Mam problem ze skonfigurowaniem IPTABES chciałbym za pomocą frewalla przekierować ruch przychodzący(www,ssh,ftp,itd) z zewnątrz na IP komputera w sieci lan i odwrotnie.
Mianowicie wszystko co chce połączyć się z domeną np. server.mojadomena.pl połączy się z tym komputerem który jest w sieci LAN pod maskaradą a jeżeli ktoś będzie chciał się połączyć z moim routerem router.mojadomena.pl dodam że obecnie korzystam z domeny i z routerem łącze się bezproblemowo. jedna i druga subdomena jest dopisana do mojego publicznego IP.
Jestem "raczkującym" użytkownikiem linux`a po toturialach skonfigurowałem tunel ipv6 myśląc że to załatwi sprawę z mizernym skutkiem domena dopisana do ipv6 ping działa ale nie mogę połączyć się z ssh (internet z zewnątrz) bo jeżeli chodzi o laptopa który jest w sieci to bez problemu po wpisaniu domen łączy mnie z odpowiednim sprzętem. W internecie wyczytałem, że za pomocą DNSMasq można dopisać domene do konkretnego ip więc wpisałem w zakładce:
I znów porażka :/ wałkując temat pytając wujka Google wyczytałem że VPN rozwiązało by sprawę ale tego już nie potrafię odpowiednio skonfigurować dodam że na docelowym IP jest zainstalowane Ubuntu server.
Może ktoś z doświadczonych forumowiczów borykał się z podobnym problemem i wie jak go rozwiązać.
Router: Netgear WNR3500L/U/v2 tomato 1.28 PL by shibby
IP Statyczne
1. czy od usługodawcy dostajesz ip na wanie tylko ipv6, jeśli nie to wyłącz obsługę ipv6
2. przekieruj porty rutera tcp/udp 80.21.443 na ip w lanie tego serwera
================================ Netgear WNR3500L v1 + pen 8GB z opt
Horpah: od usługodawcy dostaję ipv4 a dodatkowo skonfigurowałem ipv6 z HE. A co do ipv6 po wanie to nie wiem za bardzo jak to sprawdzić :/ na stronie iptables.pl znalazłem regułę :
przekierowanie wszystkich portow na wirtualny serwer www ODBLOKOWANIE
iptables -D PREROUTING -t nat -s 192.168.1.12 -p tcp --dport 1:65535 -j DNAT --to- 192.168.1.1:83
tylko nie do końca ją rozumiem a nie chciał bym namieszać w swoim frewallu.
Połączony z 19 June 2015 21:10:45:
Dodałem do iptables regułkę:
iptables -A PREROUTING -t nat -p tcp --dport 2222 -j DNAT --to 192.168.1.30:22
Łoncze się z zewnątrz używając ssh server.mojadomena.pl port 2222
Nie działa :/
Wracając do 1 pytania to po wpisaniu ifconfig rezultat mam nastepujacy:
vlan2 Link encap:Ethernet HWaddr E0:91:F5:84:C6:8F
inet addr:88.156.144.xx Bcast:88.156.144.127 Mask:255.255.255.192
inet6 addr: fe80::e291:f5ff:fe84:c68f/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:63856 errors:0 dropped:0 overruns:0 frame:0
TX packets:6586 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:8857230 (8.4 MiB) TX bytes:1449075 (1.3 MiB)
I wydaje mi się że po WAN otrzymuje i ipv4 i ipv6
Edytowany przez brucki dnia 19-06-2015 21:10
skoro na ruterze masz tomato to przecież tam masz zakładkę port forwending (Basic) więc użyj tego i nie kłopocz się składnią iptables, a jeśli chcesz przekierować wszystkie porty to użyj DMZ ale lepiej wystawiać tylko min. portów albo wogóle.
================================ Netgear WNR3500L v1 + pen 8GB z opt
Przekierowanie portów działa bez zarzutu. Nie do końca chodziło mi o samo przekierowanie portów. IPTABLES jest potężnym narzędziem wydawało mi się że za pomocą niego będę mógł ominąć maskaradę i mój serv będzie zachowywał się tak samo jak by miał przypisane publiczne ip. DMZ pomogło by mi osiągnąć cel aczkolwiek poprzez DMZ przekieruje wszystko i już z zewnątrz nie połączę się z routerem :/ istnieje jakieś narzędzie w optware które pozwoli uzyskać mi pożądany efekt czyli przypisanie hosta do komputera w lan ?
· Łącznie użytkowników: 24,115 · Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.
Maniek91PL
06-11-2024 22:37
dzięki !
maxikaaz
29-10-2024 14:27
@Maniek91PL - Administration=> Admin Access, i tam masz "Allow Wireless Access" do zaznaczenia
Maniek91PL
26-10-2024 22:07
siemka! ktoś przypomni co się ustawiało jeśli nie mogę wejść od strony wifi do tomato? od lan działa
overflow2
04-10-2024 17:34
Kupowałem Asusy n10u albo n12d1 ale nie widzę ich, chyba już nie produkują, Chodzi o coś nowego i taniego. Transfery niewielkie.
maxikaaz
04-10-2024 09:38
@overflow2 patrząc po dostępności funkcji w nowych kompilacjach, to chyba nawet WRT54G/GL jeszcze ma OpenVPN, albo jakiś odpowiednik... zależy, na jakie transfery liczysz.
overflow2
30-09-2024 20:53
Jaki aktualnie najtańszy router do tomato do openvpn?
maxikaaz
27-07-2024 15:07
@servee - na początek router do rozebrania i obejrzenia, ciężko wróżyć tak tylko po objawach
maxikaaz
27-07-2024 14:55
@servee - cały kontroler nie pada tak sobie z powodu "zbiegu okoliczności", więc prawdopodobnie gdzieś przepięcie.
servee
25-07-2024 13:33
@maxikaaz: działało, aż pewnego pięknego dnia przestało działać. W tym dniu była też burza, ale to raczej zbieg okoliczności.
maxikaaz
25-07-2024 11:38
@servee - o ile problem jest w obrębie samych wyjść (dławiki, warystory), to naprawialne, ale jeśli w samym SoC - to nienaprawialne ze względu na koszta. A co było przyczyną?