Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Проблемы с открытым NAT на UDM Base., UniFi Network
 
У меня UDM base model, и я хочу получить открытый NAT тип в Call of Duty, конкретно на ПК. Сейчас у меня умеренный NAT тип, но даже с upnp включенным я не могу добиться, чтобы он стал открытым. Я подключил ПК напрямую к модему, чтобы проверить, не правила брандмауэра ПК мешают, и к моему удивлению, когда подключил его напрямую к модему, NAT был открытым. Это навело меня на мысль, что проблема не в брандмауэре ПК, а в настройках роутера. Я включил upnp с этими настройками, как на картинке ниже. Думаю, лучше всего будет перенаправить порты ПК на порты игры вместо upnp, но после краткой попытки настроить перенаправление портов, честно говоря, я запутался, потому что это выглядело совершенно иначе, чем в каких-либо видео на YouTube, которым я пытался следовать. Если кто-нибудь мог бы помочь, я был бы очень благодарен, потому что, несмотря на мои усилия, я нигде в сети не нашел ответов на этот вопрос. Ниже я также перечислил порты для конкретной игры, если это поможет кому-нибудь лучше ответить.
 
Согласен — частично. Upnp сам по себе предназначен для потребителей, не сильно заботящихся о безопасности. Всегда сомнительно его применять в среде, где люди платили дополнительные деньги за усиленную безопасность, да и большинство крупных вендоров даже не поддерживают его на своём профессиональном оборудовании. Лично я все устройства, которым нужен upnp, держу в отдельной VLAN, у которой нет доступа к другим сетям. Только этой VLAN разрешено использовать upnp, чтобы гарантировать, что ни одно вредоносное устройство не сможет запросить перенаправление портов. Но раз у меня только Xbox'ы, а не ПК, которые обычно многофункциональны, моя жизнь с upnp намного проще. 😉
 
Хм... Судя по тому, как Ubiquiti сейчас решает вопрос с UPnP, возможно, стоит присмотреться. Я как-то не обращал на это внимания.
 
@Satsh оригинальное фото моего upnp было взято оттуда, где ты говорил. Вот более крупное изображение, если это поможет:
 
Лично я не рекомендую включать UPnP. Я никогда не использовал UPnP для перенаправления портов, потому что это может привести к дырам в безопасности. К тому же, я не знаю, есть ли способ активно отслеживать, что UPnP открывает, чтобы узнать, что он на самом деле делает.
 
По-моему, основная твоя проблема в том, что у тебя, возможно, даже не включен UPnP. Скриншот показывает, что ты активировал mDNS — это совершенно другое. Можешь показать скриншот настроек -> Интернет -> WAN1? Там должны быть настройки UPnP. Хотя способ, который @xenitive тебе показал, и работает, использовать UPnP, конечно, надежнее для следующих игр, в которые ты захочешь поиграть.
 
@xenitive Вот и все, получилось! В итоге сделал через приложение на телефоне, там оказалось проще разобраться. Стоит ли тогда отключать UPnP, раз переадресация портов работает, или можно оставить включенным для других игр?
 
Первым делом, найди свой компьютер Call of Duty в настройках устройств и установи для него "Фиксированный IP". Судя по всему, у тебя есть одна сеть: Home с диапазоном 192.168.1.0/24. Поэтому, например, установи фиксированный IP для компьютера Call of Duty как: 192.168.1.10. Либо отключи сеть на этом компьютере и снова включи ее, либо перезагрузи компьютер, чтобы он получил новый IP. (Проверь, что он получает этот фиксированный IP).

Далее, настрои два правила перенаправления портов на UDM, одно для TCP и другое для UDP.   TCP: Порт: 3074, 27014-27050Перенаправлять порт: 3074, 27014-27050UDP: Порт: 3074, 3478, 4379-4380, 27000-27031, 27036Перенаправлять порт: 3074, 3478, 4379-4380, 27000-27031, 27036

"Перенаправлять IP" — это фиксированный IP, который ты установил для своего компьютера Call of Duty на первых этапах этого сообщения.

Порты взяты отсюда: https://support.activision.com/articles/ports-used-for-call-of-duty-games

Заметь: кажется, они добавили кучу TCP-портов с тех пор, как я играл в последний раз. Возможно, тебе придется скопировать порты из этой ссылки вместо того, что я здесь написал. Перепроверь порты для версии Call of Duty, в которую ты играешь.
 
@Satsh Сейчас у меня нет ручной настройки переадресации портов, только UPnP с моей основной сетью "home", к которой подключен мой ПК: Нет никаких пользовательских правил брандмауэра, только вышеперечисленные правила.
 
Теперь, когда это исключено, какая у тебя актуальная конфигурация не работает? Какие версии у тебя запущены? У тебя остались ручные переадресации портов? Если да, покажи их, пожалуйста. Для каких сетей у тебя настроено UPnP? И входит ли твой ПК в одну из них? Покажи скриншот, пожалуйста. Используешь ли ты файрвол на основе зон или старый? Созданы ли у тебя какие-нибудь собственные правила файрвола? Если да, то какие? Пожалуйста, используй функцию „изображение“ для добавления скриншотов и подобного. Никто не скачает вложения, чтобы посмотреть их локально — особенно не на мобильных телефонах…
 
76.186 – это первые два октета WAN-IP на UDM. @xenitive Я сначала пытался настроить маршрутизацию, потом перенаправление портов, но, как я уже говорил, это было слишком запутанно, а уж если пытался разобраться с правилами брандмауэра – тем более.
 
Где ты настраиваешь перенаправление? Через правила файрвола? Или через Настройки -> Маршрутизация -> Перенаправление портов? Но сначала нужно разобраться с тем, что спросили @Satsh и @travis.vitek.
 
Всё ещё нет ответа на вопрос… Вам не обязательно показывать свой публичный IP, но первые две октеты точно были бы полезны. Или хотя бы подтвердите, что WAN IP вашей UDM не входит в 192.168.0.0/16, 172.16.0.0/12, 10.0.0.0/8 или 100.64.0.0/10.
 
@Satsh Это всего лишь модем, а не шлюз, UDM – единственный работающий роутер. Это ещё и бизнес-интернет от Spectrum, так что я не могу получить доступ к GUI.
 
Это похоже на типичную проблему с двойным NAT. Какой "внешний" IP показывает ваш UDM? Это приватный IP, выданный вашим модемом, который также выступает в роли роутера? Если да, то есть две возможности: проверьте, можете ли вы перевести ваш модем в режим "bridge mode" или "pppoe passthrough" или что-то подобное. Проверьте, есть ли у вашего модема какой-нибудь режим "DMZ", который может сделать ваш UDM доступным для интернета.
Страницы: 1
Читают тему (гостей: 2)