faq обучение настройка
Текущее время: Вс авг 03, 2025 09:24

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: как выставить порт ?
СообщениеДобавлено: Чт май 15, 2008 09:55 
Не в сети

Зарегистрирован: Чт май 15, 2008 09:30
Сообщений: 5
1) локальная сеть 192.168.1.XXX маска 255.255.255.0

2) роутер D-Link DI-808HV (Firmware Version: V1.50b02, Thu, Dec 20 2007)
LAN
MAC Address 00-XX-XX-XX-XX-XX
IP Address 192.168.1.50
Subnet Mask 255.255.255.0
DHCP Server Disabled

WAN
MAC Address 00-XX-XX-XX-XX-XX
Connection Static IP
IP Address 8X.XXX.XXX.226
Subnet Mask 255.255.255.248
Gateway 8X.XXX.XXX.225
Domain Name Server 8X.XXX.XXX.65, 8X.XXX.XXX.18

Peripheral
Dial-up Modem Not ready

из локальной сети интернет есть
с роутера для ya.ru
Ping 213.180.204.8 Successfully!

3) локальный сервер 192.168.1.200
Ping 192.168.1.200 Successfully!

Linux RHEL 4.4
IPADDR=192.168.1.200
NETMASK=255.255.252.0
GATEWAY=192.168.1.50

локально с сервером можно работать
telnet 192.168.1.200 22
SSH-1.99-OpenSSH_3.9p1

(без созданного Virtual Server (4) на роутере пинг с 192.168.1.200 на внеший адреса идет, с созданным нет)

4) создаем Virtual Server
port22 192.168.1.200 TCP 22 / 22 always
других активных Virtual Server нет

5) Firewall Rules List
----------------------------------------------------------------
Action Name Source Destination Protocol
----------------------------------------------------------------
Allow port22 WAN,* LAN,192.168.1.200 TCP,22 [редак]
Allow Ping WAN port WAN,* WAN,* ICMP,* [редак невозможно]
Deny Default *,* LAN,* *,* [редак невозможно]
Allow Default LAN,* *,* *,* [редак невозможно]

6) смотрим удаленно
nmap -p22 remote_host
PORT STATE SERVICE
22/tcp filtered ssh

7) логи
Thursday May 15, 2008 13:42:46 Blocked access attempt from 8X.XXX.XXX.100:1400 to TCP port 22
Thursday May 15, 2008 13:42:49 Blocked access attempt from 8X.XXX.XXX.100:1400 to TCP port 22
Thursday May 15, 2008 13:42:52 Blocked access attempt from 8X.XXX.XXX.100:6098 to TCP port 22

Как выставит 22 порт для 192.168.1.200 ?


Последний раз редактировалось arsis Чт май 15, 2008 16:03, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 15, 2008 14:12 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Не используйте nmap для проверки, роутер может определить это как атаку и заблокировать источник. Используйте ssh или telnet.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 15, 2008 14:21 
Не в сети

Зарегистрирован: Чт май 15, 2008 09:30
Сообщений: 5
да чем угодно проверял ..
и сбрасывал роутер с новой прошивкой
все равно результата нет


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 15, 2008 15:36 
Не в сети

Зарегистрирован: Чт май 15, 2008 09:30
Сообщений: 5
в другом месте и вдругой сети DSL-2500U напр стабильно выставил порт 22 чз вирт серверы на такой же локальный сервер //
может потому что у него можно выключить firewall и сдеать ip-фильтр ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 15, 2008 16:21 
Не в сети

Зарегистрирован: Чт май 15, 2008 09:30
Сообщений: 5
up


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 15, 2008 16:32 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
На сервере шлюзом по умолчанию прописан DI-808HV?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 16, 2008 06:00 
Не в сети

Зарегистрирован: Чт май 15, 2008 09:30
Сообщений: 5
да да
GATEWAY=192.168.1.50


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 16, 2008 10:44 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Ответил в почту, давайте во избежание путаницы там и продолжим общение.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 239


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB