faq обучение настройка
Текущее время: Сб июл 19, 2025 00:04

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
СообщениеДобавлено: Чт окт 09, 2014 13:17 
Не в сети

Зарегистрирован: Чт мар 01, 2012 17:21
Сообщений: 7
И так имеем DIR300 на прошивке 2.0.18 на IP 192.168.0.1 с диамическим внешним IP необходимо пробросить пор 80 на 192.168.0.50
Пробрасываю его в виртуальных серверах, пытаюсь открыть по внешнему IP но вот не открывается, далее пробую пробросить сам же роутер то есть 192.168.0.1 все отлично по внешнему IP могу зайти на DIR300 но дальше не как то есть проброс на 192.168.0.50 уже не открывает его с внешнего IP пробую отрыть его с друго оператора то есть сдургого IP все отлично открывает.
То есть по сути проброс работает но должен входить с другого внешнего IP с этого же мне не зайти на устройство, но вот на DIR615 нормально было я могу это сделать, почему так? как мне это на DIR300 организавать, как бы понятно что логично зачем отрывать с этого же внешнего IP самого себя когда можно локально, но для тестирования очень не удобно да и DIR615 это позволял, по этому думаю что в настройках может не то где сделал?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт окт 09, 2014 14:11 
Не в сети

Зарегистрирован: Ср сен 26, 2012 05:28
Сообщений: 300
Ну не умеют эти ДИРы loopback делать,
Эта тема поднимается с регулярностью 1 раз в сутки!
viewtopic.php?f=3&t=167184

Ну удивляют некоторые, ставить сервер и проход к нему через ДИР! Офигительно!
Все равно что мерседес к дереву привязывать веревкой чтобы не угнали, вместо запарковать на платной стоянке.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт окт 10, 2014 07:52 
Не в сети

Зарегистрирован: Вс янв 13, 2013 16:43
Сообщений: 2666
Откуда: Санкт-Петербург
До перезагрузки роутера будут работать правила iptables, прописанные по telnet ручками в духе:

iptables -t nat -A PREROUTING -s 192.168.0.0/24 -d x.x.x.x -p tcp --dport 80 -j DNAT --to-destination 192.168.0.y
iptables -t nat -A POSTROUTING -d 192.168.0.y -s 192.168.0.0/24 -p tcp --dport 80 -j SNAT --to-source x.x.x.x

Где x.x.x.x - Ваш внешний IP-адрес, а 192.168.0.y - адрес машины с поднятым веб-сервером.

P.S. Если Dir-300 B1-B3, то можно залить альтернативные прошивки, где "Nat Loopback" будет из коробки (прямо в морде), например, Wive-NG-RTNL. На Dir-300 B5-B7 можно залить прошивку от Zyxel Keenetic Start (правда придётся вернуть с начала старый загрузчик, чтобы через аварийный режим хавались прошивки с сайта Zyxel) и уже на ней тоже включается "NAT Loopback" через "Zyxel CLI-интерфейс": командой "ip nat loopback on", если надо чтобы он был включён всё время, то добавите его в скрипт автозагрузки.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср окт 15, 2014 15:13 
Не в сети

Зарегистрирован: Чт мар 01, 2012 17:21
Сообщений: 7
у роутера D-link DSL-2750 будет такая возможность Loopback из коробки? то есть без альтернативных прошивок и тд?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср окт 15, 2014 21:23 
Не в сети

Зарегистрирован: Чт июн 28, 2012 09:45
Сообщений: 5908
avgaz писал(а):
у роутера D-link DSL-2750 будет такая возможность Loopback из коробки? то есть без альтернативных прошивок и тд?

Нет, конечно.

_________________
Ответы на все вопросы здесь: http://www.dlink.ru/ru/contacts/


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт окт 16, 2014 00:11 
Не в сети

Зарегистрирован: Чт мар 01, 2012 17:21
Сообщений: 7
СергейП писал(а):
avgaz писал(а):
у роутера D-link DSL-2750 будет такая возможность Loopback из коробки? то есть без альтернативных прошивок и тд?

Нет, конечно.

А почему нет? ведь какой то старый dir-615 которому лет 5 уже это может делать


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт окт 16, 2014 05:32 
Не в сети

Зарегистрирован: Ср сен 26, 2012 05:28
Сообщений: 300
avgaz писал(а):
А почему нет? ведь какой то старый dir-615 которому лет 5 уже это может делать

Тоета Камри V40, двиг 2,4л максимальная скорость 240
Тоета Камри V50, двиг 3,5л максимальная скорость 210

Почему? Потому что это не гоночная машина.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт окт 16, 2014 08:47 
Не в сети

Зарегистрирован: Вс янв 13, 2013 16:43
Сообщений: 2666
Откуда: Санкт-Петербург
Есть предположение, что "NAT Loopback" выпилен в виду создаваемой повышенной нагрузки по сравнению с прямым доступом к серверу из вне (по крайней мере там где он присутствует, на бюджетных железках, есть предупреждение, что пользоваться им рекомендовано только для проверки правильности настройки файрвола, а не на постоянной основе).


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт окт 16, 2014 09:17 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср окт 17, 2012 10:02
Сообщений: 2921
Откуда: D-Link, Ryazan
Nat loopback у нас все-таки появился :) Из-за особенностей чипов, он будет пока не на всех устройствах, но на большей их части. В качестве примера http://dlink.ru/ru/products/5/1895_d.html

В устройства с USB будут добавлены еще некоторые интересности, типа YandexDNS, редиректа, ipsec, резервирования, ipv6 и прочего.
Попутно, у нас существенно поднята производительность и стабильность (тесты IMIX741, если кому-то это понятия знакомо). Для старожилов могу подробнее расписать в личку.
В общем работа была продела довольно существенная.. Постепенно будем обновлять ПО на всех DIR, и, думаю, понимающие люди оценят.

_________________
Полезные настройки


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт окт 16, 2014 15:49 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
ух ты !!!! неужто дир дойдет до уровня хотя бы DI-804 ?!
останется стабильности ждать

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 521


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB