Pomoc Zablokowane porty

superwojciech

Entry Technician
Q Associate
15 Marzec 2023
42
0
8
25
QNAP
null
Ethernet
null
Cześć,
Na napie włączony serwer OpenVPN (QVPN) - port 1194. Sprawdzając nmapem, port zablokowany. W ssh pokazuje, że nasłuchuje na tym porcie - 0.0.0.0:1194.
Na serwerze nie ma żadnego firewalla.

Dodatkowo, aplikacje z rockera (Wordpress, mariadb) działają bez problemu w sieci lokalnej - udostępniać na routerze po publicznym IP również nie działa. Tak jakby coś blokowało, ale co?
 
Pomoc - Nie mogę się połączyć z Qnapem przez apkę Qfile

ten sam problem inna aplikacja, napisałem tam co trzeba sprawdzić.
widziałem ten temat przed otworzeniem tego. U mnie problem jest już w sieci lokalnej - z sieci lokalnej nie widać otwartego portu.
Połączono posty:

Dodam, że sprawdzałem to również na drugim qnapie - inny model, inna sieć i problem taki sam. Uruchamiam serwer za pomcoa QVPn (openvpn, wireguard) i za każdym razem taka sama sytuacja, lokalnie nie widać otwartego portu
 
więc wyniki testu są poprawne , testujesz tylko TCP , podczas gdy VPN jest UDP
UDP Scan (-sU) | Nmap Network Scanning

no i kolejna rzecz - bardzo możliwe VPN ci nie odpowie póki Twój pakiet nie bedzie zawierał właściwej treści
1729700553593.png

Tutaj już dobra komenda, zacząłem sprawdzać port, bo przekierowanie z zewnątrz też pokazuje że port zamknięty a VPN nie łączy (przekierowanie na web interfejs nas działa, public iP jest)

OpenVPN na routerze odpowiada, wywołując polecenia jak na screenie - całkiem inny temat - więc myślę, że QVPN też powinien

EDIT:
Dwie niezależne od siebie konfiguracje i sieci: (log z klienta VPN) - inny nas, inne przekierowanie portów, również nie działa

2024-10-23 18:40:21.300681 Socket Buffers: R=[786896->786896] S=[9216->9216]
2024-10-23 18:40:21.300708 UDPv4 link local: (not bound)
2024-10-23 18:40:21.300776 UDPv4 link remote: [AF_INE]ip:1195
2024-10-23 18:40:21.300910 MANAGEMENT: >STATE:1729701621,WAIT,,,,,,
2024-10-23 18:40:21.301491 MANAGEMENT: CMD 'hold release'
 
to od początku:
QVPN to nazwa modułu serwera QNAP do obsługi połączeń VPN
OpenVPN to jeden z paru programów używanych do obsługi sieci VPN

wg załączonego screena - pobierz nowy plik OVPN i zaczytaj go do programu OpenVPN
sprawdź czy treść tego pliku ma sens (otwórz w notatniku czy co japka mają , a fuj !) np .. adres IP się zgadza ? możne warto by to zamienić na nazwę xxxx.myqnapcloud.com ?
a załączony log informuje że próbujesz nawiązać połączenie po porcie 1195 .. co nie raczej nie zadziała, skoro port 1194 jest skonfigurowany na NASie.

i na litość - cytujesz każdego z którym rozmawiasz ? wątpię
 
port zmieniłem na 1195, bo na 1194 działa vpn na routerze.
treść pliku ma sens, ip, port - wszystko pasuje

dodam, że na nas w container stadion są stronki, lokalnie wszystko działa, otwierając z publicznego ip (po wcześniejszym przekierowaniu) nie ładuje
 
wszystko co przekierowane na NAS nie działa, jedyna rzecz, która działa to przekierowanie na interfejs nas (logowanie)
reszta rzeczy ani rusz - taki problem w dwóch, niezależnych, niepowiązanych środowiskach

i tu jest pytanie co blokuje takich ruch?