[]
Port Yönlendirme
Halihazırda webserver olarak kullandığım bir raspberry pi var elimde. 6 ay kadar önce 22, 80 ve 3389 portlarını yönlendirmiş ve bir webserver kurmuştum.
Şimdi sitelerime https ile bağlanabilmeyi sağlamak için 443 portunu da yönlendirmek istiyorum. Ne yaptıysam yönlendirmeyi yapamadım. 6 ay önce 80 portunu yönlendirirken ne yaptıysam aynısını yapıyorum ama olmuyor. portchecker.co adresinde 443 kapalı gözüküyor.
Acaba ISP(kablonet) 443 portuna izin vermiyor mu dedim. FTP(21), SMTP(25), SFTP(115), HTTP(8080) portlarını da denedim. Onları da yönlendiremedim.
Kablonet'i aradım. Port yönlendiremiyorum, ip adresim CGN havuzunda mı? diye sordum. Değil, (6 ay önce 100'lü ip grubundan çıkarttırmıştım zaten) Netmaster'ı arayın dediler.
Netmaster'ı(modem) aradım. Modem arayüzüne bağlandılar. Sorun yok düzgünce yönlendirilmiş dediler.
Şöyle de bir şey var: Halihazırda yönlendirilmiş olan 80 portunun yönlendirmesini sorunsuzca kapatıp açabiliyorum; ama şu anda yönlendirilmemiş bir portu, mesela 443 portunu yönlendiremiyorum.
Kafayı yiyecem. Birbirlerine atıp duruyorlar topu.
email: mtokat1@gmail.com
Şimdi sitelerime https ile bağlanabilmeyi sağlamak için 443 portunu da yönlendirmek istiyorum. Ne yaptıysam yönlendirmeyi yapamadım. 6 ay önce 80 portunu yönlendirirken ne yaptıysam aynısını yapıyorum ama olmuyor. portchecker.co adresinde 443 kapalı gözüküyor.
Acaba ISP(kablonet) 443 portuna izin vermiyor mu dedim. FTP(21), SMTP(25), SFTP(115), HTTP(8080) portlarını da denedim. Onları da yönlendiremedim.
Kablonet'i aradım. Port yönlendiremiyorum, ip adresim CGN havuzunda mı? diye sordum. Değil, (6 ay önce 100'lü ip grubundan çıkarttırmıştım zaten) Netmaster'ı arayın dediler.
Netmaster'ı(modem) aradım. Modem arayüzüne bağlandılar. Sorun yok düzgünce yönlendirilmiş dediler.
Şöyle de bir şey var: Halihazırda yönlendirilmiş olan 80 portunun yönlendirmesini sorunsuzca kapatıp açabiliyorum; ama şu anda yönlendirilmemiş bir portu, mesela 443 portunu yönlendiremiyorum.
Kafayı yiyecem. Birbirlerine atıp duruyorlar topu.
email: mtokat1@gmail.com
kablonet kullanıyorum ve istediğim portu yönlendirebiliyorum. kablonet'in böyle bir engeli yok.
netmaster modem kullanmıyorum şu an ama netmaster kullanırken de istediğim portu yönlendirebiliyordum. port yönlendirmeyi yapamyan modem yoktur, yönlendirilen portu dinlemediği için o porttan gelen pakete cevap vermeyen server vardır, ya da firewall vardır. modem bi portu yönlendirip diğerini yönlendirmeme gibi bir şey yapmaz, ancak ve ancak o portu kendisi kullanıyorsa ya da başka bir cihaza o port yine yönlendirildiyse sıkıntı çıkabilir.
özetle; sitelerden port kontrol etmek sana kesin sonuç vermez. modemden herhangi bir portu bi cihaza yönlendirip o sitelerden test yaptığında sana o siteler fail cevabı dönerler. çünkü o sitelerin yaptığı şu;
internet IP adresin x.x.x.x yönlendirdiğin port da 21 olsun. o site senin x.x.x.x IP adresine destination portu 21 olan bi paket gönderir. sen modeminde bu portu misal 192.168.0.3'e yönlendirmişsindir ve modemin de destination portu 21 olan bu paketi 0.3 IP'li cihaza gönderir. ama bu cihazda herhangi bir FTP server yoksa bu cihaz bununla ne yapacağını bilemez ve yanıt dönmez, test yaptığın site de timeout alır ve port yönlendirmen çalışmıyor der sana.
başka bir olası sorun da; port yönlendirme yapılan cihazın default gateway'inin yanlış olması ya da boş olması. default gateway olarak modeminin IP adresi tanımlı olmalı.
özetle daha önce zaten port yönlendirme yapmış olman modemde herhangi bir sıkıntı olmadığının kanıtı, daha önce raspberry ile söylediğin portların yönlendirmesini de yapabildiğine göre default gateway'i değiştirmediysen onda da sıkıntı yoktur ve geriye tek bir ihtimal kaldı. raspberry 443 portunu dinlemiyor ya da dinliyor olsa da herhangi bir cevap dönmüyor.
netmaster modem kullanmıyorum şu an ama netmaster kullanırken de istediğim portu yönlendirebiliyordum. port yönlendirmeyi yapamyan modem yoktur, yönlendirilen portu dinlemediği için o porttan gelen pakete cevap vermeyen server vardır, ya da firewall vardır. modem bi portu yönlendirip diğerini yönlendirmeme gibi bir şey yapmaz, ancak ve ancak o portu kendisi kullanıyorsa ya da başka bir cihaza o port yine yönlendirildiyse sıkıntı çıkabilir.
özetle; sitelerden port kontrol etmek sana kesin sonuç vermez. modemden herhangi bir portu bi cihaza yönlendirip o sitelerden test yaptığında sana o siteler fail cevabı dönerler. çünkü o sitelerin yaptığı şu;
internet IP adresin x.x.x.x yönlendirdiğin port da 21 olsun. o site senin x.x.x.x IP adresine destination portu 21 olan bi paket gönderir. sen modeminde bu portu misal 192.168.0.3'e yönlendirmişsindir ve modemin de destination portu 21 olan bu paketi 0.3 IP'li cihaza gönderir. ama bu cihazda herhangi bir FTP server yoksa bu cihaz bununla ne yapacağını bilemez ve yanıt dönmez, test yaptığın site de timeout alır ve port yönlendirmen çalışmıyor der sana.
başka bir olası sorun da; port yönlendirme yapılan cihazın default gateway'inin yanlış olması ya da boş olması. default gateway olarak modeminin IP adresi tanımlı olmalı.
özetle daha önce zaten port yönlendirme yapmış olman modemde herhangi bir sıkıntı olmadığının kanıtı, daha önce raspberry ile söylediğin portların yönlendirmesini de yapabildiğine göre default gateway'i değiştirmediysen onda da sıkıntı yoktur ve geriye tek bir ihtimal kaldı. raspberry 443 portunu dinlemiyor ya da dinliyor olsa da herhangi bir cevap dönmüyor.
- washe (27.10.18 10:32:06)
bu başlık sitenin dehlizlerinde yok olup gidecek ama belki birisi görür de işine yarar diye yazayım: certbot.eff.org ile hallettim.
- ucan tekme hayaleti (29.10.18 09:00:19)
1