Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Проброс портов из локалки в локалку  (Прочитано 4095 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: Проброс портов из локалки в локалку
« Ответ #15 : 13 Декабря 2013, 13:05:29 »
Что вы к iptables привязались? Панацею нашли, что ли?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн bukass

  • Активист
  • *
  • Сообщений: 976
    • Просмотр профиля
Re: Проброс портов из локалки в локалку
« Ответ #16 : 13 Декабря 2013, 13:15:32 »
pasifus,
Цитировать
объединить не получется так как к dev1 и dev2 физически не протянешь кабель

Тогда в идеале совет fisher74. В моем понимании - физически не возможно (для меди), это когда расстояние от точки до точки более 100 м.
Всем пора в Изумрудный город, кому за умом, кому за сердцем.

Оффлайн pasifus

  • Автор темы
  • Новичок
  • *
  • Сообщений: 24
    • Просмотр профиля
Re: Проброс портов из локалки в локалку
« Ответ #17 : 13 Декабря 2013, 13:24:08 »
pasifus,
Цитировать
объединить не получется так как к dev1 и dev2 физически не протянешь кабель

Тогда в идеале совет fisher74. В моем понимании - физически не возможно (для меди), это когда расстояние от точки до точки более 100 м.


а вы в каком мире живете то? что мало причин для не возможности? а если обстоятельства не позволяют сверлить несколько стенок. 

Пользователь решил продолжить мысль 13 Декабря 2013, 13:26:12:
Что вы к iptables привязались? Панацею нашли, что ли?

ну не понятно мне как dev1 будет перебрасывать пакеты пришедшие из wlan0 на eth0.
« Последнее редактирование: 13 Декабря 2013, 13:26:12 от pasifus »

Оффлайн bukass

  • Активист
  • *
  • Сообщений: 976
    • Просмотр профиля
Re: Проброс портов из локалки в локалку
« Ответ #18 : 13 Декабря 2013, 13:51:07 »
pasifus,
Цитировать
а вы в каком мире живете то? что мало причин для не возможности? а если обстоятельства не позволяют сверлить несколько стенок.
Я проектирую свою сеть (физику и логику), которую строю. А если не позволяют обстоятельства, это не физически не возможно.
Всем пора в Изумрудный город, кому за умом, кому за сердцем.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: Проброс портов из локалки в локалку
« Ответ #19 : 13 Декабря 2013, 13:52:49 »
ну не понятно мне как dev1 будет перебрасывать пакеты пришедшие из wlan0 на eth0.
Молча. Маршрутизация пакетов (может, слышали такое умное слово?) никакого отношения к фильтрации не имеет.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: Проброс портов из локалки в локалку
« Ответ #20 : 13 Декабря 2013, 13:56:52 »
ну не понятно мне как dev1 будет перебрасывать пакеты пришедшие из wlan0 на eth0.
Вам на каком уровне надо знать? Схематически или на уровне исходных кодов ядра?

P.S. Кстати, ip_forward на пишке надо разрешить, иначе будет болт.

Пользователь решил продолжить мысль 13 Декабря 2013, 13:57:23:
и это не iptables ;)

Пользователь решил продолжить мысль 13 Декабря 2013, 14:03:47:
А если не позволяют обстоятельства, это не физически не возможно.
Поверьте, такие случаи бывают.
Участвовал в информатизации нескольких объектов, при строительстве и внутренней отделки которых напрочь забыли про СПД. Сверловка, укладка кабеля и т.п. просто не рассматривалась. Но в итоге сети были построени, причём в одном сетевом сегменте.
« Последнее редактирование: 13 Декабря 2013, 14:03:47 от fisher74 »

Оффлайн pasifus

  • Автор темы
  • Новичок
  • *
  • Сообщений: 24
    • Просмотр профиля
Re: Проброс портов из локалки в локалку
« Ответ #21 : 13 Декабря 2013, 14:20:52 »
ну не понятно мне как dev1 будет перебрасывать пакеты пришедшие из wlan0 на eth0.
Вам на каком уровне надо знать? Схематически или на уровне исходных кодов ядра?

P.S. Кстати, ip_forward на пишке надо разрешить, иначе будет болт.

Пользователь решил продолжить мысль 13 Декабря 2013, 13:57:23:
и это не iptables ;)

Пользователь решил продолжить мысль 13 Декабря 2013, 14:03:47:
А если не позволяют обстоятельства, это не физически не возможно.
Поверьте, такие случаи бывают.
Участвовал в информатизации нескольких объектов, при строительстве и внутренней отделки которых напрочь забыли про СПД. Сверловка, укладка кабеля и т.п. просто не рассматривалась. Но в итоге сети были построени, причём в одном сетевом сегменте.

я бы с логическим уровнем справился. Получается что при запросе 192.168.1.2 в сетке 192.168.0.x пакет поподает в router который с помощью прописаного route выше , перекидывает этот пакет на dev1->wlan0. Если в dev1 ip_forward=1, и route table вроде такой:

Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
default         192.168.0.1     0.0.0.0             UG     0       0        0 wlan0
192.168.0.0     *               255.255.255.0    U       0       0        0 wlan0
192.168.1.0     *               255.255.255.0    U       0       0        0 eth0

то сам dev1 уже по этой таблице перекинет этот пакет на dev2.
Я правильно понял?


и следовательно такой вот вопрос. если router не позволяет делать router на lan (к d-link любит это дело блокировать на некоторых моделях). Как еще посоветуете решить проблему.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: Проброс портов из локалки в локалку
« Ответ #22 : 13 Декабря 2013, 14:54:50 »
Все модели D-Link, с которыми мне приходилось работать, позволяют это делать.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн bukass

  • Активист
  • *
  • Сообщений: 976
    • Просмотр профиля
Re: Проброс портов из локалки в локалку
« Ответ #23 : 13 Декабря 2013, 17:16:11 »
Все модели D-Link, с которыми мне приходилось работать, позволяют это делать.
+1 - у любого роутера есть возможность настройки статического маршрута.
Всем пора в Изумрудный город, кому за умом, кому за сердцем.

Оффлайн pasifus

  • Автор темы
  • Новичок
  • *
  • Сообщений: 24
    • Просмотр профиля
Re: Проброс портов из локалки в локалку
« Ответ #24 : 13 Декабря 2013, 20:05:57 »
Все модели D-Link, с которыми мне приходилось работать, позволяют это делать.

Все модели D-Link, с которыми мне приходилось работать, позволяют это делать.
+1 - у любого роутера есть возможность настройки статического маршрута.

DIR-655 имеет только WAN routing

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: Проброс портов из локалки в локалку
« Ответ #25 : 13 Декабря 2013, 20:24:08 »
Только не применяйте слово "только".
Что показано "хомячкам" и что там внутри очень сильно отличается в плане сервисов и процессов.
Если им показать всё, то настройка домашнего роутера будет верхом шаманства.
Правда для некоторых даже посещение его веб-морды уже сравнимо с прочтением Ветхого Завета на иврите.

Пользователь решил продолжить мысль 13 Декабря 2013, 20:25:21:
В конце концов никто не мешает добавить этот маршрут на pc
И если Вы не оффтопите и на pc Ubuntu, то команда будет как раз та, что я дал на предыдущей странице.
« Последнее редактирование: 13 Декабря 2013, 20:27:52 от fisher74 »

Оффлайн pasifus

  • Автор темы
  • Новичок
  • *
  • Сообщений: 24
    • Просмотр профиля
Re: Проброс портов из локалки в локалку
« Ответ #26 : 13 Декабря 2013, 22:44:02 »
Только не применяйте слово "только".
Что показано "хомячкам" и что там внутри очень сильно отличается в плане сервисов и процессов.
Если им показать всё, то настройка домашнего роутера будет верхом шаманства.
Правда для некоторых даже посещение его веб-морды уже сравнимо с прочтением Ветхого Завета на иврите.

Пользователь решил продолжить мысль 13 Декабря 2013, 20:25:21:
В конце концов никто не мешает добавить этот маршрут на pc
И если Вы не оффтопите и на pc Ubuntu, то команда будет как раз та, что я дал на предыдущей странице.

завет чинал на Иврите и вроде как даже что знаю. Но мы не о этом… :)
По поводу прописки этого добра на pc это конечно выход, но уж костыль какой то получается.
Ни в коем случие не пытаюсь офф-топить, пришел сюда попросить помощи и решить проблему.

Выхода пока не вижу.  Жду предложений.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: Проброс портов из локалки в локалку
« Ответ #27 : 14 Декабря 2013, 00:00:45 »
Варианты мы Вам уже нарисовали:
1. Объединить всё в одну единую сеть (откройте для себя мост)
2. добавить маршрут на роутере
3. закостылить маршрут на pc

4. закостылить nat на пишке и действительно пробросить порт.
Только вот где висит сервис я так и не понял. Что-то у вас первое сообщение темы расходится с картинкой. Так где правильная адресация? Вафля на пишке или на NAS?

Оффлайн pasifus

  • Автор темы
  • Новичок
  • *
  • Сообщений: 24
    • Просмотр профиля
Re: Проброс портов из локалки в локалку
« Ответ #28 : 14 Декабря 2013, 02:06:14 »
Варианты мы Вам уже нарисовали:
1. Объединить всё в одну единую сеть (откройте для себя мост)
2. добавить маршрут на роутере
3. закостылить маршрут на pc

4. закостылить nat на пишке и действительно пробросить порт.
Только вот где висит сервис я так и не понял. Что-то у вас первое сообщение темы расходится с картинкой. Так где правильная адресация? Вафля на пишке или на NAS?

да сорри исправил описание в первом посте под картинку
1. уже писал что нет возможности
2. проблема в самом раутере. не дает делать на lan routing.
3. костыль ну очен не удобные. это во всех деваисах их сетки 192.168.0.x надо будет это дело прописывать как я понял.

4. а вот это уже интересней. можно поподробнее. не совсем понял какой костыль делать?
« Последнее редактирование: 14 Декабря 2013, 02:08:17 от pasifus »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: Проброс портов из локалки в локалку
« Ответ #29 : 14 Декабря 2013, 03:02:10 »
Вам уже три человека сказали, что не поняли из ваших объяснений, как у вас построена сеть.
Либо вы начинаете выдавать понятную информацию, либо ищете помощь в другом месте.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

 

Страница сгенерирована за 0.051 секунд. Запросов: 25.