Sprawa wygląda następująco. Zrobiłem przed chwilą testy. Wgrałem wersje Gargoyle 1.5.10.6 i tam przekierowanie portu 81 na adres IP routera 192.168.1.1 działa ok. Mam zasinatlowane 3ginfo i dostałem się na nie ze smartfona przez gsm. Zajrzałem w /etc.config/firewall i jest tam reguła w takiej postaci:
config redirect 'redirect_enabled_number_0'
option name '3ginfo'
option src 'wan'
option dest 'lan'
option proto 'tcp'
option src_dport '81'
option dest_ip '192.168.1.1'
option dest_port '81'
config redirect 'redirect_enabled_number_1'
option name '3ginfo'
option src 'wan'
option dest 'lan'
option proto 'udp'
option src_dport '81'
option dest_ip '192.168.1.1'
option dest_port '81'
Jest to jak wiemy stara wersja firewalla.
Następnie zainstalowałem Cezarego soft LUCI który jest na Attidute Adjustment 12.09.1 i tam przekierowałem port tez 81 na IP 192.168.1.1 i nie dalo rady wejść z internetu na ten port. W /etc/config/firewall stworzyła się taka reguła:
config redirect
option target 'DNAT'
option src 'wan'
option dest 'lan'
option proto 'tcp udp'
option src_dport '81'
option dest_ip '192.168.1.1'
option dest_port '81'
option name '3ginfo
Jednak w LUCI jest jeszcze sekcja OTWARTE PORTY ROUTERA i w niej dodałem port 81 co stworzyło wpis dodatkowy do poprzedniego w /etc/config/firewall
config rule
option target 'ACCEPT'
option src 'wan'
option proto 'tcp udp'
option dest_port '81'
option name 'test'
i teraz dostałem się z GSM na port 81
Natomiast w nowej wersji Gargoyle 1.5.10.7 jest nowy firewall i w przekierowaniu portów z GUI tworzą się wpisy w /etc/config/firewall typu:
config redirect 'redirect_enabled_number_0'
option name '3ginfo'
option src 'wan'
option dest 'lan'
option proto 'tcp'
option src_dport '81'
option dest_ip '192.168.1.1'
option dest_port '81'
config redirect 'redirect_enabled_number_1'
option name '3ginfo'
option src 'wan'
option dest 'lan'
option proto 'udp'
option src_dport '81'
option dest_ip '192.168.1.1'
option dest_port '81'
czyli jak w Luci gdzie tez jest nowy firewall i na tym przekierowaniu nie działa. Wychodzi na to że tak jak w LUCI w najnowszym Gargoyle powinna zostać dodana do GUI nowa sekcja do FIREWALLA o nazwie OTWARTE PORTY i za pomocą tej sekcji z GUI można otworzyć porty routera i wtedy będą dodawane dodatkowe wpisy w /etc/config/firewall typu jak w LUCI na otwartych portach , bądź z konsoli:
config rule
option target 'ACCEPT'
option src 'wan'
option proto 'tcp udp'
option dest_port '81'
option name 'test'
I wtedy wszystko działa ze można się dostawac na usługi dostępne na portach z IP routera... Wydaje mi się ze aby ułatwiać zycie userom i obsluga z była jak najbardziej w największym stopniu z GUI w Gargoyle dorobienie takiej sekcji jest konieczne i byłoby mile widziane dla wszystkich.