Problema no DDNS router Vodafone

Sayjan

Membro
Viva! Estou com um problema que não consigo resolver! Eu configurei o DDNS no meu router HUAWEI Vodafone (no-ip) e guardou com sucesso. Agora, não consigo aceder ao router pelo hostname, na barra de endereço aparece o IP público a escutar na porta 65443 (?). No entanto consigo pingar pelo hostname. Agora, se digitar o IP público a escutar na porta 80 (XX.XX.XX.XX:80) funciona! Da mesma forma que se digitar o meu hostname também na porta 80 funciona. Alguém me pode ajudar? Dáva-me jeito porque tenho um servidor VPN e assim não está a funcionar.
 
Viva! Estou com um problema que não consigo resolver! Eu configurei o DDNS no meu router HUAWEI Vodafone (no-ip) e guardou com sucesso. Agora, não consigo aceder ao router pelo hostname, na barra de endereço aparece o IP público a escutar na porta 65443 (?). No entanto consigo pingar pelo hostname. Agora, se digitar o IP público a escutar na porta 80 (XX.XX.XX.XX:80) funciona! Da mesma forma que se digitar o meu hostname também na porta 80 funciona. Alguém me pode ajudar? Dáva-me jeito porque tenho um servidor VPN e assim não está a funcionar.
Ddns nada tem que ver com mapeamento e é portas.. Dentro da rede pode estar a dar erro de certificado
 
Não percebi muito bem
-Tens um serviço de dynamic DNS configurado no router
-tens uma porta aberta para um servidor de VPN
-nao consegues aceder à VPN dentro da rua rede local?
-vai a ping.eu e vê se a porta está aberta
-mete no servidor de DNS um manual (1.1.1.1) pois o teu PC pode interpretar mal a rota.
-testa usando uma net diferente (por exemplo partilha a NET do telemóvel)
 
Não percebi muito bem
-Tens um serviço de dynamic DNS configurado no router
-tens uma porta aberta para um servidor de VPN
-nao consegues aceder à VPN dentro da rua rede local?
-vai a ping.eu e vê se a porta está aberta
-mete no servidor de DNS um manual (1.1.1.1) pois o teu PC pode interpretar mal a rota.
-testa usando uma net diferente (por exemplo partilha a NET do telemóvel)

Obrigado, mas para já o servidor da VPN está desligado. O que eu quero dizer é que depois de configurar o DDNS no router não consigo aceder ao mesmo usando o hostname da minha conta no NO-IP. Quando escrevo aparece o meu IP público com a porta 65443 (XXX.XXX.XXX.XXX:65443), que eu não faço a mínima ideia porque está lá. Mas consigo pingar na boa e já testei a minha VPN com esta situação e funciona se estiver dentro da minha rede local, se estiver fora não.
 
Obrigado, mas para já o servidor da VPN está desligado. O que eu quero dizer é que depois de configurar o DDNS no router não consigo aceder ao mesmo usando o hostname da minha conta no NO-IP. Quando escrevo aparece o meu IP público com a porta 65443 (XXX.XXX.XXX.XXX:65443), que eu não faço a mínima ideia porque está lá. Mas consigo pingar na boa e já testei a minha VPN com esta situação e funciona se estiver dentro da minha rede local, se estiver fora não.
A ver se percebi...
Queres aceder ao router vodafone do exterior?
 
O router não permite acesso do exterior por razões de segurança. Para acederes só com a VPN a trabalhar e depois acederes com o IP interno.
A Vodafone quando quer aceder ao router carrega-lhe uma "política" e desbloqueia um super user para poder aceder remotamente

Mas eu dentro da minha rede local devia conseguir acedê-lo através do hostname...
 
Estranho, quando era da MEO conseguia fazer isso no router deles (TG784n)...
Alguns routers são "burros" como o do MEO... não faz sentido acederes ao router pelo hostname externo da rede. Alguns routers que tem um hostname interno.
Imagina que queres testar uma página da NET num servidor na tua rede mas queres aceder pelo hostname externo e abria-te o router em vez do site, como fazias?
 
O router da NOWO permite activar acesso à administração via IP público, mas penso ser o único das 4 operadoras que permite tal configuração. Mas isso é altamente inseguro tal como aqui já foi dito.

Fui cliente NOS durante 6 anos, nunca deu para aceder do exterior, e a Vodafone igual.
No entanto, com um servidor de VPN em casa resolves o problema.

Consigo perceber porque razão queres aceder ao router do exterior, mas não queiras fazer isso de qualquer maneira. As consequências disso podem ser, no limite, muito complicadas.

Um Raspberry Pi a funcionar como servidor de OpenVPN (usa uma porta diferente da default) dá-te a segurança que precisas, com um consumo de energia mínimo, ou até mesmo um router antigo que dê para colocar DD-WRT.

Side Note:
Se fores muito curioso, podes fazer o "proof of concept" sobre os perigos de abrir determinadas portas ao mundo:
Experimenta instalar numa máquina antiga um linux headless (CentOS por exemplo), abre-lhe as portas 80, 21, 22, 23, 25 e faz forward destas portas no router para essa máquina.
Inicia um tcdump na eth0, inicia o "iftop eth0", espera 20 a 30 minutos, e pasma-te com o que vais começar a ver a chegar à tua máquina.
Dá-lhe uma hora, desliga a máquina da net, mata o tcdump, saca-o para o teu PC e abre com o Wireshark.
Começa a ver que requests chegaram à máquina, e depois conta-nos como foi.

Vais perceber muito rapidamente que não queres mesmo ter o router directamente exposto à net assim à maluca.
Just saying.

Abraço
 
O router da NOWO permite activar acesso à administração via IP público, mas penso ser o único das 4 operadoras que permite tal configuração. Mas isso é altamente inseguro tal como aqui já foi dito.

Fui cliente NOS durante 6 anos, nunca deu para aceder do exterior, e a Vodafone igual.
No entanto, com um servidor de VPN em casa resolves o problema.

Consigo perceber porque razão queres aceder ao router do exterior, mas não queiras fazer isso de qualquer maneira. As consequências disso podem ser, no limite, muito complicadas.

Um Raspberry Pi a funcionar como servidor de OpenVPN (usa uma porta diferente da default) dá-te a segurança que precisas, com um consumo de energia mínimo, ou até mesmo um router antigo que dê para colocar DD-WRT.

Side Note:
Se fores muito curioso, podes fazer o "proof of concept" sobre os perigos de abrir determinadas portas ao mundo:
Experimenta instalar numa máquina antiga um linux headless (CentOS por exemplo), abre-lhe as portas 80, 21, 22, 23, 25 e faz forward destas portas no router para essa máquina.
Inicia um tcdump na eth0, inicia o "iftop eth0", espera 20 a 30 minutos, e pasma-te com o que vais começar a ver a chegar à tua máquina.
Dá-lhe uma hora, desliga a máquina da net, mata o tcdump, saca-o para o teu PC e abre com o Wireshark.
Começa a ver que requests chegaram à máquina, e depois conta-nos como foi.

Vais perceber muito rapidamente que não queres mesmo ter o router directamente exposto à net assim à maluca.
Just saying.

Abraço

Obrigado! Já tenho uma máquina com o Ubuntu Server 16.04 a funcionar como um servidor VPN (OpenVPN Road Warrior), mas quando tento aceder, mesmo dentro da mesma rede, dá-me erro de TLS handshake failed, e tenho tudo feito como deve de ser, porta 1194 aberta no router a direcionar para o servidor mas mesmo assim dá erro...
 
Cheira-me que ou não configuraste a CA, ou não geraste os certificados de cliente que precisam de ser incluídos com o ficheiro ovpn ou mesmo dentro dele.

E outra coisa. Configura o openVPN para TUN e não para TAP.

Um guia completo aqui

Abraço
 
Cheira-me que ou não configuraste a CA, ou não geraste os certificados de cliente que precisam de ser incluídos com o ficheiro ovpn ou mesmo dentro dele.

E outra coisa. Configura o openVPN para TUN e não para TAP.

Um guia completo aqui

Abraço

Bem, funciona agora... pelo menos dentro da minha rede local. Tenho de ver amanhã no trabalho se me consigo ligar...

Obrigado!
 
hum...

Se dentro da rede funciona, e fora não, estando sempre a usar o DDNS, só pode ser o encaminhamento de portas no router, ou então alguma limitação à porta standard do OpenVPN por parte do router da Vodafone.
Sugestões que me surgem de cabeça:
- Confirma se o teu OpenVPN está a usar TCP ou UDP. Normalmente usa-se UDP.
- Verifica se no router estás a usar o encaminhamento de porta para UDP ou TCP, dependendo da configuração que tenhas definido no lado do servidor;
- Confirma que o ovpn de cliente bate certo com o protocolo, cifra

Tenta usar por exemplo 41194 em vez da default.
Nunca testei a porta default, por optar sempre não usar portas default.

Um exemplo do meu profile de cliente:
Código:
client
dev tun
script-security 3
remote o-meu-dns.com 41194
resolv-retry infinite
nobind
auth-nocache
auth-user-pass
remote-cert-tls server
reneg-sec 0
cipher AES-256-CBC
tls-cipher TLS-DHE-RSA-WITH-AES-256-CBC-SHA256:TLS-DHE-RSA-WITH-AES-256-CBC-SHA:TLS-DHE-RSA-WITH-AES-128-CBC-SHA
comp-lzo
proto udp
explicit-exit-notify 1
<ca>
-----BEGIN CERTIFICATE-----
MIID...........
-----END CERTIFICATE-----
</ca>
 
Back
Topo