Sida 1 av 1

Hjälp med portmapping på Zyxel USG60 router

Postat: 17 februari 2024, 08:17:26
av RadioDJ
Jag har nu suttit i flera dagar och blir inte klok på hur jag ska kunna öppna upp en slutning i min Zyxel USG60 router.

Finns det någon som kan göra en mycket tydlig anvisning på hur jag ska göra eller visa mig på en hemsida som fungerar?
Helst med alla de olika stegen.

ALLT SKA VARA SPÄRRAT FRÅN WAN-SIDAN UTOM...

Det jag vill göra är att från Wan-sidan kunna komma åt en HomeAssistant dator på insidan.
Jag använder Duckdns.org för att hålla koll på min wan ip.
Jag vill att man ska använda ett annat portnummer än det som HomeAssistant använder.
Säg från WAN-sidan 2345, men denna ska sedan skicka till 8123 på insidan.

Vill även att HomeAssistants app ska gå igenom min router.

HomeAssistant maskinens ip: 192.168.1.20
HomeAssistant portnummer: 8123

Tacksam för all hjälp Ni kan komma med.

Re: Hjälp med portmapping på Zyxel USG60 router

Postat: 17 februari 2024, 12:09:16
av mrfrenzy
Gå till whatismyip.com och notera vad din IP-adress är
Kolla i webinterfacet på din Zyxel om "WAN IP" är samma som ovanstående.

Om det INTE är det så har du "Privat IP" och det fungerar inte med portvidarebefordran. Kontakta din ISP och kräv att få "Publik IP" (inte samma sak som "Fast IP", det senare behöver du inte).

Re: Hjälp med portmapping på Zyxel USG60 router

Postat: 17 februari 2024, 16:01:32
av RadioDJ
Jag har en publik ip, men använder duckdns för att lättare kunna komma ihåg min adress.

Re: Hjälp med portmapping på Zyxel USG60 router

Postat: 17 februari 2024, 16:01:42
av Nerre
Åh herregud vad de verkar krånglat till det med objektorienterad konfiguration på dessa routers?

https://mysupport.zyxel.com/hc/en-us/ar ... arding-NAT

Man måste alltså skapa två adress-objekt (ett för WAN och ett för servern), ett service-objekt och sen två olika regler...

På min router anger man externt portnummer, ip-adress och port för servern och sen är det klart.

Men ja, första kriteriet är som mrfrenzy påpekar att kolla att man har en publik IP-adress, annars sitter man ju bakom dubbel NAT.

Re: Hjälp med portmapping på Zyxel USG60 router

Postat: 17 februari 2024, 16:04:51
av RadioDJ
@Nerre
Detta är provat men fungerar inte så som jag vill.
Fel ledtrådar?

Re: Hjälp med portmapping på Zyxel USG60 router

Postat: 17 februari 2024, 20:20:28
av Nerre
Kan du lägga upp screenshots på hur du har konfigurerat? Du kan ju maska din externa IP-adress om du vill.

Re: Hjälp med portmapping på Zyxel USG60 router

Postat: 18 februari 2024, 08:30:45
av RadioDJ
Här kommer bilder på det jag har gjort än så länge.
Någonstans har jag missuppfattat alla beskrivningar jag läst.
Tror jag har fått med alla mina inställningar.

All hjälp mottages tacksamt.

Adress Rule IP.png
Adress Rule WAN.png
NAT.png
Policy.png
Service Group.png
Service Rule TCP.png
Service Rule UDP.png

Re: Hjälp med portmapping på Zyxel USG60 router

Postat: 18 februari 2024, 08:46:33
av Nerre
Dialogerna ser inte helt ut som i instruktionen, så det är lite svårt att se om det är helt rätt eller inte. Policyn är inte Enabled, men det kanske den varit när du testat?

Du har också maskat portnumren och det gör det lite svårare att se om du missat där, du har ju redan skrivit portnumren i första inlägget vad jag kan se så det var kanske inte så nödvändigt att maska dem? :)

Varifrån testar du om det fungerar eller inte? Det syns inte om NAT loopback är aktiverat eller inte. Utan NAT lookback kan du inte testa från ditt eget LAN utan måste testa "utifrån".

Re: Hjälp med portmapping på Zyxel USG60 router

Postat: 18 februari 2024, 09:11:42
av RadioDJ
Policyn är i dagsläget avstängd, men var givetvis igång under test.
Testen har skett från dator utanför lokalt nätverk.

Angående maskningen, så gick det av bara farten.

Jag ska göra fler tester senare i kväll, när jag kommer hem igen.

Re: Hjälp med portmapping på Zyxel USG60 router

Postat: 18 februari 2024, 13:13:41
av Nerre
När det är så där många olika steg för att sätta upp det finns finns ju risken för att man råkar göra nåt litet skrivfel nånstans också... Inte för att jag såg nåt, men de skadar kanske inte att dubbelkolla.

Har du provat att köra nån extern portscan mot din publika IP-adress och se vad den säger?