Ändra port för webbinterfacet på Bahnhofs Tilgin HG2381

Permalänk

Ändra port för webbinterfacet på Bahnhofs Tilgin HG2381

Den är just nu på port 80, men har fått reda på att det ska gå att ändra? Hur gör man detta?

Permalänk
Medlem

Har samma problem med min HG2711. Hittar ingenstans att ändra. Första gången jag stött på en router där det verkar som att man inte kan ändra det.

Visa signatur

AMD Ryzen 5 3600X | Nvidia RTX 2060 | 16GB Corsair-minnen @ 3000 MHz

Permalänk
Medlem
Skrivet av Pliffe:

Har samma problem med min HG2711. Hittar ingenstans att ändra. Första gången jag stött på en router där det verkar som att man inte kan ändra det.

Ehm, varför behöver ni ändra från port 80? Det krockar ju knappast med något annat som routern hostar och port 80 är ju rätt standard, så det verkar som ett meningslöst ingrepp.

Visa signatur

Spela Swemantle! Du vet att du vill.

Ibland har jag fel, men då är det någon annans fel.

Permalänk
Medlem
Skrivet av LemonIllusion:

Ehm, varför behöver ni ändra från port 80? Det krockar ju knappast med något annat som routern hostar och port 80 är ju rätt standard, så det verkar som ett meningslöst ingrepp.

I mitt fall vill jag sätta upp SSL för min webbserver med Letsencrypt som kräver att man svarar med webbservern via den docker jag kör, på port 80. Men i och med att webUI:t ligger på port 80 så är det webUI:t för routern som kommer svara först. Det verkar heller inte som att jag kan öppna port 80 och dirigera den till port 90 eller 8080 på insidan när jag testat. Hade jag kunnat byta porten till typ 90 eller 8080 för routerns webUI istället så hade jag inte haft detta problem.

Och jag har testat, ISP blockerar inte port 80. Det går att öppna men då hamnar jag på webbUI:t för routern oavsett hur jag ställer in regler för portforwarding.

Visa signatur

AMD Ryzen 5 3600X | Nvidia RTX 2060 | 16GB Corsair-minnen @ 3000 MHz

Permalänk
Medlem
Skrivet av Pliffe:

I mitt fall vill jag sätta upp SSL för min webbserver med Letsencrypt som kräver att man svarar med webbservern via den docker jag kör, på port 80. Men i och med att webUI:t ligger på port 80 så är det webUI:t för routern som kommer svara först. Det verkar heller inte som att jag kan öppna port 80 och dirigera den till port 90 eller 8080 på insidan när jag testat. Hade jag kunnat byta porten till typ 90 eller 8080 för routerns webUI istället så hade jag inte haft detta problem.

Och jag har testat, ISP blockerar inte port 80. Det går att öppna men då hamnar jag på webbUI:t för routern oavsett hur jag ställer in regler för portforwarding.

Jösses, lyssnar webbservern på WAN-interfacet och det går inte att ändra? I så fall kanske du ska lägga ner den routern oavsett. Den saknar ju uppenbart grundläggande säkerhetstänk.

Visa signatur

Spela Swemantle! Du vet att du vill.

Ibland har jag fel, men då är det någon annans fel.

Permalänk
Medlem
Skrivet av Pliffe:

I mitt fall vill jag sätta upp SSL för min webbserver med Letsencrypt som kräver att man svarar med webbservern via den docker jag kör, på port 80. Men i och med att webUI:t ligger på port 80 så är det webUI:t för routern som kommer svara först. Det verkar heller inte som att jag kan öppna port 80 och dirigera den till port 90 eller 8080 på insidan när jag testat. Hade jag kunnat byta porten till typ 90 eller 8080 för routerns webUI istället så hade jag inte haft detta problem.

Och jag har testat, ISP blockerar inte port 80. Det går att öppna men då hamnar jag på webbUI:t för routern oavsett hur jag ställer in regler för portforwarding.

Försöker du utifrån eller inifrån ditt nät? Kanske bara är jag, men det låter skumt att routerns interface svarar på WAN.

Permalänk
Medlem
Skrivet av Naki:

Försöker du utifrån eller inifrån ditt nät? Kanske bara är jag, men det låter skumt att routerns interface svarar på WAN.

Har prövat båda, enda skillnaden är att om jag väljer att blockera anslutning mot webUI via WAN så blockeras det utifrån nätet även om jag öppnar port 80. Väljer jag att tillåta det hamnar jag i webUI:t.

Edit: Standard är att routern blockerar att svara på WAN. Var bara något jag slog på kort för att testa.

Visa signatur

AMD Ryzen 5 3600X | Nvidia RTX 2060 | 16GB Corsair-minnen @ 3000 MHz

Permalänk
Medlem
Skrivet av Pliffe:

Har prövat båda, enda skillnaden är att om jag väljer att blockera anslutning mot webUI via WAN så blockeras det utifrån nätet även om jag öppnar port 80. Väljer jag att tillåta det hamnar jag i webUI:t.

Edit: Standard är att routern blockerar att svara på WAN. Var bara något jag slog på kort för att testa.

Låter ändå extremt konstigt. Vad händer om du kör en portforward på port 80 i din router till en annan dator internt i ditt nät? Då borde du utan problem bli skickad till datorn "internt" och din router ska inte visa sina interna webbserver.

Svarar mig själv eventuellt. Gäller en Tilgin HG2381 och är väl kanske inte den nyaste men denna text finns med till den ivf "Please also note that ports 80 and 443 should never be used on WAN side, as these ports are
reserved for Hyperoptic. remote management. If you would like to use these ports on your
server in a LAN, then you can use different ports on WAN side as shown Image 6 (e.g. you can
use ports on WAN side 12000, 12001 and map them to LAN ports 80, 443 respectively). For
additional help on port numbers and TCP/UDP, please refer to
https://en.wikipedia.org/wiki/List_of_TCP_and_UDP_port_number...

Så mitt svar är att du kastar den skiten och köper något riktigt istället.

Permalänk
Medlem
Skrivet av ToddTheOdd:

Låter ändå extremt konstigt. Vad händer om du kör en portforward på port 80 i din router till en annan dator internt i ditt nät? Då borde du utan problem bli skickad till datorn "internt" och din router ska inte visa sina interna webbserver.

Svarar mig själv eventuellt. Gäller en Tilgin HG2381 och är väl kanske inte den nyaste men denna text finns med till den ivf "Please also note that ports 80 and 443 should never be used on WAN side, as these ports are
reserved for Hyperoptic. remote management. If you would like to use these ports on your
server in a LAN, then you can use different ports on WAN side as shown Image 6 (e.g. you can
use ports on WAN side 12000, 12001 and map them to LAN ports 80, 443 respectively). For
additional help on port numbers and TCP/UDP, please refer to
https://en.wikipedia.org/wiki/List_of_TCP_and_UDP_port_number...

Så mitt svar är att du kastar den skiten och köper något riktigt istället.

Kör jag en portforward på port 80 externt och internt så kommer porten förbli stängd om jag inte öppnar funktionen för åtkomst WebbGUI över HTTP. Har jobbat runt det genom att använda andra portar och inte tänkt så mycket på det förrän nu då det är krav för att kunna använda Letsencrypt att man svarar på port 80 och måste vara Letsencrypt-dockern som ger svar. Är någon förkonfad nginx-server som man sedan användar som reverse-proxy.

Tror den infon du länkar är aktuell för min router. Kikar på att skaffa mig en edgerouter just nu istället.
Trist då denna router i övrigt har fungerat bra, haft bra funktioner och gett mig som användare åtkomst till att ändra i stort sett allt jag kunnat tänka mig.

Visa signatur

AMD Ryzen 5 3600X | Nvidia RTX 2060 | 16GB Corsair-minnen @ 3000 MHz