faq обучение настройка
Текущее время: Чт авг 07, 2025 11:01

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: DSL-2600U Virtual Servers
СообщениеДобавлено: Сб июл 18, 2009 10:22 
Не в сети

Зарегистрирован: Сб июл 18, 2009 10:18
Сообщений: 4
Device Info

BoardID: DSL-2600U
Software Version: RU_1.20
Bootloader (CFE) Version: 1.0.37-12.1
Wireless Driver Version: 4.170.16.0.cpe2.1sd1


Проброс портов не работает.

Web:

Код:
testserv     9000     9000     TCP     9000     9000     192.168.1.7


SSH:
Код:
hain INPUT (policy ACCEPT)
target     prot opt source               destination
ACCEPT     udp  --  192.168.1.0/24       anywhere            udp dpt:30006
ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:30005
ACCEPT     udp  --  anywhere             anywhere            udp dpts:7070:7079
ACCEPT     udp  --  anywhere             anywhere            udp dpt:5060
ACCEPT     icmp --  anywhere             anywhere            icmp echo-request
ACCEPT     all  --  anywhere             anywhere            state RELATED,ESTABLISHED
ACCEPT     udp  --  anywhere             anywhere            udp dpt:500
ACCEPT     esp  --  anywhere             anywhere
ACCEPT    !esp  --  anywhere             anywhere            MARK match 0x10000000/0x10000000
LOG        tcp  --  anywhere             anywhere            tcp flags:SYN,RST,ACK/SYN limit: avg 6/hour burst 5 LOG level alert prefix `Intrusion -> '
DROP       all  --  anywhere             anywhere

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination
ACCEPT     all  --  anywhere             192.168.1.7
ACCEPT     tcp  --  anywhere             192.168.1.7         tcp dpt:9000
ACCEPT     tcp  --  anywhere             192.168.1.7         tcp dpt:27547
ACCEPT     udp  --  anywhere             192.168.1.7         udp dpt:27547
ACCEPT     udp  --  192.168.1.0/24       anywhere            udp dpt:30006
ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:30005
TCPMSS     tcp  --  anywhere             anywhere            tcp flags:SYN,RST/SYN TCPMSS clamp to PMTU
TCPMSS     tcp  --  anywhere             anywhere            tcp flags:SYN,RST/SYN TCPMSS clamp to PMTU
ACCEPT     all  --  anywhere             anywhere            state RELATED,ESTABLISHED
ACCEPT    !esp  --  anywhere             anywhere            MARK match 0x10000000/0x10000000
LOG        tcp  --  anywhere             anywhere            tcp flags:SYN,RST,ACK/SYN limit: avg 6/hour burst 5 LOG level alert prefix `Intrusion -> '
DROP       all  --  anywhere             anywhere

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination
DROP       all  --  anywhere             239.255.255.250


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб июл 18, 2009 10:46 
Не в сети

Зарегистрирован: Чт окт 09, 2008 13:56
Сообщений: 1095
Цитата:
Проброс портов не работает.

Код:
testserv     9000     9000     TCP     9000     9000     192.168.1.7


А это о чем говорит ?
Цитата:
ACCEPT tcp -- anywhere 192.168.1.7 tcp dpt:9000


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб июл 18, 2009 11:07 
Не в сети

Зарегистрирован: Сб июл 18, 2009 10:18
Сообщений: 4
но не работает!
Также когда пытаюсь пробросить 80 порт , то стандартный интерфейс модема не переходит на порт 8080

тоже не пашет
iptables -t nat -A PREROUTING -p tcp -d внешний_ип --dport 9000 -j DNAT --to-destination 192.168.1.7:80


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб июл 18, 2009 14:26 
Не в сети

Зарегистрирован: Пт сен 12, 2008 16:52
Сообщений: 706
Стандартный набор вопросов для тех кто не читает форум:
1. Сервак запущен и ожидает соединения?
2. Тестируете снаружи или изнутри?
3. NAT и фаервол включены?
4. IP белый?

Пробрасывать 80 рекомендую на 8080 внутренний, тогда изнутри 80 - интерфейс роутера, снаружи - ваш сервер, доступ к роутеру снаружи по 8080.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб июл 18, 2009 17:40 
Не в сети

Зарегистрирован: Сб июл 18, 2009 10:18
Сообщений: 4
1. Сервак запущен и ожидает соединения? Yes
2. Тестируете снаружи или изнутри?изнутри указывая внешний интерфейс
3. NAT и фаервол включены?default
4. IP белый? dhcp + dyndns

Поиск по форуму не даёт ответ на этот вопрос.

Кстати замечено вот еше что :
Если добавить редирект со внешнего 8000 на внутренний 80 то роутер не натит.


твою дивизию >< снаружи пашет - closed


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб июл 18, 2009 22:36 
Не в сети

Зарегистрирован: Пт сен 12, 2008 16:52
Сообщений: 706
alfss писал(а):
1. Сервак запущен и ожидает соединения? Yes
2. Тестируете снаружи или изнутри?изнутри указывая внешний интерфейс
3. NAT и фаервол включены?default
4. IP белый? dhcp + dyndns

Поиск по форуму не даёт ответ на этот вопрос.

Кстати замечено вот еше что :
Если добавить редирект со внешнего 8000 на внутренний 80 то роутер не натит.


твою дивизию >< снаружи пашет - closed


По пункту 1. - чудесно, т.к. без запущенного сервака тестить бессмысленно :)
По пункту 2. - изнутри тестировать безтолку, устройство не имеет NAT-loopback, работать правильно не будет. Тестировать только снаружи. Для проверки открытости порта можете использовать этот сайт: http://ping.eu/
По пункту 3. - я не знаю, что в вашем случае дефолт, вы мне ответьте - включены или нет? Должны быть включены оба.
По пункту 4. Ну раз DynDNS поднят, то всеже предпологаю, что IP белый... Вам как информация - то что провайдер раздает IP по DHCP ни о чем особом не говорит...

По 80 порту - последуйте моим рекомендациям. Т.к. этот вариант опробован неоднократно на 2600U, проверять опять же - снаружи. Для этого можете огранизовать тестирование через внешний http-прокси (прокси уж не поленитесь и найдете сами).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб июл 18, 2009 22:50 
Не в сети

Зарегистрирован: Сб июл 18, 2009 10:18
Сообщений: 4
kDn писал(а):
alfss писал(а):
1. Сервак запущен и ожидает соединения? Yes
2. Тестируете снаружи или изнутри?изнутри указывая внешний интерфейс
3. NAT и фаервол включены?default
4. IP белый? dhcp + dyndns

Поиск по форуму не даёт ответ на этот вопрос.

Кстати замечено вот еше что :
Если добавить редирект со внешнего 8000 на внутренний 80 то роутер не натит.


твою дивизию >< снаружи пашет - closed


По пункту 1. - чудесно, т.к. без запущенного сервака тестить бессмысленно :)
По пункту 2. - изнутри тестировать безтолку, устройство не имеет NAT-loopback, работать правильно не будет. Тестировать только снаружи. Для проверки открытости порта можете использовать этот сайт: http://ping.eu/
По пункту 3. - я не знаю, что в вашем случае дефолт, вы мне ответьте - включены или нет? Должны быть включены оба.
По пункту 4. Ну раз DynDNS поднят, то всеже предпологаю, что IP белый... Вам как информация - то что провайдер раздает IP по DHCP ни о чем особом не говорит...

По 80 порту - последуйте моим рекомендациям. Т.к. этот вариант опробован неоднократно на 2600U, проверять опять же - снаружи. Для этого можете огранизовать тестирование через внешний http-прокси (прокси уж не поленитесь и найдете сами).


По пункту 1. нафига это комментировать?
По пункту 2. это я уже понял
По пункту 3 наверно если есть несколько маши то нат работает+ по дефолту фаер тоже врублин
По пункту 4. незнаю что такое этот белый ip, может и красный сушествует - но это я пологаю нафиг было не нужно.

про прокси спасибо , но мне легче с сервака или удаленной машины попробовать.

вообше я в прошлом посте написал

CLOSED


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб июл 18, 2009 23:03 
Не в сети

Зарегистрирован: Пт сен 12, 2008 16:52
Сообщений: 706
Вы главное не нервничайте, если чего не понимаете, то лучше спросите))). Опыт такая штука, что со временем рано или поздно приходит.

Вот это правило у меня прописано и работает уже около года...
Код:
Web Server (HTTP) 80 80 TCP 8080 8080 192.168.1.2


Ну вот вам еще одна полезная ссылка, если что :)
http://www.google.com.ua/search?hl=ru&q ... B%D0%B9+IP


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 10


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB