Bekijk de volledige versie : Asus WL500gp v2 Заходит только с серого ип
Купила роутер данной модели все настройла(статический ип + переброску портов) Белый ип у меня 84.*.*.* с серый 192.168.1.2 на втором компьютере 192.168.1.3. На первом поднят дц++ хаб на который коннектятся люди с wan(внешки), а когда сама пытаюсь приконнектится (с 192.168.1.3) к нему по белому адресу, получается что адрес у меня становится 192.168.1.1 (тоесть адрес роутера), хотя на старом д-линк ди120 так работало :confused::( В чем проблема? Прошивка заводская 3.0.3.5
Купила роутер данной модели все настройла(статический ип + переброску портов) Белый ип у меня 84.*.*.* с серый 192.168.1.2 на втором компьютере 192.168.1.3. На первом поднят дц++ хаб на который коннектятся люди с wan(внешки), а когда сама пытаюсь приконнектится (с 192.168.1.3) к нему по белому адресу, получается что адрес у меня становится 192.168.1.1 (тоесть адрес роутера), хотя на старом д-линк ди120 так работало :confused::( В чем проблема? Прошивка заводская 3.0.3.5
Так все работает? Может это нормально? А если с WANa зайти адрес ведь не меняется?
Так все работает? Может это нормально? А если с WANa зайти адрес ведь не меняется?
Так вот и не знаю нормально это или нет. Если с wan зайти адрес роутера преписывается.. ( хочется через wan белый ип
Так вот и не знаю нормально это или нет. Если с wan зайти адрес роутера преписывается.. ( хочется через wan белый ип
Т.е. вы из инета заходите и в адресной строке браузера внешний АйПишник меняется на внутренний?
Т.е. вы из инета заходите и в адресной строке браузера внешний АйПишник меняется на внутренний?
Да захожу через инетовский ип на один из компьютеров локальной(домашней) сети, который является и внешним роутеру, но получается что вместо внешнего адреса регистрируется внутренний адрес роутера..
Нужно чтобы заход был как через внешний:confused:
Да захожу через инетовский ип на один из компьютеров локальной(домашней) сети, который является и внешним роутеру, но получается что вместо внешнего адреса регистрируется внутренний адрес роутера..
Нужно чтобы заход был как через внешний:confused:
А какой диапазон АйПи локальной (домашней) сети?
А какой диапазон АйПи локальной (домашней) сети?
192.168.1.1-192.168.1.6 (ну там по идее до 255)
Самое смешное что если цепляюсь не на свой белый ип, а на любой другой, там все как надо, такая трабла только со своим (
192.168.1.1-192.168.1.6 (ну там по идее до 255)
Самое смешное что если цепляюсь не на свой белый ип, а на любой другой, там все как надо, такая трабла только со своим (
Я имел ввиду диапазон внешней к роутеру сети. Или у Вас пересекаются диапазоны?
Я имел ввиду диапазон внешней к роутеру сети. Или у Вас пересекаются диапазоны?
Если правильно поняла:
84.22.136.0 - 84.22.143.255
172.17.0.0 - 172.17.255.255
Если правильно поняла:
84.22.136.0 - 84.22.143.255
172.17.0.0 - 172.17.255.255
Хм... Получается типа редиректа (перенаправление) при обращении из ЛАНа? Так а не браузер ли это или может какое програмное обеспечение?
Хм... Получается типа редиректа (перенаправление) при обращении из ЛАНа?
Ну наверное так, просто не могу это реализовать в асусе, в д-линке все сразу было ( Потом я пробою на примере фтп сервера (на одном из лакальных компьютером) в дц++ хаба..
Если я правильно понял вопрос, то в iptables есть такое правило
Chain POSTROUTING (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
0 0 MASQUERADE all -- * br0 192.168.1.0/24 192.168.1.0/24
которое всем пакетам, у которых адрес отправителя находится в локальной подсети и адрес получателя опять же в локальной подсети, меняет адрес отправителя на адрес роутера.
Ваш пакет сначала идёт по маршруту 192.168.1.3 -> 84.*.*.*, после проброса портов он перенаправляется на 192.168.1.2 и маршрут становится 192.168.1.3 -> 192.168.1.2. И тут уже срабатывает вышеупомянутое правило, которое меняет маршрут на 192.168.1.1 -> 192.168.1.2 (точнее, конечно, это не маршрут, а соответствующие поля в заголовке IP-пакета). В результате, комп 192.168.1.2 считает, что соединение инициировал роутер.
Если я правильно понял вопрос, то в iptables есть такое правило
Chain POSTROUTING (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
0 0 MASQUERADE all -- * br0 192.168.1.0/24 192.168.1.0/24
которое всем пакетам, у которых адрес отправителя находится в локальной подсети и адрес получателя опять же в локальной подсети, меняет адрес отправителя на адрес роутера.
Ваш пакет сначала идёт по маршруту 192.168.1.3 -> 84.*.*.*, после проброса портов он перенаправляется на 192.168.1.2 и маршрут становится 192.168.1.3 -> 192.168.1.2. И тут уже срабатывает вышеупомянутое правило, которое меняет маршрут на 192.168.1.1 -> 192.168.1.2 (точнее, конечно, это не маршрут, а соответствующие поля в заголовке IP-пакета). В результате, комп 192.168.1.2 считает, что соединение инициировал роутер.
Именно это я ради интереса проверил у себя... адрес в браузере остается внешним.... хотя я захожу через DynDNS... Правило в iptables есть.
Именно это я ради интереса проверил у себя... адрес в браузере остается внешним.... хотя я захожу через DynDNS... Правило в iptables есть.
Ребят, а как это правило применить? Можно для блондинок пошагово?
Подскажите как то что вы описали отрубить через телнет? а точнее какой командой?
Подскажите как то что вы описали отрубить через телнет? а точнее какой командой?
Уже 2й день бьюсь над проблемой, подскажите решение :(
Уже 2й день бьюсь над проблемой, подскажите решение :(
У Вас что-то не работает?
Если все работает - зачем что-то исправлять? Мешает?
У Вас что-то не работает?
Если все работает - зачем что-то исправлять? Мешает?
Дело в том что на одном из моих компьютером стовит p2p хаб малой сети.. И если я коннекчусь к нему через серый ип скачки не будет.. Нужен коннект через "внешний".. Вот это и пытаюсь решить, с линуксом на длинное "вы" общаюсь.. Тыкните носом если можно что сделать..
Именно это я ради интереса проверил у себя... адрес в браузере остается внешним.... хотя я захожу через DynDNS... Правило в iptables есть.
Понятное дело, адрес в браузере вам никто менять не будет. Но об этом речь и не шла, почитайте ещё раз топикстартера, там про DC++ хаб разговор.
Дело в том что на одном из моих компьютером стовит p2p хаб малой сети.. И если я коннекчусь к нему через серый ип скачки не будет.. Нужен коннект через "внешний".. Вот это и пытаюсь решить, с линуксом на длинное "вы" общаюсь.. Тыкните носом если можно что сделать..
Можно заставить роутер в данном конкретном случае маскировать лично ваши пакеты не внутренним адресом, а внешним, но ещё нужно настроить проброс портов. И я не уверен, что игра стоит свеч (потому что придётся ковыряться в линуксовой консоли).
Можно заставить роутер в данном конкретном случае маскировать лично ваши пакеты не внутренним адресом, а внешним, но ещё нужно настроить проброс портов. И я не уверен, что игра стоит свеч (потому что придётся ковыряться в линуксовой консоли).
Вы не моглибы посмотреть как это сделать?:confused::(
Понятное дело, адрес в браузере вам никто менять не будет. Но об этом речь и не шла, почитайте ещё раз топикстартера, там про DC++ хаб разговор.
Да? А Вы тоже еще раз прочитайте это (http://www.wl500g.info/showpost.php?p=149690&postcount=5) - я исходя из этого ответа проверил у себя, т.к. возникла мысль о редиректе каком-то странном... Мысель о трояне появилась.... Только опять же необычном...
В общем проблема - ДС не работает? Тогда нужны исключения в правила iptables POSTROUTING, чтоб замены внешнего на внутренний...
А вообще не проще настройки на самом хабе покрутить?
Да? А Вы тоже еще раз прочитайте это (http://www.wl500g.info/showpost.php?p=149690&postcount=5) - я исходя из этого ответа проверил у себя, т.к. возникла мысль о редиректе каком-то странном... Мысель о трояне появилась.... Только опять же необычном...
В общем проблема - ДС не работает? Тогда нужны исключения в правила iptables POSTROUTING, чтоб замены внешнего на внутренний...
А вообще не проще настройки на самом хабе покрутить?
Нет, на хабе все тупо до немогу: порт 411(стандартны) и коннекты, темболее скачка не через хаб идут а на прямую от юзера кюзеру..
Вот подкрутить бы эти правила (
Вы не моглибы посмотреть как это сделать?:confused::(
Ну, во-первых, у вас на роутере должна быть прошивка от Олега (или основанная на ней).
Во-вторых, скажите, какой у вас тип подключения.
Ну, во-первых, у вас на роутере должна быть прошивка от Олега (или основанная на ней).
Во-вторых, скажите, какой у вас тип подключения.
да прошивка от Олега последняя, а тип подключения статический ип
Тогда открываете командную строку, набираете
telnet 192.168.1.1
попадаете на роутер (только для этого telnet должен быть включен на странице System Setup - Services). Далее набираете по запросу роутера логин и пароль. Когда роутер вас пустит, набираете (можно скопировать)
mkdir -p /usr/local/sbin
echo '#!/bin/sh' > /usr/local/sbin/post-firewall
echo 'iptables -t nat -I POSTROUTING 1 -o br0 -s 192.168.1.3 -d 192.168.1.2 -p tcp -m tcp --dport 411 -j SNAT --to-source "$2"' >> /usr/local/sbin/post-firewall
chmod +x /usr/local/sbin/post-firewall
flashfs save && flashfs commit && flashfs enable && reboot
Когда всё выполните, роутер должен сам перезагрузиться.
Далее вам ещё нужно будет настроить проброс портов для DC++ на компьютер 192.168.1.3 - с этим проблем быть не должно.
После этого, по идее, всё будет работать, как нужно.