Foro

Avatar de indexer
indexer
Yo probé el VDSL
26-07-2022

Abrir puerto 433 en Router Mitrastar

Buenas tardes,

 

Me han cambiado el router debido a una nueva instalación, tengo ahora un Mitrastar GPT-2741GNAC

 

Necesito abrir el puerto 433 TCP del router ya que tengo un servidor en casa. Cuando lo abro desde la interfaz básica del router aparece añadido, pero luego resulta que este puerto no está abierto.

 

Ya hablé con vuestro servicio técnico y lo único que hacía el técnico era quitar y volver a poner el puerto, que ya lo he hecho yo más de 10 veces. Otros puertos me funcionan sin problema. He puesto por defecto el router, y hace igual.

 

No es problema del servidor, ya que redireccionando otro externo al 433 interno, funciona. Pero necesito redireccionar el 433 externo al 433 interno.

 

Un saludo y gracias.

25 Respuestas

Las respuestas se han desactivado para esta discusión
  • Avatar de Técnico-Movistar
    Técnico-Movistar
    Responsable Técnico
    02-08-2022

    Buenos días indexer,

     

    Gracias por la información y datos que nos has facilitado. Intentamos acceder al router y no nos está permitiendo dicho acceso para comprobaciones ¿tienes conectado algún router neutro a él o conexión externa? Si es así por favor conecta solo el router sin él para poder revisar su conexión.

     

    Muchas gracias, un saludo

     

    Irene

     

     

  • Avatar de Técnico-Movistar
    Técnico-Movistar
    Responsable Técnico
    01-08-2022

    Hola indexer.

     

    Hemos revisado la configuración de tu router en la línea de fibra 9*****730 y no nos consta ahora mismo ningún puerto abierto. Para poder intentar abrirte desde aquí ese puerto, indícanos por mensaje privado la IP  a la que quieres asignar ese puerto. 

     

    Para enviar mensaje privado, coloca el cursor sobre el nombre de nuestro usuario "Técnico Movistar" y ahí te aparecerá la opción de mensaje privado. 

     

    Agradecemos a Theliel su aportación a este hilo. 

     

    Un saludo. 

     

    Soraya

  • Avatar de Theliel
    Theliel
    Yo probé el VDSL
    26-07-2022

    Buenas indexer 

     

    Como ya he dicho, cada cual que haga lo que estime :), me remito a lo mismo, usar un Router doméstico que instala el ISP para ello, no es precisamente tomar mucha medida de seguridad.

     

    Lo otro, también te lo he dicho, vamos con al menos 5 HGU diferentes, y es algo que dependiendo de modelo/firmware/modo el propio Router lo ha permitido cambiando automáticamente el puerto interno.

     

    Con lo que todo ello implica que, o bien te buscas las habichuelas para... "trucar" el Router y forzarlo/cambiarlo manualmente (lo cual no es muy complicado dado que repito son dispositivos domésticos y la seguridad no es el punto fuerte), o intentas y logra que Movistar te cambie el Router por otro modelo en el que tengas la suerte que Modelo+Firmware lo permita. O siempre tienes la opción 3, que es pasar de todo ello y usar un Router propio que ter permita gestionarlo del modo que estimes. Dado que no es una funcionalidad de estos equipos que se considere necesaria...

     

    Saludos.

  • Avatar de indexer
    indexer
    Yo probé el VDSL
    26-07-2022

    Por lo primero, no soy usuario principiante, y se lo que hago. Tengo otras protecciones detrás de ese puerto. Llevo más de 6 años utilizando el puerto 433 y jamás he tenido ningún problema.

     

    A lo segundo, antes tenía otro Mitrastar, supongo que más antiguo, ya que tenía 4 años, y no me ha dado nunca problema al abrir el puerto 433.

  • Avatar de Theliel
    Theliel
    Yo probé el VDSL
    26-07-2022

    Buenas indexer 

     

    Esto es una cuestión muy recurrente y explicada multitud de veces.

     

    Por un lado, e independiente de la cuestión, es dispararse en el propio pie el exponer un servicio conocido de un dispositivo del hogar hacia el exterior. Con la proliferación de NAS y otros equipos esto se ha incrementado notablemente, y el resultado es bien conocido: Ramsonwares, hackeros y otros. JAMAS se debe de exponer un servicio conocido si no se tienen los conocimientos adecuado para implementar las medidas requeridas, y por supuesto dispositivos propios para proteger nuestros dispositivos. No hay una sola razón que lo justifique, máxime cuando se puede usar un puerto externo diferente, lo cual oculta el servicio interno, lo que lo protege del 99% de cualquier ataque.

     

    Y a los que digan: Lo requiero para el certificado que me obliga... o es que los Skill de Alexa no permiten... pues son problemas de usar dichos sistemas/mecanismos, cada cual que haga lo que le compense, pero desde mi larga experiencia, es querer dispararse en un pie, donde al final solo se escarmienta cuando pasa.

     

    -----------------------

     

    Dicho todo eso, y repito que cada cual haga lo que crea, existen algunos puertos que el Router usa para el mismo, como es el 80/443/22. Estos equipos son equipos residenciales, puedes esperar funcionalidades "básicas", donde el resto queda un poco a merced del fabricante y lo que estime importante. Dependiendo del modelo de HGU y desde donde se abra, el HGU puede o no modificar internamente el puerto propio para "liberar" el deseado. Pero esto no es ni una seguridad ni algo que no pueda cambiar, cualquier actualización puede modificar este comportamiento.

     

    Realmente no es ni una limitación ni un bug, sencillamente el Router lo tiene reservado para él, ya sea que la propia interfaz Web no lo permite gestionar, o ya sea internamente donde el uso propio prevalece.