ZTE 5G router port forwarding problem

Permalänk
Medlem

ZTE 5G router port forwarding problem

Har en ZTE MC888 pro med firmware: MC888 Pro_Nordic3_B14

Har problem att få port forwarding i den att funka ställer in port forwarding tex port 53199 sen när man försöker kolla hurvida porten är öppen för att svara mot enheten som jag satt portforwarding för så visas den fortfarande som stängd.

Problem 2:
vid test på grc.com sheildsup (All Service Ports)
Visas portarna bara som closed ej stealth således en liten minimal risk då tex en hacker faktiskt vet att nått finns där istället för att bara droppa paketet (förfrågan)

Nån mer som har en ZTE MC888 pro eller kanske Ultra de kanske är berörda av detta också.

Har meddelat ZTE dessa saker att de bör fixa firmwaren de hänvisar mig bara till Telia så nu även lagt ärende till Telia om de kan trycka på mot ZTE och kanske få felen avhjälpta.

Visa signatur

Lenovo Thinkpad X13 Gen1 AMD Ryzen 3 Pro 4450u Pro 8GB Ram Radeon RX Vega 5 256GB SSD. AOC Q27G2U
Acer Swift 1 Intel Celeron N4100 8GB Ram Intel HD 600 256GB SSD.

Permalänk
Medlem

Nu har väl Telia ett antal IP-adresser, men man brukar väl mer eller mindre aldrig få en publik IP via mobilnätet? Har du kontrollerat så su inte har en privat IP eller GCNAT?

Permalänk
Medlem
Skrivet av Aene:

Nu har väl Telia ett antal IP-adresser, men man brukar väl mer eller mindre aldrig få en publik IP via mobilnätet? Har du kontrollerat så su inte har en privat IP eller GCNAT?

har inte kontrollerat CGNAT för Telia det har dock funkat med annan router i CGNAT nät att göra portforwarding fast då i fiber nät.
Fast vore jue iofsig inte första gången CGNAT ställer till problem.
Får lyssna med Telia imorgon.
Fast ja den byter ip så egen ip får jag definitivt inte.
Har ingen adress som börjar med 100 som CGNAT ofta brukar ha.
Samt routern visar samma ip som tex whatsmyip.com

Visa signatur

Lenovo Thinkpad X13 Gen1 AMD Ryzen 3 Pro 4450u Pro 8GB Ram Radeon RX Vega 5 256GB SSD. AOC Q27G2U
Acer Swift 1 Intel Celeron N4100 8GB Ram Intel HD 600 256GB SSD.

Permalänk
Medlem
Skrivet av Grabben_83a:

vid test på grc.com sheildsup (All Service Ports)
Visas portarna bara som closed ej stealth

Terminologin är inte nödvändigtvis entydig. Men closed betyder oftast att något (ett OS) aktivt svarar på porten, att den är stängd. För TCP är det ett TCP RST-segment, för UDP är det ett ICMP-meddelande.

Om du har vettiga loggningsmöjligheter på enheten du port-forwardar till så kan du antagligen se anslutningsförsöket.

De vanligaste problemen är att man inte konfat brandväggen rätt på enheten man port-forwardar till eller att man inte satt upp något som lyssnar på porten.

Jag brukar rekommendera att man kör netcat i båda ändar, som server och klient och ser till att man kan chatta med sig själv över TCP eller UDP. Kräver en extra internetuppkoppling för klienten, till exempel mobilen.

Permalänk
Medlem
Skrivet av Grabben_83a:

har inte kontrollerat CGNAT för Telia det har dock funkat med annan router i CGNAT nät att göra portforwarding fast då i fiber nät.
Fast vore jue iofsig inte första gången CGNAT ställer till problem.
Får lyssna med Telia imorgon.
Fast ja den byter ip så egen ip får jag definitivt inte.
Har ingen adress som börjar med 100 som CGNAT ofta brukar ha.
Samt routern visar samma ip som tex whatsmyip.com

Jag tvivlar på att du haft fungerande port forwarding bakom CGNAT tidigare. Det kräver nämligen att även din ISP har satt upp en port forwarding till dig i sin CGNAT-router. Det har jag inte hört talas om någon ISP som gör.

Det kan ju vara så att Telia har någon brandvägg framför dig som blockerar inkommande trafik som inte är svar på trafik genererad av dig, även om du får en publik IP. Men ja, det kan vara värt att fråga Telia.

Visa signatur

Antec P280 | FSP Hydro Ti Pro 1000W | MSI X670E Carbon | Ryzen 7 9800X3D | Kingston Fury Beast 6000MT/s CL30 2x32GB | Nvidia RTX 4090 FE | 2x Samsung 990 Pro 4TB | Kingston KC3000 4TB | Samsung 970 Pro 1TB | 2x Samsung PM863a 3.84TB | 2x ASUS PG279Q