28 Listopada 2024 02:40:04
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· Nowe routery: UX, UC...
· [MOD] FreshTomato-MI...
· [MOD] FreshTomato-AR...
· DIR868l OFW asus vs ...
· [S] Asus RT-AC56U
· Szukam zaproszenia n...
· Asus RT-AC5300 ,prob...
· archer c6 v3.20
· [S] Nighthawk R7000P...
· [S]Asus RT-AC5300 - ...
· Tanie N100 na promce...
· net z telefonu wifi+...
· Tomato - bugi/proble...
· HUAWEI z światłowodem
· Asus TUF-AX3000_V2 p...
· rt-ax88upro częste ...
· [Howto] Xpenology na...
· Jaki router pod Open...
· Ruter z tomato
· Czy to jeszcze NAS?
Najpopularniejsze obecnie wątki
· [MOD] FreshTomato... [908]
· [MOD] FreshTomato... [414]
· DIR868l OFW asus ... [11]
· Nowe routery: UX,... [3]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [151 głosów]

Broadcom ARM
Broadcom ARM
52% [219 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 419
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
3.149.232.87
Zobacz wątek
OpenLinksys » :: OPROGRAMOWANIE :: » Tomato - firmware
 Drukuj wątek
Przekierowanie portów w DC++
morlinek
Witam otóż dalej jest problem na nowej wersji z przekierowaniem portów na DC++ próbowałem już różnych portów i dalej to samo. Firewall systemowy wyłączony. Próbowałem przez UPnP i też nie działa. Kumplowi ja jego routerze na tym samym porcie 1111 działa a u mnie nie:
Router: Netgear WNR 3500L
Soft: Tomato 1.28 K2.6 beta 22 MIPSR II

Konfiguracja DC++ i routera:
[IMG=http://img831.imageshack.us/img831/7204/70627769.th.png][/IMG]


[IMG=http://img808.imageshack.us/img808/4040/95629799.th.png][/IMG]
Edytowany przez morlinek dnia 22-10-2010 20:13
Netgear WNR 3500Lv1 | 1.28.0000 MIPSR2-121 K26 USB BTgui-VPN
 
shibby
wywal int port, to opcja jezeli jest taki sam jak ext port.

Sprobuj uzyc wysokiego portu np 55000 i taki sam skonfiguruj w DC++.

Po uruchomieniu DC wydaj w koonsli windowsa (cmd) komende netstat - a i zobacz czy program na tym porcie nasluchuje. Bedziesz mial linie NASLUCHIWANIE nazwa_koma:55000 i jako obcy adres 0:0.

Jezeli tak to wszystko jest ok. Wlacz DC i wejdz na strone:
http://www.utorrent.com/testport?port...port=55000

Jezeli pokaze ci ok to znaczy ze port otwarty. Jezeli jednak nadal bedzie inaczej to wydaj z innego kompa w sieci komende

Cytat

telnet 192.168.1.2 55000


Jezeli port otwarty to szukac trzeba winy w routerze (wtedy zalecam czyszczenie nvvram), jezeli jednak okaze sie zamkniety to winy szukaj w komputerze (firewall lub moze antywirus)
Router: Unifi Cloud Gateway Max
Switch: Netgear MS510TXPP
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
 
morlinek
Ustawiłem ten port: 55000 w DC i Tomato ( tylko EXT i IP 192.168.1.2).
Ale nie działa.
Screen z cmd i testera portu ze strony uTorrent:
img594.imageshack.us/img594/4369/87372856.th.jpg

img838.imageshack.us/img838/1991/86686136.th.jpg
Netgear WNR 3500Lv1 | 1.28.0000 MIPSR2-121 K26 USB BTgui-VPN
 
shibby
a tak zapytam... masz publiczne ip? Jestes tego pewny?

sprawdz beta20 (ja ją uzywam i przekierowanie dziala). Oczywiscie po wgraniu tomato zrob czyszczenie nvram.
Router: Unifi Cloud Gateway Max
Switch: Netgear MS510TXPP
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
 
morlinek
Na beta 20 tak samo było, u kumpla w tej samej sieci na asusie działało bez problemów na porcie: 1111. Ale jak poszedłem z moim routerem to już dupa.
Czyszczenie nvram też już robiłem.
Edytowany przez morlinek dnia 24-10-2010 13:45
Netgear WNR 3500Lv1 | 1.28.0000 MIPSR2-121 K26 USB BTgui-VPN
 
nerio88
Po zeskanowaniu wychodzi, że masz otwarty tylko 21 port (FTP)...

Pokaż jak masz ustawione DC++ (i jaka wersja)
 
morlinek
FTP działa bo go używam a może tak jak w przypadku FTP dodać wpis do firewalla tyle ze zamiast
"iptables -A INPUT -p tcp --dport 21 -j ACCEPT" dać iptables -A INPUT -p tcp --dport 55000 -j ACCEPT ?

DC++ 0.770:
img443.imageshack.us/img443/5954/111qpg.th.jpg
Edytowany przez morlinek dnia 24-10-2010 15:41
Netgear WNR 3500Lv1 | 1.28.0000 MIPSR2-121 K26 USB BTgui-VPN
 
nerio88
Więc tak:
Zmień w DC++ na: Mój komputer łączy...
i w polu poniżej (Zewnętrzne / WAN IP) wpisz swój zewn. adres IP - ten który dostaje router (czyli jak mniemam: 62.122.117.37)

Jeżeli to nie pomoże (ofc z poprawnym przekierowaniem na routerze) to spróbuj jeszcze iptables...
Choć to sugeruje dziwną konfigurację firewalla w Tomato...
 
morlinek
iptables-nie podziałało
wpisanie IP zewnętrznego w DC++ też nie podziałało
Netgear WNR 3500Lv1 | 1.28.0000 MIPSR2-121 K26 USB BTgui-VPN
 
shibby

Cytat

iptables-nie podziałało


i sie nie dziwie. Ta regulka mowi tyle ze zezwalasz na polaczenia przychodzace DO ROUTERA na danym porcie a nie ze przekierowujesz port do sieci LAN.

Pokaz zawartosc pliku /etc/iptables
Router: Unifi Cloud Gateway Max
Switch: Netgear MS510TXPP
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
 
morlinek
a jakim poleceniem mam wyświetlić zawartość tego iptables? Mam instalować jakiś edytor tekstu, np. nano?
Netgear WNR 3500Lv1 | 1.28.0000 MIPSR2-121 K26 USB BTgui-VPN
 
shibby
cat
Router: Unifi Cloud Gateway Max
Switch: Netgear MS510TXPP
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
 
morlinek
root@unknown:/tmp/etc# cat /etc/iptables
*mangle
PfftREROUTING ACCEPT [0:0]
ShockUTPUT ACCEPT [0:0]
COMMIT
*nat
PfftREROUTING ACCEPT [0:0]
PfftOSTROUTING ACCEPT [0:0]
ShockUTPUT ACCEPT [0:0]
:WANPREROUTING - [0:0]
-A PREROUTING -d 62.122.117.37 -j WANPREROUTING
-A PREROUTING -i vlan2 -d 192.168.1.1/255.255.255.0 -j DROP
-A WANPREROUTING -p icmp -j DNAT --to-destination 192.168.1.1
-A WANPREROUTING -p tcp --dport 55000 -j DNAT --to-destination 192.168.1.2
-A POSTROUTING -p tcp --dport 55000 -s 192.168.1.1/255.255.255.0 -d 192.168.1.2 -j SNAT --to-source 62.122.117.37
-A WANPREROUTING -p udp --dport 55000 -j DNAT --to-destination 192.168.1.2
-A POSTROUTING -p udp --dport 55000 -s 192.168.1.1/255.255.255.0 -d 192.168.1.2 -j SNAT --to-source 62.122.117.37
-A POSTROUTING -o vlan2 -j MASQUERADE
COMMIT
*filter
:INPUT DROP [0:0]
ShockUTPUT ACCEPT [0:0]
-A INPUT -i br0 -d 62.122.117.37 -j DROP
-A INPUT -m state --state INVALID -j DROP
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -i br0 -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -p udp --sport 67 --dport 68 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 21 -j ACCEPT
:FORWARD DROP [0:0]
-A FORWARD -i br0 -o br0 -j ACCEPT
-A FORWARD -m state --state INVALID -j DROP
-A FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
:wanin - [0:0]
:wanout - [0:0]
-A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
-A FORWARD -i vlan2 -j wanin
-A FORWARD -o vlan2 -j wanout
-A FORWARD -i br0 -j ACCEPT
-A wanin -p tcp -m tcp -d 192.168.1.2 --dport 55000 -j ACCEPT
-A wanin -p udp -m udp -d 192.168.1.2 --dport 55000 -j ACCEPT
COMMIT
Netgear WNR 3500Lv1 | 1.28.0000 MIPSR2-121 K26 USB BTgui-VPN
 
nerio88
hmmm... różni się to od tego co ja mam (standardowe tomato 1.28, nie ma np. preroutingu tylko jest wanprerouting)

Zrób zrzut z polecenia

iptables -L -v -n


Ofc, w tle miej włączone DC++ i próbuj coś robić. Będzie przynajmniej wiadomo czy coś wpada w te regułki...
 
shibby
dobra a usun przekierowanie z port forwarding i dopisz do firewalla takie linijki

Cytat

iptables -t nat -A PREROUTING -p tcp --dport 55000 -j DNAT --to-destination 192.168.1.2
iptables -t nat -A PREROUTING -p udp --dport 55000 -j DNAT --to-destination 192.168.1.2
iptables -A wanin -p tcp -d 192.168.1.2 --dport 55000 -j ACCEPT
iptables -A wanin -p udp -d 192.168.1.2 --dport 55000 -j ACCEPT


zapisz, po czym zrob restart routera.
Router: Unifi Cloud Gateway Max
Switch: Netgear MS510TXPP
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
 
morlinek

Cytat

shibby napisał/a:
dobra a usun przekierowanie z port forwarding i dopisz do firewalla takie linijki

Cytat

iptables -t nat -A PREROUTING -p tcp --dport 55000 -j DNAT --to-destination 192.168.1.2
iptables -t nat -A PREROUTING -p udp --dport 55000 -j DNAT --to-destination 192.168.1.2
iptables -A wanin -p tcp -d 192.168.1.2 --dport 55000 -j ACCEPT
iptables -A wanin -p udp -d 192.168.1.2 --dport 55000 -j ACCEPT


zapisz, po czym zrob restart routera.

Nie poskutkowałoSad

Screen po tym poleceniu iptables -L -v -n: (z włączonym DC++)
img18.imageshack.us/img18/8934/przechwytywaniezd.th.jpg
Edytowany przez morlinek dnia 26-10-2010 15:21
Netgear WNR 3500Lv1 | 1.28.0000 MIPSR2-121 K26 USB BTgui-VPN
 
nerio88
Jeszcze:

iptables -t nat -L -v -n


http://www.dslreports.com/faq/9796
Osobiście dla DC++ przekierowywałem zawsze 411 i działało...

Zmień wpisy w firewallu (uzupełnij pola zewn_adres_ip)

iptables -t nat -A PREROUTING -p udp  -d twoj_zewn_adres_ip --dport 411 -j DNAT --to-destination 192.168.1.2
iptables -t nat -A PREROUTING -p tcp  -d twoj_zewn_adres_ip --dport 411 -j DNAT --to-destination 192.168.1.2
iptables -t nat -A PREROUTING -p udp --dport 411 -s 192.168.1.1/255.255.255.0 -d 192.168.1.2 -j SNAT --to-source Twoj_zewn_adres_ip
iptables -t nat -A PREROUTING -p tcp --dport 411 -s 192.168.1.1/255.255.255.0 -d 192.168.1.2 -j SNAT --to-source Twoj_zewn_adres_ip
iptables -A wanin  -p tcp -m tcp -d 192.168.1.2 --dport 411 -j ACCEPT
iptables -A wanin  -p udp -m udp -d 192.168.1.2 --dport 411 -j ACCEPT


Zapisz, reboot

Twój komputer ma na pewno 192.168.1.2?
Ustaw DC++:
i w polu poniżej (Zewnętrzne / WAN IP) wpisz swój zewn. adres IP - ten który dostaje router (czyli jak mniemam: 62.122.117.37)
port 411 (dwa pierwsze pola z prawej)

Wszystkie firwalle powyłączaj, antywirusa itp...

i test: http://www.yougetsignal.com/tools/ope...pen-ports/
Edytowany przez nerio88 dnia 26-10-2010 18:41
 
morlinek
Wrzuciłem to do firewalla:

Cytat


iptables -t nat -A PREROUTING -p udp -d 62.122.117.37 --dport 411 -j DNAT --to-destination 192.168.1.2
iptables -t nat -A PREROUTING -p tcp -d 62.122.117.37 --dport 411 -j DNAT --to-destination 192.168.1.2
iptables -t nat -A PREROUTING -p udp --dport 411 -s 192.168.1.1/255.255.255.0 -d 192.168.1.2 -j SNAT --to-source 62.122.117.37
iptables -t nat -A PREROUTING -p tcp --dport 411 -s 192.168.1.1/255.255.255.0 -d 192.168.1.2 -j SNAT --to-source 62.122.117.37
iptables -A wanin -p tcp -m tcp -d 192.168.1.2 --dport 411 -j ACCEPT
iptables -A wanin -p udp -m udp -d 192.168.1.2 --dport 411 -j ACCEPT



Tam gdzie pisało twoje_zewnętszne_ip wpisałem swoje: 62.122.117.37
A wewnętrzne mam statyczne i ustawione na 192.168.1.2

Ustawiłem w DC++ tak jak mówiłeś i nie działa (zapora wyłączona). Na testerze portów pokazuje że jest zamknięty.
iptables -t nat -L -v -n:
img153.imageshack.us/img153/574/przechwytywanie2kj.th.jpg
Edytowany przez morlinek dnia 26-10-2010 21:26
Netgear WNR 3500Lv1 | 1.28.0000 MIPSR2-121 K26 USB BTgui-VPN
 
nerio88
wkradł się babol... na szybko klepałem

Poprawione:


iptables -t nat -A PREROUTING -p udp -d 62.122.117.37 --dport 411 -j DNAT --to-destination 192.168.1.2
iptables -t nat -A PREROUTING -p tcp -d 62.122.117.37 --dport 411 -j DNAT --to-destination 192.168.1.2
iptables -t nat -A POSTROUTING  -p udp --dport 411 -s 192.168.1.1/255.255.255.0 -d 192.168.1.2 -j SNAT --to-source 62.122.117.37
iptables -t nat -A POSTROUTING -p tcp --dport 411 -s 192.168.1.1/255.255.255.0 -d 192.168.1.2 -j SNAT --to-source 62.122.117.37
iptables -A wanin -p tcp -m tcp -d 192.168.1.2 --dport 411 -j ACCEPT
iptables -A wanin -p udp -m udp -d 192.168.1.2 --dport 411 -j ACCEPT


Widzę, że nadal widnieją Ci wpisy z portem 55000, pousuwałeś to?

i jak dajesz zrzut to z obu poleceń:

iptables -t nat -L -v -n
iptables -L -v -n


Ogólnie jakieś pakiety wpadają, więc miejmy nadzieje, że to tylko kwestia błędu...

Jeszcze jedno...
Załatwia Cię pierwsza reguła w łańcuchu PREROUTING... przekierowuje Ci wszystko do innego łańcucha WANPREROUTING...
są dwie możliwości:
wywalać ten łańcuch na początku:

iptables -t nat -X WANPREROUTING

albo dodawać regułki na początku łańcucha (przed przekierowaniem) - I zamiast A


iptables -t nat -I PREROUTING -p udp -d 62.122.117.37 --dport 411 -j DNAT --to-destination 192.168.1.2
iptables -t nat -I PREROUTING -p tcp -d 62.122.117.37 --dport 411 -j DNAT --to-destination 192.168.1.2
iptables -t nat -I POSTROUTING  -p udp --dport 411 -s 192.168.1.1/255.255.255.0 -d 192.168.1.2 -j SNAT --to-source 62.122.117.37
iptables -t nat -I POSTROUTING -p tcp --dport 411 -s 192.168.1.1/255.255.255.0 -d 192.168.1.2 -j SNAT --to-source 62.122.117.37
iptables -I wanin -p tcp -m tcp -d 192.168.1.2 --dport 411 -j ACCEPT
iptables -I wanin -p udp -m udp -d 192.168.1.2 --dport 411 -j ACCEPT

Edytowany przez nerio88 dnia 26-10-2010 22:19
 
shibby
kolego ty sprawdz lepiej na innym kompie bo szukasz dziury w calym. Port Forwarding dziala poprawnie w Tomato i nie ma co kombinowac. Winty szukaj w kompie.
Router: Unifi Cloud Gateway Max
Switch: Netgear MS510TXPP
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 80

· Użytkowników online: 0

· Łącznie użytkowników: 24,115
· Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.

Maniek91PL
06-11-2024 22:37
dzięki !Grin

maxikaaz
29-10-2024 14:27
@Maniek91PL - Administration=> Admin Access, i tam masz "Allow Wireless Access" do zaznaczenia

Maniek91PL
26-10-2024 22:07
siemka! ktoś przypomni co się ustawiało jeśli nie mogę wejść od strony wifi do tomato? od lan działa

overflow2
04-10-2024 17:34
Kupowałem Asusy n10u albo n12d1 ale nie widzę ich, chyba już nie produkują, Chodzi o coś nowego i taniego. Transfery niewielkie.

maxikaaz
04-10-2024 09:38
@overflow2 patrząc po dostępności funkcji w nowych kompilacjach, to chyba nawet WRT54G/GL jeszcze ma OpenVPN, albo jakiś odpowiednik... zależy, na jakie transfery liczysz.

overflow2
30-09-2024 20:53
Jaki aktualnie najtańszy router do tomato do openvpn?

maxikaaz
27-07-2024 15:07
@servee - na początek router do rozebrania i obejrzenia, ciężko wróżyć tak tylko po objawach

maxikaaz
27-07-2024 14:55
@servee - cały kontroler nie pada tak sobie z powodu "zbiegu okoliczności",
więc prawdopodobnie gdzieś przepięcie.

servee
25-07-2024 13:33
@maxikaaz: działało, aż pewnego pięknego dnia przestało działać. W tym dniu była też burza, ale to raczej zbieg okoliczności.

maxikaaz
25-07-2024 11:38
@servee - o ile problem jest w obrębie samych wyjść (dławiki, warystory), to naprawialne, ale jeśli w samym SoC - to nienaprawialne ze względu na koszta. A co było przyczyną?

96,035,115 unikalnych wizyt