А что это ужас такой?
#!/bin/sh
#FTP access from WAN
iptables -D INPUT -j DROP
iptables -A INPUT -p tcp --dport 21 -j ACCEPT
iptables -t nat -A PREROUTING -i vlan1 -p tcp --dport 21 -j DNAT --to-destination $4:21
iptables -A INPUT -j DROP
#SSH access from WAN
iptables -D INPUT -j DROP
iptables -A INPUT -p tcp --dport 1501 -j ACCEPT
iptables -t nat -A PREROUTING -i vlan1 -p tcp --dport 1501 -j DNAT --to-destination $4:1501
iptables -A INPUT -j DROP
достаточно просто
iptables -D INPUT -j DROP
iptables -A INPUT -p tcp --dport 21 -j ACCEPT
iptables -A INPUT -p tcp --dport 1501 -j ACCEPT
iptables -A INPUT -j DROP
WL-500gP(v1, 64mb) (1.9.2.7-d-r2624 by Oleg) + 3 x USB HDD
Работают: analog, syslog-ng, cron, samba 3, RTorrent+RuTorrent, lighttpd, vsftpd+, настроена сеть и сетевая печать
Как настроить, что бы можно было иметь доступ к роутеру, ftp, принтеру своей сети из интернета. Внешний ip завел, что дальше..?
Спасибо
замучился, не получается, помогите!!!!!!!
Нужно: сделать FTP (с возможностью захода по паролю из интернета) на usb flash ms-duo 4 Gb.
Есть: Premium, прошивка 7g от Олега, настроенный инет, локалка и принтер, Vista, внешний ip - тож в наличии.
Если не в лом, по пунктам, пожалуйста
Заранее благодарен!!!
Сначала рекоммендую установить нормальный FTPD а не тот что "в комплекте".
Рекомендую сначала с HTTP помучатся - там схема попроще: в FTP используется неск портов, в HTTP-тока один
В post-firewall:
+ видимо придется откоыть порты для пассивного режима.Code:iptables -D INPUT -j DROP iptables -A INPUT -p tcp --dport 21 -j ACCEPT iptables -t nat -A PREROUTING -i $1 -p tcp --dport 21 -j DNAT --to-destination $4:21 iptables -A INPUT -j DROP
Sorry for my bad English.
Покупайте Отечественных Слонов!!!
как я понял с портами тоже самое можно и через web интерфейс?
не пойму, похоже не получается форматировать флешку..
симптомы: должен ли пинговаться мой внешний ip с моей же машины в домашней сети - не пингуется..
pure-ftpd-1.0.21 нашел, но как ставить - не знаю, как я понимаю, его во внутреннюю flash роутера?
Раньше VirtualServer не работал на проброс портов до роутера - долько до машин которые ЗА роутером. Как сейчас не знаю, но для освоения линуха рекоммендую все делать в консоли.
Флешку не только отформатировать надо но и разбить. А еще должен быть включен FTP в веб интерфейсе - без него флешка не обнаруживается (эта галочка не только FTPD но и USB-STORAGE включает).
Далее заходим на роутер, делаем killall stupid-ftpd (убиваем ftpd чтобы он флешку не трогал)
fdisk /dev/scsi/host0/bus0/target0/lun0/disc
это директории, если чего не так, можете пройтись по ним командами
cd <dir> (перейти в папку)
cd / (перейти в корень)
cd .. (перейти на уровень вверх)
потом уже всякие форматирования\монтирования
П.С. Лично мое мнение: роутер должен быть роутером. Я взял себе компик на базе VIA EPIA V для домашних нужд и не жалею - WWW,FTP,SMD,звук... Размеры конечно больше, но зато это полнофункциональный комп
Sorry for my bad English.
Покупайте Отечественных Слонов!!!
спасибо за участие
вот что у меня в ответ...
звонил провайдеру по поводу НЕпинга внешнего ip, сказали, что возможно, его только выделили, но могли не прикрепить - что-то такое..
буду звонить завтра, - будет у них сисадмин или директор...
так что, возможно, дело в этом..
СПАСИБО
сделайте
mount
df
Sorry for my bad English.
Покупайте Отечественных Слонов!!!
вот так..
Last edited by Vovus; 01-07-2007 at 21:23.