1

Temat: Przekierowanie portu działa tylko z zewnątrz

Witam,
Wersja 1.6.0.3 (r39928).

Walnijcie mnie ale nie wiem o co chodzi.
Mam ładnie przekierowane porty np. 25,587,110,22 na wewnętrzny serwer w sieci LAN.
Jeżeli łączę się z zewnątrz [z innego internetu] to wszystko ładnie działa.
Natomiast, kiedy chcę się połączyć z wewnątrz tej sieci gdzie mam serwer to nie mogę dostać się do tych portów...?


Czy przypadkiem to nie chodzi o 'option forward':
./firewall
config zone
        option name 'lan'
        list network 'lan'
        option input 'ACCEPT'
        option output 'ACCEPT'
        option forward 'REJECT'

Będę wdzięczny za pomoc.

2

Odp: Przekierowanie portu działa tylko z zewnątrz

W wewnątrz sieci LAN musisz się łączyć z wewnętrznymi adresami ip jak i wewnętrznymi portami (jeśli są inne na zewnątrz czyli w internecie).

3

Odp: Przekierowanie portu działa tylko z zewnątrz

Chyba, że chce się łączyć z lanu do lanu po adresie zewnętrznym.
W takim wypadku trzeba jeszcze zrobić snata.
W openwrt - opcja nat loopback.

4 (edytowany przez exen 2015-09-30 19:26:10)

Odp: Przekierowanie portu działa tylko z zewnątrz

No właśnie. Chodzi o to, że mam serwer poczty w sieci LAN na wew adresie ip.
Na routerze przekierowuję porty dla poczty i teraz tak...

W klientach pocztowych wpisuję domenę np mail.domena.pl, która wskazuje na adres publiczny routera.
1. Kiedy klient jest po za siecią wewnętrzną, czyli w swoim prywatnym internecie to wszystko ładnie działa.
2. Kiedy klient jest podłączony do sieci LAN w której znajduje się serwer to przekierowanie nie działa.
[oczywiście zmieniając adres w kliencie pocztowym na lokalny ip zadziała ale nie o to chodzi]
Musi to działać uniwersalnie.

5

Odp: Przekierowanie portu działa tylko z zewnątrz

Robiłem na wszystkie sposoby jak: http://openrouter.info/index.php?option … ;Itemid=61

nie mam nat_reflection i się nie da?

Już zgłupiałem. Pomoże ktoś?



firewall:

config defaults
        option syn_flood '1'
        option input 'ACCEPT'
        option output 'ACCEPT'
        option forward 'REJECT'

config zone
        option name 'lan'
        list network 'lan'
        option input 'ACCEPT'
        option output 'ACCEPT'
        option forward 'REJECT'

config zone
        option name 'lan2'
        list network 'lan2'
        option input 'ACCEPT'
        option output 'ACCEPT'
        option forward 'REJECT'

config zone
        option name 'wan'
        list network 'wan'
        list network 'wan6'
        option input 'REJECT'
        option output 'ACCEPT'
        option forward 'REJECT'
        option masq '1'
        option mtu_fix '1'

config forwarding
        option src 'lan'
        option dest 'wan'

config forwarding
        option src 'lan2'
        option dest 'wan'

config redirect 'redirect_enabled_number_1'
        option name 'smtp2'
        option src 'wan'
        option dest 'lan'
        option proto 'tcp'
        option src_dport '587'
        option dest_ip '192.168.1.2'
        option dest_port '587'

config redirect 'redirect_enabled_number_2'
        option name 'pop3'
        option src 'wan'
        option dest 'lan'
        option proto 'tcp'
        option src_dport '110'
        option dest_ip '192.168.1.2'
        option dest_port '110'