faq обучение настройка
Текущее время: Пн авг 11, 2025 13:55

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
СообщениеДобавлено: Вт май 27, 2008 04:07 
Не в сети

Зарегистрирован: Пн фев 09, 2004 02:29
Сообщений: 25
Экспериментировал в течении недели, не удалось заставить работать ни один форвард ни на один порт.

Порты на машине внутри доступны телнетом, после настройки Virtual Server на внешнем интерфейсе при обращении по WANIP как изнутри сети, так и снаружи, порт не открывается. При этом SIP телефон внутри заработал при помощи sipproxyd, для него я специально ничего не конфигурировал.

Включен debug syslog, там есть куча вызовов iptables, включая открытие дырок процессом sipproxyd для телефона. Однако, я ни разу не видел ни одного упоминания открываемых портов или адресов внутренних серверов.

Порт сканер на внешнем интерфейсе не показывает ни одного открытого порта...

На factory defaults сбрасывал. Провайдер Domolink говорит, что они никогда никакие порты не закрывали, но это и не важно. Видно, что дело в роутере.

Интересно, у кого-нибудь с этой прошивкой проброс портов работает? Если да, то есть ли в логе какие-нибудь упоминания открытия этих портов?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 27, 2008 07:14 
Не в сети

Зарегистрирован: Вт авг 15, 2006 05:58
Сообщений: 308
На устройстве (на которое перенаправляете порт) должен шлюзом указан быть ваш DSL-2640U.
И проверять нужно из внешней сети так как NAT loopback (так вроде называется) нет.
То есть даже если всё правильно открыто из сети за модемом не получится обратиться по внешнему адресу.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 27, 2008 10:34 
Не в сети

Зарегистрирован: Пн фев 09, 2004 02:29
Сообщений: 25
Zvonkov писал(а):
На устройстве (на которое перенаправляете порт) должен шлюзом указан быть ваш DSL-2640U.
И проверять нужно из внешней сети так как NAT loopback (так вроде называется) нет.
То есть даже если всё правильно открыто из сети за модемом не получится обратиться по внешнему адресу.


Да default gateway у всех компьютеров внутри смотрит на DSL-2640U, а как же иначе..

Снаружи я тоже, естественно, проверял. Тест изнутри я делал, чтобы исключить влияние провайдера. Вообще, конечно, странно, что нельзя по порту обратиться из внутренней сети, раньше на других устройствах, включая разнообразные D-Link-и, мне это, вроде бы, удавалось.

Вопрос - можно где-то посмотреть, настроился ли форвардинг на устройстве? Например, обратить внимание на какое-нибудь сообщение в логе, или зайти телнетом, подампить конфигурацию iptables и пр.?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 27, 2008 10:39 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт апр 01, 2005 12:35
Сообщений: 8492
Откуда: Москва
fedor57 писал(а):
Zvonkov писал(а):
На устройстве (на которое перенаправляете порт) должен шлюзом указан быть ваш DSL-2640U.
И проверять нужно из внешней сети так как NAT loopback (так вроде называется) нет.
То есть даже если всё правильно открыто из сети за модемом не получится обратиться по внешнему адресу.


Да default gateway у всех компьютеров внутри смотрит на DSL-2640U, а как же иначе..

Снаружи я тоже, естественно, проверял. Тест изнутри я делал, чтобы исключить влияние провайдера. Вообще, конечно, странно, что нельзя по порту обратиться из внутренней сети, раньше на других устройствах, включая разнообразные D-Link-и, мне это, вроде бы, удавалось.

Вопрос - можно где-то посмотреть, настроился ли форвардинг на устройстве? Например, обратить внимание на какое-нибудь сообщение в логе, или зайти телнетом, подампить конфигурацию iptables и пр.?


1. NAT loopback был только в модемах DSL-xxxG серии. В Т и U-сериях данной функции нет.
2. Вы можете проверить настройку следующим образом: войдите с использованием Telnet в настройки модема и выполните команду iptables -L
Вы увидите правила iptables, в том числе и те, что отвечают за forwarding портов.

_________________
С уважением, Давыдов Денис.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 27, 2008 10:56 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн июл 10, 2006 13:40
Сообщений: 5821
Откуда: D-Link, Moscow
Данная функция проверена и с прошивкой 3H00 нормально работает.
Проверяйте настройки - убедитесь что не отключали firewall в настройках WAN-интерфейса, в том что провайдером не блокируются порты, в том что соединения не блокируются со стороны компьютера на котором установлен сервер, в том что сервер сконфигурирован правильно.
Переведите модем в режим моста и проверьте - будет ли доступ к серверу в этом случае (это будет подсказкой где искать проблему).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 27, 2008 11:01 
Не в сети

Зарегистрирован: Пн фев 09, 2004 02:29
Сообщений: 25
Davydov Denis писал(а):
1. NAT loopback был только в модемах DSL-xxxG серии. В Т и U-сериях данной функции нет.
2. Вы можете проверить настройку следующим образом: войдите с использованием Telnet в настройки модема и выполните команду iptables -L
Вы увидите правила iptables, в том числе и те, что отвечают за forwarding портов.


Спасибо! Проверил еще раз с включенным Firewall. Количество потоков в uTorrent ограничил 15. iptables -L выдает строчки про мой mapping

ACCEPT udp -- anywhere 192.168.1.157 udp dpt:50667
ACCEPT tcp -- anywhere 192.168.1.157 tcp dpt:50667

Тест http://www.utorrent.com/testport.php?port=50667 показывает, что порт закрыт. Провайдер Domolink несколько раз божился, что все порты открыты. Вроде бы на их форумах есть упоминания того, что удавалось настроить форвардинг. Что еще можно посмотреть/проверить?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 27, 2008 11:47 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт апр 01, 2005 12:35
Сообщений: 8492
Откуда: Москва
Абонентам "Домолинка"

Прочитайте информацию, приведеную на нижеуказанных узлах:
http://isp.vsi.ru/support/filtering/ipfwedit.html
http://isp.vsi.ru/support/filtering/def ... lters.html

Возможно, филиал "Домолинк", абонентом которого Вы являетесь блокирует эти же порты.

_________________
С уважением, Давыдов Денис.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 11


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB