Как проверить открыт ли порт udp 55777 vipnet
Обнаружена блокировка рекламы: Наш сайт существует благодаря показу онлайн-рекламы нашим посетителям. Пожалуйста, подумайте о поддержке нас, отключив блокировщик рекламы на нашем веб-сайте.
Как открыть порт 55777 на роутере
Описание каждой версии, обсуждение особенностей и недостатков
6 сообщений • Страница 1 из 1
Lotar-Olaf Сообщения: 6 Зарегистрирован: 24 июн 2019, 07:37 Откуда: Московская область
Добрый день! Помогите, пожалуйста, решить проблему.
Есть: установленный в школе Mikrotik RB3011 UiAS-RM
Задача: для работы защищённого канала ViPNet требуется открыть порт 55777 по протоколу UDP.
Проблема: порт остаётся закрытым после тщательного выполнения инструкций, описанных, например, здесь
viewtopic.php?t=8484
https://mikrotiklab.ru/nastrojka/probro . rotik.html
Помогите, пожалуйста, справиться с проблемой!
Vlad-2 Модератор Сообщения: 2531 Зарегистрирован: 08 апр 2016, 19:19 Откуда: Петропавловск-Камчатский (п-ов Камчатка) Контактная информация:
24 июн 2019, 07:47
Помогите, пожалуйста, справиться с проблемой!
Так Вы дайте больше информации.
1) что сделано?
2) как сделано? (покажите)
Я Ваши слова читаю так:
«попытались, не работает, помогите?»
А где технические выводы, анализ ?
Теперь советы так, со стороны провидца:
а) випнет шлюз/и/или программа випнет клиент — у них должен быть шлюзом прописан
адрес роутера локальный? (сделано?)
б) правило проброса в закладке НАТ сделано чуть ли не самым первым?
в) точно провайдер Вам даёт внешний реальный адрес?
г) точно в пробросе указано нужный правильный интерфейс
д) постарайтесь убрать в правиле проброса как можно больше уточнений,
то есть опишите его пока обобщённо, указав лишь протокол, порт, и куда пробрасывать.
е) в правиле(ах) проброса используйте параметр Dst Port (лучше), а не (Any Port).
Ну, и хотелось бы скриншотов от Вас, пока информации вообще нет.
На работе(ах): 2xCCR1016-12G, RB3011UiAS и hAP lite (RB941)
Дома: CCR1016-12G, RBcAP2n (standalone), RB wAP LTE kit
Для тестов(под рукой): RB3011UiAS, hAP mini (RB931) и что-то ещё по мелочи
MTCNA
MTCRE
Lotar-Olaf Сообщения: 6 Зарегистрирован: 24 июн 2019, 07:37 Откуда: Московская область
Что и как сделано – полностью описано в приведённой ссылке №2, в разделе «Открыть порт на микротик».
Но решилось так: в настройках сети (Центр управления сетями -> Беспроводное сетевое соединение -> Свойства) был найден пункт «Avast! Firewall Driver». После его удаления канал VipNet на компьютере заработал, и необходимость открывать порт отпала.
(О том, что для работы VipNet нужно открыть порт 55777, сообщал наш оператор «Русь-Телеком»)
Vlad-2 Модератор Сообщения: 2531 Зарегистрирован: 08 апр 2016, 19:19 Откуда: Петропавловск-Камчатский (п-ов Камчатка) Контактная информация:
Форум русскоязычного сообщества Ubuntu
Страница сгенерирована за 0.114 секунд. Запросов: 23.
- Сайт
- Об Ubuntu
- Скачать Ubuntu
- Семейство Ubuntu
- Новости
- Форум
- Помощь
- Правила
- Документация
- Пользовательская документация
- Официальная документация
- Семейство Ubuntu
- Материалы для загрузки
- Совместимость с оборудованием
- RSS лента
- Сообщество
- Наши проекты
- Местные сообщества
- Перевод Ubuntu
- Тестирование
- RSS лента
© 2012 Ubuntu-ru — Русскоязычное сообщество Ubuntu Linux.
© 2012 Canonical Ltd. Ubuntu и Canonical являются зарегистрированными торговыми знаками Canonical Ltd.
Как проверить открыт ли порт udp 55777 vipnet
Часовой пояс: UTC + 3 часа
Открытие портов на dlink dfl-260e
Заголовок сообщения: Открытие портов на dlink dfl-260e
Добавлено: Вт сен 01, 2020 16:44
Здравствуйте всем! Проблема — не удается открыть именно произвольные порты tcp/udp. Делал по видеоинструкции, открыл порт 3389 по rdp — все работает. По аналогии пробовал открыть доступ в защищенную сеть ViPNet по протоколу UDP порт 55777 к примеру — не открывает (не пробрасывает), сервисы випнета недоступны. Без фаервола (напрямую кабелем от провайдера в компьютер) vipnet работает, сервисы доступны. Подскажите, пожалуйста, в чем может быть проблема? Спасибо!
Последний раз редактировалось ameit Ср сен 02, 2020 15:11, всего редактировалось 2 раз(а).
Заголовок сообщения: Re: Открытие портов на dlink dfl-260e
Добавлено: Вт сен 01, 2020 17:07
ameit писал(а):
По аналогии пробовал открыть доступ. — не открывает (не пробрасывает).
Покажите правила (их должно быть два).
_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо.
Заголовок сообщения: Re: Открытие портов на dlink dfl-260e
Добавлено: Ср сен 02, 2020 10:32
MTRX писал(а):
ameit писал(а):
По аналогии пробовал открыть доступ. — не открывает (не пробрасывает).
Покажите правила (их должно быть два).
вот правила. в качестве service («Vipnet_service») — использовал порт 55777 протокол UDP, что собственно и требует VipNet.
Правило SAT поднял наверх.
Заголовок сообщения: Re: Открытие портов на dlink dfl-260e
Добавлено: Ср сен 02, 2020 16:57
А что за сервис Vipnet_service?
(тоже скриншот)
_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо.
Заголовок сообщения: Re: Открытие портов на dlink dfl-260e
Добавлено: Чт сен 03, 2020 07:56
MTRX писал(а):
А что за сервис Vipnet_service?
(тоже скриншот)
Заголовок сообщения: Re: Открытие портов на dlink dfl-260e
Добавлено: Вт сен 08, 2020 06:41
Не совсем понятно что вы хотите сделать . но знаю что випнет еще та гадость . там кроме 55777 помнитсо еще вроде как 2040 порт идет .. и сам клиент надо настроить через межсетевой экран . а в свое время еще и публиковал порт на внешнем интерфейсе через ISA. ни в какую работать не хотел
Заголовок сообщения: Re: Открытие портов на dlink dfl-260e
Добавлено: Вт сен 08, 2020 08:06
Neoman писал(а):
Не совсем понятно что вы хотите сделать . но знаю что випнет еще та гадость . там кроме 55777 помнитсо еще вроде как 2040 порт идет .. и сам клиент надо настроить через межсетевой экран . а в свое время еще и публиковал порт на внешнем интерфейсе через ISA. ни в какую работать не хотел
я хочу сделать, чтобы работал vipnet сервис. его работу не пускает во внешку firewall. В соответствии с инструкцией к vipnet’y открыл UDP 55777, но сервис не работает, поэтому и обращаюсь на форум за помощью и советом.
если у вас был опыт с этим сервисом, можно по-подробнее?
Заголовок сообщения: Re: Открытие портов на dlink dfl-260e
Добавлено: Вт сен 08, 2020 08:41
ameit писал(а):
Neoman писал(а):
Не совсем понятно что вы хотите сделать . но знаю что випнет еще та гадость . там кроме 55777 помнитсо еще вроде как 2040 порт идет .. и сам клиент надо настроить через межсетевой экран . а в свое время еще и публиковал порт на внешнем интерфейсе через ISA. ни в какую работать не хотел
я хочу сделать, чтобы работал vipnet сервис. его работу не пускает во внешку firewall. В соответствии с инструкцией к vipnet’y открыл UDP 55777, но сервис не работает, поэтому и обращаюсь на форум за помощью и советом.
если у вас был опыт с этим сервисом, можно по-подробнее?
У вас установлен VIPNET клиент — правильно? который стучится до удаленного координатора . рекомендую на фаере просто пропустить весь трафик из всех сетей на адрес координатора. Учитывая какая мутная гадость этот випнет это будет рациональней чем заморачиваться с портами. Если не получиться. тогда только публиковать 55777 на внешнем порту. И не забыть на клиенте випнета посмотреть заблокированные пакеты.
Заголовок сообщения: Re: Открытие портов на dlink dfl-260e
Добавлено: Вт сен 08, 2020 09:00
Neoman писал(а):
ameit писал(а):
Neoman писал(а):
Не совсем понятно что вы хотите сделать . но знаю что випнет еще та гадость . там кроме 55777 помнитсо еще вроде как 2040 порт идет .. и сам клиент надо настроить через межсетевой экран . а в свое время еще и публиковал порт на внешнем интерфейсе через ISA. ни в какую работать не хотел
я хочу сделать, чтобы работал vipnet сервис. его работу не пускает во внешку firewall. В соответствии с инструкцией к vipnet’y открыл UDP 55777, но сервис не работает, поэтому и обращаюсь на форум за помощью и советом.
если у вас был опыт с этим сервисом, можно по-подробнее?
У вас установлен VIPNET клиент — правильно? который стучится до удаленного координатора . рекомендую на фаере просто пропустить весь трафик из всех сетей на адрес координатора. Учитывая какая мутная гадость этот випнет это будет рациональней чем заморачиваться с портами. Если не получиться. тогда только публиковать 55777 на внешнем порту. И не забыть на клиенте випнета посмотреть заблокированные пакеты.
Да правильно, установлен vipnet client. Каким правилом или политикой можно пропустить трафик из всех сетей на адрес координатора? где взять этот адрес? Как он называется в самом vipnet’e? может быть это «Текущая точка доступа» ?
VipNet и Firewall
1.1 Настройка параметров работы через Firewall, осуществляющие преобразование адресов (NAT) Если узел с ПО ViPNet работает во внутренней сети с внутренними IP-адресами и на входе этой сети установлен Firewall или другое устройство, осуществляющее NAT, и если в локальной сети нет ViPNet-координатора, то в Мониторе требуется произвести некоторые настройки. Поскольку ПО ViPNet при работе через внешние сети осуществляет преобразование любого типа IP-пакетов в IP-пакеты с протоколом UDP, то организация их прохождения через устройства NAT не вызывает каких-либо сложностей. Может быть два типа Firewall: • Firewall (или устройство) со статическим NAT (см. п.1.1.1), • Firewall (или устройство) с динамическим NAT (см. п.1.1.2). Напомним, если есть ViPNet-координатор, установленный во внутренней сети, то на АП следует настроить работу через этот ViPNet-координатор (т.е. в поле Тип Firewall следует выбрать ViPNet-координатор (см. п.13.3, стр.126)), а настройки через Firewall (со статическим NAT или с динамическим NAT) произвести на координаторе. 1.1.1 Настройка параметров работы через Firewall, внешний IP-адрес которого известен и не меняется в процессе работы (тип Firewall «Со статическим NAT») На таком Firewall доступна настройка статических правил NAT. IP-адрес Вашего АП и порт доступа к нему, жестко заданы на Firewall.
Настройки на Firewall Для пропуска пакетов на Firewall (или устройстве с NAT), на котором можно настроить статические правила NAT, должен быть обеспечен: • Пропуск исходящих UDP-пакетов с IP-адресом и портом Вашего узла (Source-порт) на любой внешний адрес и порт (с подменой адреса источника на свой адрес). • Пропуск и перенаправление входящих UDP-пакетов с портом Вашего узла (Destination-порт) на IP-адрес Вашего узла.
На АП настройки работы через Firewall Со статическим NAT требуется производить, если в локальной сети нет ViPNet-координатора. В этом случае на каждом из абонентских пунктов должен быть выбран тип Firewall Со статическим NAT и произведена настройка маршрутизации на этот Firewall. При этом на каждом узле должен быть назначен свой порт доступа. А именно: Для настройки работы через Firewall, в окне Защищенная сеть дважды щелкните левой кнопкой мыши на собственной записи (имени Вашего АП). Откроется окно Настройки. В это окно можно также попасть, просто выбрав окно Настройки. Поставьте «галочку» в опции Использовать межсетевой экран (Firewall) и в нижней части появится дополнительное окно Параметры работы через Firewall (Рисунок 79). Далее в поле Тип Firewall необходимо выбрать значение Со статическим NAT (Рисунок 79), а также если требуется настроить: • Порт UDP (по умолчанию 55777) – параметр определяет номер порта, от которого преобразованные ПО ViPNet в UDP-формат пакеты уходят с Вашего узла (Source-порт), и на который такие пакеты приходят на Ваш узел (Destination-порт). Номер порта имеет смысл изменять, только если внутри Вашей сети через один Firewall (или устройство с NAT) работает несколько узлов с ПО ViPNet. В этом случае у всех таких узлов номера портов должны быть разные. • Опцию Зафиксировать внешний IP-адрес и порт доступа UDP через Firewall и поле Внешний IP-адрес Firewall настроить в зависимости от следующих ситуаций: Если на внешнем Firewall с NAT есть возможность настроить статические правила только для входящих пакетов, предназначенных Вашему узлу, то есть обеспечить пропуск пакетов, имеющих адрес и порт назначения, указанных в соответствующих полях данного окна, а также их перенаправление на адрес Вашего узла, то опцию Зафиксировать внешний IP-адрес и порт доступа UDP через Firewall следует включить (поставить «галочку»). В этом случае в полях Внешний IP-адрес Firewall и Порт UDP необходимо указать внешний адрес Firewall и порт, на которые должны поступать пакеты для Вашего узла. Если правила на внешнем Firewall с NAT настроены и для исходящих пакетов Вашего узла, и порт источника пакета при прохождении через Firewall не подменяется, то опция Зафиксировать внешний IP-адрес и порт доступа UDP через Firewall может быть выключена. В этом случае на других узлах параметры доступа к Вашему узлу будут регистрироваться по внешним параметрам пакета и внешний адрес Firewall также определится в процессе работы.
По завершении всех действий нажмите Применить.

Информация об IP-адресе Firewall и порте доступа сообщается программой через сервер IP-адресов всем остальным узлам, с которыми связан Ваш АП. 1.1.2 Настройка параметров работы через Firewall, где внешний IP-адрес и порт доступа заранее не известны и (или) могут меняться в процессе работы (тип Firewall «С динамическим NAT») Назначение режима работы с использованием типа Firewall «С динамическим NAT» и технология работы в этом режиме. Режим работы с использованием типа Firewall С динамическим NAT наиболее универсален и может использоваться практически во всех случаях. Однако основное его назначение – обеспечить надежную двустороннюю связь с узлами, работающими через устройства NAT, на которых настройка статических правил NAT затруднена или невозможна. Такая ситуация типична для простых устройств NAT с минимумом настроек, например, DSL-модемов, Wireless-устройств, а также при использовании технологии общего доступа Microsoft через компьютер, подключенный к Интернет по удаленному соединению и в других случаях. Затруднительно также произвести настройки на устройствах NAT, установленных у провайдера (в домашних сетях Home network, GPRS и других сетях, где провайдер предоставляет частный IP-адрес). Опишем кратко технологию пропуска трафика такими устройствами с NAT: Все устройства NAT обеспечивают пропуск UDP-трафика в режиме автоматического создания так называемых динамических правил NAT. То есть пропускаются любые исходящие пакеты с подменой адреса и порта, фиксируются их параметры, и на основании этих параметров создаются динамические правила пропуска для входящего трафика. В течение определенного промежутка времени (таймаута) пропускаются входящие пакеты, параметры которых соответствуют созданным правилам. По завершении данного промежутка времени после прохождения последнего исходящего пакета, соответствующие динамические правила удаляются, и входящие пакеты начинают блокироваться. То есть инициативное соединение извне с узлами, работающими через такие устройства NAT, невозможно, если не будет соответствующего исходящего трафика.
После выполнения всех настроек, необходимо проверить соединение с сервером, для этого необходимо в окне «Защищенная сеть» выбрать SM Profi-plus, Samara и проверить соединение