Permalänk
Medlem

Kan ej öppna portar på ASUS Router

Hello alla!

Skaffade mig en Asus AX53U för några månader sedan och har varit supernöjd, tills jag skulle öppna portar för några dagar sedan.

Har testat typ allt, factory reset, alla olika firmware versioner men det vill sig inte. Sitter inte bakom CGNAT. Har även stängt av NAT-acceleration, UPNP osv.

Måste jag köpa en ny eller vad är det som fallerar?

Permalänk
Medlem

Är du 100% säker på att du har publik IP-adress? Och har du testat att ansluta utifrån, så att problemet inte handlar om strul med NAT loopback / NAT reflection?

Permalänk
Medlem
Skrivet av zyrien:

Hello alla!

Skaffade mig en Asus AX53U för några månader sedan och har varit supernöjd, tills jag skulle öppna portar för några dagar sedan.

Har testat typ allt, factory reset, alla olika firmware versioner men det vill sig inte. Sitter inte bakom CGNAT. Har även stängt av NAT-acceleration, UPNP osv.

Måste jag köpa en ny eller vad är det som fallerar?

https://i.gyazo.com/f48e81582adc2857c2dfba3b54f9c8c5.png

Under "intern port" är det tomt. Du behöver ange en port som du ska pf, som du har gjort på den understa. Eller sätter den auto samma som extern om man lämnar fältet tomt kanske?
Vad har du för ip under waninterfacet på routern? Du är 100 på att du inte sitter bakom cgnat?

Visa signatur

.

Permalänk
Medlem

Sen är flera av de där reglerna fel/tveksamma med ~98% sannolikhet men det är en annan diskussion.

Permalänk
Medlem
Skrivet av fragwolf:

Under "intern port" är det tomt. Du behöver ange en port som du ska pf, som du har gjort på den understa. Eller sätter den auto samma som extern om man lämnar fältet tomt kanske?
Vad har du för ip under waninterfacet på routern? Du är 100 på att du inte sitter bakom cgnat?

Det spelar ingen roll vad jag fyller i där, har testat alla olika kombinationer. Jag har hört med Bredband2 och jag har en publik ip-adress.

https://www.bredband2.com/blogg/vad-aer-en-cg-nat-adress-och-...

Enligt denna ska det börja på 100, och min börjar på 89.

Permalänk
Medlem
Skrivet av zyrien:

har testat

Hur?

Skrivet av zyrien:

vad är det som fallerar?

Exakt rätt fråga. För att få ett vettigt förslag på lösning behöver du antagligen tala om det.

Standardgången för att felsöka detta är enligt följande:
1. Förvissa dig om att du kan nå porten lokalt (från LAN, utan att gå genom routern, men från en annan dator). netcat (Linux, WSL) klarar av att göra en TCP-anslutning och att skicka paket till UDP (anslutningslöst). telnet-klienten i Windows kan göra en TCP-anslutning och visar ett svart fönster när anslutningen gjorts, eller ett felmeddelande som man kan förstå något av.
2. Samma sak, från internet. Testa genom att internetdela din mobil till datorn och se till att den inte är uppkopplad med WiFi.

Du behöver alltså en extra dator, förutom de som finns på .82 och .226 att testa från.

De vanliga problemen är: Glömt att sätta DHCP-tilldelning för de IP man port-forwardat till. Glömt att öppna portarna i brandväggen på burken där tjänsten finns. CG-NAT. Gjort fel i testningen. Fel i port-forwardingen angående port/port-range/IP/protokoll. Förstår inte hur en klient gör när den väljer vart den ska ansluta. Tjänsten är inte igång på den port man tror.

Wireshark är överkurs, men kan vara bra att ta till vid svårare problem.

Permalänk
Medlem
Skrivet av KAD:

Hur?

Exakt rätt fråga. För att få ett vettigt förslag på lösning behöver du antagligen tala om det.

Standardgången för att felsöka detta är enligt följande:
1. Förvissa dig om att du kan nå porten lokalt (från LAN, utan att gå genom routern, men från en annan dator). netcat (Linux, WSL) klarar av att göra en TCP-anslutning och att skicka paket till UDP (anslutningslöst). telnet-klienten i Windows kan göra en TCP-anslutning och visar ett svart fönster när anslutningen gjorts, eller ett felmeddelande som man kan förstå något av.
2. Samma sak, från internet. Testa genom att internetdela din mobil till datorn och se till att den inte är uppkopplad med WiFi.

Du behöver alltså en extra dator, förutom de som finns på .82 och .226 att testa från.

De vanliga problemen är: Glömt att sätta DHCP-tilldelning för de IP man port-forwardat till. Glömt att öppna portarna i brandväggen på burken där tjänsten finns. CG-NAT. Gjort fel i testningen. Fel i port-forwardingen angående port/port-range/IP/protokoll. Förstår inte hur en klient gör när den väljer vart den ska ansluta.

Wireshark är överkurs, men kan vara bra att ta till vid svårare problem.

Tack för ett utförligt svar, skall kika!

Permalänk
Medlem
Skrivet av zyrien:

Hello alla!

Skaffade mig en Asus AX53U för några månader sedan och har varit supernöjd, tills jag skulle öppna portar för några dagar sedan.

Har testat typ allt, factory reset, alla olika firmware versioner men det vill sig inte. Sitter inte bakom CGNAT. Har även stängt av NAT-acceleration, UPNP osv.

Måste jag köpa en ny eller vad är det som fallerar?

https://i.gyazo.com/f48e81582adc2857c2dfba3b54f9c8c5.png

Du har tryckt på knappen längst upp för att aktivera väl?

Så här ser konfigurationen ut på min router.

Permalänk
Medlem
Skrivet av Amerald:

Du har tryckt på knappen längst upp för att aktivera väl?
<Uppladdad bildlänk>

Så här ser konfigurationen ut på min router.

Japp den är på!

Permalänk
Medlem

Jag hade en TP-link innan, och då rullade det på fint, inga issues. Orkar seriöst inte hålla på med sån här skit, detta skall ju bara fungera. Funderar på att kasta den i papperskorgen och köpa en TP-link.

Permalänk
Medlem

Hur testar du om portarna är öppna eller ej?

Är det rätt ip-adress angiven så det inte blir galet där? Dubbelkolla på den dator du försöker öppna för.

Låter verkligen inte som att det är routern det är fel på om du ställt in allt rätt.. port forward är väl mer eller mindre en standardfunktion i konsumentroutrar nuförtiden, även det absolut billigaste skräpet har det

Visa signatur

NZXT H510 Flow MSI B450 Tomahawk MAX
AMD Ryzen 5800X3D RX 7900XTX Kingston Fury 64GB

Permalänk
Medlem
Skrivet av zyrien:

Jag hade en TP-link innan, och då rullade det på fint, inga issues. Orkar seriöst inte hålla på med sån här skit, detta skall ju bara fungera. Funderar på att kasta den i papperskorgen och köpa en TP-link.

Förstår din frustration men det är ju enkelt at testa vad felet är.

Kolla vad din externa ip är på exempelvis https://whatismyipaddress.com/ (tryck på din ipv4-adress och kolla så den hänvisar till rätt ISP/Land osv annars sitter du på CGNAT (vilket du kommer göra varje gång du byter router igen..)

  1. Installera t.ex Python på din dator

  2. Starta en webbserver: python -m http.server 9000

  3. Starta webbläsaren och anslut till http://localhost:9000/ funkar det?

  4. Starta webbläsaren på en annan dator i ditt nätverk. Anslut till http://ip-till-server:9000/ funkar det? (ex. 192.168.1.2 som i mitt fall)

  5. Skapa en portforward på port 9000 till din lokala ip-adresss (ex. 192.168.1.2 som i mitt fall)

  6. Starta webbläsaren på en annan dator i ditt nätverk. Anslut till http://extern-ip-till-server:9000/ funkar det?

Permalänk
Medlem

Har du kollat på shields up om porten är öppen utåt?

https://www.grc.com/x/ne.dll?bh0bkyd2

Permalänk
Medlem

Nu är det löst! Bytte firmware igen och gjorde en factory reset, och nu hittar jag min HTTP server från luren utanför wifi Stort tack till alla som engagerade sig att hjälpa mig

God fortsättning vänner!