03 Maja 2024 19:14:16
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· nju swiatło pytania
· konfiguracja router ...
· Asus TUF-AX3000_V2 p...
· Jaki router kupić? ...
· Szukam zaproszenia n...
· [Howto] Xpenology na...
· dodatkowe złącza s...
· RT-N18U - nie można...
· [MOD] Tomato64 (x86-64)
· Firewall nie zawsze ...
· [MOD] FreshTomato-AR...
· Optware na CIFS
· RT-AX56U - Status kl...
· [MOD] FreshTomato-MI...
· Multiroom N z wykorz...
· [S] Asus RT-AC68U E1
· [S] ASUS RT-AC68U
· Rozłączanie klient...
· serwer VPN za wan'em
· Przejscie z dyndns f...
Najpopularniejsze obecnie wątki
· konfiguracja rout... [10]
· nju swiatło pytania [4]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [151 głosów]

Broadcom ARM
Broadcom ARM
52% [216 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 416
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
52.14.224.197
Zobacz wątek
OpenLinksys » :: OPROGRAMOWANIE :: » Pozostałe firmware
 Drukuj wątek
thibor_14 firewall
Witam wszystkich
Przeszedłem z rouerka Linuksowego na wrt54gl + firmware thibor_14
i nie mogę się w zaden sposób przedostać z zewnątrz do mojej sieci.
Na linuksie mam ftp, poczte i stronę www. Przekierowałem porty
21,22,25,80,110 i działa bardzo ładnie z sieci wewnętrznej, ale
nie z zewnetrznej.
nmap z sieci wewnętrznej daje

PORT STATE SERVICE
21/tcp open ftp
22/tcp open ssh
25/tcp open smtp
53/tcp open domain
80/tcp open http
110/tcp open pop3
8888/tcp open sun-answerbook

nmap z sieci zewnętrznej daje

PORT STATE SERVICE
8888/tcp open sun-answerbook

Jakie ustawienie blokuje dostęp z zewnątrz, bo już 2 dni pracowicie
szukam na forum, przestawiam ustawienia routera i nic.

Próbowałem wyłaczać firewall ale nie pomaga. Jedynie co ustawiłem
dodatkowo to podbijanie TTL o 1 w opcji
Edit firewall script (jak wstawiłem w startup script to wogóle nie działało)

iptables -t mangle -I PREROUTING -i vlan1 -j TTL --ttl-inc 1
iptables -t mangle -I POSTROUTING -o vlan1 -j TTL --ttl-inc 1

Bedę wdzięczny z jakieś sugestie bo zaczynam czuć się bezradny
Pozdrawiam wszystkich
Janusz K.
 
bigl
Jak to działa bardzo ładnie z sieci wew? Do tego nie trzeba nic przekierowywać. Jak robisz przekierowanie?
 
No jasne, że nie muszę robić przekierowania z sieci wewnętrznej, wystarczy że się odwołuję do adresu IP 192.168.1.2, ale chcąć się odwoływać przez adres zewnętrzny lub przez nazwę (np. ftp.mojafirma.pl) muszę zrobic przekierowanie. Prekierowanie robię w:
Aplications & Gaming - Port redirection.
pozdr.
Janusz K.
 
Spróbowałem skorzystać z funkcji DMZ i zrobić przekierowanie
wszystkich portów na kompa linuksowego i też nie działa.
 
bigl
Nie możesz dać screena jak to masz wpisane?

Mam dokładnie to samo wpisane w DD-WRt i działa pięknie.

Acha - może próbuj na innym czymś niż FTP - klient FTP działa po porcie 21 ale również po wysokich portach, których nie puściłeś. Zacznij może testy od SSH albo czegoś innego co na pewno działa tylko na jednym konkretnym porcie.
 
Dziękuję wszystkim pięknie, ze mnie wysłuchali, gdyż ja opisując problem
wreszcie znalazłem przyczynę. WRT-ek działał cały czas prawidłowo.
Problem leżał po stronie serwerka linuksowego, który gdy był podpięty
do swiata przez zewnętrzny IP to wpuszczał pakiety, a kiedy go przepiąłem
do lokalnej sieci to reguły iptables wszystko wycinały.
Teraz LinkSys WTR54GL z softem Thibora załatwia wszystkie moje potrzeby, jest naprawdę fajny (mimo, że nie znam jeszcze wielu jego mozliwości).
Pozdrowienia dla wszystkich
i ukłony dla Bigi za chęć pomocy w temacie w którym tylko ja sam sobie
mogłem pomóc.
Janusz K.
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 4

· Użytkowników online: 0

· Łącznie użytkowników: 24,115
· Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.

Adooni
26-04-2024 14:41
jaki router RMerlin nie pociagne, tomato/ openwrt tak non hilink,

tamtosiamto
23-04-2024 12:35
modem bez smilocka?

man1
22-04-2024 23:27
Czy próbował ktoś uzywac karty voice (z nolimit GB) od tmobile w modemie /routerze? Da się jakoś to zrobić? Bo u mnie neta brak. E3372 Sad

tamtosiamto
31-03-2024 12:54
Wesolego jajka wszytskim forumowiczom Grin

tamtosiamto
28-03-2024 23:24
tak, tak zgadza sie, ale ja pytam o wykluczenie noda na guest network w first set, i to nie dziala

Adooni
24-03-2024 13:16
Guest network is currently designed to allow the first set of each band (2.4G, 5G, 5G-1) available to the AiMesh node

tamtosiamto
24-03-2024 03:03
ale w 1 jest opcja do wyboru - dla calej sieci albo rutera only i wlasnie o tym mowie, ze nie dziala

Adooni
23-03-2024 16:31
w dokumencie asusa jest ze wlasnie dla 1 ma dzialac na nodach tez

tamtosiamto
23-03-2024 15:39
tak, ale nie zmienia to faktu, ze w pierwszej nie dziala wylaczanie aimesh dla goscinnej( a powinno), czyli jest jakis bug. Mam start soft, bo to dsl-ac68 ktory nie jest juz updateowany

Adooni
22-03-2024 18:07
nie, 1 wsza bedzie wszedzie trzeba 2ga zrobic dla kazdego pasma te nie sa przenoszone

71,545,765 unikalnych wizyt