» Poradna » Počítačové sítě

Přístup do domácího routeru zvenku

 |   |  Microsoft Windows 10 Firefox 94.0

Zdravím všechny; používám ASUS DSL N14U (avšak v současné době nelezu na internet přes DSL rozhraní, nýbrž LAN port nakonfigurovaný jako WAN). Před časem jsem si zřídil službu AiDisk u Asusu (zpřístupnění zvenku média připojeného do USB routeru), vlastní doménové jméno v rámci asuscomm.com a všechno báječně fungovalo. Pak přišla aktualizace fw routeru a po jejím provedení a restartu to fungovat přestalo. Nepomohla ani obnova konfigurace ze zálohy, ani vrácení routeru do továrního nastavení a obnově konfigurace ze zálohy. Zajímavé ale je, že ping na jméno mé domény slyší, přeloží ji na ip 100.65.63.61, ale "Request timed out". Napadá mě, že možná Asus přestal službu poskytovat - to by ale byla setsakra náhoda, že by se tak stalo po mé aktualizaci fw, a navíc: kromě toho, že prohlížeč spojení nenaváže, tak nevyhodí žádnou další chybovou hlášku. Máte někdo návrh na řešení? Předem děkuji.

Mohlo by vás také zajímat

Odpovědi na otázku

 | Microsoft Windows 10 Chrome 96.0.4664.93

Request timed out pro ing na adresu 100.65.63.61 je vcelku předvídatelný, protože to není veřejná IP-adresa.Nemáš teď tu adresu 100.65.63.61 na wan portu? Jestli jsem to totiž dobře pochopil, aidisk je jenom DDNS služba a pokud je to tak, tak po upgradu firmwaru jsi možná z nějakého důvodu ztratil veřejnou IP-adresu, kterou jsi měl od svého poskytovatele internetu. Pokud jsi měl dříve na WAN portu veřejnou IP-adresu a teď ne, řešil bych to s providerem.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 10 Chrome 96.0.4664.93

proč by 100... nebyla veřejná?neveřejné jsou zjednodušeně 10..., 172... a 192...

Souhlasím  |  Nesouhlasím  |  Odpovědět
avatar
 | Unknown Mozilla 94.0

Podivej se na RFC6598

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 10 Chrome 96.0.4664.93

ok, jedná se o Shared Address Space pro providery, dík za info

Souhlasím  |  Nesouhlasím  |  Odpovědět
avatar
 | Unknown Mozilla 94.0
 |   |  Android Chrome 96.0

Protoze neverejnych je jich mnohem vic.
Tomuhle se rika CGNAT.

Znalosti facebookem nenahradis

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 10 Chrome 96.0.4664.93

Já mám sice jiný Asus ale měl jsem stejný problém.Vyzkoušej: Používání portů USB/ Sdílený obsah v FTP/ Povolit podporu TLS musí být "NE" a dej použít.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 | Microsoft Windows 10 Chrome 96.0.4664.93

A pak jsi se připojil na neveřejnou IP-adresu?

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Android Chrome 96.0

A pak se probudil...

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 10 Firefox 94.0

2 Josefff: mi to tuhle volbu nenabízí... A pokud ano, tak je někde šikovně schovaná.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 | Microsoft Windows 10 Chrome 96.0.4664.97

pozri, bud sa budes srat s asusom pol roka a stale to nepojde, alebo si kup kludne 1diskove synology. Tam je to otazka vytvorenia si konta a 1 kliku na zapnutie quickconnect.

Souhlasím  |  Nesouhlasím  |  Odpovědět
avatar
 | Microsoft Windows 10 Firefox 91.0

To je panecku rada - "kdyz to nejde s routerem, kup si NAS"

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 10 Chrome 96.0.4664.93

Umíš také poradit něco nebo jen všude na vše střílíš "kup si NAS"? protože prozatím jen výdám všude "kup si NAS" (od tebe už to i tak čtu "NASrat s radou"

Souhlasím  |  Nesouhlasím  |  Odpovědět
 | Microsoft Windows 10 Chrome 96.0.4664.97

vy 2 ste jak hotentoti. Na ten asus potrebuje verejnu IP, na syno QC nepotrebuje. Bude to fungovat, asus nefunguje. Tak si trhnite nohou a necitajte.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 | Microsoft Windows 10 Chrome 96.0.4664.97

a ako vidis, zapojil som sa len po 3 dnoch, lebo som to uz nevladal citat. Presne takychto frajerov som ocakaval.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 | Microsoft Windows 10 Chrome 96.0.4664.45

To neni uplne presne. roob zasadne tlaci jen Synology NAS

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 10 Chrome 96.0.4664.110

Máš pravdu, omlouvám ze za dezinformaci/fabulování :) škoda že nelze upravit již postnutý příspěvěk - doplnich by to aby to sedělo.

Souhlasím  |  Nesouhlasím  |  Odpovědět
avatar
 | Microsoft Windows 10 Chrome 96.0.4664.110

Tady se sešli chytrolíni - "výdám".

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 10 Chrome 96.0.4664.93

Omlouvám se, ten postup jsem ve spěchu napsal blbě.Znova: Používání portů USB/ AiDisk/ Pro pokročilé nastavení sdílení souborů "zde"/ Povolit podporu TLC označit „NE“ a dát použít.https://www.rajce.idnes.cz/f1518610990

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 10 Chrome 96.0.4664.93

D048: A ještě dodávám, že ta položka "TLC" se tam objevila s novým firmwarem a byla defaultně na ANO. Taky jsem s tím zápasil, než jsem na to přišel. Třeba je to i tvůj případ.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 10 Chrome 96.0.4664.93

Není to TLC, ale TLS

Souhlasím  |  Nesouhlasím  |  Odpovědět
avatar
 | Microsoft Windows 10 Chrome 96.0.4664.93

Jakou spojitost má kryptografický protokol s dostupností na neveřejné IP adrese?

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 10 Chrome 96.0.4664.93

Nejsem žádný znalec protokolů, ani expert na IP adresy, ale jedno vím jistě. Pokud mám u TLS nastaveno na ANO, tak se na disk nedostanu. Pokud nastavím NE, tak se na něj v pohodě dostanu. Tak to funguje na mém Asus routeru aniž bych řešil nějaké IP adresy.

Souhlasím  |  Nesouhlasím  |  Odpovědět
avatar
 | Microsoft Windows 10 Chrome 96.0.4664.93

Jestli to tak funguje, tak to znamená jediné - nemáte správně nastavené klíče/certifikáty a proto Vám zabezpečená komunikace nefunguje - to že vypnete zabezpečení není řešení, jen obcházení špatně nastaveného zařízení. Nefunguje Vám "zabezpečovací prvek" tak ho prostě vypnete a neřešíte --- bezva přístup :D

Souhlasím  |  Nesouhlasím  |  Odpovědět
avatar
 | Microsoft Windows 10 Chrome 96.0.4664.93

... nejde editovat, pokračování:Pokud by šlo jen o Vás, jde to na Vaše triko, jenomže Vy radíte (ze své neznalosti) i ostatním, aby si zabezpečení svého zařízení vypli ač to vůbec nesouvisí s dotazem (a informacemi) na které reagujete --- tudíž můžete u podobně neznalých napáchat zbytečné škody.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 10 Chrome 96.0.4664.93

Ve starším fw. tady ta možnost nastavení TLS myslím že nebyla, nebo byla vypnutá a vše fungovalo. Jen jsem upozornil na možnou příčinu, proč se po aktualizaci fw. nemůže připojit na disk a kde může být příčina. Stejně jako u mě. Ať si každý nastaví co chce. S Bohem.

Souhlasím  |  Nesouhlasím  |  Odpovědět
avatar
 | Microsoft Windows 10 Chrome 96.0.4664.93

Přistupovat do domácího routeru je nejlépe skrze VPN a veřejnou IP .. tedy jako kdybys byl byl připojen v domácí síti.. Mikrotik umí pomocí pomocí "aplikace" připojení mobilem ze vzdálené sítě rovnou do routeru.. K tomu je rovněž zapotřebí veřejné IP adresy + k tomu bych doporučil změnit port pro přihlášení do utilitky -> WinBox(přihlášení do routeru) .. Využívat cloudu a DDNS routerů Asus .. ??? NIKDY..

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 10 Firefox 94.0

2 Edysák: "Využívat cloudu a DDNS routerů Asus .. ??? NIKDY.. " To si moc nevybereš, vizhttps://www.zive.cz/clanky/statisice-routeru-... Síť je plná rizik, na některá prostě člověk přistoupí - stejně jako když jede autem (busem, vlakem, pěšky...) ráno do práce a odpoledne nazpět, také přistupuje na jistou míru rizika...

Souhlasím  |  Nesouhlasím  |  Odpovědět
avatar
 | Microsoft Windows 10 Chrome 96.0.4664.93

Ten článek jsem četl.. Výrobce Mikrotik přeci nebere na svá bedra, že si uživatel jejich router neumí správně nastavit a dokonce ani pravidelně nekontroluje, jestli je k dispozici nová aktuální verze firmware.. Na některém spešl českém webu dokonce upozorňují uživatele na několik hrubých chyb při nastavování routerů Mikrotik.. A to má každý Mikrotik v principu stejné možnosti nastavení.. Někdo využívá + další funkce a možnosti navíc.. Když si pořídím nějaký router Asus, pak se za nějaký 3 roky mohu spolehnout jen na to, že výrobce pro daný model nevydá žádnou novou aktualizaci.. Takže poběžím koupit nový router..

Souhlasím  |  Nesouhlasím  |  Odpovědět
 | Linux Chrome 96.0.4664.93

Technická podpora Asusu vám řekla co?Jinak pokud jde o jakýkoliv vzdálený přístup, IPv6 je řešení. Proč se někdo v roce 2021, ba téměř 2022 zabývá nějakým nesmyslem typu IPv4, to je mi vskutku záhadou.Jenom pro úplnost dodám, že ta doména rozhodně nevede na router samotný, nýbrž na nějaký proxy server poskytovatele těch vzdálených připojení, ke kterému pak router naváže tunel, skrz který se pak dá připojit až na router. To je samozřejmě pochroumaný princip fungování s velkým bratrem uprostřed, důsledek nesmyslu zvaného IPv4. Proto je důležité používat IPv6 a vyhýbat se IPv4.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Android Chrome 96.0

Máte pravdu že IPv6 by dnes mělo být samozřejmostí... na druhou stranu je potřeba říct i to B... teda že nějaké problémy řeší, jiné ale naopak přináší (nehledě na pamatování)... např. přidělování statických adres DHCP je přehlednější, NAT jako možnost vyloženě chybí (ano, většinou se uvádí jako výhoda že nemusí být u IPv6 potřeba, jindy naopak NAT může z topologickeho i bezpečnostního rizika leccos řešit... třeba anonymitu apod)... takže úplně černobílé to není, ideální je koexistence a plná podpora IPv4/6

Souhlasím  |  Nesouhlasím  |  Odpovědět
 | Linux Chrome 96.0.4664.110

Statické přidělování adres přes DHCP (1) je samozřejmě možné i u IPv6, ale (2) většinou se u IPv6 nepoužívá, protože je to zastaralý, *nepřehledný* a hlavně nebezpečný nesmysl. Zásadní výhody IPv6 tkví právě v tom, že koncová zařízení používají řídký adresní prostor.NAT nikdy nikde nikomu nechybí. NAT je nesmysl, který zmrzačil internet a způsobil vznik nebezpečných velkých bratrů typu Skype. Kdyby se dalo normálně spojit z kterékoliv IP adresy na kteroukoliv, problém s centralizovanými velkými bratry by nikdy nevznikl. Prostě by dalo někomu zavolat nebo napsat s end-to-end zabezpečením, na normální veřejnou (jakou jinou?) IP adresu, přesně jak to bylo původně zamýšleno a jak by internet měl fungovat, nebýt hrůzy zvané NAT.NAT z „topologického“ (i z břízaogického a jabloňogického) hlediska všechno zhoršuje a je bezpečnostní hrozbou, nikoliv výhodou. Iluze zabezpečení je mnohem horší hrozbou než absence zabezpečení, nemluvě o tom, že NAT není (ani náhodou) náhražka skutečného firewallu.Koexistenci je potřeba úplně zrušit, protože přináší jenom zbytečnou práci navíc a naprosto zbytečné udržování mrtvoly zvané IPv4 při životě. IPv4 chcípnul někdy před rokem 2000, kdy de facto došly zoufalé 32-bitové adresy a NAT pak zničil internet. Zrušit v síti IPv4 je obrovská úleva a odpadne tím většinou mnohem víc než polovina starostí.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 10 Chrome 96.0.4664.110

"statické přidělování adres přes DHCP (1) ... většinou se u IPv6 nepoužívá, protože je to zastaralý, *nepřehledný* a hlavně nebezpečný nesmysl."Co to je za blábol? Nepřehledný? Naopak, mám všechna zařízení krásně po skupinách IP adres a jen letmý pohledem z konzole okamžitě vím, jestli se jedná o kameru, notebook nebo server aniž potřebuju DNS nebo někde zjišťovat, co mám zrovna v síti připojené. A jak je to prosím nebezpečné, jako že IP adresa přidělená uvnitř firmy přes dynamické DHCP je bezpečnější než přidělená přes statické DHCP nebo jak?"NAT je nesmysl, který zmrzačil internet a způsobil vznik nebezpečných velkých bratrů typu Skype. Kdyby se dalo normálně spojit z kterékoliv IP adresy na kteroukoliv, problém s centralizovanými velkými bratry by nikdy nevznikl. Prostě by dalo někomu zavolat nebo napsat s end-to-end zabezpečením, na normální veřejnou (jakou jinou?) IP adresu, přesně jak to bylo původně zamýšleno a jak by internet měl fungovat, nebýt hrůzy zvané NAT. NAT z „topologického“ (i z břízaogického a jabloňogického) hlediska všechno zhoršuje a je bezpečnostní hrozbou, nikoliv výhodou."Takže NAT může za Skype? Jakože bychom měli nějaké messengery bez centrálního serveru, jo? Hmmm a správa připojených a online klientů? BTW vlastní hovor může i dnes probíhat mezi koncovými stanicemi šifrovani bez ohledu na NNAT, to s tím totiž vůbec nesouvisí (Telegram, Signal). Naopak, máte možnost mít veřejnou IP (pořád jsou a je jich relativní dostatek, jen nejsou volně k dispozici ale mají je nasyslené operátoři) nebo NAT - prostě možnost volby." Iluze zabezpečení je mnohem horší hrozbou než absence zabezpečení,"V tomhle bodě s Vámi souhlasím"nemluvě o tom, že NAT není (ani náhodou) náhražka skutečného firewallu."Co je tohle zase za blábol? NAT je jednou z součástí firewallu, žádná jeho náhražka. Není to A nebo B, ale A bez Ukázat celý příspěvek

Souhlasím  |  Nesouhlasím  |  Odpovědět
avatar
 | Microsoft Windows 10 Firefox 91.0

Ac s tebou vetsinou souhlasim a nesdilim Phanoshuv nazor na IPv4, tak zamenujes NAT jako technologii a beznou implementaci NAT+Firewall.Klasicky NAT (ani SNAT) te sam o sobe pred nicim nechrani. Ve skutecnosti tu zdanlivou bezpecnost zarizeni "za NATem" zarizuje prave ten stavovy firewall.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 10 Chrome 96.0.4664.110

Smím se zeptat na zařízení kde najdu implementovaný pouze "samostatný NAT" bez stavového FW? BTW i kdybych (čistě teoreticky) připustil existenci nějakého překladu adres (bez jakéhokoliv rozlišování stavu spojení), jak byste chtěl poslat jakýkoliv datagram na zařízení dovnitř když "něco" (zde stavový firewall) nebude mít takové navázané spojení nikde uložené a tudíž nebude vědět, jak s informacemi v došlém datagramu nakládat (kam jej směrovat)?Můžeme se bavit o tom, zda je NAT, masquerade apod samostatnou technologií (čistě z akademického hlediska určitě ano), nicméně pak to co nazýváme obecně stavový firewall je souhrnem právě mnoha takových technologií (pre/post routing například.)

Souhlasím  |  Nesouhlasím  |  Odpovědět
avatar
 | Microsoft Windows 10 Firefox 91.0

https://www.oreilly.com/library/view/internet-cor... Obdobne se da pouzit Loose Source Routing.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 10 Chrome 96.0.4664.110

hm, ale IMHO je tohle něco jiného - strict a loose source routing jenom říkají, kterými routery má datagram na své cestě dojít do cíle - nedocházi k nahrazení zdrojové adresy, jen se doplňují uzly.

Souhlasím  |  Nesouhlasím  |  Odpovědět
avatar
 | Microsoft Windows 10 Firefox 91.0

To je pravda, ale da se to zneuzit. Jestli se nekdy nekde potkame u piva, povypravim ti jak jsme pomoci LSR hackli databazovy server ktery poslouchal pouze na 127.0.0.1 ...

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 10 Chrome 96.0.4664.110

OK, domluveno :D .. a do nového roku jenom samé pozitivní vibrace :D :D :D

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Linux Firefox 95.0

NAT (Network Address Translation) jen v IP hlavičkách přepisuje adresy jedna ku jedné. Pokud mluvíš o maškarádě, tak se to nazývá NAPT (Network address port translation).> BTW i kdybych (čistě teoreticky) připustil existenci nějakého překladu adres (bez jakéhokoliv rozlišování stavu spojení)V linuxu se to nazývá stateless NAT a konfiguruje se to takhle -> http://linux-ip.net/html/nat-stateless.html

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 10 Chrome 96.0.4664.110

Jasně ... ale pořád to modifikuje stejné tabulky (nat/filter table, resp tady ještě route table). Připouštím že jsem se vyjádřil nepřesně, šlo mi o to, že NAT (stejně jako ostatní záležitosti IP stacku) je součástí jádra a jsou totožné s těmi se kterými pracuje to čemu říkáme firewall."Pokud mluvíš o maškarádě, tak se to nazývá NAPT (Network address port translation)."Tohle je IMHO pozůstatek doby minulé (názvosloví - pamatuju ještě v Linuxu ipfwadm který uměl jenom maškarádu). Co si tak matně vzpomínám tak někdo někde říkal (nějaké Cisco školení, ale ruku za to do ohně nedám) že doporučuje všude používat "source NAT" a "destination NAT" a bude to vždy jasné protože masquerade a redirect nejsou nic jiného než právě ukázky source a destination NATu. Dokumentace říká "masquerade is a special form of source NAT without need to specify to-addresses - outgoing interface address is used automatically"

Souhlasím  |  Nesouhlasím  |  Odpovědět

Související témata: Doménové jméno, LAN port