Foro

Avatar de juanjobnt
juanjobnt
Yo probé el VDSL
13-01-2024

Puerto 53 abierto pero no accesible

Hola, tengo contratada fibra Movistar con IP fija, he desactivado el firewall en el router, y configurado una IP como DMZ host. Sin embargo el tráfico DNS ENTRANTE por UDP (puerto 53) sigue sin llegar a la IP configurada como DMZ host. Desde dentro de la LAN sí que se llega al puerto 53 de esa IP.

He leído otros posts por el foro donde parece que es algo que hace Movistar en su red, esto es, prohibir el tráfico al puerto 53 tcp o udp.

 

Necesitaría que se permitiera el tráfico al puerto 53 tcp y udp a mi IP fija.

 

¿Qué debo hacer?

 

Gracias por su atención.

117 Respuestas

  • Avatar de Comercial-movistar
    Comercial-movistar
    Moderador Global Comercial
    01-03-2024

    Hola, juanjobnt 

     

    Estamos pendientes de tu solicitud y, seguimos esperando recibir alguna novedad para poder informártela.  

     

    Un saludo.   

    Viviana. 

  • Avatar de Comercial-movistar
    Comercial-movistar
    Moderador Global Comercial
    26-02-2024

    Hola, juanjobnt 

     

    Con respecto a lo que nos comentas, te informamos que, hemos pasado nota interna al área técnica para que pueda realizar nuevamente las gestiones correspondientes y completar tu petición.

     

    Ante cualquier novedad que nos notifiquen los técnicos, te informamos.

     

    Un saludo.   

    Viviana. 

  • Avatar de juanjobnt
    juanjobnt
    Yo probé el VDSL
    26-01-2024

    Por aclarar un poco más: si desde FUERA de la red hago una petición DNS por tcp:

     

    bnt@bnt-laptop2:~$ dig +tcp @2.139.156.78 fastpace.org NS

    ; <<>> DiG 9.18.18-0ubuntu0.22.04.1-Ubuntu <<>> +tcp @2.139.156.78 fastpace.org NS
    ; (1 server found)
    ;; global options: +cmd
    ;; Got answer:
    ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 29924
    ;; flags: qr aa rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL: 5

    ;; OPT PSEUDOSECTION:
    ; EDNS: version: 0, flags:; udp: 1232
    ; COOKIE: 0c07bc03f36fa4ab0100000065b3ba0e668859dda0e7ba2b (good)
    ;; QUESTION SECTION:
    ;fastpace.org. IN NS

    ;; ANSWER SECTION:
    fastpace.org. 604800 IN NS ns2.fastpace.org.
    fastpace.org. 604800 IN NS ns1.fastpace.org.

    ;; ADDITIONAL SECTION:
    ns1.fastpace.org. 604800 IN A 192.168.0.2
    ns2.fastpace.org. 604800 IN A 192.168.0.2
    ns1.fastpace.org. 3600 IN AAAA 2001:470:1d11::2
    ns2.fastpace.org. 3600 IN AAAA 2001:470:1d11::2

    ;; Query time: 23 msec
    ;; SERVER: 2.139.156.78#53(2.139.156.78) (TCP)
    ;; WHEN: Fri Jan 26 14:56:30 CET 2024
    ;; MSG SIZE rcvd: 193

     

    se resuelve a una IP INTERNA. Es decir, el servidor de dns está aplicando la vista INTERNA.

    Esto se debe a que el servidor de dns está VIENDO el cliente con IP interna. Fragmento del log:

     

    ene 26 14:56:30 bitbucket named[233545]: 26-Jan-2024 14:56:30.225 queries: info: client @0x7fc209c9db68 192.168.0.3#54062 (fastpace.org): view internal: query: fastpace.org IN NS +E(0)TK (192.168.0.2).

     

    Algo se ha hecho en la configuración en algún lado de modo que el tráfico al puerto 53 envía como proveniente de la ip 192.168.0.3. Esto NO es correcto. Antes de su mensaje del día 26 de enero de 2024 a las 0938h al menos la resolución por TCP funcionaba, porque las peticiones externas se veían como provenientes de IP del exterior.

     

    Necesito que lo que se haya hecho se revierta a la mayor brevedad posible, por favor.

    Gracias por adelantado.

  • Avatar de juanjobnt
    juanjobnt
    Yo probé el VDSL
    26-01-2024

    Pues tengo que decir que va peor.

    No sólo sigo sin recibir las peticiones por UDP, sino que además ahora todas las peticiones por tcp aparecen como originadas desde la IP 192.168.0.3, que es un host interno, y por tanto se están resolviendo IP internas. Es decir, mi servicio de DNS NO FUNCIONA EN ESTOS MOMENTOS.

    Es cuestión de tiempo que los replicadores de dns que estoy usando (buddyns) y que están obteniendo INFORMACIÓN ERRÓNEA (IPs del rango 192.168.0.x) y por tanto pierda el servicio DNS y deje de recibir correo electrónico.

    No sé qué cambio se ha hecho, pero pido por favor que deshagan el cambio.

  • Avatar de Técnico-Movistar
    Técnico-Movistar
    Responsable Técnico
    26-01-2024

    Hola juanjobnt 

     

    Comprobamos que los técnicos han realizado varias gestiones para corregir la situación. Cuando puedas, realiza una prueba y dinos si ya te funciona de manera correcta por favor. Nos quedamos a la espera. 

     

    Un saludo. 

     

    Ruth.

  • Avatar de Comercial-movistar
    Comercial-movistar
    Moderador Global Comercial
    18-01-2024

    Hola juanjobnt 

     

    Hemos realizado una gestión interna, para que se pueda solucionar lo del tráfico de la DNS en el puerto que nos mencionas.

     

    Cualquier novedad que se presente con la respuesta de la misma. Te estaremos informando.

     

    Un saludo,

    José Tomás.

  • Avatar de Comercial-movistar
    Comercial-movistar
    Moderador Global Comercial
    15-01-2024

    Hola juanjobnt 

     

    Para revisar lo que nos comentas, envíanos en un mensaje privado los siguientes datos:

     

    - Nombre Cliente y DNI. 
    - Teléfono de contacto.

     

     

    Para enviar un mensaje privado solo tienes que situar el cursor del ratón encima de nuestro Nick de usuario "Comercial. Global-movistar" y te aparecerá el botón "mensaje privado" o puedes pulsar aquí.

     

    Un saludo