Duda funcionamiento Askey 3505VW version n30 de firmware

flasanchez
Yo probé el VDSL
Duda funcionamiento Askey 3505VW version n30 de firmware

Tras comprobar el funcionamiento de NAT Loopback en la nueva version de firmaware n30, compruebo que desde la red interna algunos puertos funciona bien y otros no. ¿Sabe alguien si algunos puertos estan reservados para gestion y demas?

 

Saludos

Mensaje 1 de 16
1.156 Visitas
15 RESPUESTAS 15
JulioC-Movistar
Antiguo Moderador

¿Qué puertos no te funcionan desde la red interna por natloopback?



Si necesitas soporte técnico en averías de Móvil, Fijo, Movistar+ o Internet Fijo (cobre o fibra), puedes acceder a nuestro apartado de Soporte Técnico o rellenar este formulario. También puedes contactar con nosotros llamando al 1002.

 Si necesitas contratar Fibra Ópticacomprobar tu cobertura Adsl y Fibrao ver información sobre la instalación de la fibra visita nuestra página ADSL y Fibra en movistar.es 

Solución aceptada.png
Mensaje 2 de 16
1.106 Visitas
flasanchez
Yo probé el VDSL

El 22 y el 443, sin embargo el 80 funciona bien.

 

Gracias

Mensaje 3 de 16
1.093 Visitas
flasanchez
Yo probé el VDSL

Desde Internet, todos funcionan correctamente.

 

Gracias, de nuevo.

Mensaje 4 de 16
1.091 Visitas
JulioC-Movistar
Antiguo Moderador

El 443 es el puerto de https y el 22 el de Secure shell por lo que por seguridad es probable que no se haga el nat loopback, lo comprobaré mañana por la mañana.



Si necesitas soporte técnico en averías de Móvil, Fijo, Movistar+ o Internet Fijo (cobre o fibra), puedes acceder a nuestro apartado de Soporte Técnico o rellenar este formulario. También puedes contactar con nosotros llamando al 1002.

 Si necesitas contratar Fibra Ópticacomprobar tu cobertura Adsl y Fibrao ver información sobre la instalación de la fibra visita nuestra página ADSL y Fibra en movistar.es 

Solución aceptada.png
Mensaje 5 de 16
1.075 Visitas
JulioC-Movistar
Antiguo Moderador

He comprobado que sí que funcionan los dos puertos, si previamente abres esos puertos en el router.



Si necesitas soporte técnico en averías de Móvil, Fijo, Movistar+ o Internet Fijo (cobre o fibra), puedes acceder a nuestro apartado de Soporte Técnico o rellenar este formulario. También puedes contactar con nosotros llamando al 1002.

 Si necesitas contratar Fibra Ópticacomprobar tu cobertura Adsl y Fibrao ver información sobre la instalación de la fibra visita nuestra página ADSL y Fibra en movistar.es 

Solución aceptada.png
Mensaje 6 de 16
1.043 Visitas
FlavianoSanchez
Mi vida cambió con el ADSL

Pues yo los tengo abiertos, de hecho desde fuera de la red local funciona, pero desde dentro no.

 

Saludos

Mensaje 7 de 16
1.026 Visitas
JulioC-Movistar
Antiguo Moderador

Ayer lo probamos y hacía NAT LOOPBACK tanto en el  22 como en el 443, para probarlo usamos el VIP, lo pusimos como servidor de esos puertos y llegabamos a el atacanto por la IP pública  Cómo comprobar si un puerto está o no bien abierto - Comunidad Movistar, si usas el firefox no te va a navegar al puerto 22, por su propia programación.



Si necesitas soporte técnico en averías de Móvil, Fijo, Movistar+ o Internet Fijo (cobre o fibra), puedes acceder a nuestro apartado de Soporte Técnico o rellenar este formulario. También puedes contactar con nosotros llamando al 1002.

 Si necesitas contratar Fibra Ópticacomprobar tu cobertura Adsl y Fibrao ver información sobre la instalación de la fibra visita nuestra página ADSL y Fibra en movistar.es 

Solución aceptada.png
Mensaje 8 de 16
1.007 Visitas
JulioC-Movistar
Antiguo Moderador

No hemos tenido más noticias tuyas, espero que tu duda haya quedado resuelta, si para pasado mañana no hemos recibido noticia en contra lo daremos por solucionado y cerraremos el hilo, si te encuentras el hilo cerrado y sigues con problemas no dudes en ponerte en contacto de nuevo con nosotros en Soporte Técnico Banda Ancha

 

Si consideras que alguna de las respuestas es la solución a tu duda o problema, te agradecería que la marques clicando en el botón "Aceptar como solución" con esa acción ayudarás a otros usuarios que puedan tener el mismo problema.



Si necesitas soporte técnico en averías de Móvil, Fijo, Movistar+ o Internet Fijo (cobre o fibra), puedes acceder a nuestro apartado de Soporte Técnico o rellenar este formulario. También puedes contactar con nosotros llamando al 1002.

 Si necesitas contratar Fibra Ópticacomprobar tu cobertura Adsl y Fibrao ver información sobre la instalación de la fibra visita nuestra página ADSL y Fibra en movistar.es 

Solución aceptada.png
Mensaje 9 de 16
974 Visitas
flasanchez
Yo probé el VDSL

No he podido realizar la prueba con la aplicacion que me dijiste, espero tener tiempo este fin de  semana. El lunes sin falta pongo los resultados, pero me da que el "problema" viene debido a que si usas los puertos 22, 80 o 443 en internet y hacer NATP a los mismos puertos, desde internet funciona, pero desde la red interna NO funciona. Si los mapeas desde puertos distintos, por ejemplo 5000   --> 443, entonces si funciona bien. Como te digo este fin de semana lo pruebo con la aplicacion que enviaste y te cuento los resultados.

 

Saludos

Mensaje 10 de 16
965 Visitas
flasanchez
Yo probé el VDSL

Efectivamente la implementacion del NATloopback no funciona en la version n30.

 

Los puertos desde internet funcionan perfectamente, pero si con la misma configuracion intentas acceder desde la red interna, el router no aplica las reglas de NATP correctamente. Tras realizar un TCPDUMP en el ordenador de destino, se aprecia que no le llega ningun paquete desde la estacion de origen ni desde el router, es decir que el router no sabe despachar ese paquete, o bien se lo queda él.

 

Saludos

Mensaje 11 de 16
933 Visitas
flasanchez
Yo probé el VDSL

Tras repetir pruebas, usando TCPDUMP y Wireshark, compruebo que efectivamente el NATLOOPBACK no funciona cuando se usan protocolos encriptados. Ni con ssh ni con https.

 

Gracias.

Mensaje 12 de 16
890 Visitas
JulioC-Movistar
Antiguo Moderador

Yo lo que comprobé es que tanto los puertos 22 como 443, poniendo un servidor en un pc de la red con esos puertos, eran accesibles desde otro pc de la red interna mandando paquetes a esos puertos, comprobé que el router si redirigía los paquetes destinados a esos puertos, pero como te dije desde un principio son puertos sensibles, son puertos de protocolos "seguros", es problable que en las comunicaciones normales dirigidas a esos puertos en los protocolos ssh y https no se encaminen correctamente, eso no lo he comprobado pero seguro que tiene una explicación basada en la seguridad.



Si necesitas soporte técnico en averías de Móvil, Fijo, Movistar+ o Internet Fijo (cobre o fibra), puedes acceder a nuestro apartado de Soporte Técnico o rellenar este formulario. También puedes contactar con nosotros llamando al 1002.

 Si necesitas contratar Fibra Ópticacomprobar tu cobertura Adsl y Fibrao ver información sobre la instalación de la fibra visita nuestra página ADSL y Fibra en movistar.es 

Solución aceptada.png
Mensaje 13 de 16
858 Visitas
flasanchez
Yo probé el VDSL
Pues para que sirva de orientación para solventar el bug: al servidor de destino le llegan las peticiones de sync y ack, pero cuando la estación de origen empieza a negociar el cifrado, el servidor le responde, pero a la estación de origen no le llega, es decir que el router no sabe que hacer con la petición, y se la queda para él, o bien la descarga. Este apartado no le he podido comprobar por falta de acceso. No sé si accediendo por ssh se podría ver este extremo.
Saludos y espero que lo puedas remitir al fábricante para arreglarlo en próximas revisiones.
Mensaje 14 de 16
846 Visitas
JulioC-Movistar
Antiguo Moderador

Se lo remitimos al fabricante.



Si necesitas soporte técnico en averías de Móvil, Fijo, Movistar+ o Internet Fijo (cobre o fibra), puedes acceder a nuestro apartado de Soporte Técnico o rellenar este formulario. También puedes contactar con nosotros llamando al 1002.

 Si necesitas contratar Fibra Ópticacomprobar tu cobertura Adsl y Fibrao ver información sobre la instalación de la fibra visita nuestra página ADSL y Fibra en movistar.es 

Solución aceptada.png
Mensaje 15 de 16
842 Visitas
JulioC-Movistar
Antiguo Moderador

El fabricante ya está avisado, de solucionarse se hará en un próximo firmware, como esto puede llevar varios meses si te parece bien cerramos el hilo, estate atento a la próxima actualización del firmware, lo puedes comprobar en Firmware más actual de cada router



Si necesitas soporte técnico en averías de Móvil, Fijo, Movistar+ o Internet Fijo (cobre o fibra), puedes acceder a nuestro apartado de Soporte Técnico o rellenar este formulario. También puedes contactar con nosotros llamando al 1002.

 Si necesitas contratar Fibra Ópticacomprobar tu cobertura Adsl y Fibrao ver información sobre la instalación de la fibra visita nuestra página ADSL y Fibra en movistar.es 

Solución aceptada.png
Mensaje 16 de 16
753 Visitas