przekierowanie portu - problemy

Serwery i sieci oparte na Slackware, wszelkiego rodzaju usługi, troubleshooting.

Moderatorzy: Moderatorzy, Administratorzy

greenhorn
Użytkownik
Posty: 30
Rejestracja: 2007-04-06, 13:29

przekierowanie portu - problemy

Post autor: greenhorn » 2007-11-07, 20:21

Witam,

Probuje przekierowac port 80 zeby umozliwic sobie dostep z zewnatrz do ap podlaczonego w sieci. Robie to tak:

Kod: Zaznacz cały

iptables -A PREROUTING -t nat -p tcp -d xx.xx.xx.xx --dport 80 -j DNAT --to 192.168.0.245:80
Ale niestety nie dziala. Mozecie mi powiedziec jak moge ewentualnie sprawdzic co jest nie tak? Z gory dzieki za pomoc.

Awatar użytkownika
myuser
Użytkownik
Posty: 442
Rejestracja: 2006-02-09, 17:44
Lokalizacja: Warszawa
Kontakt:

Re: przekierowanie portu - problemy

Post autor: myuser » 2007-11-07, 20:30

AP jak i wiekszosc routerow nie pozwala na ich konfiguracje strikte z zewnatrz. Aby konfigurowac AP/router z zewnatrz musisz na kompie w sieci wewnetrznej odpalic VNC lub jakis serwer ssh. Aby skonfigurowac router musisz robic to przez kompa ze strony LAN.

Awatar użytkownika
dienet
Moderator
Posty: 2106
Rejestracja: 2007-07-24, 18:58
Lokalizacja: Racibórz/Rybnik
Kontakt:

Re: przekierowanie portu - problemy

Post autor: dienet » 2007-11-07, 20:39

myuser, ee jak to nie pozwala. Sam jeszcze pamietam jak siedzialem na szkolnym routerze zdalnie.
Pozdr0
dienet
[img]http://i164.photobucket.com/albums/u19/slawek15/kotekeo0lq3.jpg[/img]

greenhorn
Użytkownik
Posty: 30
Rejestracja: 2007-04-06, 13:29

Re: przekierowanie portu - problemy

Post autor: greenhorn » 2007-11-07, 20:50

Pozwalac to napewno pozwala, bo kiedys tak sie na niego logowalem, ale jakis czas temu zmienialem konfiguracje firewalla i teraz mam z tym problemy. Niestety nie jestem najlepszy jesli chodzi o iptables, wiec jesli ktos moglby mnie naprowadzic jak moge to debug'owac to bede wdzieczny.

A jesli chodzi o ssh, to mam dostep do serwera wewn. sieci, ale zarzadzanie ap z interfejsem www przy uzyciu konsoli jest chyba niewykonalne zakladajac ze www jest na ramkach. chyba ze znacie przegladarke tekstowa ktora sobie radzi z tym lepiej niz lynx.
Ostatnio zmieniony 2007-11-07, 20:52 przez greenhorn, łącznie zmieniany 1 raz.

miszmaniac
Moderator
Posty: 1510
Rejestracja: 2006-03-19, 12:00
Lokalizacja: Gdynia
Kontakt:

Re: przekierowanie portu - problemy

Post autor: miszmaniac » 2007-11-07, 21:42

Jest przeglądarka Elinks, pozwala na oglądanie takich stron.

Spróbuj przekierować jeszcze udp na wszelki wypadek. Możesz też sprawdzić, czy na pewno nie namieszałeś w regułach za pomocą iptables -nL, może powielają się np reguły dla tego portu?
2 Sprawa, to akceptujesz połączenia z zewnątrz na ten port?
Pamiętaj,
Jeśli Twój problem został rozwiązany dopisz [b] [Rozw.] [/b]w tytule.
Projektowanie stron WWW: [url=http://www.miszewski.net.pl]www.miszewski.net.pl[/url]

Awatar użytkownika
keddie
Użytkownik
Posty: 79
Rejestracja: 2004-10-23, 11:07
Lokalizacja: Warszawa
Kontakt:

Re: przekierowanie portu - problemy

Post autor: keddie » 2007-11-11, 19:47

Mnie kiedyś przy takim przekazywaniu pomogło dodanie regułki do forwardu:

Kod: Zaznacz cały

iptables -I FORWARD -d 192.168.0.245 -j ACCEPT
<LF> Co robią linuksiarze na IRC? Porównują jadrą i przechwalają się komu dłużej stoi

Awatar użytkownika
chevy
Użytkownik
Posty: 138
Rejestracja: 2005-02-06, 15:51
Lokalizacja: Tarnowskie Góry
Kontakt:

Re: przekierowanie portu - problemy

Post autor: chevy » 2007-11-12, 13:43

a ja mam taki problem ze przekierowanie dziala ale dopiero gdy uruchomię plik z regułkami

ale po pewnym czasie gdy port nie jest używany przekierowanie przestaje działać ...

jak zrobić żeby raz wpisane regułki działały non stop a nie tak, że muszę je odpalać co 30 minut??

Awatar użytkownika
ondreyos
Użytkownik
Posty: 331
Rejestracja: 2007-11-01, 17:31
Lokalizacja: Poznań

Re: przekierowanie portu - problemy

Post autor: ondreyos » 2007-11-13, 16:11

chevy : zle patrzysz na problem. nie powinienies pytac, jak dodac regulki tak, aby dzialaly non-stop, ale dlaczego w twoim przypadku zostaja one wykasowane. zasadniczo iptables po dodaniu regulki trzyma ja az do momentu jej usuniecia. wiec jesli ci sie gdzies przekierowania gubia, to powinienies raczej poszukac czegos, co je kasuje. nie masz czegos w cronie? moze jakis inny skrypt czasem odpalany czysci jakis fragment regul?

sprawdz, czy regulki 'posiadane' przez iptables sa jednakowe w momencie,gdy przekierowanie dziala oraz gdy jest 'uszkodzone'

przykladowo mozesz to sprawdzic dajac

Kod: Zaznacz cały

iptables -t nat -L
pozdr.

ODPOWIEDZ