faq обучение настройка
Текущее время: Вс сен 21, 2025 02:44

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 9 ] 
Автор Сообщение
СообщениеДобавлено: Пн апр 10, 2006 00:23 
Не в сети

Зарегистрирован: Вс апр 09, 2006 23:47
Сообщений: 8
Откуда: zp.ua
Добрый день.

Никак не могу настроить Port Forwarding на DSL-500T, с помощью которого мой домашний компьютер подключается к интернету. Создал простейшее правило, добавил, но работать оно не хочет. Упростил ситуацию донельзя: на порту 8889 сидит Апач и внимательно слушает. http://127.0.0.1:8889/ и http://192.168.1.2:8889/ работают, http://192.168.1.1:8889/ — нет, http://мой.внешний.провайдерский.IP:8889/ — тоже. iptables -L говорит вот что (надо признать, в юниксах я пока мало смыслю):
Код:
# iptables -L
Chain INPUT (policy ACCEPT)
target     prot opt source               destination
ACCEPT     all  --  anywhere             anywhere           state RELATED,ESTABLISHED
DROP       all  --  anywhere             anywhere

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination
TCPMSS     tcp  --  anywhere             anywhere           tcp flags:SYN,RST/SYN TCPMSS set 1452
ACCEPT     all  --  anywhere             anywhere           state RELATED,ESTABLISHED
ACCEPT     udp  --  anywhere             192.168.1.2        udp dpt:8889
ACCEPT     tcp  --  anywhere             192.168.1.2        tcp dpt:8889
ACCEPT     all  --  anywhere             192.168.1.2

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination
DROP       icmp --  anywhere             anywhere           icmp destination-unreachable
DROP       icmp --  anywhere             anywhere           state INVALID

Вроде бы похоже на то, что надо. Знать бы еще, что все это значит :)

В Lan Clients IP моего компьютера (192.168.1.2) значится, в группе Static. В Access Control и Bridge Filters списки девственно чисты (в отличие от кого-то на этом форуме, кто долго выискивал, в чем же дело).

Пробовал включить DMZ. Судя по всему, этот факт и отражается в последней строчке Chain FORWARD. Эффекта тоже не возымело.

Пробовал было перенастроить с PPPoE на Bridge, но не понял, как это делать.

Наверное, я допустил какую-то очень глупую ошибку или не сделал что-то очень важное. Не может ли кто-нибудь помочь мне? Это никуда не годится, что одна из самых главных функций роутера так нагло отказывается работать.

Прошивка V1.00B02T02.RU.20050223 с вашего сайта.

С уважением, Роман.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн апр 10, 2006 13:58 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Всё просто: в LAN Clients добавляете клиента, далее, идёте в Port Forwarding там в User и создаёте правило, потом перекидываете его в Applied Rules и всё.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 10, 2006 14:02 
Не в сети

Зарегистрирован: Вс апр 09, 2006 23:47
Сообщений: 8
Откуда: zp.ua
Я так и сделал. В том-то и проблема, что это не действует.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн апр 10, 2006 15:05 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
http://192.168.1.1:8889 — это ссылка не будет работать вообще. http://<мой.внешний.провайдерский.IP>:8889 - а по этой ссылке попросите кого-нить из знакомых зайти, всё должно работать.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 10, 2006 16:48 
Не в сети

Зарегистрирован: Вс апр 09, 2006 23:47
Сообщений: 8
Откуда: zp.ua
Если бы все было так просто. Я перепробовал очень много всего, в том числе и просил знакомых посмотреть. Веб-интерфейс им виден или не виден в зависимости от параметра Remote Web (кстати, почему там нельзя ставить 0.0.0.0/0?), но по порту 8889 они не могут открыть ничего и никогда. С помощью Hamachi все работает, т. е. на Апач грешить не приходится.

Один раз даже было нечто похожее на успех: Outpost сказал, что он доблестно отразил "атаку" "your own IP" (и это при том, что был в Disable Mode). Полное выключение файрволла не помогает.

А если покопать в другом направлении: не могли бы вы подсказать какой-нибудь хороший ресурс, где были бы инструкции по использованию роутера в режиме Simple Bridge? Может, так будет лучше? Я хочу иметь возможность от случая к случаю создавать сервера различных приложений. Тот же Апач, например, или какой-нибудь игровой сервер.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 10, 2006 18:01 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Remote Web - это для удалённого администрирования, а не для вашего сайта. Проверьте не настроили ли Вы чего лишнего.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 10, 2006 18:17 
Не в сети

Зарегистрирован: Вс апр 09, 2006 23:47
Сообщений: 8
Откуда: zp.ua
Я знаю. Все так просто, интерфейс понятен, но не работает. Поэтому приходится рассматривать самые невероятные предположения. Я подумал, может быть, провайдер вообще блокирует соединения между клиентами? Оказывается, нет.

Но вы не отвечаете по сути. Может, лучше сделать Bridge? Я искал и не нашел внятного описания этого способа подключения.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 10, 2006 18:39 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Выставляете вместо РРРоЕ тип подключения: Bridge, а клиет РРРоЕ настраиваете на стороне ОС.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 13, 2006 19:40 
Не в сети

Зарегистрирован: Вс апр 09, 2006 23:47
Сообщений: 8
Откуда: zp.ua
Проблема разрешилась, я даже и не понял как. Немного покрутил настройки файрволла, хотя даже при выключенном не работало. Попробовал зайти по телнету и сделать wget 'http://192.168.1.2:8889/' (войдя в /var), сначала меня послали, затем файл загрузился. После этого все стало OK.

А для проверки работы Port Forwarding удобно использовать Anonymization.net, которая недавно вернулась к нам из продолжительного пребывания непонятно где.

Руслан, спасибо за помощь.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 34


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB