chim
29-10-2009, 23:06
Здравствуйте,
перечитал весь форум вдоль и поперек, но никак не пойму как же мне открыть порт для доступа к сервисам на роутере из-вне(из wan)
Сейчас у меня на роутере в пост файрвол примерно вот такая конструкция:
iptables -I INPUT -i vlan1 -d 78.107.23.7 -p tcp --dport 65534 -j ACCEPT
iptables -t nat -A PREROUTING -p tcp --dport 65534 -j DNAT --to 192.168.1.1:65534
iptables -I FORWARD -i vlan1 -p tcp --dport 65534 -d 192.168.1.1 -j ACCEPT
iptables -I INPUT -i vlan1 -d 192.168.1.1 -p tcp --dport 65534 -j ACCEPT
аналогичные 4 строчки для 9091 и для 22 порта для ssh.
пробовал вначале просто iptables -I INPUT -i vlan1 -d 192.168.1.1 -p tcp --dport 65534 -j ACCEPT
но снаружи не мог достучаться до сервисов.
Сейчас столкнулся с тем что после установки рторента и поднятия lighttpd он доступен из локалки по адресу 192.168.1.1:8081
добавил опять 4 строчки с новым портом 8081, однако извне страничка недоступна. На рторенте раздача идет очень вяло... возможно вследствии того что открывать порты я не умею и конекта с трекером нету.
помогите пожалуйста.
перечитал весь форум вдоль и поперек, но никак не пойму как же мне открыть порт для доступа к сервисам на роутере из-вне(из wan)
Сейчас у меня на роутере в пост файрвол примерно вот такая конструкция:
iptables -I INPUT -i vlan1 -d 78.107.23.7 -p tcp --dport 65534 -j ACCEPT
iptables -t nat -A PREROUTING -p tcp --dport 65534 -j DNAT --to 192.168.1.1:65534
iptables -I FORWARD -i vlan1 -p tcp --dport 65534 -d 192.168.1.1 -j ACCEPT
iptables -I INPUT -i vlan1 -d 192.168.1.1 -p tcp --dport 65534 -j ACCEPT
аналогичные 4 строчки для 9091 и для 22 порта для ssh.
пробовал вначале просто iptables -I INPUT -i vlan1 -d 192.168.1.1 -p tcp --dport 65534 -j ACCEPT
но снаружи не мог достучаться до сервисов.
Сейчас столкнулся с тем что после установки рторента и поднятия lighttpd он доступен из локалки по адресу 192.168.1.1:8081
добавил опять 4 строчки с новым портом 8081, однако извне страничка недоступна. На рторенте раздача идет очень вяло... возможно вследствии того что открывать порты я не умею и конекта с трекером нету.
помогите пожалуйста.