Page 3 of 18 FirstFirst 1234513 ... LastLast
Results 31 to 45 of 259

Thread: Доступ к роутеру из сети. Как это сделать?

  1. #31
    Join Date
    Feb 2007
    Location
    Moscow, Russia
    Posts
    3,805
    со своей машины это не проверишь. Надо попытаться зайти от кого-то еще извне.
    Можно попытаться запустить скан портов извне. Знаю например такой сервис: www.port-scan.de
    Хотя на моем роутере он нашел не все открытые порты...
    Last edited by al37919; 27-11-2007 at 18:36.

  2. #32
    Quote Originally Posted by al37919 View Post
    со своей машины это не проверишь. Надо попытаться зайти от кого-то еще извне.
    Можно попытаться запустить скан портов извне. Знаю например такой сервис: www.port-scan.de
    Хотя на моем роутере он нашел не все открытые порты...
    Нафиг сложности, если можно свой комп воткнуть в WAN и проверять? ))

  3. #33

    запретить доступ в нет

    Подскажите, plz, как запретить доступ в нет для определенного компа?

    Прошивка - стандарт. Менять прошивку впадлу.

    Заранее спасибо!

  4. #34
    Join Date
    Dec 2003
    Location
    Russian Federation
    Posts
    8,356
    Настроить фаервол. Объяснять впадлу.

  5. #35

    FTP+HTTP доступ снаружи, разжуйте ПЛЗ

    в Virtual Server List
    прокинут 80 на 192.168.1.1 lighttpd - доступ из вне есть
    а вот FTP сервер: vsftpd 20 и 21 - доступа нет

    PHP Code:
    [admin@WL-500g root]$ iptables -t nat -L
    Chain PREROUTING 
    (policy ACCEPT)
    target prot opt source destination
    VSERVER all 
    -- anywhere 10-2-33-19.users.mns.ru
    NETMAP udp 
    -- anywhere 10-2-33-19.users.mns.ruudp spt:6112 192 .168.1.0/24
    autofw tcp 
    -- anywhere anywhere tcp dpt:16567 autofw tcp dpt:16567 to:16567
    autofw udp 
    -- anywhere anywhere udp dpt:1200 autofw udp dpt:1200 to:1200
    autofw tcp 
    -- anywhere anywhere tcp dpt:30001 autofw tcp dpt:30001 to:30001
    autofw udp 
    -- anywhere anywhere udp dpt:30002 autofw udp dpt:30002 to:30002

    Chain POSTROUTING 
    (policy ACCEPT)
    target prot opt source destination
    NETMAP udp 
    -- 192.168.1.0/24 anywhere udp dpt:6112 10.2.33 .19/32
    MASQUERADE all 
    -- !10-2-33-19.users.mns.ru anywhere
    MASQUERADE all 
    -- 192.168.1.0/24 192.168.1.0/24

    Chain OUTPUT 
    (policy ACCEPT)
    target prot opt source destination

    Chain VSERVER 
    (1 references)
    target prot opt source destination
    DNAT tcp 
    -- anywhere anywhere tcp dpt:27016 to:192 .168.1.2:27016
    DNAT udp 
    -- anywhere anywhere udp dpt:27016 to:192 .168.1.2:27016
    DNAT tcp 
    -- anywhere anywhere tcp dpts:ftp-data:ft p to:192.168.1.1:21
    DNAT tcp 
    -- anywhere anywhere tcp dpt:www to:192.1 68.1.1:80 
    как бороться, что делать...?
    поиск юзал, не помогло!
    ЗЫ

    это
    PHP Code:
    iptables -D INPUT -j DROP
    iptables 
    -A INPUT -p tcp --dport 21 -j ACCEPT 
    тож не помогает.



    ЗЗЫ
    думаю и ХТТП решение не оч верное
    Last edited by lexass; 25-12-2007 at 22:22.

  6. #36
    такс, убил все из NAT Setting (дАстал бардак)

    в post-firewall вкорячил:
    iptables -D INPUT -j DROP
    iptables -A INPUT -p tcp --dport 21 -j ACCEPT
    iptables -A INPUT -p tcp --dport 80 -j ACCEPT


    а как проверить доступ из вне, никого не прося?
    а то ночью фсе спят, а днем меня нет.


    ЗЫ
    из локалки разумеется все пашет, как собчно и раньше

  7. #37
    Join Date
    Feb 2007
    Location
    Moscow, Russia
    Posts
    3,805
    второй вариант ближе к правильному. Еще надо бы добавить
    iptables -P INPUT DROP
    и убедиться, что в веб-ИФ Internet Firewall - Basic Config - Logged packets type = NONE
    тогда все ОК (если провайдер, конечно, их держит открытыми)

  8. #38
    Quote Originally Posted by lexass View Post
    а как проверить доступ из вне, никого не прося?
    а то ночью фсе спят, а днем меня нет.
    я в гугле набрал online ping первая же ссылка.

  9. #39
    Quote Originally Posted by al37919 View Post
    второй вариант ближе к правильному. Еще надо бы добавить
    iptables -P INPUT DROP
    и убедиться, что в веб-ИФ Internet Firewall - Basic Config - Logged packets type = NONE
    тогда все ОК (если провайдер, конечно, их держит открытыми)
    Internet Firewall - Basic Config - Logged packets type = NONE
    так и есть


    iptables -P INPUT DROP
    что дает?


    я в гугле набрал online ping первая же ссылка.
    21 и 80 port closed

    думаю пинг тушится провом, так что не вариант
    Last edited by lexass; 26-12-2007 at 12:08.

  10. пинговалка по умолчанию выключена на роутере
    посматрите в установках фаервола

  11. #41
    Quote Originally Posted by D_dmitry View Post
    пинговалка по умолчанию выключена на роутере
    посматрите в установках фаервола
    знаю, у меня и пров пинг рубит

  12. #42

    Доступ на компы

    Здравствуйте. Помогите плз. Сеть устроена следующем образом: Роутер wl500gP, к нему приконекчены посредством vlan два десктопа и ноут посредством wifi. ип десктопа 192.168.1.4, ип ноута 192.168.1.2
    Ни с ноута, ни с десктопа не могу пропинговать друг друга. Соответственно и доступ на расшаренные папки получить не могу. Подскажите в чем проблема? заранее спасиб.

  13. #43

    доступ на одну из машин в локалке из интернета

    w500gp
    вобщем на компьютере запущены:

    192.168.1.5:2222 - uTorrent WEB-морда
    192.168.1.5:3333 - WEB-морда Free Download Manager

    зерегистрировано имя в dyndns.org и айпи автоматически обновляется роутером

    на работе инет только через прокси и только на 80 или 443 порт

    я могу настроить роутер что бы зайдя на http://xyz.dyndns.org:443 я попадал например на 192.168.1.5:2222 или на 192.168.1.5:3333 - без проблем, но тут ключевое слово ИЛИ, а я хочу иметь возможность заходить и туда и сюда

    можно как-то так сделать?

    как я вижу решение этой проблемы: когда я захожу на :443 я вижу веб-страничку с 2 кнопками - пойди туда, или пойди сюда ну и соотв попадать на нужную веб-морду

    посоветуйте что нибудь

    p.s поднять торрет\даунлодер на роутере не могу потому что сейчас нет винта usb-шного

  14. #44
    Join Date
    Feb 2007
    Location
    Moscow, Russia
    Posts
    3,805
    Запустить на роутере dropbear на 443 порту и настроить ssh-туннели на любые компы/порты в lan

  15. #45
    Вопрос все еще актуален

Page 3 of 18 FirstFirst 1234513 ... LastLast

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •