Solution de contournement pour Internet complexe d'appartement lorsque le port ne peut pas être transféré

4

Ma situation est très spécifique, mais je ne pense pas que ce soit rare. Je ne suis pas très optimiste quant à la situation, mais comme je ne connais pas très bien le réseau, il peut y avoir quelque chose que je ne peux tout simplement pas voir.

Je vis dans un complexe d'appartements et Internet est actuellement acheminé par le FAI (Cox). Je suis déjà entré en contact avec leur support technique car j'avais des problèmes pour utiliser des applications nécessitant l'accès facile à certains ports (mon ami a utilisé un programme open source pour détecter les ports pendant que j'essayais d'utiliser les applications). Selon le support technique, il semble qu'un ou plusieurs de ces modems industriels effectuent le routage pour l'ensemble du complexe. Les modems sont ensuite connectés aux commutateurs de réseau qui permettent la connexion à chaque pièce (prise Ehernet au mur).

-Firewall off montre toujours les ports fermés -Il ne semble pas y avoir de masquage NAT lorsque j'observe les détails du réseau -Il y a plus d'un port et plus d'une application avec le problème -Bandwidth est plutôt bon (10 en bas, 10 en haut) ).

Le vrai problème est-il que le transfert de port ne puisse pas être résolu? (Puisqu'il ne semble pas y avoir de masquage NAT). Si c'est le cas, n'y a-t-il vraiment rien d'autre qui puisse être fait pour aider? Est-il préférable que je reçoive un routeur juste pour connecter mon ordinateur à la prise murale et effectuer un transfert de port à l'intérieur?

Plus que vainqueur
la source
1
Quelle est la raison pour laquelle vous avez besoin d'une redirection de port? Si vous avez déjà une adresse IP normale, pas celle de la RFC1918, vous n'en aurez pas besoin.
Hennes
Les programmes que j'utilise et qui utilisent certains ports se comportent comme si les ports étaient fermés. Sniffing indique que les ports sont fermés. Tout ce que je peux penser, avec ma connaissance limitée, est de les transmettre (puisqu'ils ne sont pas bloqués par le FAI).
OverAchiever
2
@Hennes Il peut avoir une adresse IP, mais il peut y avoir un pare-feu matériel bloquant tout le trafic entrant. J'avais une adresse IP routable, mais tout le trafic entrant non sollicité serait bloqué. Je ne pouvais donc pas héberger de parties multijoueurs ni créer de connexion directe avec une autre personne si celle-ci était également protégée par un pare-feu.
Scott Chamberlain
« Comme ils ne sont pas obstrués mon fournisseur de services Internet » , mais ils sont bloqués par votre fournisseur d' accès Internet, Cox est votre appartements fournisseur d' accès Internet, votre fournisseur d' accès Internet est le complexe d'appartements.
Scott Chamberlain
Voulez-vous vraiment souffler? Cox utilise aussi un fournisseur de services Internet! Ils sont des fournisseurs de services Internet de niveau 2 ou 3 et dépendent de niveaux supérieurs pour se connecter à d'autres fournisseurs de services Internet.
Scott Chamberlain

Réponses:

6

Vous avez peut-être une adresse IP publique, mais si votre immeuble possède un pare-feu matériel entre vous et la passerelle (il peut même s'agir de la passerelle elle-même), vous ne disposez que de deux options.

  1. J'espère que leur pare-feu répond aux demandes UPnP d'ouvrir un port de pare-feu (cela est peu probable, car vos programmes tentent probablement déjà de le faire et auraient juste fonctionné.)
  2. Demandez à la direction si vous pouvez obtenir les ports ouverts pour vos connexions réseau. Qui sait, peut-être bloquent-ils simplement pour être prudents (je ne mettrais jamais un périphérique sur Internet sans un pare-feu matériel (le NAT dans les routeurs domestiques sert à cela)), mais ils peuvent ouvrir un port de pare-feu si vous leur demandez gentiment .

Est-il préférable que je reçoive un routeur juste pour connecter mon ordinateur à la prise murale et effectuer un transfert de port à l'intérieur?

Cela ne marchera pas. Pensez-y de cette façon:

Dites que je veux vous téléphoner, mais votre réceptionniste (les commutateurs de l'appartement) refuse de vous transférer mes appels. Si vous avez élevé une assistante de bureau et qu'elle a promis de répondre aux appels que j'ai passés et que la première réceptionniste a transférés sur votre poste, cela aiderait-il du tout?

Scott Chamberlain
la source
Très bonne analogie. Je devrais peut-être l'utiliser de temps en temps; On me demande de temps en temps pourquoi l'achat d'un autre routeur dans un complexe d'appartements ne résoudra pas leurs problèmes.
Qix
Quant à utiliser un routeur moi-même. Je suis conscient qu'avoir deux Natings est inutile. La raison pour laquelle j'ai posé la question, cependant, est parce que je ne suis pas sûr si Nating est nécessairement fait de leur part. Je pensais qu'il y avait une chance que si l'adressage était fait par mon routeur, alors leur modem identifierait le Nating déjà fait et ne m'incluerait pas dans son propre Nating. (D'après ce que le support technique a dit, les modems font le routage)
OverAchiever
1

pour éviter une telle situation, utilisez simplement n'importe quelle machine avec un accès Internet entrant illimité (c'est-à-dire un serveur dédié / partagé de votre choix) pour configurer un tunnel inverse vers votre périphérique cible et vous avez terminé.

Cela garantit un accès Internet à n’importe quel de vos appareils, peu importe la façon dont ils sont bloqués par un pare-feu / port bloqué.

sparkie
la source
Cela semble être une très bonne solution à ma situation. Merci d'avoir lié l'info. Je vais étudier cela et voir si je peux le mettre en œuvre pour résoudre mon problème.
OverAchiever
oui, une fois que vous avez configuré ceci pour une machine, vous pouvez rapidement répéter la procédure pour toute autre machine à tout moment
sparkie
0

Vous pouvez toujours obtenir une connexion Internet par câble directement à Cox. En faisant cela, vous avez votre propre service, vous contrôlez votre propre routeur et vous ne partagez pas la bande passante avec d'autres personnes dans le bâtiment.

Keltari
la source