problem z forwardowaniem portów
|
medalik |
Dodano 02-12-2008 17:03
|
User
Posty: 10
Dołączył: 29/09/2007 23:34
|
Od rana dziś nad tym siedzę i kompletnie nic nie udało mi się wykombinować... dlatego proszę o pomoc.
Moja sieć domowa to modem od dostawcy netu ( z jednym wyjściem lan niestety ) CopperJet 1616-2P (http://support.alice.nl/support_modem...t1616.html ), który to podłączony jest do routera z Tomato 1.11. Problem polega na przekierowaniu portów ( mam jedno zewnętrzne IP ) do komputera podłaczonego po lanie. ( do wi-fi nie ma takiej potrzeby ). Na modemie przekierowuję żądane porty w sposób opisany tutaj: http://support.alice.nl/support_modem...rding.html na adres routera tj. 172.19.3.2 ( przez takowy mogę równiez zalogować się do Tomato, czyli raczej dobry Router widzi modem pod adresem 172.19.3.1 - na liście urzadzeń vlan1, mac itd. robię kolejne przekierowanie portów do komputera z przypisanym statycznym IP wewnetrznym - te same numery portów, które ustawiłem w przekierowaniu na modemie. Testuję je qtorrentem i innymi programami i stronami i nadal pozostają zamkniete... Co powinienem zrobić? Moglibyście mi to w miarę łopatologicznie wytłumaczyć? Naprawdę z góry dzięki wielkie.
::: Modem: CopperJet 1616-2P Router : WRT54GL 1.1 ::: Tomato Firmware v1.11.0010 :::
|
|
|
|
SlyT |
Dodano 02-12-2008 22:58
|
Power User
Posty: 366
Dołączył: 15/09/2006 23:44
|
Otworzyc porty na firewallu komputera na ktory przekierowujesz porty z zewnatrz.
Linksys E2000 Tomato 1.28 shibby's compilation
Linksys EA6700 FreshTomato
|
|
|
|
medalik |
Dodano 03-12-2008 07:04
|
User
Posty: 10
Dołączył: 29/09/2007 23:34
|
Próbowałem wyłączyć firewall całkowicie ( również program antywirusowy ), aby wyeliminować taką możliwość. Niestety dalej bez skutku. Będę wdzięczny za dalsze wskazówki.
::: Modem: CopperJet 1616-2P Router : WRT54GL 1.1 ::: Tomato Firmware v1.11.0010 :::
|
|
|
|
SlyT |
Dodano 03-12-2008 22:15
|
Power User
Posty: 366
Dołączył: 15/09/2006 23:44
|
Zrob screenshot forwardu na Tomato jaki zrobiles i zalacz tu.
Linksys E2000 Tomato 1.28 shibby's compilation
Linksys EA6700 FreshTomato
|
|
|
|
medalik |
Dodano 04-12-2008 10:36
|
User
Posty: 10
Dołączył: 29/09/2007 23:34
|
Witam ponownie, problem został rozwiązany (prawie) - chodziło o przypisanie w ustawieniach DHCP modemu, statycznego IP dla routera. Teraz tester qTorrenta pokazuje, że żądane porty są otwarte ( Przekierowałem UDP i TCP ), a mówię "prawie", dlatego że próbując postawić testowy serwer HTTP lub FTP nie można się do niego dostać z zewnątrz tzn. np: ftp://XX.XX.X.XXX:21 , gdzie oczywiście port 21 wg. wskazań wspomnianego testera jest otwarty (?). Na kompie wyłączony był firewall itd. Czy to możliwe, że takowy serwer nie bedzie działał, ponieważ połączenie idzie przez 2 routery ?(2 x DHCP jakby nie patrzeć) czytałem gdzieś, że to bardzo niedobrze i lepiej pod modem podpiąć switcha - Mogę prosić o wasze zdanie na ten temat? Dzięki a ja idę próbować dalej .
::: Modem: CopperJet 1616-2P Router : WRT54GL 1.1 ::: Tomato Firmware v1.11.0010 :::
|
|
|
|
mgregor |
Dodano 05-12-2008 00:58
|
User
Posty: 199
Dołączył: 12/08/2006 10:41
|
Jesli idzie przez 2 routery to nie dziw sie ze nie dziala. Przekierowales na obu porty? Jak z adresacja (ex: router1 - 192.168.1.1, router2 - 192.168.0.1)?
Jak mozesz przekierowac porty na modemie? Jesli Twoj router od dostawcy dostaje adres z puli 172.cos.cos.cos to nie jest to IP publiczne i nie dostaniesz sie do niego z internetu chyba ze dostawca przekieruje porty ze swojego routera na Twoj adres IP.
Edytowany przez mgregor dnia 05-12-2008 01:01
|
|
|
|
Yaco |
Dodano 05-12-2008 09:40
|
User
Posty: 184
Dołączył: 25/04/2006 12:02
|
[quote]mgregor napisał/a:
Jesli idzie przez 2 routery to nie dziw sie ze nie dziala. Przekierowales na obu porty? Jak z adresacja (ex: router1 - 192.168.1.1, router2 - 192.168.0.1)?
Dokładnie na każdym routerze musisz mieć wpisane te same porty. Ja mam też 2 routery, D-link/wrt/switch i każdy z routerów musi miec inny ip tak jak napisał mgregor. A na 1 routerze wpisz w dhcp 2 router ip statyczne co nie pozwoli na zmianę ip
|
|
|
|
medalik |
Dodano 05-12-2008 10:51
|
User
Posty: 10
Dołączył: 29/09/2007 23:34
|
Na dzień dzisiejszy sprawa wyglada tak: Mam zewnetrzne IP od dostawcy 78.27.X.XXX i modem/router na którym wpisalem w dhcp statyczne IP dla drugiego routera ( 172.XXX itd. ), oraz przekierowalem na niego wybrane porty ( powiedzmy dla przykładu 11000 i 12000 ), zarówno UDP i TCP. W 2 routerze tym z Tomato wpisalem w WAN statyczne IP ( to ustawione na 1wszym routerze ), brame domyślną 172.19.3.1 ( tj. tą również z pierwszego routera ) i w zakładce forwarding zrobiłem wpis - te same porty czyli 11000 i 12000, UDP i TCP na wybrany komputer też z przypisnym statycznym IP 192.168.1.160 ( takie numery rozdaje dhcp z tomato ). Oczywiście na tym kompie również wpisałem w "prot. internetowy TCP/IP" wyżej wymienione dane, czyli IP: 192.168.1.160, brama domyślna drugiero routera 192.168.1.1 ,maska pdścieci etc. Internet śmiga jak należy i według wskazań testera z qTorrent i DC++ wybrane porty są otwarte, lecz przy próbie postawienia testowego serwera HTTP lub FTP ( z których już wcześniej korzystałem i raczej wykluczam blad w ich działaniu ) nie mogę dostać się do nich "z zewnątrz" czyli np: http://78.27.X.XXX:11000. Mogę dodać, że dla wybranych portów zrobiłem te przekierowania zarówno na UDP jak i TCP. Firewall na czas testów został całkowicie wyłaczony jak i antywirus...Serwery testowe HTTP jak i FTP działają jak nalezy po lokalnym IP czyli 192.168.1.160:11000 ( ten numer portu to tylko przykład, bo próbowałem na różnych i zawsze działa wewnatrz sieci a z zewnątrz już nie ) Co może być przyczyną? sam już nie wiem....
Edytowany przez medalik dnia 05-12-2008 10:52
::: Modem: CopperJet 1616-2P Router : WRT54GL 1.1 ::: Tomato Firmware v1.11.0010 :::
|
|
|
|
mgregor |
Dodano 06-12-2008 01:33
|
User
Posty: 199
Dołączył: 12/08/2006 10:41
|
Nie chcialo mi sie tego czytac. Zagmatwane to jakies i nieczytelne.
Ma byc tak:
mgregor załączono następujące plik:
Nie masz uprawnień, by zobaczyć załączniki w tym wątku.
Edytowany przez mgregor dnia 06-12-2008 01:38
|
|
|
|
medalik |
Dodano 06-12-2008 04:49
|
User
Posty: 10
Dołączył: 29/09/2007 23:34
|
Dzięki za screena, od razu jaśniej. Wszystko jest zrobione tak jak na nim przedstawiłeś, a pomimo wspomniany http nie jest dostępny z zewnątrz ( wewnątrz sieci jest ok ). Porty są niby otwarte, q torrent i dc na to wskazują ....w poniedziałek kupię switcha ( i tak się kiedyś przyda ) i wrzucę go za tym pierwszym routerem/modemem. Tymczasem dzięki za pomoc, bedę jeszcze próbował i podziele się tym co było nie tak. Pozdrawiam.
::: Modem: CopperJet 1616-2P Router : WRT54GL 1.1 ::: Tomato Firmware v1.11.0010 :::
|
|
|
|
SlyT |
Dodano 07-12-2008 00:46
|
Power User
Posty: 366
Dołączył: 15/09/2006 23:44
|
Moje pytanie brzmi:
Po jaki penis komplikowac sobie w ten sposob zycie ? Czy nie mozna ustawic sobie modemu/routera w trybie bridge i oszczedzic sobie komplikacji zwiazanych m.in. z forwardem portow ?
P.S. przepraszam za obscenicznosc wypowiedzi.
Linksys E2000 Tomato 1.28 shibby's compilation
Linksys EA6700 FreshTomato
|
|
|
|
medalik |
Dodano 07-12-2008 12:02
|
User
Posty: 10
Dołączył: 29/09/2007 23:34
|
...i tu jest problem - nie można. Modem/router od mojego dostawcy jest skonfigurowany "na sztywno" tzn. nie mogę zmienić części parametrów. To jest pewnie duża zaleta dla osób, które nie chcą lub nie mają pojęcia totalnie. Podlączają "kabelki" i internet śmiga
::: Modem: CopperJet 1616-2P Router : WRT54GL 1.1 ::: Tomato Firmware v1.11.0010 :::
|
|
|
|
SlyT |
Dodano 07-12-2008 20:05
|
Power User
Posty: 366
Dołączył: 15/09/2006 23:44
|
W takim razie ustaw sobie konfiguracje adresu IP wg grafiki McGregora.
Przekierowanie portow bedzie dwuetapowe tj. najpierw forward wybranego portu zewnetrznego na adres routera a pozniej forward na adres hosta (komputera) w sieci lokalnej.
Linksys E2000 Tomato 1.28 shibby's compilation
Linksys EA6700 FreshTomato
|
|
|
|
medalik |
Dodano 07-12-2008 23:36
|
User
Posty: 10
Dołączył: 29/09/2007 23:34
|
Tak właśnie zrobiłem. Porty są otwarte wg. testera qTorrent'a i DC++ i innych narzędzi którymi można było to sprawdzić. Niestety serwer HTTP nadal nie jest widoczny z zewnątrz. Wewnątrz sieci czyli po adresie lokalnym działa ok. Wykluczam możliwość jego złej konfiguracji, bo tak jak wspomniałem stawialem go wiele razy i zawsze dzialał....
::: Modem: CopperJet 1616-2P Router : WRT54GL 1.1 ::: Tomato Firmware v1.11.0010 :::
|
|
|
|
SlyT |
Dodano 08-12-2008 16:22
|
Power User
Posty: 366
Dołączył: 15/09/2006 23:44
|
Cos mi sie tu nie widzi ... skoro porty sa otwarte (wg roznych ... testerow) to co na tych portach dziala skoro serwer http nie ?
Moze po prostu problem z konfigiem serwera http i nie odpowiada on za polaczenia z poza sieci lokalnej ?
Linksys E2000 Tomato 1.28 shibby's compilation
Linksys EA6700 FreshTomato
|
|
|