5

Huawei B535-232a

Доброго времени суток.

Столкнулся с проблемой и не представляю куда копать дальше. Имеется сабж, в нём симка со статикой и девайс подключенный кабелем к сабжу.

Задача: сделать девайс доступным из интернета, прокинув на него порты.

С симкой всё ок, в Кинетике работает без проблем, в хуавейе профили настроены, адрес она получает, пингуется извне, статика в дхцп для девайса прописана.

вот так выглядит сама настройка проброса портов

вот так выглядит сама настройка проброса портов

В удалённый хост можно прописать IP. но толку никакого не даёт, я так понимаю что это ограничение правила только для одного хоста если его указывать

инфа о роутере

инфа о роутере

Подскажите куда копать. Заранее благодарю за ваши ответ.

Без рейтинга.

Лига Сисадминов

2.7K постов19.2K подписчика

Правила сообщества

Мы здесь рады любым постам связанным с рабочими буднями специалистов нашей сферы деятельности.

2
Автор поста оценил этот комментарий

Всё, отбой, решил проблему:

Если на девайсе за роутером IP прописан вручную, а не получен по DHCP от роутера - роутер кладёт большой и толстый на переадресацию, даже видя что дейвас за ним есть и даёт его выбрать (заполнять лапками не приходится).

т.е. делаем запись для девайса на роутере в DHCP Static leases по mac, переводим девайс в "получаем адрес по dhcp", ребутаемся - профит, всё вjobывает.

показать ответы
0
Автор поста оценил этот комментарий

эксперимента для какое поведение если ип использовать вне диапазона dhcp не смотрели?

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

попробовал, в выборе "куда пробрасывать" девайса нет. да и не видится он в "подключенных устройствах" если в другой подсети

Закреплённый комментарий
2
Автор поста оценил этот комментарий

Всё, отбой, решил проблему:

Если на девайсе за роутером IP прописан вручную, а не получен по DHCP от роутера - роутер кладёт большой и толстый на переадресацию, даже видя что дейвас за ним есть и даёт его выбрать (заполнять лапками не приходится).

т.е. делаем запись для девайса на роутере в DHCP Static leases по mac, переводим девайс в "получаем адрес по dhcp", ребутаемся - профит, всё вjobывает.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Еще интересное наблюдение: если роутер настроить с одним девайсом (который получает адрес по DHCP) и потом подключить к другому девайсу (на котором ip прописан ручками) то всё работает.

Одно условие: по DHCP девайс получал адрес 192.168.1.2 и на этот ip и был настроен проброс портов, на 2-м девайсе ip тот же, но прописанный вручную.


Мож кому пригодится инфа.

0
Автор поста оценил этот комментарий

То что статический IP адрес пофигу, тебе нужен "белый" ip адрес, обычно покупается у провайдера как доп услуга

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

не нужен

показать ответы
2
Автор поста оценил этот комментарий

Закрепите комментарий что ли, а то вам продолжат отвечать. Да и тем кто на тред наткнётся в поисках решения проблемы подсобите.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

сделал.

0
Автор поста оценил этот комментарий

А LTE соединение точно основное, а не резервное? Может проблема в том, что проводной wan стоит как основное соединение, и nat пытается переадресовывать пакеты на нем. Для теста можно попробовать перед ним поставить другой роутер с сетью в другом диапазоне, и проверить переадресацию. Если по кабелю срабатывает, а по мобильному нет, то уже копать в эту сторону. https://stackoverflow.com/questions/75164040/port-forwarding...

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

lte основное

Иллюстрация к комментарию
0
Автор поста оценил этот комментарий

Дак у тебя порт должен быть тот на котором у тебя устройство работает. Посмотри на самом устройстве и поставь этот же порт.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

5205. всё правильно

показать ответы
0
Автор поста оценил этот комментарий

Я бы в явном виде правило соответствующее пробросу прописал.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Рад бы. но если его включить настроек как таковых нет

Иллюстрация к комментарию
0
Автор поста оценил этот комментарий

значит проблема со внешним ip, точно белый и провайдер разрешает проброс портов? Например в дом.ру лет 10 назад блокировали почтовые порты.

как вариант напрямую подключить симку к компу и проверить порты.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Копипастну свой ответ:
По итогу настраиваю для локальной сетки, так что с адресами всё норм. Для теста брал симку с белым IP - с пробросом портов та же беда. В локалке 300+ симок в APN и маской /22 работают корректно. Просто эти хуавеи сейчас купили 12шт, на данный момент работают Кинетики, Асусы и ИРЗ без проблем. в симке и маршрутизации до неё проблему не ищите.

1
Автор поста оценил этот комментарий

Тогда я п рыл в сторону файрвола. Любимый косяк при пробросе - проброс включился, а транзитные пакеты на файрволе не разрешились.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

включал и отключал его на роутере - безрезультатно

показать ответы
4
Автор поста оценил этот комментарий
Если я правильно тебя понял - ты хочешь какие то внутренние ресурсы опубликовать в Интернет. Если так то в текущем сетапе не получится. У тебя внешний адрес из private диапазона, его в сети интернет не существует. И то что он у тебя статический- совершенно не важно. Оператор должен выдать тебе публичный адрес, а не адрес из rfc1918. После этого ты настроишь nat с публичного адреса на свой частный, где крутится нужный сервис
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

По итогу настраиваю для локальной сетки, так что с адресами всё норм. Для теста брал симку с белым IP - с пробросом портов та же беда. В локалке 300+ симок в APN и маской /22 работают корректно. Просто эти хуавеи сейчас купили 12шт, на данный момент работают Кинетики, Асусы и ИРЗ без проблем. в симке и маршрутизации до неё проблему не ищите.

показать ответы
0
Автор поста оценил этот комментарий

изнутри сети порты доступны?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

да

показать ответы
0
Автор поста оценил этот комментарий

А устроиство пингануть можешь?

Powershell команда Test-NetConnection -ComputerName {Твой внешний ip\или dns} -port 5205

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

нет. пробовал прокинуть на существующий фтп порт - также не редиректит

Иллюстрация к комментарию
Иллюстрация к комментарию
показать ответы
1
Автор поста оценил этот комментарий

А ничо что он у тебя на wan получил ip из приватного диапазона?

раскрыть ветку (1)
Автор поста оценил этот комментарий

всё норм, это симки с APN. именно в таком диапазоне IP они адреса и получают. доступ к ним только из офиса короче.

показать ответы

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества

Недвижимость и ремонт

Теги

Популярные авторы

Сообщества