Форум русскоязычного сообщества Ubuntu


Автор Тема: [РЕШЕНО] Сервер за NAT  (Прочитано 537 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Actor

  • Автор темы
  • Новичок
  • *
  • Сообщений: 40
    • Просмотр профиля
[РЕШЕНО] Сервер за NAT
« : 09 Сентябрь 2011, 15:20:41 »
В наличии:
Ubuntu server 11.04
АДСЛ модем/роутер TP-W8151N в режиме роутера

На роутере настроены виртуальные серверы на 3389 (вин серв. рдк) 80 и 22 (Ubuntu веб и ssh). Из локалки все работает, из внешки не работают порты на убунте, вин рдк открывается без проблем.

(Нажмите, чтобы показать/скрыть)

Все разрешено, инпут правила остались с прошлой роли сервера.
« Последнее редактирование: 09 Сентябрь 2011, 17:22:25 от Actor »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13750
    • Просмотр профиля
Re: Сервер за NAT
« Ответ #1 : 09 Сентябрь 2011, 15:26:13 »
Проеврочные слова:
АДСЛ модем/роутер TP-W8151N в режиме роутера
Принимаю благодарности в WMR и WMZ на кошельки:
R158160676909 и Z313280060764

Оффлайн Actor

  • Автор темы
  • Новичок
  • *
  • Сообщений: 40
    • Просмотр профиля
Re: Сервер за NAT
« Ответ #2 : 09 Сентябрь 2011, 15:37:50 »
м?
Думаете в роутере дело? на вин серв то заходит.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13750
    • Просмотр профиля
Re: Сервер за NAT
« Ответ #3 : 09 Сентябрь 2011, 15:43:08 »
И что? Порт 3389 проброшен, а 22 и 80 - нет. Вот и будет привет от роутера.
Принимаю благодарности в WMR и WMZ на кошельки:
R158160676909 и Z313280060764

Оффлайн Actor

  • Автор темы
  • Новичок
  • *
  • Сообщений: 40
    • Просмотр профиля
Re: Сервер за NAT
« Ответ #4 : 09 Сентябрь 2011, 15:51:10 »
80 и 22 проброшен по такому же принципу как и 3389 мною

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13750
    • Просмотр профиля
Re: Сервер за NAT
« Ответ #5 : 09 Сентябрь 2011, 15:58:23 »
А интерфейсы сервера можете расписать, какой куда и какую адресацию имеют?
И в догонку вопрос сразу: А зачем маркируете пакеты из сети 192.168.0.0/24?
« Последнее редактирование: 09 Сентябрь 2011, 16:00:46 от fisher74 »
Принимаю благодарности в WMR и WMZ на кошельки:
R158160676909 и Z313280060764

Оффлайн Actor

  • Автор темы
  • Новичок
  • *
  • Сообщений: 40
    • Просмотр профиля
Re: Сервер за NAT
« Ответ #6 : 09 Сентябрь 2011, 16:22:25 »
htb раньше работал там
(Нажмите, чтобы показать/скрыть)

86.122.236.17   *               255.255.255.240 U     0      0        0 eth1
localnet        *               255.255.255.0   U     0      0        0 eth2
default         86.122.236.17   0.0.0.0         UG    0      0        0 eth1
default         192.168.0.100   0.0.0.0         UG    100    0        0 eth2

Метрика не верная (чем меньше тем приоритетные вроде). Хотя должно быть всеравно какая метрика, откуда пришел пакет туда и отвечать
« Последнее редактирование: 09 Сентябрь 2011, 16:29:20 от Actor »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13750
    • Просмотр профиля
Re: Сервер за NAT
« Ответ #7 : 09 Сентябрь 2011, 16:29:02 »
Да, приоритетней меньшая метрика.
Принимаю благодарности в WMR и WMZ на кошельки:
R158160676909 и Z313280060764

Оффлайн Actor

  • Автор темы
  • Новичок
  • *
  • Сообщений: 40
    • Просмотр профиля
Re: Сервер за NAT
« Ответ #8 : 09 Сентябрь 2011, 16:29:40 »
изменил сообщение выше

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13750
    • Просмотр профиля
Re: Сервер за NAT
« Ответ #9 : 09 Сентябрь 2011, 16:31:53 »
По диагонали проблем не увидел. Так что копайте роутер. Проскакивало здесь, что некоторые роутеры чудат - пишут, что порт прокинут, а по факту - нет
Принимаю благодарности в WMR и WMZ на кошельки:
R158160676909 и Z313280060764

Оффлайн Actor

  • Автор темы
  • Новичок
  • *
  • Сообщений: 40
    • Просмотр профиля
Re: Сервер за NAT
« Ответ #10 : 09 Сентябрь 2011, 16:36:21 »
Ок, спасибо. В понедельник попробую поднять на др машине апач на винде посмотрю результат.

Пользователь решил продолжить мысль 09 Сентябрь 2011, 16:54:34:
Обнаружил что не идет трасировка до яндекса, до шлюза идет а дальше no reply если же напрямую подключить 2 линию ( eth1) то через нее идет до яндекса, однако с отключеным eth1 пинг до яндекса есть (медленный но есть, не большая задержка пакета а вывод медленный почему то)


[РЕШЕНО]
При выключении eth1 (метрика 0) - все работает, при обратном включении - не работает.

Пользователь решил продолжить мысль 09 Сентябрь 2011, 17:27:44:
Тогда другой вопрос, если я шлюз сменю сейчас на натоский, тогда если стучатся на прямой белый ip то таже ситуация будет только в другой профиль, что тогда нужно что б работали оба

Пользователь решил продолжить мысль 09 Сентябрь 2011, 17:46:41:
Гугл в помощь http://www.opennet.ru/docs/RUS/LARTC/x348.html#SPLITACCESS
« Последнее редактирование: 09 Сентябрь 2011, 17:46:41 от Actor »

 

Страница сгенерирована за 0.067 секунд. Запросов: 25.