Page 4 of 9 FirstFirst ... 23456 ... LastLast
Results 46 to 60 of 168

Thread: Не получается настроить Virtual DMZ

Hybrid View

Previous Post Previous Post   Next Post Next Post
  1. #1
    Join Date
    Jan 2009
    Location
    Moscow, North, Degunino(.net)
    Posts
    11
    после любых изменений во флеше роутера, необходимо их сохранить
    flashfs save && flashfs commit && flashfs enable

    тогда после перезагрузки все изменения остануцца

  2. #2
    /tmp/local/sbin/post-firewall
    пиши туда свои строки iptables, затем
    flashfs save && flashfs commit && flashfs enable
    wl-500gp + AGESTAR IUBCP + HDD Seagete 80 GB = 1.9.2.7-10 + lighttp + perl + sqlite2 + php + ados + rtorrent + Kaspersky update + squid(–enable-delay-pools) + rrd + smb + ntp + ftp + half-dynamic shaping...

  3. #3
    Quote Originally Posted by 2bars View Post
    /tmp/local/sbin/post-firewall
    пиши туда свои строки iptables, затем
    flashfs save && flashfs commit && flashfs enable
    У меня с этим файлом конфига вообще странная история. Был роутер работал. Был настроен проброс порта через WEB. Потом не удаляя эту настройку сделали сброс настроек. Теперь руками тру эту строчку из nat_rules, делаю flashfs.... ребут. Строчка на месте...

  4. #4
    Join Date
    Feb 2007
    Location
    Moscow, Russia
    Posts
    3,805
    nat_rules генерится при каждом рестарте заново на основании данных, сохраненных в nvram. Так что неудивительно...

  5. #5

    Помогите - отваливается проброс портов

    Я настроил DMZ внутрь, и отдельно на вновь поднятом альясе WAN порта
    вот такими строчками в /tmp/local/sbin/post-mount

    ifconfig vlan1:0 10.11.69.121 netmask 255.255.255.224.0

    поднял редирект портов

    iptables -t nat -A PREROUTED -p top -d 10.11.69.121/255.255.255.255 --dport 80 -j DNAT --192.168.61.97:80

    все работает какое-то время... есть подозрение, что до переконнекта VPNа (через который соединение в инет организуется).

    Как мне эту беду побороть?

  6. #6
    Join Date
    Feb 2007
    Location
    Moscow RF
    Posts
    355
    в post-firewall всё это надо

  7. #7
    Quote Originally Posted by Marks View Post
    в post-firewall всё это надо
    А где он лежит?
    Или его тоже надо создать в /tmp/local/sbin?

  8. #8
    Ответ утвердительный.

  9. #9

    Не виден внутренний сервер из интернета

    Настроил проброс портов внутрь локалки:
    iptables -t nat -A PREROUTED -p top -d 212.30.190.101/255.255.255.255 --dport 80 -j DNAT --192.168.61.97:80

    Когда из локалки обращаюсь к 212.30.190.101 - все ок, когда с инета - фигу.

    Еще позавчера работало. С тех пор особо ничего не менял, разве что внес правило в post-firewall

    Пытался сделать как-то еще - не видит из нета и все тут. Даже DMZ включал...

    Подскажите где копать, весь день сегодня бился...

  10. #10
    Quote Originally Posted by -=DGN=- View Post
    Настроил проброс портов внутрь локалки:
    iptables -t nat -A PREROUTED -p top -d 212.30.190.101/255.255.255.255 --dport 80 -j DNAT --192.168.61.97:80

    Когда из локалки обращаюсь к 212.30.190.101 - все ок, когда с инета - фигу.

    Еще позавчера работало. С тех пор особо ничего не менял, разве что внес правило в post-firewall

    Пытался сделать как-то еще - не видит из нета и все тут. Даже DMZ включал...

    Подскажите где копать, весь день сегодня бился...
    Указанное правило не является "разрешающим", оно только производит трансляцию адресов.
    Очевидно в FORWARD нет разрешающего правила.
    Во-первых, стоит посмотреть действительно ли правило срабатывает при обращении на 80 порт из-за пределов локальной сети по изменению счетчика у правила (iptables -t nat -n -v -L --line-numbers).
    Во-вторых, посмотреть внимательно правила в FORWARD.
    Если "проброс портов" делать средствами web-интерфейса, то в FORWARD добавляется правило
    Code:
    iptables -A FORWARD -m conntrack --ctstate DNAT -j ACCEPT
    Которое и пропускает весь трафик подвергшийся преобразованию DNAT. Оно при загрузке добавляется предпоследним, перед
    Code:
    -A FORWARD -o br0 -j DROP
    Я полагаю, что оно добавляется при включенной опции Enable Virtual Server? в web-интерфейсе.

  11. #11
    Сенкс. разобрался. была опечатка в строчке.

    кроме того, нашел еще один баг.
    локальный сервер подключен к разным каналам, и дефолт гейтвей переключается в зависимости от того, какой канал более живой. так вот, в случае когда дефолт гейтвей не роутер, то несмотря на то, что к нему приходят пакеты от роутера, ответы он шлет на дефолт гейт. и почему-то (ну не все-ли равно каким путем идут пакеты??) ответы не доходят... ;-(

    Еще вопрос - а NAT в обе стороны возможен? Чтоб народ из городской локалки ходил в мою локалку просто прописав себе маршрут до роутера? Оно конечно, можно и простой маршрутизацией обойтись, но так как у меня три локалки от разных провайдеров... Хочется сделать точку обмена трафиком и чужие адреса пускать в соседнюю локалку черевато...

  12. #12
    Quote Originally Posted by -=DGN=- View Post
    Сенкс. разобрался. была опечатка в строчке.
    кроме того, нашел еще один баг.
    локальный сервер подключен к разным каналам, и дефолт гейтвей переключается в зависимости от того, какой канал более живой. так вот, в случае когда дефолт гейтвей не роутер, то несмотря на то, что к нему приходят пакеты от роутера, ответы он шлет на дефолт гейт. и почему-то (ну не все-ли равно каким путем идут пакеты??) ответы не доходят... ;-(
    Нет не все равно каким путем идут пакеты. Вероятнее всего исходящие пакеты имеют srс ip отличный от dst ip входящих пакетов. Поэтому tcp соединение не может установиться.
    Еще вопрос - а NAT в обе стороны возможен?
    Чисто технически добавить два правила NAT в обе стороны можно, как это будет работать сказать сложно.
    Чтоб народ из городской локалки ходил в мою локалку просто прописав себе маршрут до роутера? Оно конечно, можно и простой маршрутизацией обойтись, но так как у меня три локалки от разных провайдеров... Хочется сделать точку обмена трафиком и чужие адреса пускать в соседнюю локалку черевато...
    Не совсем понятно как Вы хотите сделать точку обмена трафиком, тем более с использованием NAT.

  13. #13

    Как лучше решить следующую задачу.....

    У меня дома два компа ,которые нужно подключить к локальной сети.Должен быть полный доступ обоих компов в интернет, в локальную сеть а также возможность как и раньше играть в CS внутри данной сети.Также эти два компа должн видеть друг друга и обмениваться инфой друг с другом! Подскажите каким образом это лучше сделать.Если можно подробнее(как для полного чайника в сетевых подключениях)!!!

  14. #14
    тупо включи витую в компы и в роутер. в роутере настрой инет и все, на всех компах инет и играть и т.п можно.
    WL-500gP v1 1.9.2.7-d-r617 + PPPoE AVK

  15. #15
    Quote Originally Posted by Davis2k3 View Post
    тупо включи витую в компы и в роутер. в роутере настрой инет и все, на всех компах инет и играть и т.п можно.
    Т.е.если я правильно понял кроме встроенных сетевух нужно добавить в каждый комп по еще одной?

Page 4 of 9 FirstFirst ... 23456 ... LastLast

Similar Threads

  1. Mini PCI mod: делаем из WL-500gPv1 WL-500W и получаем Wi-Fi N !
    By slava in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 298
    Last Post: 24-12-2021, 11:27
  2. Не получается открыть 80 порт
    By kiryap in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 220
    Last Post: 11-06-2014, 20:50
  3. Отправка и получение SMS с роутера
    By reyko in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 15
    Last Post: 04-03-2013, 12:27
  4. Virtual serial port (CDC Class)
    By Snail.cz in forum WL-500gP Q&A
    Replies: 3
    Last Post: 09-03-2009, 16:42
  5. Не подключается USB HDD
    By Romuald in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 66
    Last Post: 02-03-2009, 22:14

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •