02 Maja 2024 07:45:27
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· nju swiatło pytania
· konfiguracja router ...
· Asus TUF-AX3000_V2 p...
· Jaki router kupić? ...
· Szukam zaproszenia n...
· [Howto] Xpenology na...
· dodatkowe złącza s...
· RT-N18U - nie można...
· [MOD] Tomato64 (x86-64)
· Firewall nie zawsze ...
· [MOD] FreshTomato-AR...
· Optware na CIFS
· RT-AX56U - Status kl...
· [MOD] FreshTomato-MI...
· Multiroom N z wykorz...
· [S] Asus RT-AC68U E1
· [S] ASUS RT-AC68U
· Rozłączanie klient...
· serwer VPN za wan'em
· Przejscie z dyndns f...
Najpopularniejsze obecnie wątki
· konfiguracja rout... [10]
· nju swiatło pytania [4]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [151 głosów]

Broadcom ARM
Broadcom ARM
52% [216 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 416
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
3.17.75.227
Zobacz wątek
OpenLinksys » :: ROUTERY :: » Netgear
 Drukuj wątek
IPTABLES, VPN, DNSMASQ, Przekierowanie ruchu z zewnątrz na IP wewnątrz LAN-u
brucki
Witam,

Mam problem ze skonfigurowaniem IPTABES chciałbym za pomocą frewalla przekierować ruch przychodzący(www,ssh,ftp,itd) z zewnątrz na IP komputera w sieci lan i odwrotnie.
Mianowicie wszystko co chce połączyć się z domeną np. server.mojadomena.pl połączy się z tym komputerem który jest w sieci LAN pod maskaradą a jeżeli ktoś będzie chciał się połączyć z moim routerem router.mojadomena.pl dodam że obecnie korzystam z domeny i z routerem łącze się bezproblemowo. jedna i druga subdomena jest dopisana do mojego publicznego IP.
Jestem "raczkującym" użytkownikiem linux`a po toturialach skonfigurowałem tunel ipv6 myśląc że to załatwi sprawę z mizernym skutkiem domena dopisana do ipv6 ping działa ale nie mogę połączyć się z ssh (internet z zewnątrz) bo jeżeli chodzi o laptopa który jest w sieci to bez problemu po wpisaniu domen łączy mnie z odpowiednim sprzętem. W internecie wyczytałem, że za pomocą DNSMasq można dopisać domene do konkretnego ip więc wpisałem w zakładce:

Zaawansowane-->DHCP/DNS(LAN) -->Dnsmasq własna konfiguracja
local-ttl=1
address=/server.mojadomena.pl/192.168.1.30

I znów porażka :/ wałkując temat pytając wujka Google wyczytałem że VPN rozwiązało by sprawę ale tego już nie potrafię odpowiednio skonfigurować dodam że na docelowym IP jest zainstalowane Ubuntu server.
Może ktoś z doświadczonych forumowiczów borykał się z podobnym problemem i wie jak go rozwiązać.



Router: Netgear WNR3500L/U/v2 tomato 1.28 PL by shibby
IP Statyczne
 
Horpah
1. czy od usługodawcy dostajesz ip na wanie tylko ipv6, jeśli nie to wyłącz obsługę ipv6
2. przekieruj porty rutera tcp/udp 80.21.443 na ip w lanie tego serwera
================================
Netgear WNR3500L v1 + pen 8GB z opt
 
brucki
Horpah: od usługodawcy dostaję ipv4 a dodatkowo skonfigurowałem ipv6 z HE. A co do ipv6 po wanie to nie wiem za bardzo jak to sprawdzić :/ na stronie iptables.pl znalazłem regułę :
przekierowanie wszystkich portow na wirtualny serwer www ODBLOKOWANIE

iptables -D PREROUTING -t nat -s 192.168.1.12 -p tcp --dport 1:65535 -j DNAT --to- 192.168.1.1:83
tylko nie do końca ją rozumiem a nie chciał bym namieszać w swoim frewallu.

Połączony z 19 June 2015 21:10:45:
Dodałem do iptables regułkę:
iptables -A PREROUTING -t nat -p tcp --dport 2222 -j DNAT --to 192.168.1.30:22

Łoncze się z zewnątrz używając ssh server.mojadomena.pl port 2222
Nie działa :/

Wracając do 1 pytania to po wpisaniu ifconfig rezultat mam nastepujacy:

vlan2 Link encap:Ethernet HWaddr E0:91:F5:84:C6:8F
inet addr:88.156.144.xx Bcast:88.156.144.127 Mask:255.255.255.192
inet6 addr: fe80::e291:f5ff:fe84:c68f/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:63856 errors:0 dropped:0 overruns:0 frame:0
TX packets:6586 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:8857230 (8.4 MiB) TX bytes:1449075 (1.3 MiB)
I wydaje mi się że po WAN otrzymuje i ipv4 i ipv6
Edytowany przez brucki dnia 19-06-2015 21:10
 
Horpah
skoro na ruterze masz tomato to przecież tam masz zakładkę port forwending (Basic) więc użyj tego i nie kłopocz się składnią iptables, a jeśli chcesz przekierować wszystkie porty to użyj DMZ ale lepiej wystawiać tylko min. portów albo wogóle.
================================
Netgear WNR3500L v1 + pen 8GB z opt
 
brucki
Przekierowanie portów działa bez zarzutu. Nie do końca chodziło mi o samo przekierowanie portów. IPTABLES jest potężnym narzędziem wydawało mi się że za pomocą niego będę mógł ominąć maskaradę i mój serv będzie zachowywał się tak samo jak by miał przypisane publiczne ip. DMZ pomogło by mi osiągnąć cel aczkolwiek poprzez DMZ przekieruje wszystko i już z zewnątrz nie połączę się z routerem :/ istnieje jakieś narzędzie w optware które pozwoli uzyskać mi pożądany efekt czyli przypisanie hosta do komputera w lan ?
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 37

· Użytkowników online: 1
esem

· Łącznie użytkowników: 24,115
· Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.

Adooni
26-04-2024 14:41
jaki router RMerlin nie pociagne, tomato/ openwrt tak non hilink,

tamtosiamto
23-04-2024 12:35
modem bez smilocka?

man1
22-04-2024 23:27
Czy próbował ktoś uzywac karty voice (z nolimit GB) od tmobile w modemie /routerze? Da się jakoś to zrobić? Bo u mnie neta brak. E3372 Sad

tamtosiamto
31-03-2024 12:54
Wesolego jajka wszytskim forumowiczom Grin

tamtosiamto
28-03-2024 23:24
tak, tak zgadza sie, ale ja pytam o wykluczenie noda na guest network w first set, i to nie dziala

Adooni
24-03-2024 13:16
Guest network is currently designed to allow the first set of each band (2.4G, 5G, 5G-1) available to the AiMesh node

tamtosiamto
24-03-2024 03:03
ale w 1 jest opcja do wyboru - dla calej sieci albo rutera only i wlasnie o tym mowie, ze nie dziala

Adooni
23-03-2024 16:31
w dokumencie asusa jest ze wlasnie dla 1 ma dzialac na nodach tez

tamtosiamto
23-03-2024 15:39
tak, ale nie zmienia to faktu, ze w pierwszej nie dziala wylaczanie aimesh dla goscinnej( a powinno), czyli jest jakis bug. Mam start soft, bo to dsl-ac68 ktory nie jest juz updateowany

Adooni
22-03-2024 18:07
nie, 1 wsza bedzie wszedzie trzeba 2ga zrobic dla kazdego pasma te nie sa przenoszone

71,510,820 unikalnych wizyt