Trias
07-04-2007, 14:12
Дано
моя сеть: 192.168.1.0/24
внутренняя сеть провайдера: 172.16.0.0/16
реальные IP к сожалению не дат и по ка схема работала так
(моя сеть) -> (192.168.1.1) ASUS NAT (172.16.1.2) -> (сеть провайдера) -> ISP NAT -> [internet]
дабы жить было проще я сделал внп с реальным IP через свой сервер.
получилось
default gateway -> VPN ------------------------------------> MyServer
(моя сеть) -> (192.168.1.1) ASUS NAT (172.16.1.2) -> (сеть провайдера) -> ISP NAT ->
В чем состоит задача: в сети провайдера 172.16.0.0/16 есть интересные ресурсы в виде фтп. Пусть грубо говоря FTP (172.16.2.5 тоесть не в одной подсети с Асусом а через хоп)
При помощи Virtual Server попробовал сделать PortMap но ничего не вышло.
Задача с реального IP который приходит с VPN сделать порт-мап на IP в пользовательской сети провайдера.
Status & Log - Port Forwarding:
Destination Proto. Port Range Redirect to
all TCP 20 172.16.2.5
all TCP 21 172.16.2.5
Из логов:
Apr 7 12:59:56 kernel: DROP IN=ppp0 OUT=vlan1 SRC=213.218.20x.xxx DST=172.16.2.5 LEN=64 TOS=0x10 PREC=0x00 TTL=61 ID=60309 DF PROTO=TCP SPT=43418 DPT=21 SEQ=2462790726 ACK=0 WINDOW=32000 RES=0x00 SYN URGP=0 OPT ...
Что делал
1) route add 172.16.2.0/24 gw 172.16.1.1
2) Вырубил стандартный FTP
3) iptables включены (обращаться не умею с ними)
LAN to WAN Filter = NO ( Packets(LAN to WAN) not specified will be: ACCEPT)
тоже самое WAN to LAN
моя сеть: 192.168.1.0/24
внутренняя сеть провайдера: 172.16.0.0/16
реальные IP к сожалению не дат и по ка схема работала так
(моя сеть) -> (192.168.1.1) ASUS NAT (172.16.1.2) -> (сеть провайдера) -> ISP NAT -> [internet]
дабы жить было проще я сделал внп с реальным IP через свой сервер.
получилось
default gateway -> VPN ------------------------------------> MyServer
(моя сеть) -> (192.168.1.1) ASUS NAT (172.16.1.2) -> (сеть провайдера) -> ISP NAT ->
В чем состоит задача: в сети провайдера 172.16.0.0/16 есть интересные ресурсы в виде фтп. Пусть грубо говоря FTP (172.16.2.5 тоесть не в одной подсети с Асусом а через хоп)
При помощи Virtual Server попробовал сделать PortMap но ничего не вышло.
Задача с реального IP который приходит с VPN сделать порт-мап на IP в пользовательской сети провайдера.
Status & Log - Port Forwarding:
Destination Proto. Port Range Redirect to
all TCP 20 172.16.2.5
all TCP 21 172.16.2.5
Из логов:
Apr 7 12:59:56 kernel: DROP IN=ppp0 OUT=vlan1 SRC=213.218.20x.xxx DST=172.16.2.5 LEN=64 TOS=0x10 PREC=0x00 TTL=61 ID=60309 DF PROTO=TCP SPT=43418 DPT=21 SEQ=2462790726 ACK=0 WINDOW=32000 RES=0x00 SYN URGP=0 OPT ...
Что делал
1) route add 172.16.2.0/24 gw 172.16.1.1
2) Вырубил стандартный FTP
3) iptables включены (обращаться не умею с ними)
LAN to WAN Filter = NO ( Packets(LAN to WAN) not specified will be: ACCEPT)
тоже самое WAN to LAN