[Movistar] Manejo de puertos con Askey RTF3505vw en modo passthrough?

bjjrulez

Miembro Regular
Se incorporó
6 Agosto 2020
Mensajes
47
Desde mediados de diciembre tengo fibra de Movistar con un modem Askey RTF3505vw en modo passthrough, me funciona bien conectándome desde mi router con PPPOE.

Ahora estoy tratando de establecer un acceso externo a algunos servicios en mi NAS (varios containers Docker tipo Plex, Organizr, etc.) a traves de un reverse proxy (en el NAS también). Pero mis puertos - p.e. 443 porque quiero conectarme desde a fuera en HTTPS con SSL de Letsencrypt generado en el NAS - se ven bloqueados desde a fuera.

He revisado el firewall y las reglas de port forwarding en mi router, todo parece listo para permitirlo. Se necesitan abrir puertos en el modem si está en passthrough? Se debe sacar algunas reglas del firewall del modem?

Quiero hacerlo con un DDNS porque Movistar no dan IP fijas, para tener direcciones fijas y amigables cuando estoy a fuera de mi casa:

subdomain.mydomain.com (C Name en CloudFlare) -> subdomain.duckdns.org -> http://192.168.1.xx:xxxx (IP local y puerto definidos el en reverse proxy de mi NAS).

Por ahora estoy haciendo pruebas con la pura IP publica para aislar causas de fracaso, pero igual no puedo acceder salvo al puerto 80 (redirigido al 8000, eso es algo hecho por defecto por mi router).
 

frosstatx

AMD EX-NV Y LINUX FANBOY
Se incorporó
27 Junio 2008
Mensajes
475
Que raro yo puse el ppoe en mi router propio y manejo varios servidores como plex sin problemas incluyendo servicios ssl, para el ddns ocupo el mismo que venia con mi router miserver.asuscomm.com (si con 2 mm) a porsip tengo movistar fibra también
 
Upvote 0

bjjrulez

Miembro Regular
Se incorporó
6 Agosto 2020
Mensajes
47
usa un ddns conectado directo a cloudflare, hay uno para un contenedor docker
Si, he encontrado este container y he arreglado mis problemas. Me faltaba poner un servidor DNS interno para manejar el loopback. Después de varios días me di cuenta de que funcionaban mis direcciones desde a fuera y el problema solo era en la red interna.

Con el reverse proxy tengo links amigables y seguros sin IP ni puerto:

https://subdomain.mydomain.com -> http://192.168.1.xx:xxxx

Con eso estoy armando un portal con todos mis servicios internos, fue oportuno subir la RAM de mi NAS a 20GB...
1609763301919.jpeg


Conclusion: no fue ningún problema de filtración de puertos de parte de Movistar.
 
Upvote 0
Subir