Temat: NAT Reflection / NAT Loopback w OpenWRT 21.02
Jestem w trakcie aktualizacji APU2 z 18.06 do 21.02-SNAPSHOT, r16500-b99d7aecc8
Własna kompilacja z patchami od @Cezary
Czysta instalacja, dostosowanie konfiguracji do nowej.
Z większych zmian zamiast OpenVPN jest Wireguard, doszedł Docker.
Mam problem z NAT Loopback na 21.02
Przekierowanie działa ale nie mogę wbić się na domenę z sieci lokalnej.
config redirect
option enabled '1'
option target 'DNAT'
option src 'wan'
option dest 'lan'
option proto 'tcp'
option src_dport '44279'
option dest_port '8123'
option dest_ip '10.1.1.60'
option name 'Home Assistant'Natrafiłem na stronę kolegi @morfik https://morfikov.github.io/post/nat-ref … w-openwrt/
OpenWRT tworzy wpisy w firewalu
root@apu2:/etc/config# iptables -t nat -L | grep Home
SNAT tcp -- 10.1.1.0/24 OMV.lan tcp dpt:8123 /* !fw3: Home Assistant (reflection) */ to:10.1.1.1
DNAT tcp -- 10.1.1.0/24 cxxx-xx.icpnet.pl tcp dpt:44279 /* !fw3: Home Assistant (reflection) */ to:10.1.1.60:8123
DNAT tcp -- anywhere anywhere tcp dpt:44279 /* !fw3: Home Assistant */ to:10.1.1.60:8123
-A zone_lan_postrouting -s 10.1.1.0/24 -d 10.1.1.60/32 -p tcp -m tcp --dport 8123 -m comment --comment "!fw3: Home Assistant (reflection)" -j SNAT --to-source 10.1.1.1
-A zone_lan_prerouting -s 10.1.1.0/24 -d 85.xxx.xxx.xx/32 -p tcp -m tcp --dport 44279 -m comment --comment "!fw3: Home Assistant (reflection)" -j DNAT --to-destination 10.1.1.60:8123
-A zone_wan_prerouting -p tcp -m tcp --dport 44279 -m comment --comment "!fw3: Home Assistant" -j DNAT --to-destination 10.1.1.60:8123Uruchomiłem Wireshark na komputerze w domu ale nie bardzo go ogarniam.
Udało mi się znaleźć w logach po IP jak w przykładzie @morfik "TCP Retransmission"
Proszę o pomoc w zdiagnozowaniu gdzie leży problem.