Mam problem ze skonfigurowaniem IPTABES chciałbym za pomocą frewalla przekierować ruch przychodzący(www,ssh,ftp,itd) z zewnątrz na IP komputera w sieci lan i odwrotnie.
Mianowicie wszystko co chce połączyć się z domeną np. server.mojadomena.pl połączy się z tym komputerem który jest w sieci LAN pod maskaradą a jeżeli ktoś będzie chciał się połączyć z moim routerem router.mojadomena.pl dodam że obecnie korzystam z domeny i z routerem łącze się bezproblemowo. jedna i druga subdomena jest dopisana do mojego publicznego IP.
Jestem "raczkującym" użytkownikiem linux`a po toturialach skonfigurowałem tunel ipv6 myśląc że to załatwi sprawę z mizernym skutkiem domena dopisana do ipv6 ping działa ale nie mogę połączyć się z ssh (internet z zewnątrz) bo jeżeli chodzi o laptopa który jest w sieci to bez problemu po wpisaniu domen łączy mnie z odpowiednim sprzętem. W internecie wyczytałem, że za pomocą DNSMasq można dopisać domene do konkretnego ip więc wpisałem w zakładce:
I znów porażka :/ wałkując temat pytając wujka Google wyczytałem że VPN rozwiązało by sprawę ale tego już nie potrafię odpowiednio skonfigurować dodam że na docelowym IP jest zainstalowane Ubuntu server.
Może ktoś z doświadczonych forumowiczów borykał się z podobnym problemem i wie jak go rozwiązać.
Router: Netgear WNR3500L/U/v2 tomato 1.28 PL by shibby
IP Statyczne
1. czy od usługodawcy dostajesz ip na wanie tylko ipv6, jeśli nie to wyłącz obsługę ipv6
2. przekieruj porty rutera tcp/udp 80.21.443 na ip w lanie tego serwera
================================ Netgear WNR3500L v1 + pen 8GB z opt
Horpah: od usługodawcy dostaję ipv4 a dodatkowo skonfigurowałem ipv6 z HE. A co do ipv6 po wanie to nie wiem za bardzo jak to sprawdzić :/ na stronie iptables.pl znalazłem regułę :
przekierowanie wszystkich portow na wirtualny serwer www ODBLOKOWANIE
iptables -D PREROUTING -t nat -s 192.168.1.12 -p tcp --dport 1:65535 -j DNAT --to- 192.168.1.1:83
tylko nie do końca ją rozumiem a nie chciał bym namieszać w swoim frewallu.
Połączony z 19 June 2015 21:10:45:
Dodałem do iptables regułkę:
iptables -A PREROUTING -t nat -p tcp --dport 2222 -j DNAT --to 192.168.1.30:22
Łoncze się z zewnątrz używając ssh server.mojadomena.pl port 2222
Nie działa :/
Wracając do 1 pytania to po wpisaniu ifconfig rezultat mam nastepujacy:
vlan2 Link encap:Ethernet HWaddr E0:91:F5:84:C6:8F
inet addr:88.156.144.xx Bcast:88.156.144.127 Mask:255.255.255.192
inet6 addr: fe80::e291:f5ff:fe84:c68f/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:63856 errors:0 dropped:0 overruns:0 frame:0
TX packets:6586 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:8857230 (8.4 MiB) TX bytes:1449075 (1.3 MiB)
I wydaje mi się że po WAN otrzymuje i ipv4 i ipv6
Edytowany przez brucki dnia 19-06-2015 21:10
skoro na ruterze masz tomato to przecież tam masz zakładkę port forwending (Basic) więc użyj tego i nie kłopocz się składnią iptables, a jeśli chcesz przekierować wszystkie porty to użyj DMZ ale lepiej wystawiać tylko min. portów albo wogóle.
================================ Netgear WNR3500L v1 + pen 8GB z opt
Przekierowanie portów działa bez zarzutu. Nie do końca chodziło mi o samo przekierowanie portów. IPTABLES jest potężnym narzędziem wydawało mi się że za pomocą niego będę mógł ominąć maskaradę i mój serv będzie zachowywał się tak samo jak by miał przypisane publiczne ip. DMZ pomogło by mi osiągnąć cel aczkolwiek poprzez DMZ przekieruje wszystko i już z zewnątrz nie połączę się z routerem :/ istnieje jakieś narzędzie w optware które pozwoli uzyskać mi pożądany efekt czyli przypisanie hosta do komputera w lan ?
· Łącznie użytkowników: 24,115 · Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.
Adooni
26-04-2024 14:41
jaki router RMerlin nie pociagne, tomato/ openwrt tak non hilink,
tamtosiamto
23-04-2024 12:35
modem bez smilocka?
man1
22-04-2024 23:27
Czy próbował ktoś uzywac karty voice (z nolimit GB) od tmobile w modemie /routerze? Da się jakoś to zrobić? Bo u mnie neta brak. E3372
tamtosiamto
31-03-2024 12:54
Wesolego jajka wszytskim forumowiczom
tamtosiamto
28-03-2024 23:24
tak, tak zgadza sie, ale ja pytam o wykluczenie noda na guest network w first set, i to nie dziala
Adooni
24-03-2024 13:16
Guest network is currently designed to allow the first set of each band (2.4G, 5G, 5G-1) available to the AiMesh node
tamtosiamto
24-03-2024 03:03
ale w 1 jest opcja do wyboru - dla calej sieci albo rutera only i wlasnie o tym mowie, ze nie dziala
Adooni
23-03-2024 16:31
w dokumencie asusa jest ze wlasnie dla 1 ma dzialac na nodach tez
tamtosiamto
23-03-2024 15:39
tak, ale nie zmienia to faktu, ze w pierwszej nie dziala wylaczanie aimesh dla goscinnej( a powinno), czyli jest jakis bug. Mam start soft, bo to dsl-ac68 ktory nie jest juz updateowany
Adooni
22-03-2024 18:07
nie, 1 wsza bedzie wszedzie trzeba 2ga zrobic dla kazdego pasma te nie sa przenoszone