Results 1 to 4 of 4

Thread: помоготе достучаться к роутеру из WAN2

  1. #1

    помоготе достучаться к роутеру из WAN2

    настроен wan2 на роутере. никак не могу настроить доступ из WAN2 к серверам работающим на роутере.. уже все перепробовал! откликнитесь те у кого работает така схема! заранее благодарен!

  2. #2
    Quote Originally Posted by yurie View Post
    настроен wan2 на роутере. никак не могу настроить доступ из WAN2 к серверам работающим на роутере.. уже все перепробовал! откликнитесь те у кого работает така схема! заранее благодарен!
    Не знаю на сколько это правильно но у меня так и работает

    Code:
    iptables -t nat -A PREROUTING -d X.X.X.X -j VSERVER
    iptables -t nat -A POSTROUTING -o vlan2 ! -s X.X.X.X -j MASQUERADE
    iptables -A INPUT -i vlan2 -m state --state NEW -j SECURITY
    iptables -A OUTPUT -s X.X.X.X -o vlan2 -j ACCEPT
    X.X.X.X это IP WAN2

    работают virtual server через веб интерфейс но можно ещё и так

    Code:
    iptables -D INPUT -j DROP
    iptables -A INPUT -p tcp --dport 80 -j ACCEPT
    iptables -A INPUT -i tun+ -j ACCEPT
    iptables -t nat -A PREROUTING -i vlan2 -p tcp --dport 80 -j DNAT --to-destination $4:8081
    iptables -A FORWARD -i tun+ -j ACCEPT
    всё это сунуть в пост файрвол

  3. #3
    никак не могу заставить работать... не могу получить доступ из интернета к серверам работающим на роутере..

    вот мой pst-boot
    #!/bin/sh
    export TERMINFO="/opt/share/terminfo"
    export TERM="xterm"
    mount -o remount,rw,noatime $(nvram get boot_dev) /
    chmod 777 /tmp
    ifconfig vlan0 -multicast
    ifconfig vlan1 -multicast
    ifconfig eth1 -multicast
    ifconfig br0 -multicast
    ifconfig lo -multicast
    /opt/etc/init.d/S10cron
    robocfg vlan 0 ports "2 3 4 5t" vlan 2 ports "1 5t"
    vconfig add eth0 2
    ifconfig vlan2 172.20.11.15 netmask 255.255.255.0 up
    ip route add default via 172.20.11.1 dev vlan2 metric 0 table 202
    ip rule add from 172.20.11.15 table 202
    route add -net 172.20.0.0 netmask 255.252.0.0 gw 172.20.11.1
    route add -net 83.224.0.0 netmask 255.255.0.0 gw 172.20.11.1
    ifconfig vlan2 -multicast
    и post-firewall
    #!/bin/sh
    iptables -t nat -A PREROUTING -d 172.20.11.15 -j VSERVER
    iptables -t nat -A POSTROUTING -j SNAT -o vlan2 -s 192.168.1.0/24 --to-source 172.20.11.15
    #iptables -t filter -A FORWARD -i ! br0 -o vlan2 -j DROP
    route add default gw 172.20.11.1 dev vlan2 metric 1
    #iptables -I INPUT -i tun0 -j ACCEPT
    #iptables -I FORWARD -i tun0 -j ACCEPT
    #iptables -I FORWARD -o tun0 -j ACCEPT
    #iptables -I OUTPUT -o tun0 -j ACCEPT
    Фаерволл включен,в нем записей нет

    в вебинтерфейсе прописано:
    Attached Images Attached Images  

  4. #4
    Join Date
    May 2007
    Location
    Истра
    Posts
    1,246
    Насколько видно из приведённых файлов, у wan2 "приватный" IP-адрес (172.20.11.15) и его не может быть видно из интернета.

Similar Threads

  1. Доступ к роутеру из сети. Как это сделать?
    By Bormann in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 258
    Last Post: 27-12-2013, 09:07
  2. А как подключить к роутеру сетевой диск?
    By -=DGN=- in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 1
    Last Post: 31-12-2007, 11:59
  3. Replies: 6
    Last Post: 09-12-2007, 21:09

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •