24 Listopada 2024 03:26:55
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· [S] Asus RT-AC56U
· DIR868l OFW asus vs ...
· Szukam zaproszenia n...
· [MOD] FreshTomato-AR...
· Asus RT-AC5300 ,prob...
· archer c6 v3.20
· [S] Nighthawk R7000P...
· [S]Asus RT-AC5300 - ...
· Tanie N100 na promce...
· net z telefonu wifi+...
· Tomato - bugi/proble...
· HUAWEI z światłowodem
· Asus TUF-AX3000_V2 p...
· rt-ax88upro częste ...
· [Howto] Xpenology na...
· Jaki router pod Open...
· Ruter z tomato
· Czy to jeszcze NAS?
· RT AC66U B1
· Wireguard na FreshTo...
Najpopularniejsze obecnie wątki
· DIR868l OFW asus ... [8]
· [S] Asus RT-AC56U [0]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [151 głosów]

Broadcom ARM
Broadcom ARM
52% [219 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 419
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
3.144.25.248
Zobacz wątek
OpenLinksys » :: ROUTERY :: » Netgear
 Drukuj wątek
IPTABLES, VPN, DNSMASQ, Przekierowanie ruchu z zewnątrz na IP wewnątrz LAN-u
brucki
Witam,

Mam problem ze skonfigurowaniem IPTABES chciałbym za pomocą frewalla przekierować ruch przychodzący(www,ssh,ftp,itd) z zewnątrz na IP komputera w sieci lan i odwrotnie.
Mianowicie wszystko co chce połączyć się z domeną np. server.mojadomena.pl połączy się z tym komputerem który jest w sieci LAN pod maskaradą a jeżeli ktoś będzie chciał się połączyć z moim routerem router.mojadomena.pl dodam że obecnie korzystam z domeny i z routerem łącze się bezproblemowo. jedna i druga subdomena jest dopisana do mojego publicznego IP.
Jestem "raczkującym" użytkownikiem linux`a po toturialach skonfigurowałem tunel ipv6 myśląc że to załatwi sprawę z mizernym skutkiem domena dopisana do ipv6 ping działa ale nie mogę połączyć się z ssh (internet z zewnątrz) bo jeżeli chodzi o laptopa który jest w sieci to bez problemu po wpisaniu domen łączy mnie z odpowiednim sprzętem. W internecie wyczytałem, że za pomocą DNSMasq można dopisać domene do konkretnego ip więc wpisałem w zakładce:

Zaawansowane-->DHCP/DNS(LAN) -->Dnsmasq własna konfiguracja
local-ttl=1
address=/server.mojadomena.pl/192.168.1.30

I znów porażka :/ wałkując temat pytając wujka Google wyczytałem że VPN rozwiązało by sprawę ale tego już nie potrafię odpowiednio skonfigurować dodam że na docelowym IP jest zainstalowane Ubuntu server.
Może ktoś z doświadczonych forumowiczów borykał się z podobnym problemem i wie jak go rozwiązać.



Router: Netgear WNR3500L/U/v2 tomato 1.28 PL by shibby
IP Statyczne
 
Horpah
1. czy od usługodawcy dostajesz ip na wanie tylko ipv6, jeśli nie to wyłącz obsługę ipv6
2. przekieruj porty rutera tcp/udp 80.21.443 na ip w lanie tego serwera
================================
Netgear WNR3500L v1 + pen 8GB z opt
 
brucki
Horpah: od usługodawcy dostaję ipv4 a dodatkowo skonfigurowałem ipv6 z HE. A co do ipv6 po wanie to nie wiem za bardzo jak to sprawdzić :/ na stronie iptables.pl znalazłem regułę :
przekierowanie wszystkich portow na wirtualny serwer www ODBLOKOWANIE

iptables -D PREROUTING -t nat -s 192.168.1.12 -p tcp --dport 1:65535 -j DNAT --to- 192.168.1.1:83
tylko nie do końca ją rozumiem a nie chciał bym namieszać w swoim frewallu.

Połączony z 19 June 2015 21:10:45:
Dodałem do iptables regułkę:
iptables -A PREROUTING -t nat -p tcp --dport 2222 -j DNAT --to 192.168.1.30:22

Łoncze się z zewnątrz używając ssh server.mojadomena.pl port 2222
Nie działa :/

Wracając do 1 pytania to po wpisaniu ifconfig rezultat mam nastepujacy:

vlan2 Link encap:Ethernet HWaddr E0:91:F5:84:C6:8F
inet addr:88.156.144.xx Bcast:88.156.144.127 Mask:255.255.255.192
inet6 addr: fe80::e291:f5ff:fe84:c68f/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:63856 errors:0 dropped:0 overruns:0 frame:0
TX packets:6586 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:8857230 (8.4 MiB) TX bytes:1449075 (1.3 MiB)
I wydaje mi się że po WAN otrzymuje i ipv4 i ipv6
Edytowany przez brucki dnia 19-06-2015 21:10
 
Horpah
skoro na ruterze masz tomato to przecież tam masz zakładkę port forwending (Basic) więc użyj tego i nie kłopocz się składnią iptables, a jeśli chcesz przekierować wszystkie porty to użyj DMZ ale lepiej wystawiać tylko min. portów albo wogóle.
================================
Netgear WNR3500L v1 + pen 8GB z opt
 
brucki
Przekierowanie portów działa bez zarzutu. Nie do końca chodziło mi o samo przekierowanie portów. IPTABLES jest potężnym narzędziem wydawało mi się że za pomocą niego będę mógł ominąć maskaradę i mój serv będzie zachowywał się tak samo jak by miał przypisane publiczne ip. DMZ pomogło by mi osiągnąć cel aczkolwiek poprzez DMZ przekieruje wszystko i już z zewnątrz nie połączę się z routerem :/ istnieje jakieś narzędzie w optware które pozwoli uzyskać mi pożądany efekt czyli przypisanie hosta do komputera w lan ?
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 102

· Użytkowników online: 0

· Łącznie użytkowników: 24,115
· Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.

Maniek91PL
06-11-2024 22:37
dzięki !Grin

maxikaaz
29-10-2024 14:27
@Maniek91PL - Administration=> Admin Access, i tam masz "Allow Wireless Access" do zaznaczenia

Maniek91PL
26-10-2024 22:07
siemka! ktoś przypomni co się ustawiało jeśli nie mogę wejść od strony wifi do tomato? od lan działa

overflow2
04-10-2024 17:34
Kupowałem Asusy n10u albo n12d1 ale nie widzę ich, chyba już nie produkują, Chodzi o coś nowego i taniego. Transfery niewielkie.

maxikaaz
04-10-2024 09:38
@overflow2 patrząc po dostępności funkcji w nowych kompilacjach, to chyba nawet WRT54G/GL jeszcze ma OpenVPN, albo jakiś odpowiednik... zależy, na jakie transfery liczysz.

overflow2
30-09-2024 20:53
Jaki aktualnie najtańszy router do tomato do openvpn?

maxikaaz
27-07-2024 15:07
@servee - na początek router do rozebrania i obejrzenia, ciężko wróżyć tak tylko po objawach

maxikaaz
27-07-2024 14:55
@servee - cały kontroler nie pada tak sobie z powodu "zbiegu okoliczności",
więc prawdopodobnie gdzieś przepięcie.

servee
25-07-2024 13:33
@maxikaaz: działało, aż pewnego pięknego dnia przestało działać. W tym dniu była też burza, ale to raczej zbieg okoliczności.

maxikaaz
25-07-2024 11:38
@servee - o ile problem jest w obrębie samych wyjść (dławiki, warystory), to naprawialne, ale jeśli w samym SoC - to nienaprawialne ze względu na koszta. A co było przyczyną?

95,510,675 unikalnych wizyt