Jump to content

Port Forwarding


blagynchy

Recommended Posts

Имам следния проблем... програмата си слуша на порта и в локалната мрежа го имам, но с нищо не мога да го изкарам в нета...

0.0.0.0:3333 (пример); и от там идва проблема че програмата (CCcam) не може да му сетнеш IP а само порт и ползва 0,0,0,0 което е уж за всички по при мен не сработва.

ако е 127.0.0.1 или 192.x.x.x.1 го изкарвам без проблем в NAT / QoS=>Port Forwarding

и ако например локалния порт е 3332 а аз искам да му сложа 3333 за external* пак на става

рутера е с dd-wrt;

дайте някакъв ъкъл...  или поне предложение

Edited by blagynchy
Link to comment
Share on other sites

  • Administrator

какъв шер ползваш че не можеш го настроиш

# This forwards port 8080 on the gateway to port 80 on the internal machine

iptables -t nat -A PREROUTING -p tcp --dport 8080 -i $IFACE -j DNAT --to-destination 192.168.1.2:80
Харесай поста ^^^
acer.gif htc.gifsigpic4024_2.gif

Форумът е за взаимопомощ а не за свършване на чужда работа


ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

Link to comment
Share on other sites

Работата е там че слуша на 0,0,0,0.. с другите портове няма проблем който си имат 127.0.0.1 или 192....1

И преди малко реших да пробвам да изкл.SPI стената и след като махнах светнаха че са отворени

ето снимка- лево без - десно с spi

714287.png

И проблема идва някъде от дясната страна

всичко пробвах из нета което намерих нищо не го оправя

Edited by blagynchy
Link to comment
Share on other sites

  • Administrator

0,0,0,0:хххх принципно е услуга в режим на слушане на всички интерфейси

 

не ми стана ясно това клиент или сървър е и де е пуснат на ддврт-то или зад него

Харесай поста ^^^
acer.gif htc.gifsigpic4024_2.gif

Форумът е за взаимопомощ а не за свършване на чужда работа


ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

Link to comment
Share on other sites

Има няколко важни особености при DNAT а именно, дестинацията към която пренасочваш даден порт, да има за гетъуей, рутера на който правиш DNAT. Също така, ако се опитваш да отвориш от локалната мрежа /съсед/ на дестинацията към който сочи DNAT, няма да се получи защото дестинацията вижда пряко а не през рутера, клиента и му отговаря директно. Той пък дропва отговора защото не е питал локалното IP.

Link to comment
Share on other sites

cccam сървър, който слуша на 0.0.0.0 след като изкл. SPI Firewall -a тогава се показва иначе е.


някой?

Link to comment
Share on other sites

  • Administrator

къде си го пуснал тоя сървър за пореден питам 
на машина вътре в мрежата или на врт-то

Харесай поста ^^^
acer.gif htc.gifsigpic4024_2.gif

Форумът е за взаимопомощ а не за свършване на чужда работа


ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

Link to comment
Share on other sites

на врт-то, нали обеснявам че биндва порта на 0.0.0.0 и съответния порт се отваря както и всички други стават след като изключа SPI стената... а това не е решение.

 

 

root@core:~# cat /tmp/.ipt | grep 1723
-A INPUT -p tcp -m tcp --dport 1723 -j ACCEPT
-I FORWARD -o ppp0 -s 192.168.10.1/24 -p tcp --dport 1723 -j ACCEPT
root@core:~# cat /tmp/.ipt | grep **163
-A PREROUTING -p tcp -m tcp -d xxx.xxx.xxx.xxx --dport **163 -j DNAT --to-destination 192.168.10.1:**163
-A FORWARD -p tcp -m tcp -d 192.168.10.1 --dport **163 -j ACCEP

----

tcp        0      0 0.0.0.0:**163           0.0.0.0:*               LISTEN
tcp        0      0 0.0.0.0:1723            0.0.0.0:*               LISTEN

1723 е pptp които автоматично се добавя след бъде пуснат. портът е отворен и работи

**163 е cccam порта които съм го задал в NAT настройките в врт-то

пробвах да добавя

iptables -I FORWARD -o ppp0 -s 192.168.10.1/24 -p tcp --dport **163 -j ACCEPT

но пак без резултат..

не си обеснявам как едното работи а другото неще..

Edited by blagynchy
Link to comment
Share on other sites

  • Administrator
Харесай поста ^^^
acer.gif htc.gifsigpic4024_2.gif

Форумът е за взаимопомощ а не за свършване на чужда работа


ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...

Important Information

By using this site, you agree to our Terms of Use.