Foro

Avatar de asisbasterra
asisbasterra
Yo probé el VDSL
28-04-2022
Resuelto

Puerto 443 para domótica

Hola,
Me acaban de cambiar un router Askey por un Mitrastar.
Para poder acceder a la domótica de mi casa desde fuera de ella con este nuevo router, necesito desviar el puerto externo 443 a la dirección interna del servidor de domótica (ComfortClick).
Lo he intentado a través del 1002, el portal Alejandra y entrando directamente a la configuración del router (192.168.1.1) pero he sido incapaz.
En alguna parte he leído que necesito DNS dinámicos, pero no me suena que tuviera eso en mi router antiguo.
¿Alguien podría ayudarme por favor?
GRACIAS!!

  • Avatar de asisbasterra
    asisbasterra
    04-05-2022

    Buenos días,
    Precisamente iba a escribir esta mañana.
    Ayer a las 20:00 quedó solucionado.
    Theliel, el integrador de domótica hizo lo del 21443 que sugeriste y por fin funcionó. Así que algo pasa en ese router con el 443, que parece que aunque figura abierto, no lo está. 
    Gracias de verdad por tu ayuda!!

14 Respuestas

Las respuestas se han desactivado para esta discusión
  • Avatar de asisbasterra
    asisbasterra
    Yo probé el VDSL
    28-04-2022

    Gracias amigo!
    Yo me he metido en una cosa que ponía "Port Forwarding" y he puesto la IP del servidor de domótica. Parecía como que había funcionado, pero nada. Sólo puedo acceder cuando estoy conectado por wifi.

  • Avatar de Theliel
    Theliel
    Yo probé el VDSL
    28-04-2022

    Buenas asisbasterra 

     

    Se hace lo que se puede compañero, nunca me ha disgustado echar una mano cuando puedo.

     

    Los mapeo de puerto, aka PortMapping, PortForwarding, VirtualServer... se pueden configurar desde diferentes sitios con estos Router, pero lo ideal es siempre directamente desde el Router en la interfaz avanzada. Deberás de especificar puerto externo (o rango... en caso de rango pones el mismo inicial y final), un puerto interno, la IP del equipo en la red local y en algunos casos la Interfaz WAN a la que se abren, en este caso sería siempre PPPoE/PPP/PPP0... depende del Router puede poner una cosa u otra.

  • Avatar de asisbasterra
    asisbasterra
    Yo probé el VDSL
    28-04-2022

    Hola Theliel,
    Muchas gracias por tu respuesta. He visto tu nombre alguna vez por el foro y creo que hasta he utilizado consejos tuyos. La verdad es que tiro mucho de esta Comunidad para resolver mis problemillas básicos. Es la primera vez que escribo, al no encontrar respuesta y al ser algo bastante más complejo a lo que estoy acostumbrado a gestionar.
    Me quito la idea original, entonces. Creo que es como lo he tenido hasta ahora, pero tampoco estoy 100% seguro.
    Eso del mapeo, cómo lo puedo hacer?

  • Avatar de Theliel
    Theliel
    Yo probé el VDSL
    28-04-2022

    Buenas asisbasterra 

     

    Con independencia de que el puerto pueda o no usarse (por defecto no se puede), es la peor idea que se pueda tener. JAMAS se debe de exponer un puerto externo conocido a un servicio interno de la red local. Es como ir por una autopista y ver casas a los lados de la carretera, y de pronto ver una con un cartel de Neón, con una gran flecha invitando a pasar. Sí, a lo mejor alguna de las otras casas han dejado la puerta abierta, pero a la que van a ir seguro es a pro la tuya.

     

    Así que de primeras, te quitaría la idea. Uno de los mayores errores que hay en seguridad ahora mismo es exponer los puertos conocidos, y menos sin tener conocimientos importantes de seguridad y otros medios de defensa.

     

    Lo que deberías de hacer, que es lo que quizás la mayoría no sabe u olvida, es que nada te impide usar un puerto externo cualquiera (que es realmente el peligro) y mantener si quieres el mismo interno. Es decir, puedes mapear el externo 21443 (por ejemplo), al 443 con la IP que tenga local el dispositivo domótico. Es mil veces más seguro porque no se suele escanear TODO el rango de puertos, no es viable!! Y a efectos prácticos a penas es molestia, lo único que le tienes que decir al navegador o a la app que sea, es que el puerto cuando te conectas de fuera es el que has escogido, nada mas

     

    Respecto a DDNSm generalmente se requiere y es adecuado pq la IP asignada al Router cambia, al cambiar no te la puedes aprender de memoria quieras o no. Un Dominio dinámico siempre apuntará a la IP del Router, aunque haya sido cambiada, mientras que el dominio siempre es el mismo.

     

    Para finalizar, y con independencia de lo anterior, el puerto 443 lo usa el Router para el mismo, al igual que el  80, el 22 y algún otro. Hay modos de lograr sortear esto, pero ya te digo que no es nada recomendable.