Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: проброс порта  (Прочитано 3710 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн meinung

  • Автор темы
  • Активист
  • *
  • Сообщений: 317
  • in nomine patris et fili et spiritus sancti amen.
    • Просмотр профиля
проброс порта
« : 12 Марта 2013, 09:37:21 »
Здраствуйте,  столкнулся с проблемой  проброса служб  через NAT  не  могу открыть  ни один порт   ни 23  80   задача  открыть   доступ  к DSL    модему   настроенному в режиме  моста  доступ с перенаправлением порта, поскольку на шлюзе  уже работает LAMP.
iptables-save
(Нажмите, чтобы показать/скрыть)
интерфейсы
(Нажмите, чтобы показать/скрыть)
описание  br0  связывает   проводную   локалку eth0  и tap0   eth0   смотрит   в локалку  в которую среди прочих подключен  модем. модем в режиме моста. адрес его 10.117.254.1 tap0  смотрит   на пограничный  VPS на  который   смотрит в свою  очередь сервер моего  друга,  на  VPS  выполняется пересылка пакетов  из  одной  сети   в другую. ppp10  понятно   внешний  интерфейс. tap1  на  этот интерфейс раздается  интернет  в  полном объеме,  а в локалку отдается   только  аська и несколько сайтов.   Чтобы организовать проброс портов на  внешнем интерфейсе  я  добавил
iptables -t nat -A PREROUTING -i ppp10 -p tcp -d 85.173.211.112 --dport 23 -j DNAT --to-destination 10.117.254.1
iptables -t nat -A POSTROUTING  -p  tcp -s 10.117.254.1 --dport 23 -j SNAT --to-source 85.173.211.112 (MASQUERADE  тоже писал)
Проверку  осуществляю  с помощью NMAP    на  работе
(Нажмите, чтобы показать/скрыть)
естественно   телнет не открывается на работе.
такая   же  ситуация  с перенаправлением 80  порта: iptables -t nat -A PREROUTING -i ppp10 -p tcp -d 85.173.211.112 --dport 1313 -j DNAT --to-destination 10.117.254.1:80
iptables -t nat -A POSTROUTING  -p  tcp -s 10.117.254.1 --dport 80 -j SNAT --to-source 85.173.211.112:1313
где  я   ошибся,  подскажите пожалуйста, спасибо заранее

Пользователь решил продолжить мысль 12 Марта 2013, 11:02:54:
какая еще нужна  информация ?    форвардинг  включен.
« Последнее редактирование: 12 Марта 2013, 11:02:54 от meinung »
just read this flowing manual

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28469
    • Просмотр профиля
Re: проброс порта
« Ответ #1 : 12 Марта 2013, 23:49:51 »
Если модем работает в режиме моста, то никаких настроек на нём делать нет смысла - они просто не будут иметь эффекта.
А вот то, что eth0 у вас запихнуто в мост на стороне сервера - большая ошибка.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн meinung

  • Автор темы
  • Активист
  • *
  • Сообщений: 317
  • in nomine patris et fili et spiritus sancti amen.
    • Просмотр профиля
Re: проброс порта
« Ответ #2 : 13 Марта 2013, 00:41:01 »
 AnrDaemon,
смысл в том,  чтобы  пробросить  веб / telnet от  модема,   чтобы  можно  было   удаленно подключится к модему,  посмотреть   скорость порта,   помехоустойчивость и ТП, сам  модем  тут роли  никакой  и не  играет,  а  играет  роль то,  что  у меня  не получается вывесить модем наружу   через проброс  портов установлена  UBUNTU-SERVER 11.10 x86
just read this flowing manual

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28469
    • Просмотр профиля
Re: проброс порта
« Ответ #3 : 13 Марта 2013, 01:23:00 »
Слушайте, настройте модем в роутер, ей-Богу, всё проще будет...
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн meinung

  • Автор темы
  • Активист
  • *
  • Сообщений: 317
  • in nomine patris et fili et spiritus sancti amen.
    • Просмотр профиля
Re: проброс порта
« Ответ #4 : 13 Марта 2013, 07:02:05 »
AnrDaemon, до   этого варианта  я сам  как-нибудь догадаюсь.   у вас  есть предположение  почему не выходит    проброс портов?
just read this flowing manual

Оффлайн Konstantin®

  • Участник
  • *
  • Сообщений: 230
    • Просмотр профиля
Re: проброс порта
« Ответ #5 : 13 Марта 2013, 10:33:14 »
meinung,
(Нажмите, чтобы показать/скрыть)
ProAudio Service

Оффлайн meinung

  • Автор темы
  • Активист
  • *
  • Сообщений: 317
  • in nomine patris et fili et spiritus sancti amen.
    • Просмотр профиля
Re: проброс порта
« Ответ #6 : 13 Марта 2013, 11:25:04 »
(Нажмите, чтобы показать/скрыть)
just read this flowing manual

Оффлайн Konstantin®

  • Участник
  • *
  • Сообщений: 230
    • Просмотр профиля
Re: проброс порта
« Ответ #7 : 13 Марта 2013, 11:55:06 »
(Нажмите, чтобы показать/скрыть)
ProAudio Service

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28469
    • Просмотр профиля
Re: проброс порта
« Ответ #8 : 13 Марта 2013, 13:15:36 »
AnrDaemon, до   этого варианта  я сам  как-нибудь догадаюсь.   у вас  есть предположение  почему не выходит    проброс портов?

Потому что у вас жуткий кошмар в сетевых настройках. Чтобы его заставить летать, нужно сильное колдунство.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн meinung

  • Автор темы
  • Активист
  • *
  • Сообщений: 317
  • in nomine patris et fili et spiritus sancti amen.
    • Просмотр профиля
Re: проброс порта
« Ответ #9 : 13 Марта 2013, 16:14:05 »
AnrDaemon, ненужно  колдунство.  просто проброс  порта на  машину внутрь сети.  можем  и  сервер имеют  адрес в  одной сети.
Konstantin®, я в  принципе  разрешил  эту опцию  чтоб  модем не резал  подключения  из-вне, но   для   пущей  уверенности еще  раз проверю и отпишу.



Пользователь решил продолжить мысль 13 Марта 2013, 16:15:03:
и что   же  там такого  кошмарного?  я   просто описал структуру  сети  в соответствиями правил постановки вопроса.
just read this flowing manual

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28469
    • Просмотр профиля
Re: проброс порта
« Ответ #10 : 13 Марта 2013, 20:47:51 »
Ещё раз - всё кошмарно. Двойные бриджи, умопомрачительная маршрутизация, невнятный роутинг... Я бы не взялся такую помойку администрировать.
Напрягите хоть раз в жизни, распутайте узлы, настройте сеть нормально - всё сразу станет проще и легче.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн meinung

  • Автор темы
  • Активист
  • *
  • Сообщений: 317
  • in nomine patris et fili et spiritus sancti amen.
    • Просмотр профиля
Re: проброс порта
« Ответ #11 : 14 Марта 2013, 08:06:46 »
AnrDaemon,
Цитировать
Двойные бриджи
Где?
Цитировать
умопомрачительная маршрутизация, невнятный роутинг
(Нажмите, чтобы показать/скрыть)
что тут  невнятного ?
just read this flowing manual

Оффлайн Konstantin®

  • Участник
  • *
  • Сообщений: 230
    • Просмотр профиля
Re: проброс порта
« Ответ #12 : 14 Марта 2013, 10:58:00 »
(Нажмите, чтобы показать/скрыть)
ProAudio Service

Оффлайн meinung

  • Автор темы
  • Активист
  • *
  • Сообщений: 317
  • in nomine patris et fili et spiritus sancti amen.
    • Просмотр профиля
Re: проброс порта
« Ответ #13 : 14 Марта 2013, 14:39:24 »
 ответа нет. это связано  с тем,  что   модем не имеет  основного  шлюза  для  отправки  пакетов.  думаю как   это исправить.
just read this flowing manual

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28469
    • Просмотр профиля
Re: проброс порта
« Ответ #14 : 14 Марта 2013, 15:07:17 »
br0  связывает   проводную   локалку eth0  и tap0
eth0   смотрит   в локалку  в которую среди прочих подключен  модем. модем в режиме моста.
Это у вас что?...
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

 

Страница сгенерирована за 0.054 секунд. Запросов: 25.