faq обучение настройка
Текущее время: Ср авг 27, 2025 01:47

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
СообщениеДобавлено: Сб окт 21, 2006 03:30 
Не в сети

Зарегистрирован: Ср май 04, 2005 13:39
Сообщений: 3
Откуда: Moscow
Девайс D-Link DSL-G604T, версия прошивки V1.00B02T02.RU.20041014, провайдер STREAM.

Для работы сервера программы TeamSpeak (голосовой чат), установленного на моей машине, сделала правило в Port Forwarding
---
TCP 51234 51234 51234
TCP 14534 14534 14534
UDP 8767 8767 8767
---
(первый порт TCPQuery, второй - вебадминка, третий - непосредственно коннект клиента к серверу по UDP).
Есессно правило записано в активные. Модем перегружался. Коннекта "снаружи" нет =(
Если на локалхост изнутри коннекчусь - сервер отлично работает, админки тоже.

Залезла через телнет во внутренности:

--------------------------
# iptables -t nat -nL
Chain PREROUTING (policy ACCEPT)
target prot opt source destination
DNAT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:14534 to:192
.168.1.5:14534
DNAT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:51234 to:192
.168.1.2:51234
DNAT udp -- 0.0.0.0/0 0.0.0.0/0 udp dpt:8767 to:192.
168.1.2:8767

Chain POSTROUTING (policy ACCEPT)
target prot opt source destination
MASQUERADE all -- 0.0.0.0/0 0.0.0.0/0

Chain OUTPUT (policy ACCEPT)
target prot opt source destination
-----------------------
Честно сказать, я профан в расшифровке результатов работы сетевых утилит... )
Так вот... варианты у меня кончились, подскажите, пожалста, это у меня с руками что-то или что-то с девайсом? Поиском нашла несколько тем, у авторов которых не вышло прокинуть порты, в темах обвиняется версия прошивки... быть может, у меня аналогичный случай?
Спасибо за помощь )

_________________
...О, галантная леди, разверни свой бульдозер!..


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб окт 21, 2006 16:30 
Не в сети

Зарегистрирован: Ср окт 20, 2004 14:01
Сообщений: 387
Откуда: Москва
Прошивку однозначно менять. По моему опыту лучше на V2.01.B01T01RU.20051205.

Так же стоит проверить настройки брандмауэра на компьютере.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб окт 21, 2006 17:34 
Не в сети

Зарегистрирован: Пн авг 14, 2006 09:49
Сообщений: 27
Откуда: Tula
а почему порты проброшены на разные адреса? убедись, что активными правила ты сделала именно для своих адресов


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб окт 21, 2006 19:01 
Не в сети

Зарегистрирован: Ср май 04, 2005 13:39
Сообщений: 3
Откуда: Moscow
Упс, это были остатки экспериментов со вторым компьютером в сети после того как не получилось с первым :oops:
На данный там все правильно, для моего ип-адреса.
Впрочем сейчас все работает, хотя так и не поняла в какой момент оно заработало и почему не работало - субъективно все одинаково... )
Спасибо.
Прошивку я пожалуй поменяю... )

_________________
...О, галантная леди, разверни свой бульдозер!..


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн окт 23, 2006 12:00 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
ViXeN писал(а):
...
# iptables -t nat -nL
Chain PREROUTING (policy ACCEPT)
target prot opt source destination
DNAT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:14534 to:192
.168.1.5:14534

DNAT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:51234 to:192
.168.1.2:51234
DNAT udp -- 0.0.0.0/0 0.0.0.0/0 udp dpt:8767 to:192.
168.1.2:8767


Порт проброшен для 192.168.1.5, а не для 192.168.1.2 так и нужно?
Как вы правила создавали: сначала добавили Lan Clients, потом в "Advanced"--"Port Forwarding" в "Available Rules" создавали правила, после, добавляли их в "Applied Rules"? В "Access Control" ничего не создавали?

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 23, 2006 18:12 
Не в сети

Зарегистрирован: Ср май 04, 2005 13:39
Сообщений: 3
Откуда: Moscow
Как уже написала выше, это, видимо, остатки экспериментов со вторым компом в локалке, который имеет адрес 192.168.1.2... Не знаю, правда, как оно попало в буфер обмена и потом на форум (перед обращением за помощью на форум было много экспериментов и вариаций, возможно делала впопыхах и не то скопировала)... но сейчас с этим все нормально:
--------
# iptables -t nat -nL
Chain PREROUTING (policy ACCEPT)
target prot opt source destination
DNAT udp -- 0.0.0.0/0 0.0.0.0/0 udp dpt:8767 to:192.
168.1.5:8767
DNAT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:14534 to:192
.168.1.5:14534
DNAT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:51234 to:192
.168.1.5:51234

Chain POSTROUTING (policy ACCEPT)
target prot opt source destination
MASQUERADE all -- 0.0.0.0/0 0.0.0.0/0

Chain OUTPUT (policy ACCEPT)
target prot opt source destination
--------

Да, последовательность действий была именно такая: лан клиент, потом правило в порт форвардинг, потом его активация.
В аксес контрол те же самые правила в списке, но тут, разумеется, я ничего не активировала, дабы не запретить )

Но на следующий день все заработало само собой при тех же условиях о_О Правда, я читала на этом форуме, что так было у многих с виртуальными серверами - правило включалось только через несколько часов... Не знаю чем обусловлено.

Спасибо за ответ )

_________________
...О, галантная леди, разверни свой бульдозер!..


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Bing [Bot], Google [Bot] и гости: 16


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB