Temat: OpenWRT przekierowanie portów 80 i 8080

Cześć wszystkim,

Ostatnio do mojej domowej sieci dołączył własnej roboty serwer NAS, który ma adres IP 192.168.1.202.
Dostęp z poziomu komputera wpiętego do tej sieci lokalnej do NASa mam przez ssh oraz przez przeglądarkę (192.168.1.202) po porcie 80.
Posiadam zewnętrzne IP od dostawcy i chciałbym mieć dostęp z internetu zarówno do panelu konfiguracyjnego mojego routera jak i do panelu mojego serwera NAS.
Krótko mówiąc jeśli wpiszę w przeglądarkę mójadresipzewnetrzny:8080 to chciałbym zobaczyć panel NASa, a gdy wpiszę  mójadresipzewnetrzny to chciałbym zobaczyć panel mojego routera.

Obecnie po wpisaniu mójadresipzewnetrzny widzę panel routera.

Tak wygląda mój plik /etc/config/firewall:

config rule
        option name 'omv_web'
        option src 'wan'
        option target 'ACCEPT'
        option proto 'tcp udp'
        option dest_port '8080'

config redirect
        option src 'wan'
        option src_dport '8080'
        option proto 'tcp'
        option dest 'lan'
        option dest_ip '192.168.1.202'
        option dest_port '80'

Niestety to nie działa.. Próbowałem również przez luci robić port forwarding jak i rule i no nie wiem jak to zrobić, żeby działało, a wiem, że tak się na pewno da.
Mój soft na routerze: CHAOS CALMER (15.05.1, r48532)
Moja topologia sieci wygląda tak, że na dachu mam anteno-router ubiquiti i z niego kabel wchodzi do portu LAN mojego routera. Do tego samego routera do portu lan jest wpięty serwer NAS. Serwer DHCP w routerze po MACu zawsze przydziela mu takie samo IP.

Nie wiem jak u mnie jest z NATem, ale z tego co wiem, dostawca zrobił mi DMZ i przez to oni nie mają zdalnego dostępu do ubiquiti. To było wtedy jak pomimo wykupienia zewnętrznego IP nie miałem dostępu do mojego routera. Teraz tak jak pisałem wyżej po wpisaniu mojego zewnętrznego IP w przeglądarkę otrzymuję panel logowania do OpenWRT.

Proszę o wsparcie smile

Dziękuję!
Adam

2

Odp: OpenWRT przekierowanie portów 80 i 8080

Chyba już wiem gdzie był błąd! Jako src mam wpisać nie WAN, tylko LAN! Teraz działa! smile

3

Odp: OpenWRT przekierowanie portów 80 i 8080

Config rule masz źle jeśli chcesz otworzyć port 80 na routerze.
Powinno być: option dest_port '80'
W config redirect nie masz jeszcze: option target 'DNAT'
Reszta dobrze

4

Odp: OpenWRT przekierowanie portów 80 i 8080

xury dzięki za wskazówki.

config rule całą wyrzuciłem, bo przecież port 8080 nie jest jakimś nadzwyczajnym portem i raczej domyślnie jest otwarty.

5

Odp: OpenWRT przekierowanie portów 80 i 8080

Nie, domyślnie nie jest otwarty (na wanie). Dlaczego miał by być.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

6

Odp: OpenWRT przekierowanie portów 80 i 8080

Cześć,

No właśnie jak to w moim przypadku jest z WANem. Gdzie jest WAN?
Ubiquiti jest na dachu i na nim jest DMZ, czyli mój router, który (patrząc od strony internetu) jest za ubiquiti jest wystawiony na internet. Wpisując adres zewnętrzny odpowiada mój router (openwrt).
Czy na moim routerze mam otwierać porty na WANie, czy na LANie?

Kabel od ubiquiti wchodzi do portu LAN, nie WAN. Mój router jest skonfigurowany jako access point.
DHCP znajduje się w Ubiquiti! I to ubiquiti przydziela adresy IP. NAS ma w tej chwili static IP z poza puli DHCP, jako bramę ma wpisany ubiquiti.

Jak to poprawnie skonfigurować, żeby było w miarę bezpiecznie? O co chodzi z opcją DNAT?

Dziękuję i pozdrawiam,
Adam

7

Odp: OpenWRT przekierowanie portów 80 i 8080

Czyli nie masz wana, a na lanie wszystko jest otwarte domyślnie (bo to lan).

Chcesz mieć bezpiecznie to podłącz przez wan i tyle, całą kontrolę nad siecią miej w swoim routerze a nie na ubiquiti.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

8

Odp: OpenWRT przekierowanie portów 80 i 8080

Nie wiedziałem, że tak mogę zrobić..

Ubiquiti ma adres 192.168.1.20 czyli wpinam kabel do WAN mojego router, i w opcjach WAN ustawiam static IP, adres wpisuje 192.168.1.1, gateway 1.20, DNSy jakieś np. googla i powinno działać?

Jakie adresy będzie miała moja sieć lokalna? 192.168.2.x? co z DHCP?

9

Odp: OpenWRT przekierowanie portów 80 i 8080

Sieć lokalna na 192.168.2.1, dhcp będziesz dostawał ze swojego routera, nie z ubiquiti. W takim połączeniu ubiquiti będzie "tym czymś z internetem" i w ogóle nie związanego z Twoją siecią. No tak właśnie routery działają...

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.