Foro

Avatar de tbecam
tbecam
Mi vida cambió con el ADSL
26-09-2022

no funciona el mapeo de puertos

Buenas,

necesito acceder a escritorio remoto desde fuera de la LAN. Tengo configurada dyndns correctamente, ya que responde ping desde remoto, pero el desvio del puerto no funciona. Desde otro equipo de la LAN puedo acceder a ese equipo al escritorio remoto perfectamente, por lo que el equipo tambien esta bien configurado, solo falla desde el exterior.

Me resulta bastante necesario tener este servicio, y me consta que a algun cliente que tenia DIGI, para que le funcionara esta configuracion, tenia que ampliar el contrato que tenía.

He comprobado en la configuración avanzada del router que sea la interfaz WAN de internet y está correcto tambien

Me pueden ayudar o informar si necesito contratar algun servicio especial.

 

Gracias y un saludo

 

16 Respuestas

  • Avatar de tbecam
    tbecam
    Mi vida cambió con el ADSL
    05-10-2022

    No. Me sigue sin funcionar, y me consta que está todo correcto tal y como informaba Theliel 

    Esto ya lo he hecho en muchos routers y nunca había tenido este problema

  • Avatar de Técnico-Movistar
    Técnico-Movistar
    Responsable Técnico
    05-10-2022

    Hola tbecam.

     

    ¿Podrías confirmarnos si con la información facilitada por Theliel, al que agradecemos su aportación, ha quedado resuelta tu consulta, por favor?

     

    Un saludo.

     

    Angela.

  • Avatar de tbecam
    tbecam
    Mi vida cambió con el ADSL
    27-09-2022

    Hola Theliel 

    Comprobado la ip2 como la interfaz PPPoE.

    Suelo usar un puerto externo diferente al interno por eso mismo, por seguridad

    El Firewall del equipo al que quiero conectarme lo desconecte, desde la LAN si me puedo conectar al escritorio remoto,.

    No se que puedo hacer...estoy por resetear el router.

    He intentado usar nmap con la ip del router pero o no lo hago bien o no me detecta ningun puerto abierto, cerrado ni filtrado

  • Avatar de Theliel
    Theliel
    Yo probé el VDSL
    27-09-2022

    Buenas tbecam 

     

    No tengo delante ahora mismo un 8115, pero has verificado que la ip2 es la interfaz PPPoE? El puerto externo es indiferente, y efectivamente por seguridad JAMAS se debe de usar el externo conocido (3389 en este caso).

     

    Asegúrate también que el FW del equipo no esté haciendo de las suyas. He mapeado puertos en el 8115 sin ningún tipo de problema, es más, es de las funciones más básicas que hay. Revisa por duplicado todo. Internamente sería sencillo comprobar si funciona o no, pero sin que de forma "oficial" se pueda acceder internamente al Router solo queda probar

  • Avatar de tbecam
    tbecam
    Mi vida cambió con el ADSL
    27-09-2022

    Hola a todos

    Theliel 

    Es un Router Samrt WiFi (HGU) RTF8115VW.

    La IP del equipo en cuestión es manual, no por DHCP. Terminada en 5, para que esté fuera del rango de DHCP. 

    El dominio de Dyndns está correcto, me resuelve la IP pública del router correctamente

    La interfaz de la WAN también está correcta. Tiene tres, pues esta en la ip2 . El puerto externo es el 43389 e interno es el 3389, aunque también he probado con 3389 en ambos puertos. En el primer caso al poner la dirección en el escritorio remoto indico el puerto 43389 después de la dirección con dos puntos. He hecho esta configuración muchas veces en muchos sitios y no se me ocurre que puede fallar.

     

  • Avatar de Theliel
    Theliel
    Yo probé el VDSL
    27-09-2022

    Buenas tbecam 

     

    No nos dices que Router (marca y modelo) tienes ahora mismo instalado, pero a día de hoy no me consta que exista ningún tipo de problema con los mapeos de puertos, en ninguno de ellos. Tengo acceso a varios modelos de ellos y todos funcionan en dicho aspecto sin ningún problema. No hace falta ningún servicio especial de ningún tipo. Algunos ISP usan CGNAT y por ende no es posible a menos que se salga de ello, pero Movistar no lo usa. Lo único que hay que hacer es mapearlo en PortForwarding/VirtualServer, asegurarse que la IP del equipo siempre es la misma, que el dominio DNS es realmente la IP pública (no comprobarlo con un ping, sino ver la resolución DNS) y que el mapeo se hace a la interfaz WAN adecuada (el Router de Movistar tiene 3) al puerto correcto y a la IP correcta. Obviamente se selecciona igualmente TCP o UDP, si es un cliente RDP requiere ambos

     

    Si se hace bien, funciona bien.