Page 1 of 16 12311 ... LastLast
Results 1 to 15 of 380

Thread: Помогите с настройкой Virtual Server

Hybrid View

Previous Post Previous Post   Next Post Next Post
  1. #1

    Question Помогите с настройкой Virtual Server

    У меня в сети в числе многих возможностей пиринга используеться tracker.
    Так вот для того чтобы у меня могли забирать файлы надо прописать два входящих порта.
    Для выхода в интернет настроен PPP, роутер получает адрес 172.0.0.1, внутри сети роутер использует адрес 10.0.0.х. При настройке роутера если установить виртуальный сервер на нужные мне порты он начинает маршрутизировать с адреса 172,0,0,1 а для нормальной работы trakcera нужно чтобы он отзывался из внутренней сети.

    Забыл Роутер wl500g deluxe прошивка 1.9.2.7-7c

    Заметил если настроить без PPP а как статический ip или automatic ip то все замечательно работает.
    Destination Proto. Port Range Redirect to
    10.9.52.34 UDP 11477 192.168.1.46
    10.9.52.34 TCP 11477 192.168.1.46


    А если PPP то

    Destination Proto. Port Range Redirect to
    172.16.15.3 UDP 11477 192.168.1.46
    172.16.15.3 TCP 11477 192.168.1.46
    Last edited by Omega; 18-01-2011 at 21:43. Reason: 3 post merged

  2. #2

    Все таки линух это садо-мазо, но работает!!!

    С такими строчками порты пробросились как надо

    echo “iptables -t nat -A PREROUTING -p tcp -d 10.9.52.34 --dport 11477 -j DNAT --to-destination 192.168.1.46” >> /usr/local/sbin/post-firewall

    echo “iptables -t nat -A PREROUTING -p udp -d 10.9.52.34 --dport 11477 -j DNAT --to-destination 192.168.1.46” >> /usr/local/sbin/post-firewall

  3. #3
    Join Date
    Dec 2003
    Location
    Russian Federation
    Posts
    8,356
    К чему эти страдания, если в выложенной мной -pre версии уже всё само живёт? Или мы не ищем лёгких путей?

  4. #4

    Про порт-форвардинг

    Подскажите, пожалуйста, как сделать порт-форвариднг правильно:

    Имеем: статик ип + пптп.
    Статичный ип 10.20.5.30
    внешний ип, поднимаемый через впн 194.154.х.х

    Хочу сделать так, чтобы при коннекте на 80 порт статичного ипа локалки был виден веб-сервер, висящий за роутером на ипе 192.168.1.2

    Сделал в виртуал-сервере проброс 80 порта, ничего не изменилось, только на внешнем айпи появилось, на локальном - нет.

    То же самое касается проброса портов в Dc++

  5. #5
    Странно - должно работать и с MAN, и с WAN после прописывания портов в NAT Setting - Virtual Server. Посмотрите вывод iptables -L -vxn -t nat на роутере - в PREROUTING должно быть две записи с IP для MAN и WAN (PPTP) с переходом в цепочку VSERVER, а уже в VSERVER правила для всех заданных портов и протоколов.

    И какая версия прошивки используется, какое именно устройство? Для прошивок до 1.9.2.7-7g для нормальной работы DC++ ещё нужно отрубать "защиту от DoS" через post-firewall, иначе поиск будет работать плохо:
    Code:
    iptables -I SECURITY -i vlan1 -p tcp --dport 16000 -j RETURN
    iptables -I SECURITY -i vlan1 -p udp --dport 16000 -j RETURN
    (вместо 16000 указать порт, используемый для DC++). В 1.9.2.7-7g в настройки добавлена опция Internet Firewall | Basic Config > Enable DoS protection, позволяющая отключить ограничение без залезания в post-firewall.

  6. #6
    Quote Originally Posted by vsu View Post
    Странно - должно работать и с MAN, и с WAN после прописывания портов в NAT Setting - Virtual Server. Посмотрите вывод iptables -L -vxn -t nat на роутере - в PREROUTING должно быть две записи с IP для MAN и WAN (PPTP) с переходом в цепочку VSERVER, а уже в VSERVER правила для всех заданных портов и протоколов.
    Такое есть, только в правилах VSERVER source и destination везде 0.0.0.0 - это нормально?

    Quote Originally Posted by vsu View Post
    И какая версия прошивки используется, какое именно устройство?
    Wl-500g premium 1.9.2.7-7g


    Отключил Anti-DoS, все равно не работает (только через пассив что-то есть, а так - нет)

  7. #7
    Quote Originally Posted by ranzhe View Post
    Такое есть, только в правилах VSERVER source и destination везде 0.0.0.0 - это нормально?
    Да, в VSERVER адреса уже не проверяются - только порты.

    У меня это выглядит примерно так:
    Code:
    Chain PREROUTING (policy ACCEPT 17161 packets, 2095542 bytes)
        pkts      bytes target     prot opt in     out     source               destination         
           6      240 VSERVER    all  --  *      *       0.0.0.0/0            <WAN_IP>       
         378    52574 VSERVER    all  --  *      *       0.0.0.0/0            <MAN_IP>       
    ...
    Chain VSERVER (2 references)
        pkts      bytes target     prot opt in     out     source               destination         
          61     2992 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0          tcp dpt:16000 to:<INTERNAL_IP>:16000 
         291    48466 DNAT       udp  --  *      *       0.0.0.0/0            0.0.0.0/0          udp dpt:16000 to:<INTERNAL_IP>:16000
    Quote Originally Posted by ranzhe View Post
    Отключил Anti-DoS, все равно не работает (только через пассив что-то есть, а так - нет)
    А что показывают счётчики пакетов в правилах PREROUTING и VSERVER? Если нули - значит, соответствующие пакеты не приходили (и дело не в неверной настройке правил таблицы filter в iptables, поскольку PREROUTING в nat обрабатывается раньше). Если там не нули - пакеты приходили, но могли быть затем зарезаны в таблице filter (смотреть - iptables -L -vxn, дополнительные правила настраиваются в Internet Firewall - WAN & LAN Filter).

  8. #8
    Quote Originally Posted by vsu View Post
    Если там не нули - пакеты приходили, но могли быть затем зарезаны в таблице filter (смотреть - iptables -L -vxn, дополнительные правила настраиваются в Internet Firewall - WAN & LAN Filter).
    Не нули. Какие именно правила надо задать? в Wan2Lan или в Lan2Wan? и какие куда айпишники? я запутался(

  9. #9
    Quote Originally Posted by vsu View Post
    ...в настройки добавлена опция Internet Firewall | Basic Config > Enable DoS protection, позволяющая отключить ограничение без залезания в post-firewall.
    iptables -I SECURITY -i vlan1 -p tcp --dport 16000 -j RETURN
    iptables -I SECURITY -i vlan1 -p udp --dport 16000 -j RETURN

    это откл. DoS-защиту только для портов 16000, при этом для других защита будет включена, так?

    + нашел
    iptables -I SECURITY -p udp --dport 16002:16254 -j RETURN
    в чем между ними разница?
    как я понял 16002:16254 это с/по
    а тут?
    SECURITY -i vlan1 -p
    SECURITY -p
    Last edited by egorart; 11-01-2009 at 04:26.

  10. #10
    Quote Originally Posted by egorart View Post
    iptables -I SECURITY -i vlan1 -p tcp --dport 16000 -j RETURN
    iptables -I SECURITY -i vlan1 -p udp --dport 16000 -j RETURN

    это откл. DoS-защиту только для портов 16000, при этом для других защита будет включена, так?

    + нашел
    iptables -I SECURITY -p udp --dport 16002:16254 -j RETURN
    в чем между ними разница?
    как я понял 16002:16254 это с/по
    а тут?
    SECURITY -i vlan1 -p
    SECURITY -p
    ап! вопрос в силе. правильно ли я думаю.

  11. #11
    Join Date
    May 2007
    Location
    Истра
    Posts
    1,246
    Quote Originally Posted by egorart View Post
    iptables -I SECURITY -i vlan1 -p tcp --dport 16000 -j RETURN
    iptables -I SECURITY -i vlan1 -p udp --dport 16000 -j RETURN

    это откл. DoS-защиту только для портов 16000, при этом для других защита будет включена, так?
    Так.


    Quote Originally Posted by egorart View Post
    + нашел
    iptables -I SECURITY -p udp --dport 16002:16254 -j RETURN
    в чем между ними разница?
    как я понял 16002:16254 это с/по
    Правильно поняли, конструкция a:b задаёт диапазон портов от a до b включительно.


    Quote Originally Posted by egorart View Post
    а тут?
    SECURITY -i vlan1 -p
    SECURITY -p
    Опция -i vlan1 указывает, что правило будет применяться только к тем пакетам, которые пришли на роутер через интерфейс vlan1.

  12. #12
    не работает проброс портов на WL500gpv2
    прошивка 1.9.2.7-10
    ip роутера 100.0.0.1
    ip машины 100.0.0.100
    пытаюсь прокинуть 25000 порт для DC++ в виртуал сервере.
    но он почему-то закрыт. где грабли???
    провайдер корбина
    порт радмина 4899 пробросился, для торрентов тоже, а любой дугой не пробрасывается

    Code:
    [admin@WL-002215502A12 root]$ iptables -L -vxn -t nat
    Chain PREROUTING (policy ACCEPT 7654 packets, 684442 bytes)
        pkts      bytes target     prot opt in     out     source               destination
        1352    88522 VSERVER    all  --  *      *       0.0.0.0/0            89.178.241.106
         284    16244 VSERVER    all  --  *      *       0.0.0.0/0            10.243.117.40
           0        0 NETMAP     udp  --  *      *       0.0.0.0/0            89.178.241.106     udp spt:6112 100.0.0.0/24
    
    Chain POSTROUTING (policy ACCEPT 1350 packets, 85993 bytes)
        pkts      bytes target     prot opt in     out     source               destination
           0        0 NETMAP     udp  --  *      *       100.0.0.0/24         0.0.0.0/0          udp dpt:6112 89.178.241.106/32
        1692    91637 MASQUERADE  all  --  *      ppp0   !89.178.241.106       0.0.0.0/0
           3      183 MASQUERADE  all  --  *      vlan1  !10.243.117.40        0.0.0.0/0
          22     1328 MASQUERADE  all  --  *      br0     100.0.0.0/24         100.0.0.0/24
    
    Chain OUTPUT (policy ACCEPT 188 packets, 11580 bytes)
        pkts      bytes target     prot opt in     out     source               destination
    
    Chain VSERVER (2 references)
        pkts      bytes target     prot opt in     out     source               destination
           0        0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0          tcp dpt:8080 to:100.0.0.1:80
         804    39992 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0          tcp dpt:63660 to:100.0.0.100:63660
         373    35325 DNAT       udp  --  *      *       0.0.0.0/0            0.0.0.0/0          udp dpt:63660 to:100.0.0.100:63660
           3      144 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0          tcp dpt:4899 to:100.0.0.100
           4      240 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0          tcp dpt:25000 to:100.0.0.100
           0        0 DNAT       udp  --  *      *       0.0.0.0/0            0.0.0.0/0          udp dpt:25000 to:100.0.0.100
    Last edited by roman979; 22-01-2009 at 14:35.

  13. #13

    Помогите с настройкой Virtual Server на WL-500gP

    Продукт - WL500gp
    Прошивка - 1.9.2.7-7g
    Провайдер - Corbina
    Соединение по PPTP

    Основные функции по выходу в инет все настроены и работают.

    Необходимо открыть HTTP сервер с компьютера локальной сети - 192.168.1.2. Сам роутер - 192.168.1.1.

    Через утилиту управления захожу в NAT Setting -> Virtual Server. Прописываю 80 порт и Local IP - 192.168.1.2.
    Enable Virtual Server - Yes.

    В Status & Log - Port Forwarding показывает:
    Destination Proto. Port Range Redirect to
    all UDP 80 192.168.1.2
    all TCP 80 192.168.1.2

    Локально Web сервер отвечает и показывает страницы. Удаленно по внешнему WAN адресу - пинг проходит, но страницы не показываются.

    Пробовал Virtual DMZ настроить на 192.168.1.2 - та же история.

    Как говорится - вроде все просто, но не работает. Может в прошивке дело ? Эксперементировать с другими не хочется, так как поиск по форуму об этом не упоминает.

  14. #14
    Join Date
    Sep 2007
    Location
    Russia, Novosibirsk
    Posts
    18
    была такая же проблема. перезагрузил роутер и все стало нормально

  15. #15
    Quote Originally Posted by unnamed777 View Post
    была такая же проблема. перезагрузил роутер и все стало нормально
    А что значит "перезагрузил" ? - он и так кажется перезагружается, когда применяются новые настройки. Или есть еще какой то способ перезагрузки ?

Page 1 of 16 12311 ... LastLast

Similar Threads

  1. Установка и настройка 3proxy/tinyproxy server на роутере
    By n0isy in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 144
    Last Post: 19-04-2015, 21:46
  2. Помогите чайнику с настройкой FTP (vsftpd)
    By FOXTREE in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 322
    Last Post: 11-11-2014, 17:35
  3. Не получается настроить Virtual DMZ
    By xAL in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 167
    Last Post: 23-11-2012, 01:57
  4. Помогите с настройкой Samba
    By FilimoniC in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 261
    Last Post: 10-12-2011, 18:44
  5. Virtual serial port (CDC Class)
    By Snail.cz in forum WL-500gP Q&A
    Replies: 3
    Last Post: 09-03-2009, 16:42

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •