פתיחת פורט RDP 3389 בפרוטוקול IPV6 בנתב BE
הי לכולם,
לאחרונה עברתי לסיבים של בזק שהפכו להיות גם ה- ISP שלי,
לאחר שעברתי הבנתי כי הם משתמשים ב- cgnat והפסקתי לקבל כתובת IPV4 ציבורית כפי שהיה עד עכשיו, ולכן אינני יכול להתחבר למחשב הביתי מרחוק ב- RDP כפי שהיתי מתחבר בעבר.
כיוון שהם תומכים ב- IPV6 אני מעוניין לגשת למחשב מרחוק ב-IPV6.
בבדיקה שלי ממחשב נוסף בתוך הרשת הביתית אני מסוגל לגשת ב- RDP למחשב הראשון דרך כתובת IPV6 מבפנים, אך לא מבחוץ כשאני מנסה משרת מרוחק שגם הוא עם IPV6.
מה יכולה להיות הבעיה?
לדעתי מדובר ב- Firewall של נתב BE שחוסם את התקשורת מבחוץ, למרות כל ניסיונותי לאפשר את הגישה בפורט RDP 3389 מבחוץ אינני מצליח (מצ"ב תמונה ממסך ההגדרות של הנתב).
האם מישהו יודע כיצד לאפשר את העניין?
אני מעוניין לפתוח מ- Any ל- Any כיוון שהכתובת IPV6 שאני מקבל היא זמנית בלבד כמובן.
האם מישהו נתקל במקרה דומה?
לאחרונה עברתי לסיבים של בזק שהפכו להיות גם ה- ISP שלי,
לאחר שעברתי הבנתי כי הם משתמשים ב- cgnat והפסקתי לקבל כתובת IPV4 ציבורית כפי שהיה עד עכשיו, ולכן אינני יכול להתחבר למחשב הביתי מרחוק ב- RDP כפי שהיתי מתחבר בעבר.
כיוון שהם תומכים ב- IPV6 אני מעוניין לגשת למחשב מרחוק ב-IPV6.
בבדיקה שלי ממחשב נוסף בתוך הרשת הביתית אני מסוגל לגשת ב- RDP למחשב הראשון דרך כתובת IPV6 מבפנים, אך לא מבחוץ כשאני מנסה משרת מרוחק שגם הוא עם IPV6.
מה יכולה להיות הבעיה?
לדעתי מדובר ב- Firewall של נתב BE שחוסם את התקשורת מבחוץ, למרות כל ניסיונותי לאפשר את הגישה בפורט RDP 3389 מבחוץ אינני מצליח (מצ"ב תמונה ממסך ההגדרות של הנתב).
האם מישהו יודע כיצד לאפשר את העניין?
אני מעוניין לפתוח מ- Any ל- Any כיוון שהכתובת IPV6 שאני מקבל היא זמנית בלבד כמובן.
האם מישהו נתקל במקרה דומה?
אני כמובן מנסה להתחבר לכתובת החיצונית שאותה רואים באתר כמו https://test-ipv6.com/01/06/2022 23:04yossi_s1 כתב: שים גם לב שלמחשב שלך יש יותר מכתובת IPV6 אחת. בדוק עם what is my ip מי מהן היא הציבורית...
- sys_admin
-
- חבר מביא חבר

- תגובות: 4307
- הצטרף: ינואר 2014
- מיקום: גליל מערבי
- נתן תודות: 10 פעמים
- קיבל תודות: 903 פעמים
עוד הרבה לפני שאתה מתחיל לחפש איך לפתוח פורט, אתה צריך לדאג לקבל delegated prefix קבוע ב IPv6. אחרת לכל הפתיחות או סגירות אין שום משמעות כלל וכלל.
נערך לאחרונה על ידי sys_admin ב 02/06/2022 8:58, נערך פעם 1 בסך הכל.
לכן אני רוצה לפתוח Any כך שהגישה תמיד תהיה פתוחה02/06/2022 8:48sys_admin כתב: עוד הרבה לפני שאתה מתחיל לחפש איך לפתוח פורט, אתה צריך לדאג לקבל delegated prefix קבוע ב IPv6. אחרת לכל הפתיחות או סגירות אין שום משמעות כלל....
מצויין, לכן אני רוצה לפתוח Any02/06/2022 9:04sys_admin כתב: אם ה prefix לא קבוע, אז suffix כבר לא משנה. וזה מסיבה פשוטה ביותר שכל כמה זמן כל הטווח כתובות שיש לך הוא משתנה ובגלל זה כל השאר ההעסקות בזה הופכת מיותרת לגמרי....
זה לא משנה שהטווח משתנה...02/06/2022 9:04sys_admin כתב: אם ה prefix לא קבוע, אז suffix כבר לא משנה. וזה מסיבה פשוטה ביותר שכל כמה זמן כל הטווח כתובות שיש לך הוא משתנה ובגלל זה כל השאר ההעסקות בזה הופכת מיותרת לגמרי....
אתה פותח פורט בכתובת
:
5678:9abc:def0/-64או
:
5678:9abc:def0/::ffff:ffff:ffff:ffffכאשר 1234:5678:9abc:def0 לא משתנה (נגזר למשל מה Mac address)
זה לא בנתב, זה במכשיר שאליו מחובר (כלומר כתובת הIPV6 הספציפית של המחשב הרלוונטי)...
אפשר למשל בwindows לבטל את הפיצ'ר הזה
https://docs.microsoft.com/en-us/powers ... ver2022-ps
- sys_admin
-
- חבר מביא חבר

- תגובות: 4307
- הצטרף: ינואר 2014
- מיקום: גליל מערבי
- נתן תודות: 10 פעמים
- קיבל תודות: 903 פעמים
זה נקבע באמת בנתב מן הסתם ועל סמך מזהה ייחודי ששולח לקוח בתוך הרשת הפנימית לנתב. וזה במקרה של SLAAC. במקרה יותר הגיוני, אם משתמשים בנתב ב DHCPv6, אז ניתן לשריין כתובת IPv6 מוגדרת לכל התקן לפי מזהה DUID שלו. רק כל זה מיותר לגמרי במקרה שלא קיים לך את delegated prefix . ואת זה כבר הסברתי בשרשור זה שלוש פעמים. בדיוק כפי בפתגם ההוא מארה''ב: פעם שלישית... גלידה.02/06/2022 16:16OMRIJ כתב: זה לא בנתב, זה במכשיר שאליו מחובר (כלומר כתובת הIPV6 הספציפית של המחשב הרלוונטי)
אפשר למשל בwindows לבטל את הפיצ'ר הזה
https://docs.microsoft.com/en-us/powers ... ver2022-ps...
אגב, כדי שהעסק אכן יעבוד, צריך לאפשר פתיחה בפיירוול של הנתב.
אני מצרף תמונה מתוך ההגדרה שעשיתי לפתוח את פורט 3390 עד פורט 3391 (זה הפורט החלופי במקום 3389 שחסום בבזק).
תוך כדי התעסקות הבנתי שמה שקובע זאת הטבלה העליונה שנקראת Level, ומנהלת סטים של rules בטבלה מתחתיה.
משום מה הערכים בטבלה התחתונה לא משנים כלום, גם אם אני קובע את ה- rule על מצב drop (במקום accepted).
מישהו יכול לשפוך אור על אופן פעולת ה- firewall הזה?
אני מצרף תמונה מתוך ההגדרה שעשיתי לפתוח את פורט 3390 עד פורט 3391 (זה הפורט החלופי במקום 3389 שחסום בבזק).
תוך כדי התעסקות הבנתי שמה שקובע זאת הטבלה העליונה שנקראת Level, ומנהלת סטים של rules בטבלה מתחתיה.
משום מה הערכים בטבלה התחתונה לא משנים כלום, גם אם אני קובע את ה- rule על מצב drop (במקום accepted).
מישהו יכול לשפוך אור על אופן פעולת ה- firewall הזה?
- NegativeIQ
-
- חבר מביא חבר

- תגובות: 4485
- הצטרף: דצמבר 2005
- נתן תודות: 12 פעמים
- קיבל תודות: 578 פעמים
באופן כללי להשאיר פורט 3389 פתוח חשוף לאינטרנט זאת בקשה שיפרצו אליך. בזמנו היה אצלנו שרת בענן עם פורט 3389 פתוח וב-Security Log שלו ראית ממש כל כמה דקות נסיון כניסה כ-Administrator (שזה בטוח לא מישהו מורשה כי שינינו את השם של משתמש ה-admin וכולם ידעו את זה). בסוף באמת שינינו גם את הפורט. בנוסף אגב, זה לא נפוץ, אבל לפני כמה שנים היתה פרצה נוראית ברכיב Terminal Server שאפשרה הרצת קוד מרחוק בלי צורך ב-Login, ברגע שהפורט פתוח היה אפשר לפרוץ לך למחשב. באופן כללי ההמלצה שלי היא להימנע מלפתוח RDP לאינטרנט ולשים אותו מאחורי VPN במקום זה.02/06/2022 15:10yanivg11 כתב: נמצאה הבעיה, הציעו לי בפורום נוסף להחליף את פורט 3389 שכן ייתכן והספק (בזק) חוסמים אותו כדי למנוע ניסיונות חיבור.
החלפתי אותו בפורט אחר דרך ה- registry והכל מנגן, תודה לכולם....

