faq обучение настройка
Текущее время: Чт июл 24, 2025 00:27

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
СообщениеДобавлено: Ср окт 17, 2007 18:00 
Не в сети

Зарегистрирован: Ср окт 17, 2007 17:31
Сообщений: 5
Задача такая: есть некий диапазон внутренней локалки провайдера, надо прокинуть порт в режиме роутера на один из подключенных к модему компов, но так, чтобы имел к нему доступ не весь инет, а только диапазон локалки провайдера.

Через Virtual Server не получается, ибо открывается доступ из всего инета и ему пофиг на настройки IP Filter. Галка Firewall ничего не дает. При её установке вижу в iptables добавляются:

Код:
ACCEPT     all  --  anywhere             anywhere            state RELATED,ESTABLISHED
LOG        tcp  --  anywhere             anywhere            tcp flags:SYN,RST,ACK/SYN limit: avg 6/hour burst 5 LOG level alert prefix `Intrusion -> '
DROP       all  --  anywhere             anywhere


Но толку нет. Ибо оно прописывается в NAT PREROUTING и обрабатывается раньше :-(

Если прописывать руками типа:
iptables -t nat -A PREROUTING -p протокол -s диапазон -d мой_ip --dport порт -j DNAT --to внутренний_ип_нужного_компа:порт

То всё нормально работает, вопрос только как заставить, чтобы модем сам это прописывал... Или есть какое-то более штатное решение?

ЗЫ. Прошивка: RU_DSL-2540U_3-06-04-2100.A2pB021c.d19b
ЗЫЫ. На каком ip у этого модема ADAM2?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 18, 2007 10:06 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн июл 10, 2006 13:40
Сообщений: 5821
Откуда: D-Link, Moscow
IP Filter работает только для прямого роутинга и фильтры на Virtual Server распространяться не будут.
Можно воспользоваться Inbound Filter, но при этом необходимо прописывать маршрут со стороны локалки провайдера.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 18, 2007 20:22 
Не в сети

Зарегистрирован: Ср окт 17, 2007 17:31
Сообщений: 5
Вариант настройки маршрутов у провайдера не подходит, плюс, а что если надо будет указать к примеру опеределенный ип в интернете? Так что это не выход. Скажите пожалуйста, а не планируется ли добавить возможность указывать source диапазон в virtual server? Просто это была полная неожиданность не найти такой опции... Во всех модемах-роутерах, что попадались до этого такая настройка была -( Сейчас приходится использовать костыль в виде скрипта, который залезает в телнет модема по крону, смотрит есть ли там нужные правила и если нет добавляет их, но это какое-то извращенное решение. Или почему бы не встроить возможность задания своих комманд например при запуске или поднятии сессии? Ещё хотелось бы в ip filter`ах видеть "инвертирующую галку": к примеру в outbound filter весь трафик разрешается, а указанный блокируется, при включении этой галки весь неуказанный трафик начинает блокироваться, а указанный разрешаться... Так модемчик неплохой, но возможности оригинальной прошивки иногда просто убивают, ибо не добавлено элементарного... Жалко mcmcc не делает своих прошивок под U серию -(

Да, кстати, вы так и не ответили на вопрос на каком ip у этого модема резервный ftp (аналог adam2 из T серии), по 10.8.8.8 не откликается...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 22, 2007 04:09 
Не в сети

Зарегистрирован: Ср окт 17, 2007 17:31
Сообщений: 5
Спасибо за ответ :evil:


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 39


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB