Temat: WR1043ND v1 - jak wyjść "na świat" zewnętrznym adresem IP?

Hej,
mam router TP-Link WR1043ND v1 z wgranym OpenWrt 15.05 (Chaos Calmer). Od kilku dni walczę z tym by móc połączyć się z moim serwerem postawionym na wirtualnej maszynie z zewnątrz.

Schemat połączenia wygląda następująco:
modem -> Ethernetem do portu WAN w WR1043ND -> do mojego komputera (przewodem Ethernet)

Wirtualna maszyna ma ustawioną kartę sieciową w tryb "bridged" na kartę sieciową mojego komputera. Przykładowo, na ten moment mój komputer ma przydzielony przez router adres IP 192.168.1.153, zaś moja wirtualna maszyna ma adres 192.168.1.237.

Chciałbym po prostu móc połączyć się z moją wirtualną maszyną z zewnątrz po adresie IP, który mam przydzielony na porcie WAN routera przez dostawcę internetu.

Próbowałem "wyklikać" różne opcje w LuCI, ale niestety bezskutecznie i skończyło się to przywróceniem ustawień fabrycznych routera smile.

Z góry dziękuję za pomoc.

2 (edytowany przez Cezary 2018-10-21 18:12:42)

Odp: WR1043ND v1 - jak wyjść "na świat" zewnętrznym adresem IP?

Jaki adres ip masz na wanie w 1043?

Zresztą - nieważne. Na 1043 masz wykonać przekierowanie portu: http://eko.one.pl/?p=openwrt-konfigurac … nykomputer na ip maszyny wirtualnej, na port taki jaki ma usługa.
I teraz w zalezności od tego czy modem robi  drugi nat to na nim też masz wykonać przekierowanie. Jeżeli pracuje jako bridge i na wanie 1043 masz publiczny adres ip to nie robisz nic więcej.

Oczywiście ten "modem" mam nadzieje że nie jest modemem komórkowym - bo jeżeli tak to najpierw musisz wykupić u dostawcy usługę publicznego ip.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3 (edytowany przez danielsak 2018-10-21 18:14:32)

Odp: WR1043ND v1 - jak wyjść "na świat" zewnętrznym adresem IP?

Na porcie WAN mam adres IP mojego operatora (Vectra) i wychodzi na to, że jest to zewnętrzny adres IP - nie żaden CG-NAT.

Pod tym adresem IP (portu WAN routera) zgłasza mi się router z komunikatem:

Forbidden
Rejected request from RFC1918 IP to public server address

Ustawiałem już w pliku /etc/config/uhttpd wartość "option rfc1918_filter" z 1 na 0, ale to tylko spowodowało, że zaczęła pojawiać się strona logowania do LuCI, a sam adres IP nadal nie był widoczny z zewnątrz (np. wchodząc przez telefon z użyciem mobilnego internetu).

4

Odp: WR1043ND v1 - jak wyjść "na świat" zewnętrznym adresem IP?

Podaj ten adres bo pewnie nie jest publiczny.

5 (edytowany przez danielsak 2018-10-22 01:05:15)

Odp: WR1043ND v1 - jak wyjść "na świat" zewnętrznym adresem IP?

Zapewniam, że jest publiczny smile.

Dziękuję Cezary za wskazanie kierunku - wszystko się udało.

Dla potomnych, jeśli ktoś ma taki problem jak ja i lubi sobie wszystko "wyklikać" to wystarczy zalogować się do panelu LuCI i tam wybrać: Network -> Firewall -> Port Forwards

Name - według uznania
Protocol - również według uznania (u mnie TCP+UDP)
External zone: wan (bez możliwości zmiany)
External port: tu wpisujemy port
Internal zone : lan (bez możliwości zmiany)
Internal IP address: wybieramy z listy adres naszego urządzenia
Internal port: tu wpisujemy port (pewnie taki sam jak ten, który wpisywaliście wcześniej)

Klikacie Add, a potem Save & Apply.

Dodatkowo jeśli lokalne adresy IP przydziela wam DHCP to możecie ustawić stały lokalny adres IP dla swojego urządzenia. Wchodzicie w Network -> DHCP and DNS i tam pod Static Leases ustawiacie:

Hostname - według uznania
MAC-Address - wybieracie adres MAC podłączonego przez was urządzenia
IPv4-Address - wybieracie adres lokalny, na którym zawsze chcecie mieć to urządzenie
IPv6-Suffix (hex) - zostawiacie puste

Klikacie Add, a potem Save & Apply.

Pozdrawiam.