Temat: Jak wystawic sobie port na wanie
Jak wygląda regułka wystawienia dowolnego portu na zewnątrz to znaczy na porcie wan np dla ftp postawionym na routerze.
Nie jesteś zalogowany. Proszę się zalogować lub zarejestrować.
eko.one.pl → Oprogramowanie / Software → Jak wystawic sobie port na wanie
Strony 1
Zaloguj się lub zarejestruj by napisać odpowiedź
Jak wygląda regułka wystawienia dowolnego portu na zewnątrz to znaczy na porcie wan np dla ftp postawionym na routerze.
http://eko.one.pl/?p=openwrt-konfigurac … estronywan polecam.
FTP to port 21.
Czy mam te polecenia wydać poprzez putty czy dopisać gdzieś w pliku.
Wydać przez putty. Same się dopiszą tam gdzie trzeba
Czy to ma się dopisać w pliku firewall umiejscowionym w /etc/config/ bo się nie dopisało.
A wpisywałeś z hashem na początku czy bez niego?
Bez # same komendy.
Oki jednak dopisało i tak to wygląda ale nie da się wejść od strony wan na porcie lan działa bez problemu
config remote_accept 'ra_2345_2345'
option local_port '2345'
option remote_port '2345'
option proto 'tcp'
option zone 'wan'
config rule
option _name 'test'
option src 'wan'
option target 'ACCEPT'
option proto 'tcp'
option dest_port '2345'
config rule
option _name 'test'
option src 'wan'
option target 'ACCEPT'
option proto 'tcp'
option dest_port '2345'
Miałeś port 21 dopisać a nie 2345.
Numer portu nie ma znaczenia w pytaniu posłużyłem się przykładem pisząc "np" ale fakt faktem nie mogę się dostać od strony wanu do tej usługi.
Ale w ten sposób do niczego nie dojdziemy. Chcesz pomocy to podawaj prawdziwe i rzeczywiste dane, a nie zmyślone na których nie wiadomo jak mamy się oprzeć.
Port na którym jest usługa to 2345 od strony lanu działa ok mogę się zalogować do GUI ale na wanie pomimo zastosowania się do twojej wskazówki i uzyskania wpisów w pliku firewall.Do tej pory wszystko dzialalo poprawnie na tym samym routerze z firmware OpenWrt Backfire 10.03.1-RC6 /LuCI 0.10 Branch (0.10+svn7852).
po prostu chciałem załadować coś świeżego bo było już lekko leciwe.
iptables -v -L INPUT pokaż
Chyba o to chodzi
root@APX002:~# iptables -v -L INPUT
Chain INPUT (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
801 84578 bw_ingress all -- eth0.2 any anywhere anywhere
304 23852 ACCEPT all -- any any anywhere anywhere ctstate RELATED,ESTABLISHED
8 480 ACCEPT all -- lo any anywhere anywhere
21 1092 syn_flood tcp -- any any anywhere anywhere tcp flags:FIN,SYN,RST,ACK/SYN
735 83032 input_rule all -- any any anywhere anywhere
735 83032 input all -- any any anywhere anywhere
Zrestartowałeś w ogóle router czy firewall? czemu masz dodane to remote_accept 'ra_2345_2345' jeszcze?
Restartowałem poleceniem /etc/init.d/firewall restart. Zrobie mu firstboota i spróbuje na czystym frimware.
Teraz już się trochę pogubiłem po firstboocie skonfigurowałem sobie wan i lan wan pracuje na stałym adresie ip 192.168.1.98 lan na stałym ip 192.168.1.55 i mimo konfiguracji w gui gargulca i zmianie dostępu na lanie i wanie na port 8181 dostep mam tylko od strony lan to samo jest z dostępem przez shh skonfigurowanym na wan i lan na port 22 dostęp jest tylko po lanie.Wpisy w pliku dodane przez gui
config include 'openvpn_include_file'
option path '/etc/openvpn.firewall'
config remote_accept 'ra_8181_8181'
option local_port '8181'
option remote_port '8181'
option proto 'tcp'
option zone 'wan'
config remote_accept 'ra_22_22'
option local_port '22'
option remote_port '22'
option proto 'tcp'
option zone 'wan'
teraz przychodzi mi tylko do głowy ze albo wgrało się coś z błędem albo może adresacja po stronie lanu i wanu jest problemem
przyznam się ze wcześniej nie sprawdziłem czy te podstawowe dostępy działały bo od razu zająłem się inna usługa
Wan nie może być z tej samej klasy adresowej co lan. Nat wtedy nie zachodzi.
Widac co przechodziło na firmware OpenWrt Backfire 10.03.1-RC6 /LuCI 0.10 Branch (0.10+svn7852) zostało naprawione w gargulcu.Po zmianie klasy adresu na lanie wszystko zaczęło działać. Dzięki za pomoc.
Strony 1
Zaloguj się lub zarejestruj by napisać odpowiedź
eko.one.pl → Oprogramowanie / Software → Jak wystawic sobie port na wanie
Forum oparte o PunBB, wspierane przez Informer Technologies, Inc