1

Temat: Nietypowa konfiguracja przekierowań portów

Witam,

1. jest TP-Link TL-WR543G jego IP to 192.168.2.1 na oryginalnym firmware pracujący w trybie AP i tym samym udostępnia internet...
a) obecnie w TL-WR543G jest ustawiony DMZ na adres 192.168.2.3

2. jest TP-Link TL-WR1043ND jego IP 192.168.2.2 na luci-15.05-ar71xx pracujący w trybie Relayd (Wireless Bridge Client via Client), tzn. za pomocą WiFi łączy się z TL-WR543G. Następnie do TL-WR1043ND do portów switch podłączone są po kablu UTP komputer PC oraz TP-Link TL-WDR4300.

3. jest TP-Link TL-WDR4300 jego IP 192.168.2.3 na Gargoyle 1.6.1.5 (r41803) na którym skutecznie działa Dynamiczny DNS oraz serwer www Lighttpd i Fastcgi na porcie 80.

Wszystko co powyżej działa, dobrze. Teraz co chcę uzyskać.

Potrzebuję uruchomić kolejny serwer www na TL-WR1043ND czyli Lighttpd i Fastcgi na porcie 84, który już zainstalowałem.
Chyba będzie również potrzeba uruchomić Dynamiczny DNS na TL-WR1043ND (moj_dns_A)

Teraz nie wiem jak skonfigurować przekierowania portów na TL-WR543G żeby po wpisaniu http://moj_dns_A:84 kierowało mnie do serwera www działającego na TL-WR1043ND a po wpisaniu http://moj_dns_B kierowało mnie do serwera www działającego na TL-WDR4300.

Pod tymi linkami zdjęcia menu TL-WR543G i możliwości ustawień.
http://edzia.suroot.com/01.jpg
http://edzia.suroot.com/02.jpg

1. Nie wiem czy mam pozostawić DMZ dla 192.168.2.3 i dodatkowo zrobić przekierowanie np. w Virtual Servers na adres 192.168.2.2 port 84.

2. Może powinienem wyłączyć całkowicie DMZ i zrobić oddzielnie przekierowanie w Virtual Servers dla
a) 192.168.2.2 port 84  TL-WR1043ND
b) 192.168.2.3 port 80  TL-WDR4300

Krynio

TP-Link TL-WDR4300 Mod, CPU 700MHz, Flash 16 MB, Gargoyle 1.5.11.4, extroot + dysk zewnętrzny Samsung (S2), kamerka MS LifeCam HD-5000
TP-Link TL-WR1043ND Mod, RAM 64 MB, chłodzenie pasywne, Gargoyle 1.5.10.14, extroot, kamerka Logitech HD Webcam C270

2

Odp: Nietypowa konfiguracja przekierowań portów

Jestem za 2), choć zwykle działa to tak że najpierw przekierowania a później DMZ.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: Nietypowa konfiguracja przekierowań portów

Więc tak, próbowałem różnych możliwości przekierowań na routerze TP-Link TL-WR543G i żadna z nich nie działa.

Dokładnie robiłem tak:
Przekierowanie pojedynczego portu 84 w Virtual Servers na adres 192.168.2.2 (TP-Link TL-WR1043ND z działającym serwerem www na porcie 84)
Oraz jak to nie zadziałało usunąłem to przekierowanie i zrobiłem DMZ na 192.168.2.2, również nie działa.

Natomiast te same obydwie metody przekierowań zastosowane dla 192.168.2.3 (TP-Link TL-WDR4300), działają.

Nie jest to problem po stronie dynamicznego DNS, ponieważ próbowałem się dostać do routera również po moim IP Publicznym:port.
Wszystko wskazuje że problem jest po stronie P-Link TL-WR1043ND (192.168.2.2) pracującym w trybie Relayd. Pytanie czy powinienem w firewall zrobić jakiś odpowiedni wpis, jaki ? i czy w ogóle tryb Relayd umożliwia taką konfigurację o której mowa.
Logując się po ssh na 192.168.2.2 (TP-Link TL-WR1043ND) internet w nim jest, dynamiczny DNS który w nim założyłem też działa i się aktualizuje. Serwer www na porcie 84 po sieci lokalnej działa, tylko z zewnątrz jest brak dostępu.

Krynio

TP-Link TL-WDR4300 Mod, CPU 700MHz, Flash 16 MB, Gargoyle 1.5.11.4, extroot + dysk zewnętrzny Samsung (S2), kamerka MS LifeCam HD-5000
TP-Link TL-WR1043ND Mod, RAM 64 MB, chłodzenie pasywne, Gargoyle 1.5.10.14, extroot, kamerka Logitech HD Webcam C270

4

Odp: Nietypowa konfiguracja przekierowań portów

Będąc w sieci lokalnej moędz się dostać na 192.168.2. i wyświetla coś?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5

Odp: Nietypowa konfiguracja przekierowań portów

Po sieci lokalnej wszystko działa, screen http://edzia.suroot.com/03.jpg

Cezary muszę kończyć, jadę do lekarza a późnej praca. Będę wdzięczny jak coś spróbujesz podpowiedzieć.

TP-Link TL-WDR4300 Mod, CPU 700MHz, Flash 16 MB, Gargoyle 1.5.11.4, extroot + dysk zewnętrzny Samsung (S2), kamerka MS LifeCam HD-5000
TP-Link TL-WR1043ND Mod, RAM 64 MB, chłodzenie pasywne, Gargoyle 1.5.10.14, extroot, kamerka Logitech HD Webcam C270

6

Odp: Nietypowa konfiguracja przekierowań portów

Próbowałem pojedynczo wpisy w firewall typu, lecz bez efektu.

config rule
    option name 'Lighttpd_Webserver'
    option src 'wan'
    option target 'ACCEPT'
    option proto 'tcp'
    option dest_port '84'
oraz
config rule
    option name 'Lighttpd_Webserver'
    option src 'lan wwan'
    option target 'ACCEPT'
    option proto 'tcp'
    option dest_port '84'

Poniżej mój cały config firewall, bez w/w wpisów.

config defaults
    option syn_flood '1'
    option input 'ACCEPT'
    option output 'ACCEPT'
    option forward 'REJECT'

config zone
    option name 'lan'
    option input 'ACCEPT'
    option output 'ACCEPT'
    option forward 'ACCEPT'
    option network 'lan wwan'

config zone
    option name 'wan'
    list network 'wan'
    list network 'wan6'
    option input 'REJECT'
    option output 'ACCEPT'
    option forward 'REJECT'
    option masq '1'
    option mtu_fix '1'

config forwarding
    option src 'lan'
    option dest 'wan'

config rule
    option name 'Allow-DHCP-Renew'
    option src 'wan'
    option proto 'udp'
    option dest_port '68'
    option target 'ACCEPT'
    option family 'ipv4'

config rule
    option name 'Allow-Ping'
    option src 'wan'
    option proto 'icmp'
    option icmp_type 'echo-request'
    option family 'ipv4'
    option target 'ACCEPT'

config rule
    option name 'Allow-IGMP'
    option src 'wan'
    option proto 'igmp'
    option family 'ipv4'
    option target 'ACCEPT'

config rule
    option name 'Allow-DHCPv6'
    option src 'wan'
    option proto 'udp'
    option src_ip 'fe80::/10'
    option src_port '547'
    option dest_ip 'fe80::/10'
    option dest_port '546'
    option family 'ipv6'
    option target 'ACCEPT'

config rule
    option name 'Allow-MLD'
    option src 'wan'
    option proto 'icmp'
    option src_ip 'fe80::/10'
    list icmp_type '130/0'
    list icmp_type '131/0'
    list icmp_type '132/0'
    list icmp_type '143/0'
    option family 'ipv6'
    option target 'ACCEPT'

config rule
    option name 'Allow-ICMPv6-Input'
    option src 'wan'
    option proto 'icmp'
    list icmp_type 'echo-request'
    list icmp_type 'echo-reply'
    list icmp_type 'destination-unreachable'
    list icmp_type 'packet-too-big'
    list icmp_type 'time-exceeded'
    list icmp_type 'bad-header'
    list icmp_type 'unknown-header-type'
    list icmp_type 'router-solicitation'
    list icmp_type 'neighbour-solicitation'
    list icmp_type 'router-advertisement'
    list icmp_type 'neighbour-advertisement'
    option limit '1000/sec'
    option family 'ipv6'
    option target 'ACCEPT'

config rule
    option name 'Allow-ICMPv6-Forward'
    option src 'wan'
    option dest '*'
    option proto 'icmp'
    list icmp_type 'echo-request'
    list icmp_type 'echo-reply'
    list icmp_type 'destination-unreachable'
    list icmp_type 'packet-too-big'
    list icmp_type 'time-exceeded'
    list icmp_type 'bad-header'
    list icmp_type 'unknown-header-type'
    option limit '1000/sec'
    option family 'ipv6'
    option target 'ACCEPT'

config include
    option path '/etc/firewall.user'

config rule
    option src 'wan'
    option dest 'lan'
    option proto 'esp'
    option target 'ACCEPT'

config rule
    option src 'wan'
    option dest 'lan'
    option dest_port '500'
    option proto 'udp'
    option target 'ACCEPT'
TP-Link TL-WDR4300 Mod, CPU 700MHz, Flash 16 MB, Gargoyle 1.5.11.4, extroot + dysk zewnętrzny Samsung (S2), kamerka MS LifeCam HD-5000
TP-Link TL-WR1043ND Mod, RAM 64 MB, chłodzenie pasywne, Gargoyle 1.5.10.14, extroot, kamerka Logitech HD Webcam C270

7

Odp: Nietypowa konfiguracja przekierowań portów

iptables -I INPUT -p tcp --dport 84 -j ACCEPT. Czy ty ten adres 2.2 masz na interfejsie radiowym w tym 1043 gdzie masz relayd?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

8

Odp: Nietypowa konfiguracja przekierowań portów

Wydałem z konsoli w/w polecenie iptables i nadal przekierowanie nie działa. Swoją drogą gdzie to polecenie dopisało się do pliku, ponieważ nigdzie w firewall nie widzę wpisu z przekierowaniem na port 84.

Cezary napisał/a:

Czy ty ten adres 2.2 masz na interfejsie radiowym w tym 1043 gdzie masz relayd?

Tak, adres 192.168.2.2 jest na stałe przypisany do 1043 gdzie jest relayd. Poniżej configi 1043.
network

config interface 'loopback'
    option ifname 'lo'
    option proto 'static'
    option ipaddr '127.0.0.1'
    option netmask '255.0.0.0'

config globals 'globals'
    option ula_prefix 'fd54:2ca2:4e57::/48'

config interface 'lan'
    option ifname 'eth0.1'
    option force_link '1'
    option type 'bridge'
    option proto 'static'
    option netmask '255.255.255.0'
    option ip6assign '60'
    option ipaddr '192.168.2.2'

config interface 'wan'
    option ifname 'eth0.2'
    option proto 'dhcp'

config switch
    option name 'switch0'
    option reset '1'
    option enable_vlan '1'

config switch_vlan
    option device 'switch0'
    option vlan '1'
    option ports '1 2 3 4 5t'

config switch_vlan
    option device 'switch0'
    option vlan '2'
    option ports '0 5t'

config interface 'wwan'
    option proto 'dhcp'

config interface 'stabridge'
    option proto 'relay'
    option network 'lan wwan'

wireless

config wifi-device 'radio0'
    option type 'mac80211'
    option channel '11'
    option hwmode '11g'
    option path 'platform/ath9k'
    option htmode 'HT20'
    option country 'PL'
    option disabled '0'

config wifi-iface
    option device 'radio0'
    option mode 'sta'
    option ssid 'TP-LINK_C0AEDA'
    option encryption 'psk2'
    option key 'haslo'
    option network 'wwan'

Kilka informacji dot. konfiguracji TP-Link TL-WR543G 192.168.2.1 czyli ten co pracuje jako AP i udostępnia internet po WiFi

Internet podłączony po kablu UTP do portu WAN

WAN
MAC Address:    00-1E-33-3F-83-26
IP Address:    77.89.83.109    DHCP
Subnet Mask:    255.255.254.0     
Default Gateway:    77.89.82.1
DNS Server:    10.0.0.12 , 10.0.0.13

LAN

MAC Address:    
D8-5D-4C-C0-AE-DA
IP Address:    
192.168.2.1
Subnet Mask:    
255.255.255.0

DHCP Settings

DHCP Server:    Enable
Start IP Address:    
192.168.2.10
End IP Address:    
192.168.2.30
Address Lease Time:    
120 minutes (1~2880 minutes, the default value is 120)
Default Gateway:    
192.168.2.1 (optional)
Default Domain: (optional)
Primary DNS: 0.0.0.0 (optional)
Secondary DNS: 0.0.0.0 (optional)

Komputer PC podłączony do 1043 po kablu (DHCP) dostaje adresy.

Adres IPv4: 192.168.2.14
Maska podsieci IPv4: 255.255.255.0
Brama domyślna IPv4: 192.168.2.1
Serwer DHCP IPv4: 192.168.2.1
Serwery DNS IPv4: 10.0.0.12, 10.0.0.13
TP-Link TL-WDR4300 Mod, CPU 700MHz, Flash 16 MB, Gargoyle 1.5.11.4, extroot + dysk zewnętrzny Samsung (S2), kamerka MS LifeCam HD-5000
TP-Link TL-WR1043ND Mod, RAM 64 MB, chłodzenie pasywne, Gargoyle 1.5.10.14, extroot, kamerka Logitech HD Webcam C270

9

Odp: Nietypowa konfiguracja przekierowań portów

Przy relayd zwykle robi się tak że lan ma inną adresację niż przypisany interfejs, zobacz: https://wiki.openwrt.org/doc/recipes/relayclient

U Ciebie to .2.2 siedzi na lanie, a spodziewasz się że wwan/sta go dostanie.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

10

Odp: Nietypowa konfiguracja przekierowań portów

No tak czytałem wcześniej wzmiankę o tym na openrouter.info co napisałeś. Testowałem już wcześniej lecz bez skutku. Przyznam że nie rozumiem do końca jak to ma działać i pewnie moje próby nie miały sensu.

Ok zmieniłem teraz adres IP 1043 na 192.168.1.1 resztę pozostawiając bez zmian. I co teraz, na TP-Link TL-WR543G 192.168.2.1 czyli ten co pracuje jako AP na jaki adres IP ustawić przekierowanie na port 84 ?

Druga sprawa teraz po LAN nie mam dostępu do 1043 co jest zrozumiałe ponieważ ma on IP klasy 192.1681.1 a komputer PC podłączony po kablu do 1043 dostaje IP z klasy 192.168.2.X, tak ma być?

TP-Link TL-WDR4300 Mod, CPU 700MHz, Flash 16 MB, Gargoyle 1.5.11.4, extroot + dysk zewnętrzny Samsung (S2), kamerka MS LifeCam HD-5000
TP-Link TL-WR1043ND Mod, RAM 64 MB, chłodzenie pasywne, Gargoyle 1.5.10.14, extroot, kamerka Logitech HD Webcam C270

11

Odp: Nietypowa konfiguracja przekierowań portów

sta ma na dhcp, więc coś otrzyma od 543. Ustaw na taki adres jak otrzymał. Lub zamiast dhcp w 1043 wpisz tam własnie na stałe .2.2

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

12

Odp: Nietypowa konfiguracja przekierowań portów

No i Działa!!! smile
Chwaląc Cię nie będę oryginalny, sporo tego wink. Więc zdrowia życzę i spełnienia.

PS.  dwukrotnie z konsoli wykonałem polecenie iptables -I INPUT -p tcp --dport 84 -j ACCEPT
może powinienem to usunąć tyle że nie wiem czy i gdzie się to zapisało ?

TP-Link TL-WDR4300 Mod, CPU 700MHz, Flash 16 MB, Gargoyle 1.5.11.4, extroot + dysk zewnętrzny Samsung (S2), kamerka MS LifeCam HD-5000
TP-Link TL-WR1043ND Mod, RAM 64 MB, chłodzenie pasywne, Gargoyle 1.5.10.14, extroot, kamerka Logitech HD Webcam C270

13

Odp: Nietypowa konfiguracja przekierowań portów

Nigdzie się nie zapisało. Zresetujesz i będzie bez tego, w sumie teraz to chyba nawet nie jest ci potrzebne.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

14

Odp: Nietypowa konfiguracja przekierowań portów

Witam,

Mam router TP-Link TL-WR1043ND na luci-15.05-ar71xx pracujący w trybie Relayd, czyli łączy się po WiFi z innym routerem pracującym w trybie AP i udostępnia dalej "internet" przez switch, co działa.
Teraz czy jest możliwa taka konfiguracja żeby ten router pracujący w trybie Relayd dodatkowo po WiFi umożliwiał połączenie z internetem jak po kablu. Był tak jakby klientem WiFi i przekaźnikiem WiFi w jednym urządzeniu.

Jak taka konfiguracja powinna wyglądać ?

O ile dobrze kojarzę w Gargoyle było to do wyklikania ?

Krynio

TP-Link TL-WDR4300 Mod, CPU 700MHz, Flash 16 MB, Gargoyle 1.5.11.4, extroot + dysk zewnętrzny Samsung (S2), kamerka MS LifeCam HD-5000
TP-Link TL-WR1043ND Mod, RAM 64 MB, chłodzenie pasywne, Gargoyle 1.5.10.14, extroot, kamerka Logitech HD Webcam C270

15

Odp: Nietypowa konfiguracja przekierowań portów

Dodaj do /etc/config/wireless jeszcze jedną sekcją z  mode ap i network jaki tam masz po prostu. Tak jak zwykły ap.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.