Freesco, NND, CDN, EOS
http://forum.freesco.pl/

Router sprzętowy, podwójny nat - przekierowanie portów.
http://forum.freesco.pl/viewtopic.php?f=22&t=15466
Strona 1 z 2

Autor:  Paulina [ środa, 6 czerwca 2007, 20:22 ]
Tytuł:  Router sprzętowy, podwójny nat - przekierowanie portów.

Cześć,

Mam NND i neo z modemem cellpipe... ustawionym jako router.
Nie pytajcie dlaczego zmieniłam z bridge.

W lucencie ustawiam przekierowanie na serwer jakiegoś tam portu np. 80.
Problem jest taki że przekierowanie nie działa, strona testowa nie wchodzi.
Cytuj:
[root@Serwer ~]# ifconfig
eth0 Link encap:Ethernet HWaddr 00:30:4F:28:93:77
inet addr:10.10.10.1 Bcast:10.10.10.255 Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:1131247 errors:11 dropped:0 overruns:0 frame:0
TX packets:762555 errors:128 dropped:0 overruns:0 carrier:256
collisions:3214 txqueuelen:1000
RX bytes:1459238828 (1391.6 Mb) TX bytes:108500848 (103.4 Mb)
Interrupt:15 Base address:0xd000

eth1 Link encap:Ethernet HWaddr 00:02:44:88:09:C7
inet addr:192.168.1.1 Bcast:192.168.1.255 Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:1319437 errors:0 dropped:0 overruns:0 frame:0
TX packets:1383470 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:987204333 (941.4 Mb) TX bytes:1507368157 (1437.5 Mb)
Interrupt:12 Base address:0xf000

lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:27871 errors:0 dropped:0 overruns:0 frame:0
TX packets:27871 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:6623072 (6.3 Mb) TX bytes:6623072 (6.3 Mb)

eth0 modem.
eth1 sieć.

Modem ma IP 10.10.10.2 i robię w nim przekierowanie na eth0 i nie działa.
O co chodzi?, dlaczego nie działa?
Czy jeszcze coś w NND muszę przekierować?
I od czego są te błędy w interfejsie eth0?

Autor:  czerwo [ środa, 6 czerwca 2007, 20:28 ]
Tytuł: 

bledy sa z tego ze eth0 chodzi na 10Mb/s a eth1 na 100Mb/s, normalne.

Autor:  Paulina [ środa, 6 czerwca 2007, 20:30 ]
Tytuł: 

W modemie ustawione mam fullduplex 100mb więc nie wiem dlaczego jest 10mb.

Autor:  czerwo [ środa, 6 czerwca 2007, 20:31 ]
Tytuł: 

To bylo przypuszczenie :)
Skoro tak to nie wiem skad bledy :)

Autor:  czerwo [ środa, 6 czerwca 2007, 20:32 ]
Tytuł: 

na jakiej zasadzie twierdzisz ze strona nie dziala??
Czy masz otwarty port w NND?? patrz /etc/rc.conf www=1

Autor:  Paulina [ środa, 6 czerwca 2007, 20:39 ]
Tytuł: 

Chodzi o to że normalnie jak z sieci wpiszę: 192.168.1.1 to jest strona testowa...
A jak wpiszę IP aktualnie przydzielone dla neo to strona ta nie wchodzi.
W routerze jest przekierowany port 80 tcp i udp.

www=1 tak mam. Standardowo tak jest. :)


Cytuj:
Czy masz otwarty port w NND??
Nie w nnd nic nie otwierałam.
Jest tak jak po instalce świeżej nic jeszcze nie mieszałam :P

Autor:  czerwo [ środa, 6 czerwca 2007, 20:41 ]
Tytuł: 

[czerwo@arch ~]$ nmap 83.23.254.140

Starting Nmap 4.20 ( http://insecure.org ) at 2007-06-06 20:40 CEST
Interesting ports on dju140.neoplus.adsl.tpnet.pl (83.23.254.140):
Not shown: 1695 closed ports
PORT STATE SERVICE
135/tcp filtered msrpc
445/tcp filtered microsoft-ds

Nmap finished: 1 IP address (1 host up) scanned in 11.584 seconds
IMO w ogole na routerze nie przekierowalas/otwarlas

Autor:  Paulina [ środa, 6 czerwca 2007, 20:46 ]
Tytuł: 

: [/] [] ()
> pat> show
PAT enabled interface:
 Interface      IP address
 PPPoA          83.23.254.140


PAT incoming table:
 No. i/f name|WanIP     Port/Protocal    Server IP
  1  pppoa                80/tcp         10.10.10.1
  2  pppoa                80/udp         10.10.10.1
Sprawdź teraz wcześniej były moje różnie wymysły.
Jak widzisz w routerze teraz jest odpowiednio przekierowane.

Autor:  czerwo [ środa, 6 czerwca 2007, 20:54 ]
Tytuł: 

[czerwo@arch ~]$ nmap 83.23.254.140

Starting Nmap 4.20 ( http://insecure.org ) at 2007-06-06 20:52 CEST
Interesting ports on dju140.neoplus.adsl.tpnet.pl (83.23.254.140):
Not shown: 1695 closed ports
PORT STATE SERVICE
135/tcp filtered msrpc
445/tcp filtered microsoft-ds

Nmap finished: 1 IP address (1 host up) scanned in 10.000 seconds
[czerwo@arch ~]$

:> i nici :P
gdyby bylo przekierowane a na nnd zamkniete to by bylo filtered a tu jest clozed. :)

Autor:  Paulina [ środa, 6 czerwca 2007, 20:57 ]
Tytuł: 

No to nie wiem...
W routerze jest ustawione przecie :/

: [/] [] ()
password: ************
logged on; type `@exit' to close connection.
>> show
Ethernet ip: 10.10.10.2
Subnet mask: 255.255.255.0
FullDuplex:Enabled

DHCP current setting : disabled.
DHCP ineffective setting : disabled.

Primary DNS Server   : 194.204.159.1
Secondary DNS Server : 194.204.152.34

PPPoA setting:
Function  VPI/VCI     CLASS  RIP UserID/Authentication
PPPoA       0/35        ubr    0     XXX@neostrada.pl/PAP
          LLC=Disabled   Echo is disabled

PPPoA IP : 83.23.254.140
IdleTime   0/0  Type:numbered

PAT enabled interface:
 Interface      IP address
 PPPoA          83.23.254.140


PAT incoming table:
 No. i/f name|WanIP     Port/Protocal    Server IP
  1  pppoa                80/tcp         10.10.10.1
  2  pppoa                80/udp         10.10.10.1



effective routing table:
route add ppp_device          0.0.0.0 83.23.254.140 00:00:00:00 1 # MAN via ppp_device
>>




A może tutaj trzeba coś dodać:

: [/] [] ()
> rtable> ?

Command:
addiproute      - add routing table
deliproute      - delete routing table
show            - show routing table

In case of any parameter change, please 'save' to enable.
Type 'help' or 'help <command>' for more details
Type 'home' for return

> rtable> help addiproute
addiproute      - addiproute <destip[/<masknum>]> [<submask>] <gatewayip>
> rtable> help deliproute
deliproute      - deliproute <all>|<number>
> rtable> show
Routing Table:
 No. Destination IP  SubMask         Gateway IP
No setting


effective routing table:
route add ppp_device          0.0.0.0 83.23.254.140 00:00:00:00 1 # MAN via ppp_device
> rtable>

Autor:  JakubC [ środa, 6 czerwca 2007, 23:42 ]
Tytuł: 

Dlaczego konfigurujesz lucenta przez telnet a nie przez www?

Autor:  Paulina [ czwartek, 7 czerwca 2007, 00:58 ]
Tytuł: 

Przez www nie idzie.
Nie posiada takiej opcji.

Próbowałam ftp port 21 i tez nie idzie. ;(

Autor:  czerwo [ czwartek, 7 czerwca 2007, 10:36 ]
Tytuł: 

Musisz poszukac kogos kto ma lucenta moze Ci powie co robisz zle, ja z tym stycznosci nie mialem.

Autor:  Paulina [ czwartek, 7 czerwca 2007, 12:11 ]
Tytuł: 

Wszystko jest zrobione tak jak według opisów w necie.
A tak ogólnie o tym sprzęcie informacji w necie za wiele nie ma...
W szczególności o portach...
Jest ktoś na forum co ma lucenta???

Autor:  MGM [ czwartek, 7 czerwca 2007, 13:32 ]
Tytuł: 

jest ;)

z tym ze ja mam go w trybie bridge i wszystko robie na nnd :)
zero problemow ;)

EDIT: Wlasnie mi sie przypomnialo ze mam gdzies od niego instrukcje :) ciekawe co w niej jest :D

Autor:  Paulina [ czwartek, 7 czerwca 2007, 13:58 ]
Tytuł: 

Nic ciekawego...

Autor:  MGM [ czwartek, 7 czerwca 2007, 14:11 ]
Tytuł: 

wlasnie widze ;)

wiesz co.. pogooglowalem troche i wychodzi na to, ze powinno dzialac.
aczkolwiek ludzie na forach zglaszali takie problemy, ze po tych komendach przekierowanie nie dziala.
A moze trzeba go zrestartowac ? (gdzies o tym pisali, tylko powtarzam, choc to calkowita glupota, nie zaszkodzi sprobowac)

dodane: link
z tym ze tu jest na pppoe

Autor:  JakubC [ czwartek, 7 czerwca 2007, 20:46 ]
Tytuł: 

Cytuj:
Nie pytajcie dlaczego zmieniłam z bridge.

Mimo wszystko zapytam - dlaczego?

Autor:  Paulina [ czwartek, 7 czerwca 2007, 22:08 ]
Tytuł: 

MGM wielkie dzięki do Ciebie!!!

Poczytałam trochę z tego linka co mi podałaś i wyczytałam że przekierowanie musi działać ale że nie działa dla komputerów z lanu.
I rzeczywiście tak jest.
Przez proxy mi weszło. :)

Sprawdźcie sami: http://83.23.42.43

Swoja droga to dziwne że z lanu nie działa mi ten adres i to że nmap nie widzi przekierowanego portu...
Co o tym myślicie??

JakubC

Przestawiłam ponieważ jak było jako bridge to mnie ciągle rozłączało co prawda łączyło ponownie bez problemu.
A teraz jako pppoa jest jak na razie stabilnie jak skała. :P

Teraz jeszcze jedno pytanko dla domeny w no-ip.com muszę mieć jeszcze jakiś port przekierowany?

Autor:  czerwo [ czwartek, 7 czerwca 2007, 22:34 ]
Tytuł: 

Wczesniej nie dzialalo!!
[czerwo@arch ~]$ nmap 83.23.42.43

Starting Nmap 4.20 ( http://insecure.org ) at 2007-06-07 22:33 CEST
Interesting ports on dbq43.neoplus.adsl.tpnet.pl (83.23.42.43):
Not shown: 1694 closed ports
PORT STATE SERVICE
80/tcp open http
135/tcp filtered msrpc
445/tcp filtered microsoft-ds

Nmap finished: 1 IP address (1 host up) scanned in 38.731 seconds

Strona 1 z 2 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/