Prague

Powered by Invision Community

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.