faq обучение настройка
Текущее время: Вс июн 29, 2025 20:40

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: Dir 615 k1 доступ из интернета
СообщениеДобавлено: Ср ноя 02, 2016 08:54 
Не в сети

Зарегистрирован: Ср ноя 02, 2016 08:33
Сообщений: 9
Здравствуйте!
Прошивка 2.5.4

Не работают виртуальные серверы.

Есть выделенный ip адрес, есть сервер с открытыми 80 и 8000 портами.

- Захожу по ip, заходит на web морду роутера.
- Создаю виртуальный сервер
- Не заходит

До перенаправления порта, nmap -p 80, показывает open, после filtered.
В случае с портом 8000 - filtered, если создан виртуальный сервер.
Соответственно из интернета пускает только на web управление роутером.

Естественно локально все работает, естественно при подключения интернета напрямую в сервер - всё работает.

Создается впечатление, что роутер блокирует пакеты, причем частично, т.к. тулза для мониторинга сети, показывает обращение к хосту, при запросе его из интернета, через роутер. Т.е. не работает, но к серверу обращение идет.
Пробовал открывать потоковое вещание, если порт не пробросить, vlc сразу выдает ошибку (не возможно подключится), если создать вирт. сервер, то думает минуту, потом выдает ту же ошибку.

Создал dlinkddns, без вирт. сервера, заходит на web роутера, с, никуда не заходит (до подключения выделенного ip).

Полагаю, что нужно зайти telnet и прописать iptables, но не силен в этом, точнее уже всё позабыл.

Можно как-то понять в чем дело?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Dir 615 k1 доступ из интернета
СообщениеДобавлено: Ср ноя 02, 2016 12:14 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Для доступа к вашему видеорегистратору (предположительно Hikvision) нужно в правилах проброса портов указывать внешний порт, отличный от 80.

Например,
внешний порт 64480 ---> внутренний 80
внешний порт 64481 ---> внутренний 8000

Ну и проверять работу проброшенных портов нужно, разумеется, снаружи, а не из локальной сети.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Dir 615 k1 доступ из интернета
СообщениеДобавлено: Ср ноя 02, 2016 14:09 
Не в сети

Зарегистрирован: Ср ноя 02, 2016 08:33
Сообщений: 9
У меня web server apache и еще пара демонов связанных с внешним миром. Я пробовал пробрасывать кучу портов, десятки, всех возможных комбинаций, пробовал отключать сетевой фильтр, что я только уже не пробовал. То, что вы говорите, я тоже пробовал. Брал разные порты внешние и пробрасывал их на 80 порт внутреннего клиента. Я уже зашел по telnet и посмотрел вывод iptables, только пока не особо разобрался, насколько там все корректно.

Разницы между локальной проверкой портов через nmap и через внешние сервисы, я не заметил. Ведь я указываю внешний ip. Специально проверил разными сервисами, результат одинаковы, только скорость проверки разная.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Dir 615 k1 доступ из интернета
СообщениеДобавлено: Чт ноя 03, 2016 06:12 
Не в сети

Зарегистрирован: Ср ноя 02, 2016 08:33
Сообщений: 9
Могу сказать со 100% уверенностью, роутер не имеет такой функции, не смотря на наличие инструмента в прошивке, либо эта функция сильно ограничена.
Что было проверено многочисленными экспериментами и другими устройствами.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Dir 615 k1 доступ из интернета
СообщениеДобавлено: Сб ноя 05, 2016 06:10 
Не в сети

Зарегистрирован: Ср ноя 02, 2016 08:33
Сообщений: 9
MTRX писал(а):
Ну и проверять работу проброшенных портов нужно, разумеется, снаружи, а не из локальной сети.


Подключил серую статику за NAT, тут 100% нужно проверять "издалека". В пиринге порты доступны, а это половина местных провайдеров. Одни знакомые могут зайти, другие нет, в итоге выяснил, у всех кто проводами подключен, есть доступ к моему устройству, все кто на 3 или 4G доступа нет. Соответственно тест порта из сети не объективен. Спасибо, за важное замечание!


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 180


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB