Temat: problem z otwarciem portu

witam, mam problem z otwarciem portu:

chcę uzyskać takie efekt: wpisuję domenę:57200 z wan i przekieruje mnie do lan na 192.168.1.5:57200

wklepałem:
uci add firewall rule
uci set firewall.@rule[-1].name=ccc
uci set firewall.@rule[-1].src=wan
uci set firewall.@rule[-1].target=ACCEPT
uci set firewall.@rule[-1].proto=tcp
uci set firewall.@rule[-1].dest_port=57200
uci commit firewall

ale nie działa:(
do tej poty miałem starego gargulca 1.5 i tam to sobie to w zakładce firewall - przekierowanie portów robiłem.

nie wiem czy to nie jest wina tego że przeszedłem z 1.5 na 1.6 z zachowaniem ustawień ?

może ktoś podpowiedzieć co źle robię ?

2 (edytowany przez build000 2015-09-04 01:46:35)

Odp: problem z otwarciem portu

config rule
    option target 'ACCEPT'
    option src 'wan'
    option proto 'tcp'
    option dest_port '57200'
    option name 'ccc'

Tak to działa również na CC, jak i trunk i podejrzewam, że na BB będzie tak samo (chociaż w AA było inaczej i zależy na jakiej wersji openwrt opiera się Twój gargulec 1.6*) - więc szukaj przyczyny gdzie indziej. Być może warto przy takich dużych aktualizacjach zrobić wpierw backup co ważniejszych rzeczy i jednak ręcznie to wklepać po aktualizacji "na czysto".

3

Odp: problem z otwarciem portu

redirect a nie rule jak to ma być przekierowanie na inny komputer, patrz: http://eko.one.pl/?p=openwrt-konfigurac … nykomputer

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

4

Odp: problem z otwarciem portu

Zrobiłem taż tak:

uci add firewall redirect
uci set firewall.@redirect[-1].name=ccc
uci set firewall.@redirect[-1].src=wan
uci set firewall.@redirect[-1].proto=tcpudp
uci set firewall.@redirect[-1].src_dport=57200
uci set firewall.@redirect[-1].dest_port=57200
uci set firewall.@redirect[-1].dest_ip=192.168.1.5
uci commit firewall

nadal nie działa sad

Co gorsze nie działa port żeby dostać się zdalnie :
zdalny port HTTP: 80
zdalny ssh: 22

czy można to jakoś naprawić bez konieczności wgrywania od nowa ?
Problem w tym ze router jest w innym budynku i mam do niego ograniczony fizyczny dostęp, w tej chwili tylko po Lan.

5

Odp: problem z otwarciem portu

- Na 192.168.1.5 na porcie 57200 stoi jakaś usługa?
- Wywaliłeś inne przekierowania czy otwarcia portu 57200?
- Jaki adres masz na wan tego routera?
- iptables -v -L; iptables -v -L -t nat zrób i pokaż wynik.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

6 (edytowany przez build000 2015-09-04 07:22:46)

Odp: problem z otwarciem portu

Cezary napisał/a:

redirect a nie rule jak to ma być przekierowanie na inny komputer, patrz: http://eko.one.pl/?p=openwrt-konfigurac … nykomputer

No fakt - nie wczytałem się dokładnie i w sumie prawidłowo podpowiedziałem ale...o otwarciu portu na świat w openwrt w routerze, a nie o tym czego potrzebuje autor tematu - przekierowanie portu na jakąś maszynę w lan.
wink
Co do problemu kolegi z dostępnością - jak możesz się dostać przez lan tego routera po ssh to wszystko czego potrzebujesz - reszta jest do konfiguracji w konsoli.
Czy ta reguła przekierowania nie powinna też zawierać target ?

config redirect
    option target 'DNAT'
(...)

7 (edytowany przez cronos20 2015-09-04 07:21:41)

Odp: problem z otwarciem portu

tak, na 192.168.1.5:57200 jest udostępniony cccam

nie wiem jak wywalić inne przekierowania, z sekcji firewall - przekierowanie portów wszystko usunąłem, ale kilka razy wklepywałem różne kombinacje przez ssh.
tak że tu musiał byś mi powiedzieć jak wykasować wszystko co tam może jeszcze być powpisywane.

adres wan:
http://www.fotosik.pl/zdjecie/usun/~LWF … S~Wb2GOwoq
internet mam z neostrady przez modem:
http://www.fotosik.pl/zdjecie/7154eb9f1f4710b4
od którego zaczęły się problemy - ale już go podmieniłem na nowy i działa.

iptables -v -L; iptables -v -L -t - to dopiero po południu bo jestem poza domem a zdalnego niestety nie mam:-(

8 (edytowany przez build000 2015-09-04 07:35:54)

Odp: problem z otwarciem portu

Wgraj po prostu na czysto - czyli inaczej zrób jak pisałem na początku (zrobić backup całego /etc wpierw, by było gdzie szukać co w ogóle było - potem wgranie na czysto odpowiedni obraz, o ile nie ma przywrócenia do ustawień factory, lub to się sypie czy cuś), skoro tak namieszałeś, że nie wiesz co i jak przez gui, a co i jak przez ssh dodawałeś.
Możesz też poprosić Cezarego by udostępnił Ci jak ma czysty /etc/config/firewall, jaki się tworzy domyślnie zaraz po wgraniu obrazu na czysto z tej konkretnie kompilacji gargulca, a Ty po prostu uzupełnisz tylko o pewne przekierowania, otwarcia portów, które na pewno działały, czy też inne dodatkowe modyfikacje/reguły...i tak krok po kroku, aż do skutku.

9

Odp: problem z otwarciem portu

Zastanawiam się teraz czy nie przejść od razu na cc z luci, oglądam właśnie cc z luci - trochę mnie przeraża ilość opcji w porównaniu do gargolye.

Powiedzcie czy przekierowanie portów działa w cc z luci tak jak kiedyś w gargolye 1.5 - że wszystko wklepuję przez przeglądarkę i widzę co jest dodane? czy trzeba tak jak teraz przez ssh klepać?

10 (edytowany przez build000 2015-09-04 07:51:33)

Odp: problem z otwarciem portu

No raczej warto wgrać cc z luci (o ile reszta softu, którą masz ponad czyste gargoyle jest dostępne pod cc - o ile sam coś instalowałeś z dostępnych wtedy pakietów)...w sumie luci działa topornie, ale w takich kwestiach podstawowych jak przekierowania/otwarcia portów działa bez zarzutu.
Takie proste rzeczy jak przekierowania portów i kilkadziesiąt innych kwesti - wszystko można zrobić przez luci.
Ogólnie na Twoim miejscu, jeżeli chodzi o współczesny openwrt i możliwości sieciowe wielu urządzeń, to rozglądałbym się za jakimś lepszym routerem - 1043v1 to już niezły staruszek i deko spowalnia wszystko swoją małą wydajnością i brakiem 5 GHz = chyba, że nie jest to ogólnie dla Ciebie istotne.
Sama wymiana softu na współczesny na tym staruszku może nawet pewne rzeczy pogorszyć, a nie polepszyć.

11

Odp: problem z otwarciem portu

Akurat ten router służy tylko rozgłoszenia internetu z modemu od neostrady + WiFi i DHCP no i przekierowanie portów na zewnątrz.
Mam zamiar podstawić tam w zamian TP-LINK TD-W8970 z OpenWrt ale na razie nie mogę kupić w dobrej cenie wersji v1.

Mam też WNDR4300 na razie tylko na próbę i właśnie wgrałem cc z luci i testuję czy sobie z tym poradzę. Jest trochę rzeczy których nie rozumiem ale jak tylko będzie działał internet i przekierowanie to pewnie resztę ogarnę później:-)

12

Odp: problem z otwarciem portu

Masz na wan adres z puli prywatnej. Więc zrobiłeś przekierowania także na modemie?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

13

Odp: problem z otwarciem portu

WNDR4300 - sam takiego używam - w Twoim wypadku nic więcej ponad ten router i jego możliwości nie jest Ci potrzebne - jest w sam raz.

14

Odp: problem z otwarciem portu

Cezary napisał/a:

Masz na wan adres z puli prywatnej. Więc zrobiłeś przekierowania także na modemie?

nie na modemie nie mam przekierowania

15

Odp: problem z otwarciem portu

A musisz mieć.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

16

Odp: problem z otwarciem portu

To pewnie dla tego nie działa.

Podpowiedz jeszcze jak to ma wyglądać w modemie:
co mam przekierować na co ?

17 (edytowany przez build000 2015-09-04 08:42:14)

Odp: problem z otwarciem portu

pewno wan na ten adres ip, który jest bramą dla routera za tym modemem - i pewno da się to ustawić w modemie, w którejś z zkładek - nie znam modemu jako takiego to Ci dokładnie nie napiszę - musisz poszukać.

18

Odp: problem z otwarciem portu

Z wanu na 192.168.254.2 port 57200

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

19

Odp: problem z otwarciem portu

w starym modemie znalazłem takie ustawienie:
http://www.fotosik.pl/zdjecie/usun/Il1g … jSZkzoVbgI

czy to o to chodzi ?

20 (edytowany przez build000 2015-09-04 09:08:00)

Odp: problem z otwarciem portu

DMZ to otwiera wszystkie porty z wan na ten konkretny adres IP - czyli nie działa wtedy w tym modemie w ogóle jakiekolwiek zabezpieczenie na to IP - w sumie może być, będzie automatycznie otwarty/przekierowany interesujący Cię port - po to masz dalej router, żeby to on był m.in. firewallem. Z innej strony czy jest to bezpieczne dla samego modemu to może być dyskusyjne.
A nie masz wprost innej zakładki z czystym przekierowaniem WAN do LAN ?
Widzę tam zakładkę Firewall - może to tam.

21

Odp: problem z otwarciem portu

trochę po omacku szukam ale możne trafie :-)

http://www.fotosik.pl/zdjecie/usun/sQYJ … mC7VyKfLBF

http://www.fotosik.pl/zdjecie/usun/7Q0f … q18MZULquA

22

Odp: problem z otwarciem portu

chyba znalazłem ?
http://www.fotosik.pl/zdjecie/usun/ospl … 0g0TEze_vV

23 (edytowany przez build000 2015-09-04 09:14:08)

Odp: problem z otwarciem portu

Musi coś być w ten deseń, że pyta o port i skąd/dokąd.
To może być to - popróbuj - jak nie będzie efektu, szukaj dalej.

24

Odp: problem z otwarciem portu

ok, dzięki za pomoc.
po południu dopiero będę miał dostęp do routera to spróbuje.

A tak apropo zmiany sprzętu które rozwiązanie było by lepsze:

modem + WNDR4300 z OpenWrt
czy
TP-LINK TD-W8970 z OpenWrt

koszty porównywale

25 (edytowany przez build000 2015-09-04 09:39:33)

Odp: problem z otwarciem portu

Osobiście polecam Ci pierwszą opcję - po prostu używam tego routera sam i jestem w pełni z niego zadowolony (no...prawie w pełni) i to na UPC 250 - także ma potencjał zarówno na wan, jak i na wifi, które w swojej klasie max do teoretycznych 450 Mb/s nie ma sobie równych w tym przedziale cenowym.
Poza tym modemy z LTE na dostępnym tam USB pociągnie i bez aktywnego huba - także rozwiązanie dosyć uniwersalne.
Niebagatelna sprawa to duży flash 128 MB i odpada w przyszłości robienie extroot.

A wracając do tego modemu, to jak da radę ustaw go w bridge, wtedy będzie IP na wyjściu takie same jak na wejściu - czyli adres prosto z neostrady - jak oczywiście można w tym modemie tak zrobić wtedy wszystkim dalej zajmuje się po prostu router z openwrt i to w sumie działa najoptymalniej - sam modem wprowadza trochę niepotrzebnego chaosu ze swoimi regułami, chyba że potrzebne Ci VLAN TAG ID, bo masz coś dalej z multimediów od neo, to wtedy jednak musi być jak masz teraz.
Chyba mi umknęło - jaki to w ogóle modem adsl2 + router - jak brzmi jego nazwa techniczna i jakiej to firmy ?