Beantwoorden
sjanssens
Freshman Beetjesweter
Berichten: 3
Gelezen en goedgekeurd! De kop is eraf! En we zijn vertrokken! Hi there!

Port forwarding - poort range probleem

Port forwarding regels waarbij begin- en eindpoort hetzelfde zijn zouden moeten kunnen worden geconfigureerd.

Momenteel laat de web interface dit echter niet toe (zie screencaptures).

Begin- en eindpoort zijn hetzelfde: foutmelding - hierdoor is het opslaan van de regel niet mogelijk

sjanssens_0-1713041950444.png

Begin- en eindpoort zijn verschillend: geen foutmelding

sjanssens_1-1713041954742.png

@Suzy : Een probleem om toe te voegen aan het "Overzicht van problemen met 'Geavanceerde instellingen'".

 

3 reacties
flip1953
Experienced Allesweter
Berichten: 1641
Champagne, lezer van het jaar! Hallo zeg! Wat weet jij niet? Applaus voor jezelf! Straf. Héél straf!

Port forwarding - poort range probleem

Als dat het enige probleem is, dan kan je dat toch gemakkelijk omzeilen?

Als je een port forwarding regel wilt, waarbij begin- en eindpoort hetzelfde zijn (dus port forward van één poort), dan maak je een regel aan, en zet je de eindpoort ééntje hoger.

Je wilt bijvoorbeeld poort 8000 (extern) forwarden naar poort 8000 (intern) ...

Regel: beginpoort = 8000, eindpoort = 8001, interne poort = 8000

Dan staat 8001 theoretisch ook open, maar who cares? Als er geen apparaat "luistert" op 8001 kan dat geen kwaad, toch?

sjanssens
Freshman Beetjesweter
Berichten: 3
Gelezen en goedgekeurd! De kop is eraf! En we zijn vertrokken! Hi there!

Port forwarding - poort range probleem

Hoi @flip1953,

Wat je voorstelt, is inderdaad een work-around, maar naar mijn menig geen goede.
Vanuit een security point-of-view één extra externe poort openen (ook al verwijst die dan naar dezelfde interne poort) om een probleem met de UI te omzeilen is geen goede aanbeveling.

Met behulp van de browser (Edge/Chrome/Safari/...) developer-tools heb ik de API call (PATCH operatie + http payload inclusief de authenticatie cookies) kunnen achterhalen die wordt gebruikt om de wijziging door te sturen. Ik ga (zodra ik wat meer tijd heb) proberen om rechtstreeks via een API call te configureren wat ik nodig heb. Zie technisch geen reden waarom dit niet zo werken (tenzij de UI ergens een unieke id zou genereren voor iedere http request naar de API).

Groeten,
Steven

 

flip1953
Experienced Allesweter
Berichten: 1641
Champagne, lezer van het jaar! Hallo zeg! Wat weet jij niet? Applaus voor jezelf! Straf. Héél straf!

Port forwarding - poort range probleem


@sjanssens  schreef:

Wat je voorstelt, is inderdaad een work-around, maar naar mijn menig geen goede.


Het is voorlopig de enige work-around 🤔

 


@sjanssens  schreef:

Hoi @flip1953,

Vanuit een security point-of-view één extra externe poort openen (ook al verwijst die dan naar dezelfde interne poort) om een probleem met de UI te omzeilen is geen goede aanbeveling.


Deze verwijst niet naar dezelfde poort, maar naar de volgende poort (die op je intern toestel toch gesloten is).

Het is geen "aanbeveling" maar een voorlopige work-around tot Telenet de zaakjes op orde heeft.

Een oplossing via de developer-tools / API call is voor specialisten, die zou ik zeker niet aanbevelen aan gewone gebruikers 😊