otwarcie portu firewall tomato
|
miguelv |
Dodano 10-02-2012 09:33
|

User

Posty: 8
Dołączył: 24/01/2012 14:43
|
Witam, nie moge znalezc w tomato etc/config/firewall, ze by dopisac
config 'rule' 'cccam'
option '_name' 'CCCAM'
option 'src' 'wan'
option 'target' 'ACCEPT'
option 'proto' 'tcpudp'
option 'dest_port' '10000'
czy to mozna zrobic dopisaniem do iptables -A INPUT -p tcp --dport 10000 -j ACCEPT i A INPUT -p udp --dport 10000 -j ACCEPT
czy jest inne rozwiazanie?
prubovalem dopisac do tmp/etc/iptables wyzej napisane ale po restarcie nie widac zmiany
Edytowany przez miguelv dnia 10-02-2012 10:16
Asus RT N16 with Oscam 1.20 build 7274 by dolehaj, Tomato Firmware 1.28.0000 MIPSR2-110 K26 USB AIO , Dreambox 8k barry allen OE2, NAS Synology DS209
|
|
|
|
przemasisko |
Dodano 10-02-2012 11:22
|

Moderator

Posty: 550
Dołączył: 17/05/2010 13:56
|
Administration -> Scripts -> Firewall -> tu wpisujesz regułki. |
|
|
|
miguelv |
Dodano 10-02-2012 12:19
|

User

Posty: 8
Dołączył: 24/01/2012 14:43
|
to mam wpisane i caly czas brak dostepu zewnatrz, z LAN bez problemow dostep
iptables -A INPUT -p tcp --dport 12000 -j ACCEPT
/bin/mount /dev/sda1 /opt
/opt/etc/init.d/oscam start
Asus RT N16 with Oscam 1.20 build 7274 by dolehaj, Tomato Firmware 1.28.0000 MIPSR2-110 K26 USB AIO , Dreambox 8k barry allen OE2, NAS Synology DS209
|
|
|
|
shibby |
Dodano 10-02-2012 13:05
|

SysOp

Posty: 17153
Dołączył: 15/01/2009 20:30
|
musi dzialac. Zobacz na jakim interfejsie gada cccam.
Router: Unifi Cloud Gateway Max
Switch: Unifi USW-Lite-16-PoE
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 4x 2TB SSD
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
|
|
|
|
miguelv |
Dodano 10-02-2012 13:13
|

User

Posty: 8
Dołączył: 24/01/2012 14:43
|
jako swiezak zapytam - gdzie znajde info na jakim if idzie cccam...
Asus RT N16 with Oscam 1.20 build 7274 by dolehaj, Tomato Firmware 1.28.0000 MIPSR2-110 K26 USB AIO , Dreambox 8k barry allen OE2, NAS Synology DS209
|
|
|
|
shibby |
Dodano 10-02-2012 14:20
|

SysOp

Posty: 17153
Dołączył: 15/01/2009 20:30
|
netstat -a
i zobacz czy slucha na 0.0.0.0 czy tylko np na 192.168.1.1
Router: Unifi Cloud Gateway Max
Switch: Unifi USW-Lite-16-PoE
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 4x 2TB SSD
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
|
|
|
|
miguelv |
Dodano 10-02-2012 14:28
|

User

Posty: 8
Dołączył: 24/01/2012 14:43
|
ccam mam teraz polaczany lokalnie, tu wypis
root@unknown:/tmp/home/root# netstat -a
Active Internet connections (servers and established)
Proto Recv-Q Send-Q Local Address Foreign Address State
tcp 0 0 unknown:12000 0.0.0.0:* LISTEN
tcp 0 0 unknown:www 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:ftp 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0 omain 0.0.0.0:* LISTEN
tcp 0 0 wan-ip:8086 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:8989 0.0.0.0:* LISTEN
tcp 0 0 unknown:12000 Dreambox:4727 ESTABLISHED
tcp 0 0 unknown:www Mirek:50738 TIME_WAIT
tcp 0 0 :: omain :::* LISTEN
tcp 0 0 :::ssh :::* LISTEN
tcp 0 0 :::telnet :::* LISTEN
tcp 0 132 ::ffff:192.168.7.1:ssh ::ffff:192.168.7.8:50091 ESTABLISHED
udp 0 0 unknown:9999 0.0.0.0:*
udp 0 0 localhost:38032 0.0.0.0:*
udp 0 0 0.0.0.0 omain 0.0.0.0:*
udp 0 0 0.0.0.0:bootps 0.0.0.0:*
udp 0 0 localhost:38000 0.0.0.0:*
udp 0 0 :: omain :::*
raw 0 0 0.0.0.0:255 0.0.0.0:* 255
Active UNIX domain sockets (servers and established)
Proto RefCnt Flags Type State I-Node Path
unix 2 [ ] DGRAM 1433
root@unknown:/tmp/home/root#
Edytowany przez miguelv dnia 10-02-2012 15:30
Asus RT N16 with Oscam 1.20 build 7274 by dolehaj, Tomato Firmware 1.28.0000 MIPSR2-110 K26 USB AIO , Dreambox 8k barry allen OE2, NAS Synology DS209
|
|
|
|
shibby |
Dodano 10-02-2012 15:40
|

SysOp

Posty: 17153
Dołączył: 15/01/2009 20:30
|
Cytat unknown:12000 0.0.0.0:* LISTEN
tak wiec wpis w firewallu:
iptables -A INPUT -p tcp --dport 12000 -j ACCEPT
zapisac i restart routera i musi byc widoczny z zewnatrz.
Router: Unifi Cloud Gateway Max
Switch: Unifi USW-Lite-16-PoE
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 4x 2TB SSD
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
|
|
|
|
miguelv |
Dodano 10-02-2012 16:35
|

User

Posty: 8
Dołączył: 24/01/2012 14:43
|
wpisalem i nic, z LAN caly czas bez problemu
root@unknown:/tmp/home/root# netstat -a
Active Internet connections (servers and established)
Proto Recv-Q Send-Q Local Address Foreign Address State
tcp 0 0 unknown:12000 0.0.0.0:* LISTEN
tcp 0 0 unknown:www 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:ftp 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0 omain 0.0.0.0:* LISTEN
tcp 0 0 wan-ip:8086 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:8989 0.0.0.0:* LISTEN
tcp 0 0 unknown:12000 Dreambox:1452 ESTABLISHED
tcp 0 0 :: omain :::* LISTEN
tcp 0 0 :::ssh :::* LISTEN
tcp 0 0 :::telnet :::* LISTEN
tcp 0 132 ::ffff:192.168.7.1:ssh ::ffff:192.168.7.8:52830 ESTABLISHED
udp 0 0 unknown:9999 0.0.0.0:*
udp 0 0 localhost:38032 0.0.0.0:*
udp 0 0 0.0.0.0 omain 0.0.0.0:*
udp 0 0 0.0.0.0:bootps 0.0.0.0:*
udp 0 0 localhost:38000 0.0.0.0:*
udp 0 0 :: omain :::*
Active UNIX domain sockets (servers and established)
Proto RefCnt Flags Type State I-Node Path
unix 2 [ ] DGRAM 1438
root@unknown:/tmp/home/root#
za chwile wyjezdzam, takze musze naraze przerwac ,,studiowanie,, , ale jak wroce wracam do tematu
Połączony z 13 luty 2012 11:43:55:
Dzieki za pomoc , blad jest miedzy krzeslem a laptopem - najprawdziepodobniej zle ustawiony oscam z cccamem
Edytowany przez miguelv dnia 13-02-2012 11:43
Asus RT N16 with Oscam 1.20 build 7274 by dolehaj, Tomato Firmware 1.28.0000 MIPSR2-110 K26 USB AIO , Dreambox 8k barry allen OE2, NAS Synology DS209
|
|
|
|
pfa |
Dodano 26-05-2012 21:05
|

User

Posty: 23
Dołączył: 26/05/2012 20:18
|
Witam,
Mam podobny problem jak z tego wątku.
Na netgear 3500l mam postawiony serwer na oscamie. Po lanie wszystko działa perfekcyjnie.
Niestety z zewnątrz klient nie może połaczyć się z moim oscamem. Dodam tylko, że router łączy się
z netem za pomocą speedstreama 4100.
W init mam:
ip addr add 192.168.2.2/24 dev vlan2 brd +
/opt/etc/init.d/oscam start
insmod uhci-hcd.ko
insmod usbserial
insmod ftdi_sio
w firewall
ip addr add 192.168.2.2/24 dev $(nvram get wan_ifname) brd +
iptables -I POSTROUTING -t nat -o $(nvram get wan_ifname) -d 192.168.2.0/24 -j MASQUERADE
iptables -A FORWARD -i $(nvram get lan_ifname) -o $(nvram get wan_ifname) -j ACCEPT
sleep 10
/bin/mount /dev/sda1 /opt
/opt/etc/init.d/oscam start
iptables -A INPUT -p tcp --dport 10000 -j ACCEPT
iptables -A INPUT -p tcp --dport 10001 -j ACCEPT
Dodam jeszcze, że na starszym routerze linksys mogę bez problemu połączyć się z serwerem.
Proszę podpowidzcie, co może być nie tak, że te porty w dalszym ciągu są niewidoczne na zewnatrz.
edit; Panowie czy nikt nigdy nie miał podobnych problemów z otwarciem portów na tym sprzęcie?
Działa na pewno przekierowanie portu na adres innego urządzenia (dekodera) w sieci, gdyż mogę się
połączyć z takim serwerkiem z zewnątrz. Problem stanowi jedynie podłączenie do usługi (oscama) działającego
na tomato. Pleas podrzućcie jakieś rozwiazanie, bo moja wiedza na to nie pozwala. Może trzeba uaktywnić jakąś
opcję w samym tomato, albo przekierować jakiś port w modemie speedstream za pomocą którego netgear łączy się
z internetem?
Netstat -a pokazuje, że teoretycznie porty są otwarte;
Tomato v1.28.0000 MIPSR2-085V K26 USB AIO
root@unknown:/tmp/home/root# netstat -a
Active Internet connections (servers and established)
Proto Recv-Q Send-Q Local Address Foreign Address State
tcp 0 0 0.0.0.0:10000 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:10001 0.0.0.0:* LISTEN
tcp 0 0 unknown:www 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:domain 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:8000 0.0.0.0:* LISTEN
Edytowany przez pfa dnia 28-05-2012 20:53
|
|
|