Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: Перенаправление портов Asus RT-N16  (Прочитано 9999 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн UnnamedUser

  • Автор темы
  • Активист
  • *
  • Сообщений: 287
    • Просмотр профиля
Перенаправление портов Asus RT-N16
« : 16 Июня 2012, 13:37:12 »
Добрый день.

Существует роутер, прошивка 1.9.2.7-rtn-r3702
у роутера 2 айпишника
1. внешний статический 11.111.111.11
2. внутренний 192.168.0.1

В сети есть сервер Ubuntu 12.04 LTS server
У сервера ай пи статический 192.168.0.2

Я не могу из WAN зайти на сервер напрямую через ssh
Заходит только на роутер через порт 22222, как я указал в настройках роутера.
ssh 11.111.111.11
то только потом я могу зайти
[Router_admin@router root]$ssh 192.168.0.2 - и попадаю на сервер.

Если делать все из LAN то все работает. putty заходит на сервер с перенаправлением порта с 11111 на 22

Из интернета напрямую не в какую не хочет. уже замучался.
В последствие хочу ФТП и вэб сервер сделать. Поэтом перенаправление очень нужно.

Настройки файрвола
(Нажмите, чтобы показать/скрыть)

Настройки НАТ
(Нажмите, чтобы показать/скрыть)

Оффлайн victor00000

  • Старожил
  • *
  • Сообщений: 15568
  • Глухонемой (Deaf)
    • Просмотр профиля
Re: Перенаправление портов Asus RT-N16
« Ответ #1 : 16 Июня 2012, 13:58:54 »
роутер настроил браузер сайт, какой ип?
nmap ип -p 22
Wars ~.o

Оффлайн UnnamedUser

  • Автор темы
  • Активист
  • *
  • Сообщений: 287
    • Просмотр профиля
Re: Перенаправление портов Asus RT-N16
« Ответ #2 : 16 Июня 2012, 14:06:37 »
роутер настроил браузер сайт, какой ип?
nmap ип -p 22
в предложении где то запятой не хватает? чей ай пи то нужен?

Оффлайн OldSamuray

  • Активист
  • *
  • Сообщений: 841
    • Просмотр профиля
Re: Перенаправление портов Asus RT-N16
« Ответ #3 : 16 Июня 2012, 14:21:52 »
Зайдя на роутер по ssh, можно просмотреть действующее правило проброса порта и сравнить его с "эталонным", может веб-морда роутера шалит
Посмотрел чужие костыли — не понравились — сделал свои, родные

Оффлайн koshev

  • Старожил
  • *
  • Сообщений: 1709
  • חתול המדען
    • Просмотр профиля
Re: Перенаправление портов Asus RT-N16
« Ответ #4 : 16 Июня 2012, 14:24:12 »
А давайте все-таки покажем такое:
В роутере: System Setup -> System Command
iptables-save.
А то понятно, что не работает, а что - непонятно :)
OpenWrt 19.07

Оффлайн victor00000

  • Старожил
  • *
  • Сообщений: 15568
  • Глухонемой (Deaf)
    • Просмотр профиля
Re: Перенаправление портов Asus RT-N16
« Ответ #5 : 16 Июня 2012, 14:29:49 »
пример
nmap 192.168.0.1 -p 22показывай вывод, открытo сервер программа (open), закрыто свободно порт (closed), отфильтр запрещено порт(filtered).
Wars ~.o

Оффлайн UnnamedUser

  • Автор темы
  • Активист
  • *
  • Сообщений: 287
    • Просмотр профиля
Re: Перенаправление портов Asus RT-N16
« Ответ #6 : 16 Июня 2012, 14:35:22 »
пример
nmap 192.168.0.1 -p 22показывай вывод, открытo сервер программа (open), закрыто свободно порт (closed), отфильтр запрещено порт(filtered).

Я так понимаю это в окошко SystemCommand надо вбивать...
ответ был таков /bin/sh: nmap: not found
и когда через ssh захожу в роутер, ответ оналогичен
« Последнее редактирование: 16 Июня 2012, 14:39:49 от UnnamedUser »

Оффлайн victor00000

  • Старожил
  • *
  • Сообщений: 15568
  • Глухонемой (Deaf)
    • Просмотр профиля
Re: Перенаправление портов Asus RT-N16
« Ответ #7 : 16 Июня 2012, 14:43:31 »
Цитировать
Я так понимаю это в окошко SystemCommand надо вбивать...
играть настройка, потом команда.)))
Wars ~.o

Оффлайн UnnamedUser

  • Автор темы
  • Активист
  • *
  • Сообщений: 287
    • Просмотр профиля
Re: Перенаправление портов Asus RT-N16
« Ответ #8 : 16 Июня 2012, 14:44:25 »
А давайте все-таки покажем такое:
В роутере: System Setup -> System Command
iptables-save.
А то понятно, что не работает, а что - непонятно :)

Вот

(Нажмите, чтобы показать/скрыть)

Пользователь решил продолжить мысль 16 Июня 2012, 14:45:24:
Цитировать
Я так понимаю это в окошко SystemCommand надо вбивать...
играть настройка, потом команда.)))
Ты извини, моя твоя не понимать

Оффлайн victor00000

  • Старожил
  • *
  • Сообщений: 15568
  • Глухонемой (Deaf)
    • Просмотр профиля
Re: Перенаправление портов Asus RT-N16
« Ответ #9 : 16 Июня 2012, 14:49:33 »
я не видел роутер модель команд использовать, первы разу.)))
Wars ~.o

Оффлайн UnnamedUser

  • Автор темы
  • Активист
  • *
  • Сообщений: 287
    • Просмотр профиля
Re: Перенаправление портов Asus RT-N16
« Ответ #10 : 16 Июня 2012, 14:53:00 »
я не видел роутер модель команд использовать, первы разу.)))
Я тебя умоляю, не пиши больше по моему вопросу. У меня глаза слезятся когда твои ответы читаю.

Пользователь решил продолжить мысль 16 Июня 2012, 14:58:31:
Попробовал пробросить порт на внутренний айпишник роутера.
Заходит зараза...

А чеж он тогда в сеть не пробрасывает?
« Последнее редактирование: 16 Июня 2012, 14:58:31 от UnnamedUser »

Оффлайн koshev

  • Старожил
  • *
  • Сообщений: 1709
  • חתול המדען
    • Просмотр профиля
Re: Перенаправление портов Asus RT-N16
« Ответ #11 : 16 Июня 2012, 15:08:22 »
А оно пмсм, так работать не будет, как ты хочешь, смотри:
В цепочке PREROUTING тыблицы nat есть такие правила:
Код: (text) [Выделить]
-A PREROUTING -d 11.111.111.11/32 -j VSERVER
-A VSERVER -p tcp -m tcp --dport 8080 -j DNAT --to-destination 192.168.0.1:80
-A VSERVER -p tcp -m tcp --dport 11111 -j DNAT --to-destination 192.168.0.2:22
Всё правильно как бэ. Все пакеты с адресом назначения заворачивается в кастомную цепочку VSERVER, в этой цепочке, пакет  попадающий на порт 8080 перенаправляется на 192.168.0.1, а пакет попадающий на порт 11111 перенаправляется на 192.168.0.2:22, но дальше пакеты попадает в цепочку INPUT таблицы filter. Где в ней открыт порт 11111, для для подключающихся извне - неясно.
« Последнее редактирование: 16 Июня 2012, 15:10:28 от KT315 »
OpenWrt 19.07

Оффлайн UnnamedUser

  • Автор темы
  • Активист
  • *
  • Сообщений: 287
    • Просмотр профиля
Re: Перенаправление портов Asus RT-N16
« Ответ #12 : 16 Июня 2012, 15:27:23 »
А оно пмсм, так работать не будет, как ты хочешь, смотри:
В цепочке PREROUTING тыблицы nat есть такие правила:
Код: (text) [Выделить]
-A PREROUTING -d 11.111.111.11/32 -j VSERVER
-A VSERVER -p tcp -m tcp --dport 8080 -j DNAT --to-destination 192.168.0.1:80
-A VSERVER -p tcp -m tcp --dport 11111 -j DNAT --to-destination 192.168.0.2:22
Всё правильно как бэ. Все пакеты с адресом назначения заворачивается в кастомную цепочку VSERVER, в этой цепочке, пакет  попадающий на порт 8080 перенаправляется на 192.168.0.1, а пакет попадающий на порт 11111 перенаправляется на 192.168.0.2:22, но дальше пакеты попадает в цепочку INPUT таблицы filter. Где в ней открыт порт 11111, для для подключающихся извне - неясно.

Так а что сделать нужно, чтобы все куда надо попадало?

Оффлайн victor00000

  • Старожил
  • *
  • Сообщений: 15568
  • Глухонемой (Deaf)
    • Просмотр профиля
Re: Перенаправление портов Asus RT-N16
« Ответ #13 : 16 Июня 2012, 15:40:52 »
UnnamedUser,
пиши команда
пример
добавить
iptables -A PREROUTING -d 11.111.111.11/32 -j VSERVER удалить
iptables -D PREROUTING -d 11.111.111.11/32 -j VSERVER
Wars ~.o

Оффлайн koshev

  • Старожил
  • *
  • Сообщений: 1709
  • חתול המדען
    • Просмотр профиля
Re: Перенаправление портов Asus RT-N16
« Ответ #14 : 16 Июня 2012, 15:49:22 »
Для ssh сервера, разумнее всего было бы изменить правило
-A INPUT -p tcp -m tcp --dport 22223 --tcp-flags FIN,SYN,RST,ACK SYN -j BRUTEна
-A INPUT -p tcp -m mutliport --dports 11111,22223 --tcp-flags FIN,SYN,RST,ACK SYN -j BRUTEТ.е изменить правило.
iptables -R INPUT 8 -p tcp -m mutliport --dports 11111,22223 --tcp-flags FIN,SYN,RST,ACK SYN -j BRUTE
Для всего остального
iptables -I INPUT номер_правила<2 -p $proto -m $proto ---dport $dport -j ACCEPT.
OpenWrt 19.07

 

Страница сгенерирована за 0.02 секунд. Запросов: 20.