Nieuws:

Welkom, Gast. Alsjeblieft inloggen of registreren.
Heb je de activerings-mail niet ontvangen?

Auteur Topic: Port forwarding  (gelezen 4760 keer)

Offline am

  • Lid
Port forwarding
« Gepost op: 2019/11/04, 09:22:27 »
Hallo,
Ik heb een portfowarding gedaan naar mijn Raspberry Pi 4, zie screenshot bovenste regel.
Hoe kan ik deze nu benaderen van buitenaf, moet er http voor het adres staan? Of wat anders.
Groet

swake

  • Gast
Re: Port forwarding
« Reactie #1 Gepost op: 2019/11/04, 10:27:04 »
Dat is niet simpel om uit te leggen want om je Raspberry van buitenaf te kunnen benaderen moet je de DNS instellingen instellen .
Er ook voor zorgen dat je Netwerk zeer goed beveiligd is dat er van buitenaf op je Paspberry niet kan ingebroken worden .
Het heeft niets met Raspberry te maken maar kan je toch al een beetje op de goede weg zetten .

https://pcmweb.nl/artikelen/netwerk/ddns-instellen-voor-thuisnetwerk-toegang-van-buitenaf/

Offline atomos

  • Lid
Re: Port forwarding
« Reactie #2 Gepost op: 2019/11/04, 11:29:04 »
Als je Het Internet achter je router wilt hebben is het (zeer) handig te weten wat je doet en ook wat poorten zijn.
1 zeer belangrijk punt,, zet het automatische poorten openzetten en forwarding uit.  Je wilt niet hebben dat een (euh) leuk hulp programmaatje de boel openzet.
Ik kan je een klein stukje op weg helpen, HTTP is poort 80 en HTTPS (met certificaat) is poort 443.Misschien is het heel irritant wat ik schrijf maar lees je eerst in wat Portforwarding is, wat poorten zijn.. (er zijn goede en duidelijk site te vinden in het Nederlands.En dan komt het mooie, beveilig het systeem wat met het internet gekoppeld gaat worden.  Lees firewall enzo.
Raspberry pi heeft ufw al, zet die b.v.b. aan. en pas eventueel de instelling files aan.
Als je denkt, alles is in orde. sluit de boel aan en ga met verschillende poortscanners aan de slag.pfff. en als alles werkt dan heb je er ook heel veel plezier van..Ik draai hier Nextcloud, en wordpress. ze zijn alleen te benaderen via hun eigen A en AAA record  (IPv4 en IPv6)  en niet via mijn WAN IPadress  :police:
☺Asuswrt-Merlin on Netgear R7000 ⚛
☺☞Ubuntu 20,00 ,x64.☜⚛
☺ Raspberry pi B+,2B, 3B, 4 , arduino mega,nano,uno,ethernetshield, etc ☺
CP/N,dos,msdos,win2,win3.11,win95,win98,NT3.5,NT4,win2000,winXP,win-vista,win10,netwerken,virtualmachines  (2006)Linux

Offline am

  • Lid
Re: Port forwarding
« Reactie #3 Gepost op: 2019/11/04, 11:34:10 »
Als je Het Internet achter je router wilt hebben is het (zeer) handig te weten wat je doet en ook wat poorten zijn.
1 zeer belangrijk punt,, zet het automatische poorten openzetten en forwarding uit.  Je wilt niet hebben dat een (euh) leuk hulp programmaatje de boel openzet.
Ik kan je een klein stukje op weg helpen, HTTP is poort 80 en HTTPS (met certificaat) is poort 443.Misschien is het heel irritant wat ik schrijf maar lees je eerst in wat Portforwarding is, wat poorten zijn.. (er zijn goede en duidelijk site te vinden in het Nederlands.En dan komt het mooie, beveilig het systeem wat met het internet gekoppeld gaat worden.  Lees firewall enzo.
Raspberry pi heeft ufw al, zet die b.v.b. aan. en pas eventueel de instelling files aan.
Als je denkt, alles is in orde. sluit de boel aan en ga met verschillende poortscanners aan de slag.pfff. en als alles werkt dan heb je er ook heel veel plezier van..Ik draai hier Nextcloud, en wordpress. ze zijn alleen te benaderen via hun eigen A en AAA record  (IPv4 en IPv6)  en niet via mijn WAN IPadress  :police:

Ik heb pivpn geinstalleerd op mijn RBPen dat ging helemaal goed. Port forwarding gedaan zoals het moet in de router, en via DuckDNS een domein naar het adres van mijn RBP gestuurd. Maar geen verbinding, wat doe ik niet goed, vraag ik mij dan af.  Moet ik nog wat veranderen in mijn router?
Groet

Offline atomos

  • Lid
Re: Port forwarding
« Reactie #4 Gepost op: 2019/11/04, 11:40:06 »
Misschien is dit iets voor je: https://raspberrytips.nl/pivpn-de-eenvoudige-manier-om-openvpn-te-installeren/
UDP poort 1194 moet gebruikt worden..
☺Asuswrt-Merlin on Netgear R7000 ⚛
☺☞Ubuntu 20,00 ,x64.☜⚛
☺ Raspberry pi B+,2B, 3B, 4 , arduino mega,nano,uno,ethernetshield, etc ☺
CP/N,dos,msdos,win2,win3.11,win95,win98,NT3.5,NT4,win2000,winXP,win-vista,win10,netwerken,virtualmachines  (2006)Linux

Offline am

  • Lid
Re: Port forwarding
« Reactie #5 Gepost op: 2019/11/04, 12:22:44 »
Misschien is dit iets voor je: https://raspberrytips.nl/pivpn-de-eenvoudige-manier-om-openvpn-te-installeren/
UDP poort 1194 moet gebruikt worden..

Dit heb ik dus precies gedaan, de poort  door gestuurd in mijn router, zie mijn eerste bericht "screenshot".
Dus ook  UDP en poort 1194, maar kan even goed mijn RBP niet benaderen, er moet dus ergens nog iets veranderd worden alleen weet ik niet wat.
groet

Re: Port forwarding
« Reactie #6 Gepost op: 2019/11/04, 12:43:47 »
Tip.
Check ook na alles instellen zelf even "van buitenaf" in hoeverre je verbinding open staat, en welke poorten.
Dan bedoel ik; benader hiervoor je ISP-IP, en doe minimaal een poortscan.
- I ♥ Linux -
Bij irritatie, voeg hier 'partyrabbit' toe -> https://forum.ubuntu-nl.org/index.php?action=profile;area=lists;sa=ignore

Offline atomos

  • Lid
Re: Port forwarding
« Reactie #7 Gepost op: 2019/11/04, 13:07:21 »
Als het dan nog niet werkt wordt het een eliminatie werk.
Draait de pivpn wel ?? > zie rpi4 service
probeer je ip adres van je Raspberry pi 4 een verbing te leggen met. b.v.b een openvpn app op je telefoon.
Staat de forwarding wel goed ?
probeer je je verbinding via je WAN van je router.
enz
☺Asuswrt-Merlin on Netgear R7000 ⚛
☺☞Ubuntu 20,00 ,x64.☜⚛
☺ Raspberry pi B+,2B, 3B, 4 , arduino mega,nano,uno,ethernetshield, etc ☺
CP/N,dos,msdos,win2,win3.11,win95,win98,NT3.5,NT4,win2000,winXP,win-vista,win10,netwerken,virtualmachines  (2006)Linux

Offline DeBaas

  • Lid
Re: Port forwarding
« Reactie #8 Gepost op: 2019/11/04, 14:23:54 »
Van buitenaf:

type://ip nummer of dyndnsnaam van je router:poortnummer/evt_mappen

bijvoorbeeld: (dit is een voorbeeld met fake nummers)
94.209.244.194:2078
ftp://94.209.244.194:2028
http://94.209.244.194:2000

94.209.244.194:2078/beginmap
ftp://94.209.244.194:2028/datamap
http://94.209.244.194:2000/downloadmap

Poortnummer moet gelijk zijn aan het externe poortnummer
Extern en intern hoeft niet gelijk te zijn, word dan bij extern verkeer automatisch omgezet.

 
« Laatst bewerkt op: 2019/11/05, 08:20:27 door DeBaas »
Ik beantwoord GEEN hulpvragen via PB en/of MAIL

Re: Port forwarding
« Reactie #9 Gepost op: 2019/11/04, 16:49:19 »
Ik weet niet wiens ziggo dit is (netname: ZIGGO-CM, descr: Ziggo Consumers), maar op dat IP staan geen poorten open.
Alles (want meer gekeken) staat op Inactief.  ^-^
- I ♥ Linux -
Bij irritatie, voeg hier 'partyrabbit' toe -> https://forum.ubuntu-nl.org/index.php?action=profile;area=lists;sa=ignore

Offline am

  • Lid
Re: Port forwarding
« Reactie #10 Gepost op: 2019/11/04, 16:49:31 »
Tip.
Check ook na alles instellen zelf even "van buitenaf" in hoeverre je verbinding open staat, en welke poorten.
Dan bedoel ik; benader hiervoor je ISP-IP, en doe minimaal een poortscan.

Ik heb net een poortscan gedaan met dit als resultaat, zie screenshot

Offline atomos

  • Lid
Re: Port forwarding
« Reactie #11 Gepost op: 2019/11/04, 17:12:08 »
Probeer deze portscanner eens en dan speciaal op de openVPN poorten

https://www.whatsmyip.org/port-scanner/

kijk eens naar NMAP voor je lokale poorten van je raspberry pi.

En nu je prive gegevens.. Je geeft je IP adres af met het gegeven dat je met poorten aan het spelen bent naar het Internet met een "niet beveiligd systeem ??" Lijkt met niet handig.
Oplossing... streep altijd je IP adres door en andere relevante gegevens waar andere misbruik van kunnen maken..
Hier op dit forum zitten wel aardige mensen maar soms, hmm vaak ??   ik denk altijd komt hier google/yahoo/windows/fsk/nsa lang om een index te maken.. en wat daar zit... wil ik niet weten... heb al een vermoeden :(
☺Asuswrt-Merlin on Netgear R7000 ⚛
☺☞Ubuntu 20,00 ,x64.☜⚛
☺ Raspberry pi B+,2B, 3B, 4 , arduino mega,nano,uno,ethernetshield, etc ☺
CP/N,dos,msdos,win2,win3.11,win95,win98,NT3.5,NT4,win2000,winXP,win-vista,win10,netwerken,virtualmachines  (2006)Linux

Offline Gamer

  • Lid
Re: Port forwarding
« Reactie #12 Gepost op: 2019/11/05, 00:23:32 »

Offline DeBaas

  • Lid
Re: Port forwarding
« Reactie #13 Gepost op: 2019/11/05, 08:23:45 »
Citaat
(dit is een voorbeeld met fake nummers)
Mijn vorige post aangepast.................
Ik beantwoord GEEN hulpvragen via PB en/of MAIL

Re: Port forwarding
« Reactie #14 Gepost op: 2019/11/05, 17:59:55 »
Probeer deze portscanner eens en dan speciaal op de openVPN poorten

https://www.whatsmyip.org/port-scanner/

Ik heb net een poortscan gedaan met dit als resultaat, zie screenshot

Kijk nou uit met zulke externe diensten van onbekende derden! Zulke sites worden ook gebruikt (en speciaal daarvoor gemaakt) door mensen die graag verzamelen welke poorten wel benaderbaar zijn.

Je hebt hiervoor toch Netwerkhulpmiddelen. Standaard onder Ubuntu16 geinstalleerd. Werkt prima.
En te installeren uit de ubuntu repositories met
sudo apt-get install gnome-nettool
- I ♥ Linux -
Bij irritatie, voeg hier 'partyrabbit' toe -> https://forum.ubuntu-nl.org/index.php?action=profile;area=lists;sa=ignore

Offline atomos

  • Lid
Re: Port forwarding
« Reactie #15 Gepost op: 2019/11/05, 18:39:27 »
Ben even aan het tellen geweest wat langskomt hier, alleen vandaag al van af het BOZE Internet.

24 * Botnet ?? : elke keer een ander ip adres.  WEB Masscan Scanner Activity
3 * scriptciddy ??  : WEB Cross-site Scripting -9
31 * Botnet ?? : elke keer een ander ip adres: WEB GNU Bash Remote Code Execution -1 (CVE-2014-6271, Shellshock)

en dan deze doorelkaar.:

WEB Remote Command Execution via Shell Script -1.a
WEB GoAhead login.cgi Information Disclosure Vulnerability
en de intectors natuurlijk.

De WEB Masscan Scanner Activity is nu nog steeds aan de gang..   ffff worden ze nu niet moe ??
☺Asuswrt-Merlin on Netgear R7000 ⚛
☺☞Ubuntu 20,00 ,x64.☜⚛
☺ Raspberry pi B+,2B, 3B, 4 , arduino mega,nano,uno,ethernetshield, etc ☺
CP/N,dos,msdos,win2,win3.11,win95,win98,NT3.5,NT4,win2000,winXP,win-vista,win10,netwerken,virtualmachines  (2006)Linux

Re: Port forwarding
« Reactie #16 Gepost op: 2019/11/05, 19:09:31 »
Ik snap ook even iets niet.

Er hoeft toch maar naar 1 ip geforward te worden? Dat van de Raspberry?
Waarom wordt er dan forwarding als toegestaan ingesteld voor 3 intranet-ip's, eindigend op 199,192,177 ?? (zie afbeelding starttopic)

Mis ik ook nog 1 goede poort maar zie er 3 verschillen de toegewezen?

Citaat
In the router admin page head to forwarding->virtual server.

4. On this page enter the following

    Service Port: This is the external port.
    IP Address: This is the IP of the Pi.
    Internal Port: Set this to Pi’s application port. (A web server runs on port 80 for example)

UDP poort 1194 moet gebruikt worden..

Dit heb ik dus precies gedaan, de poort  door gestuurd in mijn router, zie mijn eerste bericht "screenshot".
Dus ook  UDP en poort 1194, maar kan even goed mijn RBP niet benaderen

Heeft je RBP dan lokaal IP .199? Heb je die dan handmatig toegewezen?
Want poort 1194 gaat naar .199.

Maar geen verbinding, wat doe ik niet goed, vraag ik mij dan af.

Ook niet als je rechtstreeks je je raspberry ISP IP benaderd?
Test dat ook eens? Dat zou mogelijk moeten zijn als alles in je router goed staat.

Ik heb net een poortscan gedaan met dit als resultaat, zie screenshot

En wat zeggen deze resultaten volgens jou?
« Laatst bewerkt op: 2019/11/05, 19:23:00 door partyrabbit »
- I ♥ Linux -
Bij irritatie, voeg hier 'partyrabbit' toe -> https://forum.ubuntu-nl.org/index.php?action=profile;area=lists;sa=ignore

Re: Port forwarding
« Reactie #17 Gepost op: 2019/11/05, 19:33:47 »
Dit heb ik dus precies gedaan, de poort  door gestuurd in mijn router, zie mijn eerste bericht "screenshot".
Dus ook  UDP en poort 1194, maar kan even goed mijn RBP niet benaderen, er moet dus ergens nog iets veranderd worden alleen weet ik niet wat.
groet

Ook even gekeken. Volgens mij moet je bij IP- en Poortfiltering (meteen boven tabblad poort-forwarding) ook nog even de toeggang vrijgeven voor je firewall die anders blocked ??

Maar in navolging tot mijn vorige bericht met vragen zou ik eerst maar eens goed uitzoeken naar welke IP nou geforward moet worden over welke poort. Want volgens mij heb je meer open staan dan nodig (en nog niet het juiste), en is het dan maar goed dat je firewall nog blocked.
Lees Reactie #11 van atamos ook nog maar een keer terug. ;)
- I ♥ Linux -
Bij irritatie, voeg hier 'partyrabbit' toe -> https://forum.ubuntu-nl.org/index.php?action=profile;area=lists;sa=ignore

Offline am

  • Lid
Re: Port forwarding
« Reactie #18 Gepost op: 2019/11/06, 11:33:54 »
Bedank voor al jullie berichten, heb heel veel doorgelezen ook de links wat hier geplaatst zijn, ben wat wijzer geworden maar ik kom niet verder.
Nu heb ik nog een ding geprobeerd .
Namelijk via deze link, https://ehoco.nl/raspberry-pi-als-openvpn-server/ alles precies gedaan zoals het daar staat beschreven, dus ook de portforwarding gedaan.
Groet

Offline am

  • Lid
Re: Port forwarding
« Reactie #19 Gepost op: 2019/11/06, 11:40:28 »
Dit heb ik dus precies gedaan, de poort  door gestuurd in mijn router, zie mijn eerste bericht "screenshot".
Dus ook  UDP en poort 1194, maar kan even goed mijn RBP niet benaderen, er moet dus ergens nog iets veranderd worden alleen weet ik niet wat.
groet

Ook even gekeken. Volgens mij moet je bij IP- en Poortfiltering (meteen boven tabblad poort-forwarding) ook nog even de toeggang vrijgeven voor je firewall die anders blocked ??

Maar in navolging tot mijn vorige bericht met vragen zou ik eerst maar eens goed uitzoeken naar welke IP nou geforward moet worden over welke poort. Want volgens mij heb je meer open staan dan nodig (en nog niet het juiste), en is het dan maar goed dat je firewall nog blocked.
Lees Reactie #11 van atamos ook nog maar een keer terug. ;)

Ja kan proberen de Firewall uit te zetten, want meer optie's zie ik daar niet

Offline am

  • Lid
Re: Port forwarding
« Reactie #20 Gepost op: 2019/11/06, 23:15:33 »
Als ik mijn netwerk scan op poorten zie ik alleen dit, maar niet de poort wat ik heb doorgestuurd.
groet