Wpis z mikrobloga

Mirki, potrzebuje porady w ustawieniach. Mam modem UPC po kablu (obecnie z oprogramowaniem Play - chyba sobie sami zaktualizowali, a szkoda bo jakoś czerstwe to ich oprogramowanie). Mam wpis w ydns wskazujący na IPv4, które widnieje gdy z mojego macbook wewnątrz domostwa wchodzę na whatismyip. Postawiłem na macbooku usługę TCP na porcie 5000 (jakieś byle echo we Flasku - działa na localhoscie). W modemie w sekcji "filtrowania portów oraz adresów IP" ustawiłem regułę dostępu po TCP z zewnątrz dla wszystkich ip dla portu 5000 z przekierowaniem do wewnątrz dla IPv6 (które widnieje w whatismyip) z portem 5000. Przy odpaleniu usługi na macbooku jest zapytanie czy zezwolić na ruch przychodzący (pewnie firewall macbooka pyta o dostęp), na co ja się zgadzam. Niestety całość nie bangla. Nie wiem kto odcina (mam też firewalla włączonego na modemie Play - dawnym UPC). Jak robię ping po nazwie hosta z ydns to dostaję odpowiedź, a hostname jest rozwiązywany do mojego IPv4 jaki mogę zobaczyć w whatismyip.

#siecikomputerowe #komputery #sieci #p4 #upc
  • 19
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

  • 0
@gargantel: no ping działa, bo pewnie hostname z ydns trafia na mój modem

podejrzewam, że modem nie przekazuje swojego ruchu do usługi ECHO (tej napisanej we Flasku jako hello world) na macbooku

z tym forwardem, to skąd dokąd miałbym przekierować?
  • Odpowiedz
  • 0
@gargantel: no niestety modem pozwala na przekierowywanie tylko dla IPv6

natomiast dodałem nowego hosta do YDNS w którym wpisałem IPv6 zamiast IPv4
IPv6 wskazuje na adres routera (nie wiem czy to ma sens, czy nie powinno to wskazywać na IPv6 macbooka)
  • Odpowiedz
  • 0
@brokenik: to jest kwestia rozgłaszania

ydns jest usługą dns która potrafi dynamicznie i w sposób umożliwiający zautomatyzowanie (np. możesz tam uderzać co 30 minut) uaktualniać wpisy o Twój IP

Twój IP może nie być statyczny, ale też nie jest aż tak dynamiczny, czyli de facto jest statyczny, ale przez okres np. dwóch dni i nikt poza Tobą i usług, które to monitorują specjalnie na to nie zwracają uwagi (bo po co, i
  • Odpowiedz
@AlekGames: Za przeproszeniem co ty człowieku pierniczysz.

Jeśli operator nie daje Ci PUBLICZNEGO adresu tylko CGNAT tak jak robi to w zwyczaju UPC/Play to NIE MA SZANS na to żeby Ci to działało Żaden YDNS czy cokolwiek innego Ci nie pomoże bo Ci przekieruje ruch owszem ale na publiczny adres który jest wyjściem z CGNATu. Proponuję po prostu poczytać czym jest maskowanie i czym jest CGNAT.
  • Odpowiedz
  • 1
@Jacek12: znalazłem jeszcze coś takiego - serveo.net - zaletą jest to, że używamy swojego klienta ssh (a nie jakiejś binarki) oraz że można podłączyć swoją domenę (w tym zabezpieczając ją PKI)
  • Odpowiedz
@AlekGames: jeżeli chcesz stawiać usługę tylko do własnego użytku (tzn. niedostępne z publicznego internetu) to zobacz sobie Tailscale. Instalujesz na komputerach na których chcesz korzystać z usługi, a Tailscale zestawia VPNa i wszystko dzieje się automatycznie. Nie trzeba bawić się w żadne forwardingi portów itp. - każdy komp dostaje swój prywatny adres IP i działa normalnie wszystko po prywatnym IP i porcie.
  • Odpowiedz