Freesco, NND, CDN, EOS
http://forum.freesco.pl/

Przekierowanie portów - chyba po raz tysięczny
http://forum.freesco.pl/viewtopic.php?f=24&t=9075
Strona 1 z 1

Autor:  tigger_81 [ poniedziałek, 19 września 2005, 15:54 ]
Tytuł:  Przekierowanie portów - chyba po raz tysięczny

Witam!

Przejżałem i sprawdziłem juz chyba wszystkie możliwości na forum i żadna mi nie chodzi :(. Mam najnowsz NND, i firewall Czerwa... W sieci mam AccesPointa, który nasłuchuje na porcie 6969, i chce mieć możliwość zarządzania nim z poza sieci lokalnej. Aderes AP to 192.168.1.100. W firewalu zrobiłem konfiguratorem przekierowanie, które wygląda następująco : BOTH | Od 0/0---> 6969 ---> 192.168.1.100:6969, czy ktoś moze mi pomóc??

Autor:  tasiorek [ poniedziałek, 19 września 2005, 16:49 ]
Tytuł: 

http://www.wiki.nnd.freesco.pl

Autor:  adi [ poniedziałek, 19 września 2005, 19:36 ]
Tytuł: 

Spróbuj na moim firewall'u masz go tutaj:

pacman -U http://adi.internetdsl.pl/nnd/squidconf ... pkg.tar.gz

albo wpisz tak np. w /etc/rc.d/rc.local

iptables -A FORWARD -p tcp -d 192.168.1.100 --dport 6969 -j ACCEPT
iptables -t nat -A PREROUTING -p tcp -i eth0 -s 0/0 -d 0/0 --dport 6969 -j DNAT --to 192.168.1.100:6969

Jak masz neostradę to zmień eth0 na ppp0

Wywołanie: http://IP_ROUTERA:6969 - oczywiście z zewnątrz :)

Autor:  tigger_81 [ poniedziałek, 19 września 2005, 22:05 ]
Tytuł: 

Kurcze - przepraszam za zamieszanie. To działało tylko nie wiem dlaczego jak wpisywałem u siebie http://83.17.112.xx:6969 to nie działa, a jak ktoś z zewnątrz wpisze to chodzi. Może mi ktoś to wytłumaczyć??

Autor:  zciech [ wtorek, 20 września 2005, 00:20 ]
Tytuł: 

Bo takie sa reguly przekierowywujace :)

Autor:  adi [ wtorek, 20 września 2005, 08:15 ]
Tytuł: 

tigger_81 pisze:
Kurcze - przepraszam za zamieszanie. To działało tylko nie wiem dlaczego jak wpisywałem u siebie http://83.17.112.xx:6969 to nie działa, a jak ktoś z zewnątrz wpisze to chodzi. Może mi ktoś to wytłumaczyć??


Z wewnątrz nie musisz przecież przekierowywać... ;) prościej:
http://192.168.1.100:6969 :)

Autor:  tigger_81 [ wtorek, 20 września 2005, 09:57 ]
Tytuł: 

Naprawde nie mam szczęścia do tych przekierowań...Słuchajcie - idąc za ciosem chciałem sobie zrobić taki sam dostęp do następnego AccesPointa. Ustawiłem go zeby nasłuchiwał na 5959 ( sprawdzałem tez inne ) i robie dokładnie takie samo przekierowanie w tym firewallu jak poprzednio i mam cos takiego :
both | Od: 0/0 --> 6969 -->192.168.1.100:6969
both | Od: 0/0 --> 5959 -->192.168.1.101:5959

I jak wiecie to pierwsze przekierowanie działa bez problemu a to drugie nie :(. Oczywiście jak wywołuje z wewnątrz sieci 192.168.1.101:5959 to działa. Restartowanie firewalla czy nawet całego serwera nie pomaga :(

Autor:  eMHaeL [ piątek, 23 września 2005, 11:57 ]
Tytuł: 

iptables -t nat -I PREROUTING -p tcp -i eth0 --dport 6969 -j DNAT --to 192.168.1.100:6969
iptables -I FORWARD -s 192.168.1.100 -j ACCEPT
iptables -I FORWARD -d 192.168.1.100 -j ACCEPT

iptables -t nat -I PREROUTING -p tcp -i eth0 --dport 5959 -j DNAT --to 192.168.1.101:5959
iptables -I FORWARD -s 192.168.1.101 -j ACCEPT
iptables -I FORWARD -d 192.168.1.101 -j ACCEPT

jesli wpiszesz reguly do firewala to uzyj -A zamiast -I

Autor:  tigger_81 [ piątek, 23 września 2005, 18:58 ]
Tytuł: 

wklepałem regułki ze stroni WIKI i wsio działa. Czyli coś z tym konfiguratorem chyba nie bardzo :(. Dodałem je do rc.local i juz wszystko gra. Dziękuje za pomoc.

Autor:  czerwo [ sobota, 24 września 2005, 08:38 ]
Tytuł: 

Konfigurator napewno jest ok, uzywam go ja i jeszcze w pi..... osob ;] i napewno chodzi raczej admin ...

Autor:  makog [ sobota, 24 września 2005, 09:31 ]
Tytuł: 

czerwo pisze:
Konfigurator napewno jest ok, uzywam go ja i jeszcze w pi..... osob ;] i napewno chodzi raczej admin ...

Zgadzam sie w 100% !!!!

Autor:  milkdrinker [ środa, 14 grudnia 2005, 16:17 ]
Tytuł: 

nieeeeeeeeeeeeee no ku.........a ja mam dośćććc z tym iptables,
ludzie o co w tym chodzi, bo nic mi nie dzialaa!!

ma być tak,
z zewnątrz (inetu) ma być dostęp przez port 900 do portu 80 na kompie (192.168.0.4)
czyli : (83.18.xx.xx:900 --> 192.168.0.4:80) , nie wiem gdzie robię błąd. krąże po forum od dwóch tygodni
192.168.0.1 , router , 192.168.0.4 ap

zrobilem tak:
[root@RCNdeamon maya]# iptables -A FORWARD -p tcp -d 192.168.0.4 --dport 80 -j ACCEPT
[root@RCNdeamon maya]# iptables -t nat -A PREROUTING -p tcp -i eth0 -s 0/0 -d 0/0 --dport 900 -j DNAT --to 192.168.0.4:80
[root@RCNdeamon maya]# /etc/rc.d/iptables save
NND: Zapisuję reguły firewalla [Wykonane]
[root@RCNdeamon maya]# /etc/rc.d/iptables restart
NND: Zatrzymanie Firewalla [Wykonane]
NND: Start Firewalla [Wykonane]


i nie ma ani na 83.xx.xx.xx:900, ani na 192.168.0.1:900


nie wiem jakiego mam firewalla, nie wiem skąd ściągnąć czerwo firewall, ani zciech firewall, nie wiem czy jak znajde i ściągnę to mi nie wyjebie niceshapera, nic nie wiem ..kur.//&%&%$&^a!!!!




pzdr zdesperowany

Autor:  hx [ środa, 14 grudnia 2005, 16:26 ]
Tytuł: 

spokojnie bo wylewu dostaniesz zainstaluj firewall czerwo
http://forum.freesco.pl/viewtopic.php?t=9734

Autor:  milkdrinker [ środa, 14 grudnia 2005, 18:13 ]
Tytuł: 

[root@RCNdeamon /]# pacman -Sy
:: Synchronizuję bazę danych pakietów...
base [################] 100% 11K 32,1K/s 00:00:00
reszta [################] 100% 40K 45,6K/s 00:00:00
czerwo [################] 100% 4K 13,2K/s 00:00:00



jest czerwno, co dalej?

Autor:  hx [ środa, 14 grudnia 2005, 18:15 ]
Tytuł: 

no i konfiguracja firewalla
etc/nndconf.d/firewall enter

Autor:  milkdrinker [ środa, 14 grudnia 2005, 18:19 ]
Tytuł: 

[root@RCNdeamon nndconf.d]# ls
httpd.conf net_conf nndpkg virtual.conf
[root@RCNdeamon nndconf.d]#



nie ma :/ masz gg, bo widze ze jestes on-line

Autor:  czerwo [ środa, 14 grudnia 2005, 19:07 ]
Tytuł: 

eh a zainstalowales go
i czemu nndconf firewall co wy wyrabiacie!!
pacman -U http://nnd.no-ip.org/PKG/firewall-4.2-2nnd.pkg.tar.gz
nndconf

Autor:  hx [ środa, 14 grudnia 2005, 19:13 ]
Tytuł: 

albo pacman -S firewall

już se klikamy na gg :P

Autor:  czerwo [ środa, 14 grudnia 2005, 19:16 ]
Tytuł: 

jezeli ma dodane moje repo to tak

Autor:  hx [ środa, 14 grudnia 2005, 19:22 ]
Tytuł: 

no linka podawałem wczesniej czerwo NIE ŚPIJ

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/