Foro

Avatar de dvitto
dvitto
Mi vida cambió con el ADSL
28-07-2022

Redireccionar puerto 443 en MitraStar GPT-2741GNAC

Hola,

Lo primero decir que llevo varias horas leyendo varios post del foro (siendo este el que mas se asemeja a mi situación)

Resulta que me ha llegado el router MitraStar GPT-2741GNAC y he estado re-configurando los puertos para los servicios que tengo en casa, que sean accesibles desde fuera, por ejemplo un servidor de TeamSpeak.

El problema viene al intentar redirigir el puerto 443

Por lo que leo hay gente que dice que es posible pero nadie dice exactamente cómo, de hecho en el link de arriba la persona dice que "le funciona" pero no tiene ni idea de como lo ha hecho.

Desde mi red interna el redireccionamiento funciona sin problema, pero desde fuera es imposible.

Mi caso de uso es sencillo, tengo varias imágenes docker corriendo cada una con una web.
Tengo un nginx con una configuracion para que en función del subdominio me lleve a un servicio diferente, aunque todos son servicios web, es decir, mismo puerto en el servidor.

Petición a subdomino1.dominio.com ----> nginx  ----->  servicio 1 
Petición a subdomino2.dominio.com ----> nginx  ----->  servicio 2 
etc

Todo esto funcionaba sin problemas hasta ayer, que se llevaron el router antiguo, mis servicios no han cambiado (y de hecho en local accedo sin problemas) y la única forma que tengo de acceder desde fuera es poniendo un puerto "cualquiera" por ejemplo el 5555 apuntando al 443 de mi server pero como os podréis imaginar no quiero tener que poner el puerto 5555 en la URL cada vez que quiera ver mi web, algo así como: subdomino1.dominio.com:5555

Por cierto, los demás servicios funcionan sin problema, un server de Minecraft, uns erver de TeamSpeak, etc...
Son sólo los servicios web por el 443 los que dan problemas.

Pregunto:
¿Es posible que lo que llegue al 443 desde fuera se redireccione al servidor local que tengo?
En caso de que se pueda ¿Cómo lo hacéis?

Si ese puerto está "reservado" como puedo cambiarlo, no quiero que el puerto 443 sea únicamente del router.... no tiene sentido.

Por favor, ayuda.

Muchas gracias.


28 Respuestas

  • Avatar de zare
    zare
    Yo probé el VDSL
    31-07-2022

    No entiendo mucho del tema pero por qué ha de ser con el puerto 5555? si pruebo con otro cualquiera no me lleva a tu web. He leído un post antiguo de un usuario que dice haberlo conseguido abriendo el puerto desde la interfaz básica en vez de la avanzada... no tengo ni idea de si eso te funcionaría, el caso es que es para el modelo anterior, el 2541, pero creo que básicamente este y ese son prácticamente iguales, aunque seguro que el firmware no.

  • Avatar de dvitto
    dvitto
    Mi vida cambió con el ADSL
    31-07-2022

    Correcto zare , aún así no me funciona.
    Lo he dejado quitado de momento.

    Si quieres probar:
    https://kuevassonne.patilla.es
    Te dará error

    https://kuevasonne.patilla.es:5555
    Te funcionará.

    Creo que voy a tener que comprarme un router en condiciones porque necesito esta función entre otras que Movistar y el hardware facilitado no me permiten.

    Gracias de nuevo.

  • Avatar de zare
    zare
    Yo probé el VDSL
    31-07-2022

    Vaya pues una pena... probaste desactivando el remore management también?

  • Avatar de dvitto
    dvitto
    Mi vida cambió con el ADSL
    31-07-2022

    Gracias zare 

    He echado un ojo y efectivamente tienes razón en lo que dices pero no cambia nada.
    Es decir, puedo cambiar el puerto del remote management sin problema pero poco más, sigue "reservado".

    Gracias por tu ayuda, hubo un atisbo de esperanza.

    Un saludo.

  • Avatar de dvitto
    dvitto
    Mi vida cambió con el ADSL
    31-07-2022

    Gracias por tu mensaje

    Guerra perdida, sin duda..
    Que rabia, que sensación de que "vamos retrasados" con el resto del mundo.

  • Avatar de zare
    zare
    Yo probé el VDSL
    29-07-2022

    Hola, yo tengo ese router también y por curiosidad me he puesto a trastear y he visto que ese puerto se usa en la sección 'maintenance>remote MGMT>www' de las configuraciones avanzadas, ahí en el segundo apartado verás que se está usando ese puerto. Creo que puedes cambiarlo por otro o directamente desactivar el remote MGMT aunque no sé si haciendo sólo esto seguiría reservado. Prueba ambas, yo es que no tengo nada que use ese puerto para probar pero he podido cambiar manualmente ese puerto sin problemas

  • Avatar de Theliel
    Theliel
    Yo probé el VDSL
    29-07-2022

    Buenas dvitto 

     

    Se ha tratado muchas veces el asunto.

     

    Por defecto los puertos 443/80/22 son usados internamente por el Router y están "reservados". Dependiendo del modelo de HGU (hay en la actualidad 4+1) puede ser posible o no realizarlo, y dependiendo además de la firmware instalada o desde donde se esté intentando realizar el mapeo. Actualmente, no creo que nadie lleve un listado actualizado de todas las combinaciones posible para ver cual de ellas lo permitirían, que Router+Firmware+Config.

     

    En algunas combinaciones se puede hacer tb trampeando la interfaz Web, en otros a lo mejor es posible (no seguro) por shell limitada.

     

    En cualquier caso es una guerra perdida. Es cierto que en alguno se implementó un sistema interno de cambio automático precisamente para permitir esto, pero hablamos de nuevo de un Router residencial doméstico, donde el 99% de los usuarios jamás deberían siquiera usar dicho puerto, Con lo que no esperes realmente que el asunto se tome de forma seria y definitiva. Como mucho podrías solicitar un cambio de Router, pero... ya te digo que son varios modelos y encontrar una combinación pues... sobre todo porque el que te instalan es un poco el que tengan en ese mo momento.

  • Avatar de Técnico-Movistar
    Técnico-Movistar
    Responsable Técnico
    29-07-2022

    Hola dvitto

     

    Al tratarse de una configuración avanzada del router ,nosotros no te podemos asesorar.

    Vamos a dejar el hilo abierto para que otros usuarios puedan aportar su ayuda.

     

    Un saludo 

    Soraya