Denna delen av 99 uppdateras inte längre utan har arkiverats inför framtiden som ett museum.
Här kan du läsa mer om varför.
Mac-nyheter hittar du på Macradion.com och forumet hittar du via Applebubblan.

Namninsamling: Tvinga Comhem öppna port 548 för AFP

Tråden skapades och har fått 226 svar. Det senaste inlägget skrevs .

Bara kabel där jag testar - testar med tre portkontrollsajter - dom ser bara IP från modem (routrar och ev. port forwarding bakom modem spelar ingen roll).

Ursprungligen av Phunky:

Skulle inte lita på port check tool om din kompis har ett wifimodem med inbyggd router eller sepparat router. Får att min port 80 och 21 är spärrad vilket de såklart INTE är. Kör både ftp ut, ftpserver och kan surfa utan problem. Antingen är inte testet tillförlitligt eller så måste jag göra nån märklig portforward i min router. Jag har förövrigt inte comhem och min lev spärrar knappt något.

Senast redigerat 2010-03-11 11:11

Du menar att manuell portforwarding är märkligt?

Har man UPnP i sin router/modem kan man testa detta verktyg:

Port Map and TCMPortMapper

En bra feature är att man lätt kan kolla aktuella UPnP portmappningar i routern.

Ursprungligen av Phunky:

Skulle inte lita på port check tool om din kompis har ett wifimodem med inbyggd router eller sepparat router. Får att min port 80 och 21 är spärrad vilket de såklart INTE är. Kör både ftp ut, ftpserver och kan surfa utan problem. Antingen är inte testet tillförlitligt eller så måste jag göra nån märklig portforward i min router. Jag har förövrigt inte comhem och min lev spärrar knappt något.

  • Medlem
  • Stockholm
  • 2011-12-20 15:46

Hallå. Innan jag börjar gräva i detta kanske ni kan säga om min tanke är genomförbar.
Sitter med ett modem som sköter DHCP-utdelning. Sedan sitter det en TC innanför som jag vill komma åt. Problemet är ju Comhems spärrning. Borde jag inte kunna ändra porten med en portforwarding?
Alltså, skriver in xx.xxx.xx.xxx:8080 i Anslut till servern... och ställa in sedan att anrop på 8080 ska gå till intern port 548 på det interna nummret som TC:n har?

Ursprungligen av acke:

Hallå. Innan jag börjar gräva i detta kanske ni kan säga om min tanke är genomförbar.
Sitter med ett modem som sköter DHCP-utdelning. Sedan sitter det en TC innanför som jag vill komma åt. Problemet är ju Comhems spärrning. Borde jag inte kunna ändra porten med en portforwarding?
Alltså, skriver in xx.xxx.xx.xxx:8080 i Anslut till servern... och ställa in sedan att anrop på 8080 ska gå till intern port 548 på det interna nummret som TC:n har?

Det bör fungera. Jag gör det (inte med Comhem dock), forwardar en extern port till en annan intern (extern 8080 till en intern 4443).
Kan du göra det i routern bara så lär det fungera fint.

  • Medlem
  • Stockholm
  • 2012-01-09 23:24
Ursprungligen av keptang:

Det bör fungera. Jag gör det (inte med Comhem dock), forwardar en extern port till en annan intern (extern 8080 till en intern 4443).
Kan du göra det i routern bara så lär det fungera fint.

Ok, vad kallas det för så jag vet vad jag ska leta efter i manualen. Så jag måste inte ställa om porten (548) som AFP i Time Capsule lyssnar till? För det går ju inte. Utan jag pekar bara om så att om jag skriver in ett publikt IP-nummer med tex :8080 på slutet och ställer in i routern att det ska gå till ett internet IP som har egentligen har port 548? Hur kopplar jag ihop det så att routern hajar att jag ska skicka det till den interna 548-porten?

Ursprungligen av acke:

Ok, vad kallas det för så jag vet vad jag ska leta efter i manualen. Så jag måste inte ställa om porten (548) som AFP i Time Capsule lyssnar till? För det går ju inte. Utan jag pekar bara om så att om jag skriver in ett publikt IP-nummer med tex :8080 på slutet och ställer in i routern att det ska gå till ett internet IP som har egentligen har port 548? Hur kopplar jag ihop det så att routern hajar att jag ska skicka det till den interna 548-porten?

Portmapping eller nåt sånt.

Precis, du ställer in så extern port 8080 ska peka på IP-adressen till din TC på port 548.
Publikt IP-nummer brukar man aldrig behöva ange (det vet ju routern redan), utan bara att port 8080 ska till 192.168.x.x och port 548.

  • Medlem
  • Stockholm
  • 2011-12-20 18:06

Funkar det att skriva in portnr i Anslut till server...-rutan?

Ja, det fungerar att skriva portnummer i "Anslut till server...".
T.ex.: afp://minserver.example.com:5480

  • Medlem
  • Karlskoga
  • 2012-01-10 08:24

Eller ibland Port Forwarding

  • Medlem
  • Stockholm
  • 2012-01-10 09:18

Hej på er. Har just kollat på Port forwarding men hittar inte att man kan fylla i intern port någonstans. Kanske inte stöds routern då?

Förtydligande: Jag kan ställa in vilken port det gäller utåt, tex port 80, men inte att man ska hamna på internt IP-nummer:548 internt. Begränsning i modemet?

Visst går det inte att ändra port i Time Capsule?

Det är en P-660HW-Dx om någon har lite tid över att kolla manual.

Ser ut som det ska ligga under Network / NAT / Port Forwarding.

http://portforward.com/english/routers/port_forwarding/ZyXEL/P-660HW-D1/

  • Medlem
  • Karlskoga
  • 2012-01-10 12:25

Det verkar dåligt, den verkar bara ge samma portar på insidan.
Visst klarar en TimeCapsule det, men då måste den nog stå som router också.

Ursprungligen av kenjon:

Det verkar dåligt, den verkar bara ge samma portar på insidan.
Visst klarar en TimeCapsule det, men då måste den nog stå som router också.

Ja det där var inget vidare.

  • Medlem
  • Stockholm
  • 2012-01-10 16:54

Trist att det inte verkar fungera men skönt att jag inte missat något.

Det uppebara valet ( sic! ) hade varit #99 eller #999 för att anknyta till 99.se, men de är inte tillgängliga;

• #99 - upptagen av metagram
• #999 - upptagen av poprouter

Apple har för AppleTalk reserverat en rad portar, #201 - #208, av vilka #203, #205, #207 & #208 är outnyttjade i AT-protokollet.

Jag advokerar därför för att utnyttja nån av de outnyttjade, men reserverade, portarna inom AppleTalk, då vi därmed inte riskerar att "någon annan" får för sig att utnyttja dem i ett senare skede.

iana.com, som ansvarar för portallokering till kommersiella tjänster, delar in portarna i tre kaegorier; "Well known" ( = #1-1024 ), "Registered" ( = 1025-49151 ) och "Private and/or Dynamic" ( = 49152-63535 ). "Rekommendationen" från iana.com är "Använd inte portar under 49152 utan att registrera dem - undantagna är 'Explicitly experimental ports'".

I övrigt är följande under #1024 "lediga"; #4, 6, 8, 10, 12 ,14-16, 26, 28, 30, 32, 34, 36, 40, 60, 285, 288-307, 708, 716-728, 732-740, 811-827, 834-846, 849-859, 862-872, 874-885, 889-899, 904-909.

Senast redigerat 2007-09-19 14:11
  • Medlem
  • Stockholm
  • 2007-09-19 21:31
Ursprungligen av Björnström:

Tydligen stödjer inte "connect to server" att man ändrar portar. Dvs om man skriver :9999 så händer ingenting utöver det vanliga - den väljer inte port 9999.

Hittade dock detta - någon som förstår exakt vad den gör?

There is a work-round for this, you can add an extra IP address to the loop-back device and then forward AFP to that manually.

In terminal, type:

sudo ifconfig lo0 add 127.0.10.10
sudo ssh username@gateway -L127.0.10.10:548:remotehost:548

(you need to be super user to forward ports < 1024 , also to run ifconfig)

then in the finder, connect to afp://127.0.10.10

this lets me contact an AFP server behind a firewall that only allows through SSH.
You can also SSH directly into a client machine and forward AFP over that link in the same way.

sudo ssh username@clientmachine -L127.0.10.10:548:localhost:548

though this lacks the Apple ‘it just works’ elegance…

Det skapar en ssh-proxy anslutning mellan klienten och servern, det som händer är att du ansluter själv till 127.0.0.1 med afp, ssh lyssnar på denna porten och tunnlar datan till den server som du har som "remotehost" där den lyssnande AFP servern är. (exemplet gör inte exakt detta, men nog nära för att göra det enkelt att förklara )

Fördelen är ju det att det går att tunnla vad som helst egentligen bara så länge som man kan ansluta med ssh, nackdelen är ju att det blir mer overhead på anslutningen då allt skall packas ner i sshs anslutnig etc. (för att inte tala om tcp-i-tcp tunnling, men det är utanför denna diskussion)

Det funkar, men det är ju inte elegant, eller "The Apple way" heller

Ursäkta en normaldyslektisk nörd - men vaba? Jag må vara completely daft, men ...

Löser detta problemet med att skapa en alternativ förbindelse till 99,se's iDisk för oss som har ISPs med stängd TCP548 - eller inte?

Elegansen skiter jag ganska totalt i - jag vill ha en iDisk på skrivbordet och som fungerar som om vore det en direkt åtkomst över port #548 - basta.

No hard feelings - men ...

Bevaka tråden