Portforward problem när Vpn är aktiverat. Bahnhof - Intergrity VPN- Asus TUF AX5400

Permalänk
Medlem

Portforward problem när Vpn är aktiverat. Bahnhof - Intergrity VPN- Asus TUF AX5400

Hej där ute !
Hoppas att ngn kan hjälpa mig med mitt otroligt ströriga problem. Jag är inte speciellt duktig på routers / portforward /vpn
men inte heller helt nollad. Men jag kan inte begripa och lösa problemet varför min Vpn tjänst blockar mina portforward portar.
Allt verkar fungera som en dans när jag kör datorn utan vpn tjänst. Men så fort jag aktiverar Intergrity vpn så fungerar ingen port under "portforward" i routern.

Blir tokig snart....

Mvh J

Permalänk
Arvid Nordqvist-mannen
Permalänk
Medlem

Vad är det specifikt du försöker göra med din port forward? När du använder en VPN så kommer du att sitta på din VPN's IP adress vilket gör att bara lokal port forward i din router inte fungerar. För att port forward skulle fungera så skulle din VPN leverantör behöva göra det på deras sida med vilket jag gissar ingen(?) VPN tjänst skulle erbjuda.

Gjorde det mer tydlig vad jag menade
Visa signatur

AMD Ryzen 7 7800X3D | Noctua NH-U12A | Gigabyte B650 Aorus Elite AX | Corsair 2x16GB DDR5 6000MHz CL30 Vengeance RGB | PowerColor Radeon RX 6800 XT 16GB Red Dragon | Fractal Design Torrent Compact | Seasonic Prime GX 1300W | MSI Optix MAG274QRF-QD + HP ZR24w | WD Black SN850X 2TB | Windows 11 Home 64-Bit |

Permalänk
Medlem

Integrity stödjer inte port forwarding

Permalänk
Medlem
Skrivet av RaidSoft:

Vad är det specifikt du försöker göra med din port forward? När du använder en VPN så kommer du att sitta på din VPN's IP adress vilket gör att port forward inte är nått du kan använda. För att port forward skulle fungera så skulle din VPN leverantör behöva göra det på deras sida vilket jag gissar ingen VPN tjänst skulle erbjuda.

Vad menar du? Om man kan göra en portforward eller inte beror på om man får en publik ip på sitt vpn.

edit: med just integrety funkar det inte.

Permalänk
Medlem

@Bozzeta så kanske det är, jag vet inget om integrity VPN men jag körde ett tag Private VPN och där fick man en port som automatiskt kördes i port-forward.

Det gjorde att jag kunde använda några program som behövde port-forward, dock var man tvungen att kolla varje gång man körde VPN appen i datorn eftersom det var en ny port varje gång man kopplade upp sig över VPN.

Permalänk
Medlem
Skrivet av suhrim:

Vad menar du? Om man kan göra en portforward eller inte beror på om man får en publik ip på sitt vpn.

edit: med just integrety funkar det inte.

Sant, men du skulle väl fortfarande inte bara göra din port forward lokalt i din router som han pratar om? Om VPN tjänsten erbjuder det så är det möjligt vilket jag nämnde (men jag antog att typ ingen VPN tjänst faktiskt erbjöd det, har faktiskt inte kollat det)

Ska editera min post så det är mer klart vad jag menade.

Visa signatur

AMD Ryzen 7 7800X3D | Noctua NH-U12A | Gigabyte B650 Aorus Elite AX | Corsair 2x16GB DDR5 6000MHz CL30 Vengeance RGB | PowerColor Radeon RX 6800 XT 16GB Red Dragon | Fractal Design Torrent Compact | Seasonic Prime GX 1300W | MSI Optix MAG274QRF-QD + HP ZR24w | WD Black SN850X 2TB | Windows 11 Home 64-Bit |

Permalänk
Medlem
Skrivet av RaidSoft:

Sant, men du skulle väl fortfarande inte bara göra din port forward lokalt i din router som han pratar om? Om VPN tjänsten erbjuder det så är det möjligt vilket jag nämnde (men jag antog att typ ingen VPN tjänst faktiskt erbjöd det, har faktiskt inte kollat det)

Ska editera min post så det är mer klart vad jag menade.

Eh jo det skulle man kunna, på samma sätt som du kan göra en portforward när du får en publik ip från din isp.

Permalänk
Medlem
Skrivet av suhrim:

Eh jo det skulle man kunna, på samma sätt som du kan göra en portforward när du får en publik ip från din isp.

Då har jag isf missförstått hur det fungerar med VPN, då även om man sitter på publikt IP så är det ju ändå ett extra lager ovanpå din ISP? Du sitter först på din IP från din ISP som sen tunnlar till din VPN's exit point. Du skippar ju inte bara din ISP's interna trafik och använder din VPN som ISP?

Måste inte all port forward ändå hanteras på VPN sidan? Eller menar du att det är integrerat i din router så den skickar port forward till VPN automatiskt också?

Visa signatur

AMD Ryzen 7 7800X3D | Noctua NH-U12A | Gigabyte B650 Aorus Elite AX | Corsair 2x16GB DDR5 6000MHz CL30 Vengeance RGB | PowerColor Radeon RX 6800 XT 16GB Red Dragon | Fractal Design Torrent Compact | Seasonic Prime GX 1300W | MSI Optix MAG274QRF-QD + HP ZR24w | WD Black SN850X 2TB | Windows 11 Home 64-Bit |

Permalänk
Medlem
Skrivet av RaidSoft:

Då har jag isf missförstått hur det fungerar med VPN, då även om man sitter på publikt IP så är det ju ändå ett extra lager ovanpå din ISP? Du sitter först på din IP från din ISP som sen tunnlar till din VPN's exit point. Du skippar ju inte bara din ISP's interna trafik och använder din VPN som ISP?

Måste inte all port forward ändå hanteras på VPN sidan? Eller menar du att det är integrerat i din router så den skickar port forward till VPN automatiskt också?

Ja det har du nog, det är enheten som har den publika ip'n som måste hantera portforwarding, det är inget VPN operatören kan göra. Det kräver ju såklart att routern klarar av att forworda portar från VPN anslutningen.

Permalänk
Medlem
Skrivet av DennisOlof:

@Bozzeta så kanske det är, jag vet inget om integrity VPN men jag körde ett tag Private VPN och där fick man en port som automatiskt kördes i port-forward.

ok.
Framgår här i alla fall
https://integrity.st/ispsupport/

Permalänk
Medlem
Skrivet av tcntad:

Har du publik ip eller är det CG-NAT?

Vad funkar utan VPN?

Har public ip , som kostar extra hos bahnhof
Tänkte mest köra torrent och Qbittorrent porten låses helt ute vid aktiv vpn. Fungerar utmärkt utan vpn ansluten.
Vpn kör jag i routern och kör alternativet vpn fusion

Permalänk
Medlem
Skrivet av RaidSoft:

Vad är det specifikt du försöker göra med din port forward? När du använder en VPN så kommer du att sitta på din VPN's IP adress vilket gör att bara lokal port forward i din router inte fungerar. För att port forward skulle fungera så skulle din VPN leverantör behöva göra det på deras sida med vilket jag gissar ingen(?) VPN tjänst skulle erbjuda.

aha tänkte köra torrents lite mer safe via vpn , så det är min torrentsclient som inte vill fungera med vpn

Permalänk
Medlem
Skrivet av Xelor77:

Har public ip , som kostar extra hos bahnhof
Tänkte mest köra torrent och Qbittorrent porten låses helt ute vid aktiv vpn. Fungerar utmärkt utan vpn ansluten.
Vpn kör jag i routern och kör alternativet vpn fusion

Frågan är om du får ett publikt ip på ditt vpn, men som redan sagts i tråden går det inte att öppna portar med integrety.

https://integrity.st/ispsupport/

Citat:

Stödjer ni port forward?

Nej.

Permalänk
Medlem
Skrivet av Bozzeta:

Integrity stödjer inte port forwarding

JAsså , varför sa dom inte det på supporten ? 'Så med andra ord är jag körd med Integity och kan inte köra torrents med vpn på ?

Permalänk
Medlem
Skrivet av Xelor77:

JAsså , varför sa dom inte det på supporten ? 'Så med andra ord är jag körd med Integity och kan inte köra torrents med vpn på ?

Du kan använda torrents men du kan inte öppna portar via vpn.

Permalänk
Medlem
Skrivet av Bozzeta:

Du kan använda torrents men du kan inte öppna portar via vpn.

Jo jag kan ladda hem torrents , men ingen kommer kunna ladda från mig. Så ratio kommer bli svårt att uppehålla på torrentsidorna

Permalänk
Medlem
Skrivet av Xelor77:

Jo jag kan ladda hem torrents , men ingen kommer kunna ladda från mig. Så ratio kommer bli svårt att uppehålla på torrentsidorna

Jo alla som använder port forwarding kan ladda ner från dig. Andra inte...

Permalänk
Medlem
Skrivet av Bozzeta:

Jo alla som använder port forwarding kan ladda ner från dig. Andra inte...

Hmm , den va jag inte riktigt med på. Trodde att torrentclient porten måste va "nåbar" för att folk skall kunna ansluta till mina torrents.

Permalänk
Medlem
Skrivet av Xelor77:

Hmm , den va jag inte riktigt med på. Trodde att torrentclient porten måste va "nåbar" för att folk skall kunna ansluta till mina torrents.

Det räcker att den ena sidan är nåbar.

Permalänk
Medlem
Skrivet av suhrim:

Det räcker att den ena sidan är nåbar.

Ok , så summan av kadimumman är att om jag kör utan vpn är jag oskyddad men alla kan nå mig eftersom porten är öppen för allmänheten dvs ration kommer va lättare att bygga på. Med vpn så är porten stängd, förutom för dom som själva använder portforward, dvs det minskar kraftigt mina seed chanser och ration kommer va segare att bygga på / bibehålla. Men jag jag är iaf mer skyddad när jag fildelar typ

Permalänk
Medlem
Skrivet av Xelor77:

Ok , så summan av kadimumman är att om jag kör utan vpn är jag oskyddad men alla kan nå mig eftersom porten är öppen för allmänheten dvs ration kommer va lättare att bygga på. Med vpn så är porten stängd, förutom för dom som själva använder portforward, dvs det minskar kraftigt mina seed chanser och ration kommer va segare att bygga på / bibehålla. Men jag jag är iaf mer skyddad när jag fildelar typ

Det är korrekt uppfattat. Poängen med en VPN tunnel är att försvåra identifiering av din internet-trafik genom att terminera ut den via en IP-adress som står registrerad på annan person/organisation. Detta innebär dock som du konstaterat att inkommande trafik inte finner sig tillbaks då du i princip hamnar bakom NAT-adressering i andra änden av VPN-tunneln med de flesta kända VPN-leverantörer, dvs att du delar en publik IP-adress med många som en del av anonymiseringen.

Sen ska man ha väldigt klart för sig att det är lite av en falsk trygghet att sitta bakom en VPN-tjänst om man bara surfar runt på forum, olika sociala medier eller soffhandlar. Att förbli anonym innebär i princip att man inte får logga in någonstans när man surfar, oavsett på forum, sociala medier eller webbutiker, och ads-nätverken har en hel arsenal av verktyg till sitt förfogande för att identifiera de små smulor av data vi lämnar ifrån oss här och där utan att vi tänker på det, för att sedan använda detta för att erbjuda rätt reklam vid rätt tillfälle för att maximera chansen till att få oss att köpa något. ;-P

Visa signatur

Also found as @piteball@mastodon.rockhost.se

Permalänk
Medlem
Skrivet av RaidSoft:

Vad är det specifikt du försöker göra med din port forward? När du använder en VPN så kommer du att sitta på din VPN's IP adress vilket gör att bara lokal port forward i din router inte fungerar. För att port forward skulle fungera så skulle din VPN leverantör behöva göra det på deras sida med vilket jag gissar ingen(?) VPN tjänst skulle erbjuda.

Jodå, OVPN erbjuder det.

Permalänk
Medlem
Skrivet av RaidSoft:

Då har jag isf missförstått hur det fungerar med VPN, då även om man sitter på publikt IP så är det ju ändå ett extra lager ovanpå din ISP? Du sitter först på din IP från din ISP som sen tunnlar till din VPN's exit point. Du skippar ju inte bara din ISP's interna trafik och använder din VPN som ISP?

Måste inte all port forward ändå hanteras på VPN sidan? Eller menar du att det är integrerat i din router så den skickar port forward till VPN automatiskt också?

Nej, du har vad jag förstår rätt. Med tanke på att varje VPN-endpoint mig veterligen har en IP-adress som delas med flera andra så måste den inkommande trafiken (som ej är svar på tidigare trafik initierad av VPN-kundens enhet) på en viss port mycket riktigt på något sätt forwardas till den specifika VPN-kunden om någon annan ska kunna initiera en anslutning direkt till en tjänst på den enheten.

Skrivet av suhrim:

Ja det har du nog, det är enheten som har den publika ip'n som måste hantera portforwarding, det är inget VPN operatören kan göra. Det kräver ju såklart att routern klarar av att forworda portar från VPN anslutningen.

Du får gärna förklara hur anslutningar som initieras från internet mot VPN-endpointen med delad IP ska nå VPN-kundens enhet utan någon form av port forward för att dirigera trafiken till rätt bakomliggande enhet?

När du satt upp en VPN-tunnel kommer ju inkommande trafik som inte är svar på anrop du gjort inifrån komma till den bortre änden av tunneln (VPN-endpointen). Då måste VPN-endpointen veta var denna trafik ska skickas om inte varje kund får sin egen IP som de kan mappa mot kunderna 1:1. Att man i så fall har en port forward-regel i sin egen routers brandvägg (om man använder sin router som VPN-klient, inte den specifika enheten) för att forwarda trafiken till rätt enhet på det lokala nätet hjälper ju inte så mycket om trafiken aldrig ens når ens egen router.

Det känns som att ni/vi kanske pratar om olika saker?

Visa signatur

Antec P280 | Corsair RM750x | ASUS ROG Crosshair VIII Dark Hero | Ryzen 9 5900X | G.Skill Trident Z RGB 3200MHz CL14 @3600MHz CL16 2x16GB | ASUS RTX 3080 TUF OC | WD SN850 1TB | Samsung 970 Pro 1TB | Samsung 860 Pro 1TB | Samsung 850 Pro 1TB | Samsung PM863a 3.84TB | Sound Blaster Z | 2x ASUS PG279Q

Permalänk
Medlem
Skrivet av blunden:

Nej, du har vad jag förstår rätt. Med tanke på att varje VPN-endpoint mig veterligen har en IP-adress som delas med flera andra så måste den inkommande trafiken (som ej är svar på tidigare trafik initierad av VPN-kundens enhet) på en viss port mycket riktigt på något sätt forwardas till den specifika VPN-kunden om någon annan ska kunna initiera en anslutning direkt till en tjänst på den enheten.

Du får gärna förklara hur anslutningar som initieras från internet mot VPN-endpointen med delad IP ska nå VPN-kundens enhet utan någon form av port forward för att dirigera trafiken till rätt bakomliggande enhet?

När du satt upp en VPN-tunnel kommer ju inkommande trafik som inte är svar på anrop du gjort inifrån komma till den bortre änden av tunneln (VPN-endpointen). Då måste VPN-endpointen veta var denna trafik ska skickas om inte varje kund får sin egen IP som de kan mappa mot kunderna 1:1. Att man i så fall har en port forward-regel i sin egen routers brandvägg (om man använder sin router som VPN-klient, inte den specifika enheten) för att forwarda trafiken till rätt enhet på det lokala nätet hjälper ju inte så mycket om trafiken aldrig ens når ens egen router.

Det känns som att ni/vi kanske pratar om olika saker?

Vad yrar du om, för att portforworda genom sitt VPN krävs det givetvis att man får en publik ip, det är ju därför det INTE funkar med integrety.

edit: Jag har inte påstått att man kan portforworda om man går ut genom en delad ip, du har nog missuppfattat mig.

Permalänk
Medlem
Skrivet av suhrim:

Vad yrar du om, för att portforworda genom sitt VPN krävs det givetvis att man får en publik ip, det är ju därför det INTE funkar med integrety.

edit: Jag har inte påstått att man kan portforworda om man går ut genom en delad ip, du har nog missuppfattat mig.

Har deras VPN-endpoint inte en publik IP menar du? Låter lustigt. För mig som aldrig använt den tjänsten, kan du beskriva lite mer om hur den fungerar i praktiken rent tekniskt.

Har satt upp diverse VPN-lösningar själv samt jobbat med andras lösningar så jag känner att jag har väldigt bra koll på hur en VPN generellt funkar rent tekniskt. Har dock inte testat mer än några få av de där VPN-tjänsterna och definitivt inte Bahnhofs tjänst.

Visa signatur

Antec P280 | Corsair RM750x | ASUS ROG Crosshair VIII Dark Hero | Ryzen 9 5900X | G.Skill Trident Z RGB 3200MHz CL14 @3600MHz CL16 2x16GB | ASUS RTX 3080 TUF OC | WD SN850 1TB | Samsung 970 Pro 1TB | Samsung 860 Pro 1TB | Samsung 850 Pro 1TB | Samsung PM863a 3.84TB | Sound Blaster Z | 2x ASUS PG279Q

Permalänk
Medlem
Skrivet av blunden:

Har deras VPN-endpoint inte en publik IP menar du? Låter lustigt. För mig som aldrig använt den tjänsten, kan du beskriva lite mer om hur den fungerar i praktiken rent tekniskt.

Har satt upp diverse VPN-lösningar själv samt jobbat med andras lösningar så jag känner att jag har väldigt bra koll på hur en VPN generellt funkar rent tekniskt. Har dock inte testat mer än några få av de där VPN-tjänsterna och definitivt inte Bahnhofs tjänst.

Man ligger bakom NAT och delar IP med andra på integrety skulle jag tippa på, OVPN har så man kan få publik IP sägs det i tråden och då kan man ju portforworda.

edit: Jag har heller inte använt Integrety.

Permalänk
Medlem

Läste inte alla inlägg. Men de flesta VPN har börjat blocka portforward. Det finns ett par kvar som kan köra. PIA VPN (Private Internet Access) exempelvis och även Proton till viss del. Problemet med Proton är att den byter port vid varje ny anslutning så det är inte speciellt optimalt att använda. Det finns dock en tredjeparts Proton klient som löser detta och automatiskt byter port i Qbittorrent, om man nu vill köra det (finns på github). Även AirVPN har portforward.

VPN utan Portforward: NordVPN, Mullvad, SurfShark, ExpressVPN

Jag kör Mullvad och där finns inte portforward. MEN portforward behövs egentligen inte alltid för torrents. Fördelen med portforward är att du kan ansluta till fler peers/seeders (som själva inte har portforward) men i många fall så har dem öppna portar själva och då räcker det med det för att ansluta. Beror nog lite på vad du kör för tracker.

Visa signatur

Case: Fractal Design Torrent Solid Black MOBO: ASUS ROG STRIX X670E-A GAMING WIFI CPU: AMD Ryxen 7 7800X3D CPU cooler: Noctua NH-D15 RAM: G.Skill Trident Z5 Neo DDR5 6000MHz CL30 32GB GPU: MSI RTX 3080 GAMING Z TRIO 12G PSU: ROG Strix 1000W Gold Aura Edition M2: Kingston Fury Renegade 2TB Fans: 4x Noctua NF-A12x25
Monitor: ASUS ROG Swift PG27AQDM 27" 240Hz 1440p OLED QHD Mouse: Razer Viper v3 Pro Wireless
Mousepad:
Artisan Hien Keyboard: Wooting Two HE Headset: Audeze Maxwell Mic: Blue Yeti X

Permalänk
Medlem
Skrivet av suhrim:

Man ligger bakom NAT och delar IP med andra på integrety skulle jag tippa på, OVPN har så man kan få publik IP sägs det i tråden och då kan man ju portforworda.

edit: Jag har heller inte använt Integrety.

Ja, och i så fall skulle VPN-leverantören behöva erbjuda port forwarding in till kunden. Då förstår vi i alla fall vad den andra menar. Förmodligen erbjuder väl Bahnhof Integrity inte det, nej.

Jag förstår. Såg faktiskt inte din EDIT i förra inlägget som jag citerade. Noterade först nu att den kommit med i mitt citat.

Visa signatur

Antec P280 | Corsair RM750x | ASUS ROG Crosshair VIII Dark Hero | Ryzen 9 5900X | G.Skill Trident Z RGB 3200MHz CL14 @3600MHz CL16 2x16GB | ASUS RTX 3080 TUF OC | WD SN850 1TB | Samsung 970 Pro 1TB | Samsung 860 Pro 1TB | Samsung 850 Pro 1TB | Samsung PM863a 3.84TB | Sound Blaster Z | 2x ASUS PG279Q