Linux MLDonkey & Puertos abiertos Firewall Zyxel

Bueno,
Este tema es muy recurrente en este foro pero lo que me está pasando a mi creo que es bastante peculiar.
Tengo el P-660HW-D1 original y uso MLDonkey en Linux (sin ningún software firewall ejecutándose). El PC tiene una IP fija.
Necesitaba abrir ciertos puertos, así que hice los siguientes pasos:


  • Configurar el NAT de estos puertos dirigidos a mi PC:

  • La configuración general del firewall está así:

  • Asigno una regla en el firewall para que deje pasar los puertos que necesito:

  • El detalle de la regla es el siguiente:
Si compruebo los puertos con netstat, me sale correcto:
Código:
Active Internet connections (only servers)
Proto Recv-Q Send-Q Local Address           Foreign Address         State      
tcp        0      0 *:52770                 *:*                     LISTEN     
tcp        0      0 *:52771                 *:*                     LISTEN     
tcp        0      0 *:52772                 *:*                     LISTEN     
tcp        0      0 *:52773                 *:*                     LISTEN     
udp        0      0 *:52773                 *:*                                
udp        0      0 *:52774                 *:*

Y si hago un nmap de la IP 192.168.1.33, la salida es también correcta:
Código:
Interesting ports on ubuntu-desktop.es (192.168.1.33):
PORT      STATE         SERVICE
52770/tcp open          unknown
52771/tcp open          unknown
52772/tcp open          unknown
52773/tcp open          unknown
52773/udp open|filtered unknown
52774/udp open|filtered unknown

Parece que hasta aquí, ningún problema, no? Pues bien, lo más raro es que sí que lo hay.
Reinicio la máquina y entro en el MLDonkey y veo que se ha conectado a varios servidores de eMule con ID alta. Pero si, por lo que sea, se desconecta y vuelve a conectarse a ese u otro servidor la ID pasa a ser baja.
Si hago un "porttest" (es un comando que tiene el MLDonkey para comprobar el estado de los puertos) la salida es la siguiente:
Código:
BitTorrent	
Porttest finished 0m 8s ago 
Port test failure, Can't connecto to xx.xxx.xx.xxx on 52771
Donkey	
Porttest finished 0m 9s ago 
Testing IP: xxx.xx.xxx.xx.dynamic.jazztel.es (xx.xxx.xx.xxx)
Starting TCP connection test...
TCP test failed! UDP test will not be performed. 
Connection test finished.
Las xx...xx es la IP asignada por Jazztel dinámicamente.
Probé también a hacer un test de puertos desde https://www.grc.com/x/ne.dll?bh0bkyd2 y me sale que estos puertos están cerrados.
No entiendo nada y tampoco sé por donde mirar porque tanto la configuración del firewall del router como el estado de los puertos parece correcto, excepto cuando lo compruebo desde el MLDonkey o desde esa web que he citado. :?:

Edito:
He comprobado que si reinicio el router (lo apago y lo vuelvo a encender) al principio los puertos están en el estado correcto y el MLDonkey se conecta con ID alta a los servidores eMule. Pero al cabo de un cierto tiempo (en mi caso, un par de minutos) los puertos se cierran :?:
Creo que deberíamos reportar este problema a los de soporte de Zyxel ya que tiene toda la pinta de ser un error del firmware del router. Yo ya estoy en ello.
 
¿Que version del firmware tienes?

POSDATA: Ponme todos tus problemas en un unico post. Asi es mas complicado. Responde todo aqui.
 
Oye, Resident, no te lo tomes a mal. Pero los dos temas son diferentes aunque sean con el mismo router. No sé porqué te has tomado la libertad de cerrar el otro tema.
En este caso, el tema es que la gestión de puertos no funciona correctamente, creo que por mal funcionamiento del firmware del router.
En el otro, es una duda, que todavía no he resuelto, de cómo poder enviar los logs del router a través de mi servidor de correo sendmail en una de las máquinas.
Con la cantidad de temas que hay en los foros, el titulo de un tema es el que determina que la gente entre o no a responder la duda/problema. Si pongo todo en el mismo, siendo problemas diferentes, qué titulo propones que le ponga? Dudas con el P-660HW-D1? Problemas diversos?

RESIDENT dijo:
Ponme todos tus problemas en un único post.
Entiendo que seas el moderador de este foro, pero no pongo los mensajes sólo para ti. Los pongo para la comunidad del foro, que espero sea más amplia.

La versión del firmware es: V3.40(AGL.4) | 01/10/2007
 
Te comernto prefiero que lo vayas poniendo poco a poco en un unico post porque si no a lo mejor te pregunto lo mismo por triplicado para llegar a la solucion. Solucionamos de uno en uno.

Te doy un ejemplo imagina que un zonero quiere preparar su Zyxel para usar el Emule, pongamos que me abre estos post:

1º) Abrir puertos.
2º) Configurar Windows y asignarle un IP fija en el TCP/IP poque tenia ID baja.
3º) Otro para que le diga como tiene que configurar el Emule, en que pantalla se pone los puertos que ha abierto, la limitacion de fuentes / conexiones maximas etc.

-----------------------------------------------------------------------

En cuanto a lo tuyo no es el 1º que se queja del firmware AGL.4, debe tener algun bug importante porque mas de uno se ha quejado.

Mi consejo es que le pongas el AGL.3 lo puedes descargar de aqui:

http://www.zyxel.fr/files.cfm?action=do ... 7〈=f

Actualiza por cable no por WIFI. Despues es conveniente resetear y configurar de nuevo.
 
RESIDENT dijo:
Te comernto prefiero que lo vayas poniendo poco a poco en un unico post porque si no a lo mejor te pregunto lo mismo por triplicado para llegar a la solucion. Solucionamos de uno en uno.

Te doy un ejemplo imagina que un zonero quiere preparar su Zyxel para usar el Emule, pongamos que me abre estos post:

1º) Abrir puertos.
2º) Configurar Windows y asignarle un IP fija en el TCP/IP poque tenia ID baja.
3º) Otro para que le diga como tiene que configurar el Emule, en que pantalla se pone los puertos que ha abierto, la limitacion de fuentes / conexiones maximas etc.

Este ejemplo que me pones tú es el mismo tema en tres "fases". Los cuales veo lógico que se fuesen tratando bajo el mismo tema. Pero los temas que yo puse: este y el del sendmail son temas diferentes. No tienen que ver el uno con el otro (a excepción que son en el mismo router).
Sigo sin estar de acuerdo en que cerrases el otro post. Sigo sin ver tus razones adecuadas para este caso en concreto.

Bueno, en fin, cambiando de tema. Gracias por la respuesta. Probaré a cambiar el firmware, porque según los de Soporte de Zyxel:
nos parece realmente extraño que el comportamiento que nos comenta sea debido al router en sí, tal y como se explica en el foro que nos remite parece ser que el problema da cuando se conecta con determinados servidores.

Este problema que comenta se asemeja más a un problema de que su cliente p2p pueda estar siendo baneado en red ocasionándole el problema que está apreciando, pero para nada debido al router en sí. Pruebe a cambiar la aplicación de descarga p2p (a BT, azerus,....) y a través de puertos diferentes para ver su comportamiento.

Por cierto, cuando dices resetear te refieres a hacerlo via web o metiendo un clip en el agujero trasero (esto suena un poco mal!! :p ) del router?
 
Respecto a resetear da lo mismo via web o metiendo un boli en agujero RESET de atras, el resultado es el mismo.
 
Pues nada, he probado el firmware AGL.3 y menuda pifia. Seguía pasando lo de los puertos y, aun encima, tenia muchos microcortes. Así que lo he vuelto a dejar con el último.
En fin, ahora he optado por otra solución, me he comprado (en Hispatienda): módem D-link DSL-320T y router Linksys WRT54GL (con firmware DD-WRT). Espero que así, todo me vaya mejor. Pero voy a acabar montando una tienda de routers en casa... :p
 
¿Linux deja configurar el TCP/IP como Windows? Si deja, ¿has probado a poner una IP fija en tu lan en el TCP/IP?

La cosa es extraña porque a los que tienen Windows no estan teniendo estos problemas. ¿Has probado a ver en Windows?
 
Sí, Linux permite definir IP fija y ya lo tengo de esta manera. Además, esto no solucionaría nada ya que el problema surge al rato de estar con el MLDonkey funcionando. Supongo que el NAT se satura o algo así y se arma la picha un lío. De vez en cuando, vuelve a funcionar correctamente y consigue conectar a un servidor con ID alta, pero esto es temporal, porque luego vuelve, otra vez, a "cerrar" los puertos.
Y ya he leído por aquí que hay (como mínimo) otras dos personas a las que le pasa lo mismo.
Probaré en Windows, pero probablemente me dará los mismos valores.
 
Te comento la gente con Windows XP SP2, con el firm AGL.3 y siguiendo este minitutorial estan consiguiendo hacer funcionar bien el Emule.

Configurar Zyxel 660hw-d1 /Firewall/Sicronia/P2P/Comandos:

http://www.adslzone.net/postp538721.html#538721

Prueba a ver si con esto lo arreglas. Si tienes un amigo / vecino con adsl de distinto ISP podrias hacer la prueba.
 
soy el tipico tonto... alguien me podria decir la web para mirar los puertos que hay abiertos del modem d-524T?
Gracias x adelantado
 
Solucionado

Al final parece que lo he arreglado. He reseteado el modem a los valores de fábrica y he vuelto a configurarlo. He aumentado el valor que se pone en el campo de "Max NAT/Firewall Session Per User" dentro de la pestaña "General" del "NAT" a 2048. Lo he hecho hace varios días y los puertos abiertos se mantienen abiertos.
 
tonto d turno dijo:
soy el tipico tonto... alguien me podria decir la web para mirar los puertos que hay abiertos del modem d-524T?
Gracias x adelantado

Por qué no abres un nuevo tema en lugar de meter tu pregunta en un tema que no está relacionado ni con tu módem ni con tu problema? Así será más fácil que te contesten.
 
Me elegro de que se te haya resuelto el problema. :) :) :) :) ¿Que firmware dejaste el AGL.3?
 
Pues se ve que con esto de aumentar las "Max NAT/Firewall Session Per User" lo único que ha provocado es que tire más tiempo sin dar problemas, pero termina por volver a darlos.
Ahora acabo de ver que estaba conectado a los servidores eMule con ID baja.
Esta claro que termina por saturarse la tabla NAT y se arma la picha un lío. En fin, paso del tema, está claro que este router no es ninguna maravilla (por mucho que se le echen flores en este foro). Aunque sí que creo que, dentro de los módem-routers corrientes, es uno de los menos malos.
Esperaré a que me traigan el LinkSys que he pedido, que seguro me da mejor resultado.
 
Arriba