faq обучение настройка
Текущее время: Сб авг 23, 2025 16:12

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
СообщениеДобавлено: Вс ноя 18, 2007 15:20 
Не в сети

Зарегистрирован: Сб сен 01, 2007 13:31
Сообщений: 7
Помогите избавиться от правил Port Forwarding, которые были назначены для клиентов, когда модем находился с ними в одной сети 192.168.1.0/24. Теперь модем перенезначили в другую сеть 192.168.255.0/24 и сейчас при добавлении правила Win2kTerminal для LAN-клиента 192.168.255.2 он отвечает "ERROR: rule Win2k Terminal is in use for PC 192.168.1.100". Действительно, если зайти по telnet, то iptables -L это подтверждает:
Код:
# iptables -L
Chain INPUT (policy ACCEPT)
target     prot opt source               destination
ACCEPT     icmp --  anywhere             anywhere           icmp echo-request state NEW
ACCEPT     all  --  anywhere             anywhere           state RELATED,ESTABLISHED
DROP       all  --  anywhere             anywhere
 
Chain FORWARD (policy ACCEPT)
target     prot opt source               destination
TCPMSS     tcp  --  anywhere             anywhere           tcp flags:SYN,RST/SYN TCPMSS set 1360
ACCEPT     all  --  anywhere             anywhere           state RELATED,ESTABLISHED
ACCEPT     udp  --  anywhere             192.168.255.2      udp dpt:8888
ACCEPT     udp  --  anywhere             192.168.1.100      udp dpt:3389
ACCEPT     tcp  --  anywhere             192.168.1.100      tcp dpt:3389
DROP       all  --  anywhere             anywhere
 
Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination
DROP       icmp --  anywhere             anywhere           icmp destination-unreachable
DROP       icmp --  anywhere             anywhere           state INVALID

Как избавиться от этих старых правил? Обратно возвратить (даже временно) в диапазон 192.168.1.0 модем не представляется возможным - он физически находится далеко и я могу попасть в его настройки только удаленно через VPN.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 19, 2007 13:07 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн июл 10, 2006 13:40
Сообщений: 5821
Откуда: D-Link, Moscow
Попробуйте это сделать через веб-интерфейс модема.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 19, 2007 13:18 
Не в сети

Зарегистрирован: Сб сен 01, 2007 13:31
Сообщений: 7
Через web-интерфейс модема эти правила не видны. Видно только то, которое для LAN-клиента той сети, к которой принадлежит модем, т.е. для 192.168.255.0. Возможно, что их можно будет увидеть если модем обратно завести в 192.168.1.0, но это невозможно сделать удаленно...

Как их можно удалить используя команды iptables ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 19, 2007 13:29 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт апр 01, 2005 12:35
Сообщений: 8492
Откуда: Москва
SPV82 писал(а):
Через web-интерфейс модема эти правила не видны. Видно только то, которое для LAN-клиента той сети, к которой принадлежит модем, т.е. для 192.168.255.0. Возможно, что их можно будет увидеть если модем обратно завести в 192.168.1.0, но это невозможно сделать удаленно...

Как их можно удалить используя команды iptables ?


Почитайте любое описание команд iptables.

_________________
С уважением, Давыдов Денис.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 20, 2007 16:54 
Не в сети

Зарегистрирован: Сб сен 01, 2007 13:31
Сообщений: 7
Davydov Denis писал(а):
Почитайте любое описание команд iptables.

Почитал, удалил через "iptables -D PREROUTING x -t nat". Теперь осталось дело за малым - сохранить конфигурацию iptables, так как при перезагрузке удаленные правила восстанавливаются. Save All через веб - не помогло, команды iptables-save в роутере нет (кроме нее я в руководстве по iptables ничего не нашел на эту тему)...

Что еще может быть?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 21, 2007 17:17 
Не в сети

Зарегистрирован: Сб сен 01, 2007 13:31
Сообщений: 7
Up!

Неужели официальный русский форум D-Link мне не поможет?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 23


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB