Buonasera a tutti,
Stasera stavo provando a creare un'abilitazione porta sul mio fritzbox per poter esporre nginx sul raspberry, aprendo la 443.. ma in nessun modo sembra rispondere dall'esterno.
Se mappo un'altra porta esternamente alla 443 interna (esempio: mioip:4444 > iprasp:443 ) ottengo risposta ed è raggiungibile da esterno, ma se uso esternamente la 443, sia bindata alla 443 del raspberry che qualunque altra porta, è perennemente irraggiungibile.
Un esempio per esser più chiaro, usando come esempio la porta 8080 come alternativa
IP:443 > Rasp:443 Non va
IP:443 > Rasp;8080 Non va
IP:8080 > Rasp:443 Funziona
IP:8080 > Rasp:8080 Funziona
Ho provato con varie porte e il problema si manifesta solo con la 443, anche disabiitando ad esempio l'accesso tramite myfritz non si risolve la cosa.
Visto che i fritz sono apparati popolari in questo forum e gli smanettoni non mancano..qualcuno ha avuto lo stesso mio problema ed è riuscito ad identificarlo e risolverlo?
Grazie

UPDATE

Provato un altro Fritz, sempre 7590, in remoto su un'altra linea.
443 Aperta senza problemi.
FritzOS versione precedente, 7.25 mentre il mio è su 7.27.
Cosa potrebbe essere a bloccar nel mio ?

UPDATE 2:
Controllata ogni singola pagina dei due Fritz tenendo le finestre fianco a fianco, sono uguali in tutto e per tutto ma sul mio ancora non riesco ad usar la 443.

Inizio a pensare ci possa essere qualche blocco da parte dell'ISP ?
@Fabio79 Perdonami il tag, tu che hai MyNet riusciresti a provare se sulla tua linea la 443 è accessibile ?

UPDATE 3:
Provato a ripristinare il Fritz ma il problema persiste, domani proverò con altri due Fritz, un 7590 e un 7530.
Inizio seriamente a pensare possa essere qualcosa lato ISP, anche se non ne vedrei il senso.. 🤔
Ho notato però che dopo averlo ripristinato e aver creato l'abilitazione per la porta 443.. se provo a inserire il mio IP sul browser del cellulare in 4G mi risponde la porta 80 del Raspberry...che non dovrebbe esser aperta.

    Veehxia alcuni ISP la limitano, bisognerebbe capire se Mynet lo limta. Una prova potrebbe essere spostare il tuo in casa di un altro con una linea diversa o, come giustamente hai detto, provare il 7590 a casa tua.

    • Veehxia ha risposto a questo messaggio

      Filippo94 È la prova che voglio fare oggi, mettere il 7590 che uso come ripetitore mesh / switch al postr del 7590 principale e veder se ancora rimane bloccata.
      Se anche cosi lo fosse porto il 7590 e il raspi da un amico e provo con altro ISP.

      • ErBlask ha risposto a questo messaggio

        Veehxia Sul Raspberry hai installato e attivato "iptables" (FireWall) ?

        • Veehxia ha risposto a questo messaggio

          ErBlask No, ma dubito sia un problema di firewall del Raspi perché ne ho un'altro con configurazione identica al mio da mia nonna e sul suo la 443 risponde, sempre Frit 7590 ma diverso ISP.. quindi se fosse un problema del raspi visto sono uguali non risponderebbe nemmeno quello.

          • ErBlask ha risposto a questo messaggio

            Veehxia Mi sembra abbastanza strano che un'isp blocchi l'https...

              • [cancellato]

              ErBlask Assolutamente no. Ai provider, specialmente quelli che hanno offerto la FTTH da poco e non sono forse attrezzati a dovere, da parecchio fastidio che una utenza domestica faccia hosting.

                [cancellato] se ha installato certbot puo cambiare porta... tipo 4443...

                • Veehxia ha risposto a questo messaggio

                  ErBlask Su altre porte sono raggiungibile, ma a me serve la 443 per forza per CloudFlare.

                  [cancellato] Assolutamente no. Ai provider, specialmente quelli che hanno offerto la FTTH da poco e non sono forse attrezzati a dovere, da parecchio fastidio che una utenza domestica faccia hosting.

                  MyNet sono 20 anni fa fibra per le aziende, anche se nel mercato FTTH consumer è relativamente nuova se non per qualche cliente sparso che avevan prima.
                  Comunque io sono ancora in FTTC per ora, su VULA Tim.
                  È realistico sperar che se chiamo me la sbloccano dopo che ho verificato non sia nessuno dei miei device?

                    ErBlask Proverò, ma comunque vedrò se sia anche possibile sbloccar la 443 nel caso non fosse un problema mio.. Mi scoccia esser bloccato 😅

                    • ErBlask ha risposto a questo messaggio

                      Veehxia Hai provato a prendere il serverino (Rasp che sta da tua nonna) e appoggiarlo sul tuo 7590 a casa tua con la tua connessione... tanto per andare per esclusione...

                      • Veehxia ha risposto a questo messaggio

                        ErBlask Non ancora perché ho riscontrato questa cosa stanotte, potevo far delle prove remote ma non andar a prender qualcosa 😅
                        Tra oggi e domani provo di tutto

                        • ErBlask ha risposto a questo messaggio
                          • [cancellato]

                          Beh potresti togliere di mezzo un attimo il router tirando su la PPP (o IPoE, non so) da PC e provare da lì....

                          Veehxia Tanto per fugare il dubbio che il rasp da tua nonna usa un'altra porta dalla 443, perché la 443 è utilizzata dalla GUI del Fritz...

                          Come ben sai per ogni porta ne consegue un "Solo" servizio

                          • Veehxia ha risposto a questo messaggio

                            ErBlask Quelle sono interne e i due Fritz sono a specchio, sia il mio che il suo han interfaccia su 443 interna, ma se faccio l'abilitazione sul raspi 443 > 443 mioio:443 è morto mentre suoip:443 risponde.

                            • ErBlask ha risposto a questo messaggio
                              • [cancellato]

                              Veehxia per le aziende

                              Appunto. Il tuo però è un contratto residenziale 😉

                              • Veehxia ha risposto a questo messaggio

                                Veehxia Mmmmm mi sa che @[cancellato] ha ragione, che è a livello di ISP

                                Mi ricorda Fastweb che ti dava la connessione Rigorosamente Nattata con IP NON pubblico nella fastres... 🙁

                                  Informativa privacy - Informativa cookie - Termini e condizioni - Regolamento - Disclaimer - 🏳️‍🌈
                                  P.I. IT16712091004 - info@fibraclick.it

                                  ♻️ Il server di questo sito è alimentato al 100% con energia rinnovabile