[]

Port Yönlendirme

Halihazırda webserver olarak kullandığım bir raspberry pi var elimde. 6 ay kadar önce 22, 80 ve 3389 portlarını yönlendirmiş ve bir webserver kurmuştum.

Şimdi sitelerime https ile bağlanabilmeyi sağlamak için 443 portunu da yönlendirmek istiyorum. Ne yaptıysam yönlendirmeyi yapamadım. 6 ay önce 80 portunu yönlendirirken ne yaptıysam aynısını yapıyorum ama olmuyor. portchecker.co adresinde 443 kapalı gözüküyor.
Acaba ISP(kablonet) 443 portuna izin vermiyor mu dedim. FTP(21), SMTP(25), SFTP(115), HTTP(8080) portlarını da denedim. Onları da yönlendiremedim.

Kablonet'i aradım. Port yönlendiremiyorum, ip adresim CGN havuzunda mı? diye sordum. Değil, (6 ay önce 100'lü ip grubundan çıkarttırmıştım zaten) Netmaster'ı arayın dediler.

Netmaster'ı(modem) aradım. Modem arayüzüne bağlandılar. Sorun yok düzgünce yönlendirilmiş dediler.

Şöyle de bir şey var: Halihazırda yönlendirilmiş olan 80 portunun yönlendirmesini sorunsuzca kapatıp açabiliyorum; ama şu anda yönlendirilmemiş bir portu, mesela 443 portunu yönlendiremiyorum.

Kafayı yiyecem. Birbirlerine atıp duruyorlar topu.

email: mtokat1@gmail.com

 
kablonet kullanıyorum ve istediğim portu yönlendirebiliyorum. kablonet'in böyle bir engeli yok.

netmaster modem kullanmıyorum şu an ama netmaster kullanırken de istediğim portu yönlendirebiliyordum. port yönlendirmeyi yapamyan modem yoktur, yönlendirilen portu dinlemediği için o porttan gelen pakete cevap vermeyen server vardır, ya da firewall vardır. modem bi portu yönlendirip diğerini yönlendirmeme gibi bir şey yapmaz, ancak ve ancak o portu kendisi kullanıyorsa ya da başka bir cihaza o port yine yönlendirildiyse sıkıntı çıkabilir.

özetle; sitelerden port kontrol etmek sana kesin sonuç vermez. modemden herhangi bir portu bi cihaza yönlendirip o sitelerden test yaptığında sana o siteler fail cevabı dönerler. çünkü o sitelerin yaptığı şu;

internet IP adresin x.x.x.x yönlendirdiğin port da 21 olsun. o site senin x.x.x.x IP adresine destination portu 21 olan bi paket gönderir. sen modeminde bu portu misal 192.168.0.3'e yönlendirmişsindir ve modemin de destination portu 21 olan bu paketi 0.3 IP'li cihaza gönderir. ama bu cihazda herhangi bir FTP server yoksa bu cihaz bununla ne yapacağını bilemez ve yanıt dönmez, test yaptığın site de timeout alır ve port yönlendirmen çalışmıyor der sana.

başka bir olası sorun da; port yönlendirme yapılan cihazın default gateway'inin yanlış olması ya da boş olması. default gateway olarak modeminin IP adresi tanımlı olmalı.

özetle daha önce zaten port yönlendirme yapmış olman modemde herhangi bir sıkıntı olmadığının kanıtı, daha önce raspberry ile söylediğin portların yönlendirmesini de yapabildiğine göre default gateway'i değiştirmediysen onda da sıkıntı yoktur ve geriye tek bir ihtimal kaldı. raspberry 443 portunu dinlemiyor ya da dinliyor olsa da herhangi bir cevap dönmüyor.
  • washe  (27.10.18 10:32:06) 
bu başlık sitenin dehlizlerinde yok olup gidecek ama belki birisi görür de işine yarar diye yazayım: certbot.eff.org ile hallettim.


  • ucan tekme hayaleti  (29.10.18 09:00:19) 
1
buraya yazılanların hakları Sir Anthony Hopkins'e aittir.
yazan eden compumaster, ilgilenen eden fader
modere edenler angelus, Artibir, aychovsky, baba jo, basond, compumaster, deckard, duyulmasi gerektigi kadar, fader, fraise, groove salad, kahvegibi, kaymaktutmayansicaksut, kibritsuyu, monstro, pandispanya, robin, ron dennis
bu sitede yazılanların hiçbiri doğru değildir. site içeriği küçükler için sakıncalı olabilir. yazılardan yazarları sorumludur. kaynak göstermeden alıntılanamaz. devlet tarafından atanmış bir kurumun internet üzerinde kimin hangi bilgiye ulaşıp ulaşamayacağına karar vermesi insan haklarına aykırıdır. web siteleri kullanıcıların istekleri doğrultusunda bağlandıkları yerlerdir. kullanıcılar isterlerse bir web sitesine bağlanmayabilirler. bu güçleri ve imkanları mevcuttur. bir kullanıcı bir siteye bağlanmak istiyorsa bu onun tercihi ve hakkıdır. bağlanmak istemiyorsa bu yine onun tercihi ve hakkıdır. halkın kendisine hizmet etmesi için görevlendirdiği kurumlar hadlerini aşıp halka neye ulaşıp ulaşmayacağını bilmeyen cahil cühela muamelesi edemezler. ebeveynlerin çocuklarını sakıncalı içeriklerden koruması için çok sayıda bedava ve ücretli yazılım mevcuttur. bu yazılımlar bir web tarayıcısını kullanmaktan daha karmaşık teknik bilgi gerektirmemektedir. devletin milletini küçük düşürmesi ve ebleh yerine koyması yasaktır. Skimlinks ile linkler üzerinden yönlendirme payı alınmaktadır.