Vodafone deshabilita el puerto 443

colosoderodas
ForoCoches: Usuario
#1
Hoy por la mañana me he encontrado con que mi servidor doméstico ha dejado de ser accesible por HTTPS. Tras una hora probando y unas cuantas llamadas a FiNetwork, me han comentado que Vodafone les ha dicho que van a empezar a bloquear el puerto 443 en todas sus redes.

¿Cuál es la idea, que la gente no use servidores seguros?
peck
ForoCoches: Miembro
#2
FiNetwork no usa CG-NAT? Vodafone y Lowi, no.
Molkio
ForoCoches: Miembro
#3
Y por qué bloquean ese puerto?
eduardocgz
Uno más ...
#4
Cita de colosoderodas
Hoy por la mañana me he encontrado con que mi servidor doméstico ha dejado de ser accesible por HTTPS. Tras una hora probando y unas cuantas llamadas a FiNetwork, me han comentado que Vodafone les ha dicho que van a empezar a bloquear el puerto 443 en todas sus redes.

¿Cuál es la idea, que la gente no use servidores seguros?
Puede que lo necesite ella para temas de configuración de router. En el caso de Telefónica se que hay puertos que no puedes redirigir porque se los queda ella en sus routers oficiales. De todos modos ponte otro, el 4443 y te lo pasas al 443 interno.
key_8
ForoCoches: Miembro
#5
Ostias espero que no me lo capen, tengo finetwork y de momento me funciona el puerto
lolost
ForoCoches: Miembro
#6
En Lowi por cable con un Technicolor tienen capado el 443 para usarlo ellos. No tiene nada que ver con CG-NAT, es un bloqueo a nivel de firewall para reservar el puerto para mantenimiento. Es cierto que puedes usar 8443 o cualquier otro, pero si tienes servidores públicos esto es una cascada de problemas al intervenir IDS o firewall remotos. Si esto es un problema para alguien, lo mejor es que se cambie de compañía.
peck
ForoCoches: Miembro
#7
Cita de lolost
En Lowi por cable con un Technicolor tienen capado el 443 para usarlo ellos. No tiene nada que ver con CG-NAT, es un bloqueo a nivel de firewall para reservar el puerto para mantenimiento.
Por fibra con el Sercomm, Lowi no capa el 443
colosoderodas
ForoCoches: Usuario
#8
Cita de eduardocgz
Puede que lo necesite ella para temas de configuración de router. En el caso de Telefónica se que hay puertos que no puedes redirigir porque se los queda ella en sus routers oficiales. De todos modos ponte otro, el 4443 y te lo pasas al 443 interno.
Qué va, he probado eso, usar otro router con el mismo DHCP, usuario DMZ y todo lo probable. Aparte ayer funcionaba y me han confirmado que es a nivel de ISP.
prex
ForoCoches: Miembro
#9
pableras
ForoCoches: Miembro
#10
Coño es como capar el puerto 80. Que cojan ellos otro pero el 443 no deberían captarlo. Es razón como para cambiarse de compañía.
eduardocgz
Uno más ...
#11
Cita de colosoderodas
Qué va, he probado eso, usar otro router con el mismo DHCP, usuario DMZ y todo lo probable. Aparte ayer funcionaba y me han confirmado que es a nivel de ISP.
Tendría sentido si es su router oficial porque estimen que se lo quieren reservar como otros ISP hacen con puertos como el 80, el 22 o el 21 pero no más allá. No entendería muy bien que lo hiciera sin más a nivel de SU red porque además el 443 puede ser puerto de servidor si, pero también de cliente. Haz un traceroute y verifica al 100% que no te han pasado a CGNAT.
leovince
Estado premium: ☑️
#12
Cita de peck
FiNetwork no usa CG-NAT? Vodafone y Lowi, no.
Vodafone si tiene cgnat, no en todas sus tecnologías, pero lo usa
peck
ForoCoches: Miembro
#13
Cita de leovince
Vodafone si tiene cgnat, no en todas sus tecnologías, pero lo usa
Y si metemos los móviles, lo tienen todos...
colosoderodas
ForoCoches: Usuario
#14
Hoy he llamado a DIGI, para ver si tienen esos puertos abiertos, y me han dicho que no, que tienen capados desde el ISP el 21, 80 y 443.

Imagino que el interés será no tener gente con servidores domésticos porque le generan más tráfico que el usuario medio.
pableras
ForoCoches: Miembro
#15
Pero que mierdas son estas..... Están capando servicios. Como me joden. Son unos ladrones.
amperex
forococheando
#16
Señores esas son compañías para gente que lee el periódico y ve el netflix, los nerds que se vallan a copar ancho de banda a otro sitio. Y sino pues que se molesten en configurar las cosas y cambiar los puertos por defecto coñi.
Coverdale
ForoCoches: Miembro
#17
quiero abrir puertos y no me deja, creo que estoy bajo cg-nat, como puedo comentarle al operador sin que le suene a chino, yo tampoco estoy muy puesto y no quiero que me venda la moto
ixium
Master Programmer of Hell
#18
Cita de colosoderodas
Hoy por la mañana me he encontrado con que mi servidor doméstico ha dejado de ser accesible por HTTPS. Tras una hora probando y unas cuantas llamadas a FiNetwork, me han comentado que Vodafone les ha dicho que van a empezar a bloquear el puerto 443 en todas sus redes.

¿Cuál es la idea, que la gente no use servidores seguros?
Hola Shur.

Justo estos días he tenido el mismo problema con Vodafone.

De primeras me mandaron a un par de técnicos y le ordenaron incluso cambiar la acometida (el cable) cosa que al final no hicieron, aunque si me cambiaron el router (lo cual tampoco solucionó el problema)

Al final, hablando con los técnicos han conseguido resolverlo pero creo que han tenido que habilitar/deshabilitar el NAT Loopback o algo parecido (o eso me han comentado).
eduardocgz
Uno más ...
#19
Cita de ixium

Al final, hablando con los técnicos han conseguido resolverlo pero creo que han tenido que habilitar/deshabilitar el NAT Loopback o algo parecido (o eso me han comentado).
Normalmente el NatLoopback es para que desde la LAN puedas acceder a la IP pública con la que estás sacando el 443. En lugar de acceder con la IP interna, puedes acceder desde dentro como si estuvieras en Internet. Aunque en principio no tendría que ver conque hubiera prohibido desde fuera el acceso al 443, simplemente es que tu desde dentro tendrías que acceder con la IP privada. Salvo claro está, lo ya comentado, que el 443 se lo estuviera reservado la compañía para sus gestiones del router.
Neofito
ForoCoches: Miembro
#20
Cita de lolost
En Lowi por cable con un Technicolor tienen capado el 443 para usarlo ellos. No tiene nada que ver con CG-NAT, es un bloqueo a nivel de firewall para reservar el puerto para mantenimiento. Es cierto que puedes usar 8443 o cualquier otro, pero si tienes servidores públicos esto es una cascada de problemas al intervenir IDS o firewall remotos. Si esto es un problema para alguien, lo mejor es que se cambie de compañía.
vaya guarrada, eso lo hacen adrede, porque será por puertos para gestionar sus routers.


No entiendo que se supone que ganan con eso.
ixium
Master Programmer of Hell
#21
Cita de eduardocgz
Normalmente el NatLoopback es para que desde la LAN puedas acceder a la IP pública con la que estás sacando el 443. En lugar de acceder con la IP interna, puedes acceder desde dentro como si estuvieras en Internet. Aunque en principio no tendría que ver conque hubiera prohibido desde fuera el acceso al 443, simplemente es que tu desde dentro tendrías que acceder con la IP privada. Salvo claro está, lo ya comentado, que el 443 se lo estuviera reservado la compañía para sus gestiones del router.
Si, lo se, no tiene sentido alguno. Sólo digo lo que me comentaron.

En verdad no se que habrán hecho pero ya puedo hacer uso del 443 como antes.

¡A ver lo que dura!
lolost
ForoCoches: Miembro
#22
Cita de colosoderodas
Hoy por la mañana me he encontrado con que mi servidor doméstico ha dejado de ser accesible por HTTPS. Tras una hora probando y unas cuantas llamadas a FiNetwork, me han comentado que Vodafone les ha dicho que van a empezar a bloquear el puerto 443 en todas sus redes.

¿Cuál es la idea, que la gente no use servidores seguros?
Refloto porque trasteando con un servidor nuevo me acabo de dar cuenta de ahora tengo el puerto 443 accesible sin haber hecho nada. HFC y router Technicolor. Bienvenido es.
litio2001
ForoCoches: Miembro
#23
Con pepephone mano de santo, todos los puertos que quieras disponibles incluso hasta montar un servidor de e-mail sin problemas.
Cifu2
ForoCoches: Miembro
#24
Cambia de compañia, lo estan bloqueando poco a poco a todos
Kick889
*****
#25
Un detalle curioso en Vodafone (cable coaxial)

El router Sagecom que me pusieron hace unas semanas tenía el puerto 443 bloqueado. Aunque lo abría en la configuración, seguía estando cerrado.

Llamé a vodafone para ver qué pasaba y no tenían ni idea de por qué estaba bloqueado.

Hace unos días el router me empezó a fallar (problemas de alimentación), y me lo cambiaron por un Technicolor blanco.

Este router si me permitió abrir el 443 realmente.
moisitor
ForoCoches: Miembro
#26
Cita de TurboCaldera
Vale, lo arreglé. Hay un bug en el router y modificando el archivo que contiene las reglas, se puede apañar.
Que archivo modificaste para habilitar el puerto 443?Gracias
No_ni_ná
ForoCoches: Miembro
#27
Cita de TurboCaldera
Vale, lo arreglé. Hay un bug en el router y modificando el archivo que contiene las reglas, se puede apañar.
Más info shur
Kick889
*****
#28
En mi caso depende del router que tenía, el puerto 443 se podía abrir o no (a pesar de que lo forzases en la configuración del router).

Con un technicolor blanco lo puedo abrir perfectamente
manelolesa
ForoCoches: Miembro
#29
contra más local sea el proveedor de internet mejor
franfj
Mienbro
#30
Es probable que esto simplemente esté capado a nivel de router, pues en muchos casos lo utilizan para acceso remoto. Poniendo un router propio es posible que se puedan utilizar estos puertos.

Podrían usar otro puerto para acceder remotamente, pero deduzco que no les interesa, y así evitan que alguien pueda abusar de una conexión doméstica.
← A Electrónica / Informática
Amazon
Nuevas ofertas cada día