Puerto 80 en el router de mi casa

fvksys

Es mala idea (por cuestiones de seguridad) si me monto un pequeño servidor web en casa?

Lo he estado intentando con la RPi y me es imposible salir por el puerto 80. Si lo hago a través de otro si me deja... Entonces claro, creo que no sería posible vincular un dominio al servidor, cierto?

B

Depende de cómo lo quieras hacer...

De primeras, abre el 443 (https) en vez del 80 (http).

En la raspberry mete algún tipo de firewall para bloquear todas las conexiones que provengan de fuera de España (o de tu país), de esa manera te evitas múltiples posibles ataques.

Otra posibilidad es usar los argo tunnels de cloudflare, que te permiten tener conexión a tu servidor sin abrir puertos.

1
hda

Pon en la rasp el puerto de escucha que quieras. En el router crea el enrutamiento, valga la redundancia, del puerto externo que queiras al puerto que hayas definido en la rasp.

Traber

Yo tengo la VPN montada con tailscale y va de perlas, al ser VPN no tienes que abrir puertos y te da algo más de seguridad.

Con eso ya accedo a mis servers internos y todo lo que tengo conectado como si estuviera en casa, y es súper sencillo de configurar.

glolg

el dominio lo puedes "vincular" igual, en los registros DNS le metes tu IP pública y ya está. El puerto es indiferente, por defecto el navegador con http:// irá al puerto 80 y https:// al puerto 443, pero puedes forzarlo, por ejemplo http://fvksys.xyz:8080 o https://fvksys.xyz:5443, el numerito que pongas después de los dos puntos es el puerto asignado, si va cifrado pues https:// que va sin cifrar http://, aunque este último se suele utilizar únicamente para la redirección hacía el https:// pocas aplicaciones web quedan dando servicio por el protocolo http a pelo.

Si no te está dejando asignar el puerto 80 a un host en la redirección de puertos ( o NAT o como le llamen en tu router) , es posible que el router esté reservando dicho puerto para la administración web del propio router, comparte el modelo de router que tienes y quizás te pueda ayudar con más detalles del porque te resulta "imposible" salir por el puerto 80.

1 respuesta
fvksys

#5 Es por eso. A el panel de administración del router se accede simplemente con la IP, por lo tanto entiendo que ese puerto lo tiene reservado.

Modelo del router:
FG824CD SCOM FG824CD v2

Por lo que he visto en Bandaancha no deja tampoco abrir el puerto 443: https://bandaancha.eu/foros/router-ont-integrada-ftth-neba-1732436

1 respuesta
preguntitas

Pero el acceso a la administración es por la interfaz lan, cuando accedes desde fuera de tu Red, se usa la interfaz wan, por lo que no te va a molestar.

Si no te deja el 443, puedes usar otro puerto como han comentado, usando la nomenclatura IP(o dominio configurado en tu servidor dns):PUERTO

1 respuesta
glolg

#6 castaña de router de vodafone, te recomiendo que te pilles uno neutro y lo sustituyas o que lo pongas "después" y en el router actives el DMZ hacia el router neutro. En todo caso es como dice #7 , no debería influir ya que la interfaz de admin web va por lan y nunca por wan, por lo que seguramente el router tenga el firewall activado y seguramente haya por defecto alguna regla que impida estas conexiones, comprueba deshabilitando el firewall y viendo si te deja por el 80 y 443 normal.

1

Usuarios habituales

Tags