PDA

Bekijk de volledige versie : Asus WL500gp v2 Заходит только с серого ип



silence
18-06-2009, 10:47
Купила роутер данной модели все настройла(статический ип + переброску портов) Белый ип у меня 84.*.*.* с серый 192.168.1.2 на втором компьютере 192.168.1.3. На первом поднят дц++ хаб на который коннектятся люди с wan(внешки), а когда сама пытаюсь приконнектится (с 192.168.1.3) к нему по белому адресу, получается что адрес у меня становится 192.168.1.1 (тоесть адрес роутера), хотя на старом д-линк ди120 так работало :confused::( В чем проблема? Прошивка заводская 3.0.3.5

asdd
18-06-2009, 10:55
Купила роутер данной модели все настройла(статический ип + переброску портов) Белый ип у меня 84.*.*.* с серый 192.168.1.2 на втором компьютере 192.168.1.3. На первом поднят дц++ хаб на который коннектятся люди с wan(внешки), а когда сама пытаюсь приконнектится (с 192.168.1.3) к нему по белому адресу, получается что адрес у меня становится 192.168.1.1 (тоесть адрес роутера), хотя на старом д-линк ди120 так работало :confused::( В чем проблема? Прошивка заводская 3.0.3.5

Так все работает? Может это нормально? А если с WANa зайти адрес ведь не меняется?

silence
18-06-2009, 10:57
Так все работает? Может это нормально? А если с WANa зайти адрес ведь не меняется?

Так вот и не знаю нормально это или нет. Если с wan зайти адрес роутера преписывается.. ( хочется через wan белый ип

asdd
18-06-2009, 11:08
Так вот и не знаю нормально это или нет. Если с wan зайти адрес роутера преписывается.. ( хочется через wan белый ип

Т.е. вы из инета заходите и в адресной строке браузера внешний АйПишник меняется на внутренний?

silence
18-06-2009, 11:11
Т.е. вы из инета заходите и в адресной строке браузера внешний АйПишник меняется на внутренний?

Да захожу через инетовский ип на один из компьютеров локальной(домашней) сети, который является и внешним роутеру, но получается что вместо внешнего адреса регистрируется внутренний адрес роутера..
Нужно чтобы заход был как через внешний:confused:

asdd
18-06-2009, 11:14
Да захожу через инетовский ип на один из компьютеров локальной(домашней) сети, который является и внешним роутеру, но получается что вместо внешнего адреса регистрируется внутренний адрес роутера..
Нужно чтобы заход был как через внешний:confused:

А какой диапазон АйПи локальной (домашней) сети?

silence
18-06-2009, 11:17
А какой диапазон АйПи локальной (домашней) сети?

192.168.1.1-192.168.1.6 (ну там по идее до 255)
Самое смешное что если цепляюсь не на свой белый ип, а на любой другой, там все как надо, такая трабла только со своим (

asdd
18-06-2009, 11:47
192.168.1.1-192.168.1.6 (ну там по идее до 255)
Самое смешное что если цепляюсь не на свой белый ип, а на любой другой, там все как надо, такая трабла только со своим (

Я имел ввиду диапазон внешней к роутеру сети. Или у Вас пересекаются диапазоны?

silence
18-06-2009, 11:48
Я имел ввиду диапазон внешней к роутеру сети. Или у Вас пересекаются диапазоны?

Если правильно поняла:
84.22.136.0 - 84.22.143.255
172.17.0.0 - 172.17.255.255

asdd
18-06-2009, 11:55
Если правильно поняла:
84.22.136.0 - 84.22.143.255
172.17.0.0 - 172.17.255.255

Хм... Получается типа редиректа (перенаправление) при обращении из ЛАНа? Так а не браузер ли это или может какое програмное обеспечение?

silence
18-06-2009, 11:56
Хм... Получается типа редиректа (перенаправление) при обращении из ЛАНа?

Ну наверное так, просто не могу это реализовать в асусе, в д-линке все сразу было ( Потом я пробою на примере фтп сервера (на одном из лакальных компьютером) в дц++ хаба..

Power
18-06-2009, 12:30
Если я правильно понял вопрос, то в iptables есть такое правило


Chain POSTROUTING (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination

0 0 MASQUERADE all -- * br0 192.168.1.0/24 192.168.1.0/24

которое всем пакетам, у которых адрес отправителя находится в локальной подсети и адрес получателя опять же в локальной подсети, меняет адрес отправителя на адрес роутера.
Ваш пакет сначала идёт по маршруту 192.168.1.3 -> 84.*.*.*, после проброса портов он перенаправляется на 192.168.1.2 и маршрут становится 192.168.1.3 -> 192.168.1.2. И тут уже срабатывает вышеупомянутое правило, которое меняет маршрут на 192.168.1.1 -> 192.168.1.2 (точнее, конечно, это не маршрут, а соответствующие поля в заголовке IP-пакета). В результате, комп 192.168.1.2 считает, что соединение инициировал роутер.

asdd
18-06-2009, 12:56
Если я правильно понял вопрос, то в iptables есть такое правило


Chain POSTROUTING (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination

0 0 MASQUERADE all -- * br0 192.168.1.0/24 192.168.1.0/24

которое всем пакетам, у которых адрес отправителя находится в локальной подсети и адрес получателя опять же в локальной подсети, меняет адрес отправителя на адрес роутера.
Ваш пакет сначала идёт по маршруту 192.168.1.3 -> 84.*.*.*, после проброса портов он перенаправляется на 192.168.1.2 и маршрут становится 192.168.1.3 -> 192.168.1.2. И тут уже срабатывает вышеупомянутое правило, которое меняет маршрут на 192.168.1.1 -> 192.168.1.2 (точнее, конечно, это не маршрут, а соответствующие поля в заголовке IP-пакета). В результате, комп 192.168.1.2 считает, что соединение инициировал роутер.

Именно это я ради интереса проверил у себя... адрес в браузере остается внешним.... хотя я захожу через DynDNS... Правило в iptables есть.

silence
18-06-2009, 13:53
Именно это я ради интереса проверил у себя... адрес в браузере остается внешним.... хотя я захожу через DynDNS... Правило в iptables есть.

Ребят, а как это правило применить? Можно для блондинок пошагово?

silence
18-06-2009, 17:46
Подскажите как то что вы описали отрубить через телнет? а точнее какой командой?

silence
19-06-2009, 06:28
Подскажите как то что вы описали отрубить через телнет? а точнее какой командой?

Уже 2й день бьюсь над проблемой, подскажите решение :(

vectorm
19-06-2009, 07:28
Уже 2й день бьюсь над проблемой, подскажите решение :(
У Вас что-то не работает?
Если все работает - зачем что-то исправлять? Мешает?

silence
19-06-2009, 07:45
У Вас что-то не работает?
Если все работает - зачем что-то исправлять? Мешает?
Дело в том что на одном из моих компьютером стовит p2p хаб малой сети.. И если я коннекчусь к нему через серый ип скачки не будет.. Нужен коннект через "внешний".. Вот это и пытаюсь решить, с линуксом на длинное "вы" общаюсь.. Тыкните носом если можно что сделать..

Power
19-06-2009, 21:57
Именно это я ради интереса проверил у себя... адрес в браузере остается внешним.... хотя я захожу через DynDNS... Правило в iptables есть.

Понятное дело, адрес в браузере вам никто менять не будет. Но об этом речь и не шла, почитайте ещё раз топикстартера, там про DC++ хаб разговор.



Дело в том что на одном из моих компьютером стовит p2p хаб малой сети.. И если я коннекчусь к нему через серый ип скачки не будет.. Нужен коннект через "внешний".. Вот это и пытаюсь решить, с линуксом на длинное "вы" общаюсь.. Тыкните носом если можно что сделать..

Можно заставить роутер в данном конкретном случае маскировать лично ваши пакеты не внутренним адресом, а внешним, но ещё нужно настроить проброс портов. И я не уверен, что игра стоит свеч (потому что придётся ковыряться в линуксовой консоли).

silence
20-06-2009, 09:14
Можно заставить роутер в данном конкретном случае маскировать лично ваши пакеты не внутренним адресом, а внешним, но ещё нужно настроить проброс портов. И я не уверен, что игра стоит свеч (потому что придётся ковыряться в линуксовой консоли).

Вы не моглибы посмотреть как это сделать?:confused::(

asdd
20-06-2009, 09:50
Понятное дело, адрес в браузере вам никто менять не будет. Но об этом речь и не шла, почитайте ещё раз топикстартера, там про DC++ хаб разговор.


Да? А Вы тоже еще раз прочитайте это (http://www.wl500g.info/showpost.php?p=149690&postcount=5) - я исходя из этого ответа проверил у себя, т.к. возникла мысль о редиректе каком-то странном... Мысель о трояне появилась.... Только опять же необычном...
В общем проблема - ДС не работает? Тогда нужны исключения в правила iptables POSTROUTING, чтоб замены внешнего на внутренний...
А вообще не проще настройки на самом хабе покрутить?

silence
20-06-2009, 10:59
Да? А Вы тоже еще раз прочитайте это (http://www.wl500g.info/showpost.php?p=149690&postcount=5) - я исходя из этого ответа проверил у себя, т.к. возникла мысль о редиректе каком-то странном... Мысель о трояне появилась.... Только опять же необычном...
В общем проблема - ДС не работает? Тогда нужны исключения в правила iptables POSTROUTING, чтоб замены внешнего на внутренний...
А вообще не проще настройки на самом хабе покрутить?


Нет, на хабе все тупо до немогу: порт 411(стандартны) и коннекты, темболее скачка не через хаб идут а на прямую от юзера кюзеру..
Вот подкрутить бы эти правила (

Power
20-06-2009, 14:39
Вы не моглибы посмотреть как это сделать?:confused::(

Ну, во-первых, у вас на роутере должна быть прошивка от Олега (или основанная на ней).
Во-вторых, скажите, какой у вас тип подключения.

silence
20-06-2009, 14:49
Ну, во-первых, у вас на роутере должна быть прошивка от Олега (или основанная на ней).
Во-вторых, скажите, какой у вас тип подключения.

да прошивка от Олега последняя, а тип подключения статический ип

Power
20-06-2009, 17:17
Тогда открываете командную строку, набираете


telnet 192.168.1.1

попадаете на роутер (только для этого telnet должен быть включен на странице System Setup - Services). Далее набираете по запросу роутера логин и пароль. Когда роутер вас пустит, набираете (можно скопировать)


mkdir -p /usr/local/sbin
echo '#!/bin/sh' > /usr/local/sbin/post-firewall
echo 'iptables -t nat -I POSTROUTING 1 -o br0 -s 192.168.1.3 -d 192.168.1.2 -p tcp -m tcp --dport 411 -j SNAT --to-source "$2"' >> /usr/local/sbin/post-firewall
chmod +x /usr/local/sbin/post-firewall
flashfs save && flashfs commit && flashfs enable && reboot

Когда всё выполните, роутер должен сам перезагрузиться.
Далее вам ещё нужно будет настроить проброс портов для DC++ на компьютер 192.168.1.3 - с этим проблем быть не должно.
После этого, по идее, всё будет работать, как нужно.