Page 11 of 15 FirstFirst ... 910111213 ... LastLast
Results 151 to 165 of 221

Thread: Не получается открыть 80 порт

  1. #151
    Join Date
    Mar 2009
    Location
    Default City
    Posts
    2,694
    Blog Entries
    4
    Quote Originally Posted by Bolek View Post
    Так и дира sbin не создается.
    Code:
    [root@VITLAN root]$ mkdir /usr/local/sbin
    mkdir: can't create directory '/usr/local/sbin': File exists
    А в словарике посмотреть - File exists - значит уже существует )

  2. #152
    Прошу прощения за невнимательность. Правило сохранилось, но порт все равно снаружи закрыт.
    Это может помочь в диагностике?
    При выключенном
    Enable Web Access from WAN?


    Code:
    [root@VITLAN root]$ iptables-save | grep INPUT
    :INPUT ACCEPT [454:51530]
    :INPUT ACCEPT [0:0]
    -A INPUT -p tcp -m tcp --dport 80 -j ACCEPT
    -A INPUT -m conntrack --ctstate INVALID -j DROP
    -A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
    -A INPUT -i lo -m conntrack --ctstate NEW -j ACCEPT
    -A INPUT -i br0 -m conntrack --ctstate NEW -j ACCEPT
    -A INPUT -p udp -m udp --sport 67 --dport 68 -j ACCEPT
    -A INPUT -p tcp -m tcp --dport 222 --tcp-flags FIN,SYN,RST,ACK SYN -j ACCEPT
    -A INPUT -d 192.168.1.1/32 -p tcp -m tcp --dport 80 -j ACCEPT
    -A INPUT -j DROP

  3. #153
    Join Date
    Jan 2009
    Location
    Ukraine, Kiev
    Posts
    25
    В выводе iptables-save из поста #143 имеется правило
    Code:
    -A VSERVER -p tcp -m tcp --dport 80 -j DNAT --to-destination 192.168.1.251:80
    Получается, 80 порт у Вас проброшен куда-то во внутреннюю сеть. Чтобы получить доступ к 80му порту роутера, нужно отменить его проброс.

  4. #154
    Так я же и хочу попасть на веб сервер который находится в локальной сети, 192.168.1.251:80, , я хочу открыть доступ для ssh по 222

    Code:
    # Generated by iptables-save v1.4.3.2 on Tue Jun 14 11:46:27 2011
    *nat
    :PREROUTING ACCEPT [267:25264]
    :POSTROUTING ACCEPT [10:688]
    :OUTPUT ACCEPT [10:688]
    :VSERVER - [0:0]
    -A PREROUTING -d 46.243.196.15/32 -j VSERVER 
    -A PREROUTING -d 10.28.226.174/32 -j VSERVER 
    -A POSTROUTING ! -s 46.243.196.15/32 -o ppp0 -j MASQUERADE 
    -A POSTROUTING ! -s 10.28.226.174/32 -o vlan1 -j MASQUERADE 
    -A POSTROUTING -s 192.168.1.0/24 -d 192.168.1.0/24 -o br0 -j MASQUERADE 
    -A VSERVER -p tcp -m tcp --dport 8080 -j DNAT --to-destination 192.168.1.1:8080 
    -A VSERVER -p tcp -m tcp --dport 32016 -j DNAT --to-destination 192.168.1.115:32016 
    -A VSERVER -p udp -m udp --dport 32016 -j DNAT --to-destination 192.168.1.115:32016 
    -A VSERVER -p tcp -m tcp --dport 30108 -j DNAT --to-destination 192.168.1.115:30108 
    -A VSERVER -p udp -m udp --dport 30108 -j DNAT --to-destination 192.168.1.115:30108 
    -A VSERVER -p tcp -m tcp --dport 5000 -j DNAT --to-destination 192.168.1.251:5000 
    -A VSERVER -p tcp -m tcp --dport 80 -j DNAT --to-destination 192.168.1.251:80 
    -A VSERVER -p tcp -m tcp --dport 5001 -j DNAT --to-destination 192.168.1.251:5001 
    COMMIT
    # Completed on Tue Jun 14 11:46:27 2011
    # Generated by iptables-save v1.4.3.2 on Tue Jun 14 11:46:27 2011
    *mangle
    :PREROUTING ACCEPT [3158:329218]
    :INPUT ACCEPT [2907:306754]
    :FORWARD ACCEPT [0:0]
    :OUTPUT ACCEPT [3565:4007855]
    :POSTROUTING ACCEPT [3565:4007855]
    COMMIT
    # Completed on Tue Jun 14 11:46:27 2011
    # Generated by iptables-save v1.4.3.2 on Tue Jun 14 11:46:27 2011
    *filter
    :INPUT ACCEPT [0:0]
    :FORWARD ACCEPT [0:0]
    :OUTPUT ACCEPT [3546:4006466]
    :BRUTE - [0:0]
    :MACS - [0:0]
    :SECURITY - [0:0]
    :logaccept - [0:0]
    :logdrop - [0:0]
    -A INPUT -p tcp -m tcp --dport 222 -j ACCEPT 
    -A INPUT -p tcp -m tcp --dport 80 -j ACCEPT 
    -A INPUT -m conntrack --ctstate INVALID -j DROP 
    -A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT 
    -A INPUT -i lo -m conntrack --ctstate NEW -j ACCEPT 
    -A INPUT -i br0 -m conntrack --ctstate NEW -j ACCEPT 
    -A INPUT -p udp -m udp --sport 67 --dport 68 -j ACCEPT 
    -A INPUT -p tcp -m tcp --dport 222 --tcp-flags FIN,SYN,RST,ACK SYN -j ACCEPT 
    -A INPUT -d 192.168.1.1/32 -p tcp -m tcp --dport 80 -j ACCEPT 
    -A INPUT -d 192.168.1.1/32 -p tcp -m tcp --dport 8080 -j ACCEPT 
    -A INPUT -p icmp -j ACCEPT 
    -A INPUT -p udp -m udp --dport 33434:33534 -j ACCEPT 
    -A INPUT -j DROP 
    -A FORWARD -i br0 -o br0 -j ACCEPT 
    -A FORWARD -m conntrack --ctstate INVALID -j DROP 
    -A FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu 
    -A FORWARD -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT 
    -A FORWARD ! -i br0 -o ppp0 -j DROP 
    -A FORWARD ! -i br0 -o vlan1 -j DROP 
    -A FORWARD -m conntrack --ctstate DNAT -j ACCEPT 
    -A FORWARD -o br0 -j DROP 
    -A SECURITY -p tcp -m tcp --tcp-flags FIN,SYN,RST,ACK SYN -m limit --limit 1/sec -j RETURN 
    -A SECURITY -p tcp -m tcp --tcp-flags FIN,SYN,RST,ACK RST -m limit --limit 1/sec -j RETURN 
    -A SECURITY -p udp -m limit --limit 5/sec -j RETURN 
    -A SECURITY -p icmp -m limit --limit 5/sec -j RETURN 
    -A SECURITY -j DROP 
    -A logaccept -m conntrack --ctstate NEW -j LOG --log-prefix "ACCEPT " --log-tcp-sequence --log-tcp-options --log-ip-options --log-macdecode 
    -A logaccept -j ACCEPT 
    -A logdrop -m conntrack --ctstate NEW -j LOG --log-prefix "DROP " --log-tcp-sequence --log-tcp-options --log-ip-options --log-macdecode 
    -A logdrop -j DROP 
    COMMIT
    # Completed on Tue Jun 14 11:46:27 2011
    Мне кажется, что тут какой то косяк

    netstat -lnt | grep 80
    tcp 0 0 0.0.0.0:8080 0.0.0.0:* LISTEN
    Last edited by Bolek; 14-06-2011 at 08:55.

  5. #155
    Join Date
    Jan 2009
    Location
    Ukraine, Kiev
    Posts
    25
    В таком случае копать надо в сторону настроек сервера на 192.168.1.251:80
    Со стороны роутера записи в таблице VSERVER достаточно. Что крутится на сервере?

    В приведенном выводе netstat косяков нету - по нему видно, что веб-интерфейс роутера висит на 8080.

    Доступ по ssh открыть к роутеру или к серверу на 192.168.1.251?

  6. #156
    Доступ по ssh хочу открыть доступ к роутеру 192.168.1.1.
    На 192.168.1.251:80 висит веб сайт, в локалке он работает.
    Я думал, что в новых прошивках энтузиастов такие вещи можно сделать через веб интерфейс ((.

  7. #157
    Quote Originally Posted by Bolek View Post
    Доступ по ssh хочу открыть доступ к роутеру 192.168.1.1.
    На 192.168.1.251:80 висит веб сайт, в локалке он работает.
    Я думал, что в новых прошивках энтузиастов такие вещи можно сделать через веб интерфейс ((.
    можно. работает. что не так?

  8. #158
    Join Date
    Jan 2009
    Location
    Ukraine, Kiev
    Posts
    25
    Quote Originally Posted by Bolek View Post
    Доступ по ssh хочу открыть доступ к роутеру 192.168.1.1.
    На 192.168.1.251:80 висит веб сайт, в локалке он работает.
    Я думал, что в новых прошивках энтузиастов такие вещи можно сделать через веб интерфейс ((.
    На чем именно висит веб-сайт? Какие операционка, веб-сервер, файрволл?
    Вероятнее, что-то блокирует доступ на сервере.

    Что до ssh на роутере - в веб-интерфейсе system setup>services>network services

  9. #159
    В веб интерфейсе сделал так,
    Enable SSH access: Yes
    SSH Port: 222
    Не заработала. сделал так
    echo "iptables -I INPUT -p tcp --dport 222 -j ACCEPT" >> /usr/local/sbin/post-firewall
    Тоже не заработало.
    Удаленно у меня есть доступ к роутеру по порту 8080, при Enable Web Access from WAN? Yes , Port of Web Access from WAN:8080 , когда стоял 80 порт, то тоже ничего не выходило.
    И я могу попасть на устройство в моей сети до которого проброшены порты 5000 и 5001.

  10. #160
    не надо ничего дополнительно делать, включите ssh на порту 1222

  11. #161
    Что до ssh на роутере - в веб-интерфейсе system setup>services>network services
    Пробовал, не получилось.

    На чем именно висит веб-сайт? Какие операционка, веб-сервер, файрволл?
    Вероятнее, что-то блокирует доступ на сервере.
    Это маленький NAS synology ds109, он на линуксе, файрволл отключен

  12. #162
    Join Date
    Feb 2008
    Location
    Moscow, Tver
    Posts
    3,962
    Quote Originally Posted by Bolek View Post
    В веб интерфейсе сделал так,
    Enable SSH access: Yes
    SSH Port: 222
    Не заработала. сделал так
    echo "iptables -I INPUT -p tcp --dport 222 -j ACCEPT" >> /usr/local/sbin/post-firewall
    Тоже не заработало.
    Удаленно у меня есть доступ к роутеру по порту 8080, при Enable Web Access from WAN? Yes , Port of Web Access from WAN:8080 , когда стоял 80 порт, то тоже ничего не выходило.
    И я могу попасть на устройство в моей сети до которого проброшены порты 5000 и 5001.
    А провайдер у Вас порты ниже 1024 не блокирует по-умолчанию?
    Вот что видно снаружи:
    Code:
    PORT     STATE
    5000/tcp open
    5001/tcp open
    8080/tcp open

  13. #163
    Quote Originally Posted by theMIROn View Post
    не надо ничего дополнительно делать, включите ssh на порту 1222
    сказано же. 1222 порт.

  14. #164
    А провайдер у Вас порты ниже 1024 не блокирует по-умолчанию?
    Моего пред. провайдера выкупила более крупная контора, и сейчас идет процесс передачи клиентов. Я предварительно позвонил и уточнил, блокируете ли порты, и мне ответили , что нет.

    сказано же. 1222 порт.
    Похоже, что их все же блокируют, т.к доступ ssh не заработал на 1222, а заработал на 5030

    Спасибо.

  15. #165
    Quote Originally Posted by Bolek View Post
    Похоже, что их все же блокируют, т.к доступ ssh не заработал на 1222, а заработал на 5030
    методом "тыка" можете проверить начиная с которого блокируют, или убедиться в "избирательности" блокировок

Page 11 of 15 FirstFirst ... 910111213 ... LastLast

Similar Threads

  1. Mini PCI mod: делаем из WL-500gPv1 WL-500W и получаем Wi-Fi N !
    By slava in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 298
    Last Post: 24-12-2021, 11:27
  2. Asus WL-500gP: как проверить WAN порт ?
    By jmur in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 105
    Last Post: 07-07-2013, 14:02
  3. Отправка и получение SMS с роутера
    By reyko in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 15
    Last Post: 04-03-2013, 12:27
  4. Mini PCI mod: второй порт для PCI/PCMCIA/IDE/CardBus на WL500gP/W
    By lexen in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 133
    Last Post: 03-12-2010, 17:15
  5. Не подключается USB HDD
    By Romuald in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 66
    Last Post: 02-03-2009, 22:14

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •