Jump to content

Port Forwarding


blagynchy

Recommended Posts

Имам следния проблем... програмата си слуша на порта и в локалната мрежа го имам, но с нищо не мога да го изкарам в нета...

0.0.0.0:3333 (пример); и от там идва проблема че програмата (CCcam) не може да му сетнеш IP а само порт и ползва 0,0,0,0 което е уж за всички по при мен не сработва.

ако е 127.0.0.1 или 192.x.x.x.1 го изкарвам без проблем в NAT / QoS=>Port Forwarding

и ако например локалния порт е 3332 а аз искам да му сложа 3333 за external* пак на става

рутера е с dd-wrt;

дайте някакъв ъкъл...  или поне предложение

Edited by blagynchy
Link to comment
Share on other sites

  • Administrator

какъв шер ползваш че не можеш го настроиш

# This forwards port 8080 on the gateway to port 80 on the internal machine

iptables -t nat -A PREROUTING -p tcp --dport 8080 -i $IFACE -j DNAT --to-destination 192.168.1.2:80
Харесай поста ^^^
acer.gif htc.gifsigpic4024_2.gif

Форумът е за взаимопомощ а не за свършване на чужда работа

RB951Ui-2HnD / RBD25GR-5HPACQD2HPND&R11E-LTE6 /  RB952Ui-5ac2nD-TC


ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

Link to comment
Share on other sites

Работата е там че слуша на 0,0,0,0.. с другите портове няма проблем който си имат 127.0.0.1 или 192....1

И преди малко реших да пробвам да изкл.SPI стената и след като махнах светнаха че са отворени

ето снимка- лево без - десно с spi

714287.png

И проблема идва някъде от дясната страна

всичко пробвах из нета което намерих нищо не го оправя

Edited by blagynchy
Link to comment
Share on other sites

  • Administrator

0,0,0,0:хххх принципно е услуга в режим на слушане на всички интерфейси

 

не ми стана ясно това клиент или сървър е и де е пуснат на ддврт-то или зад него

Харесай поста ^^^
acer.gif htc.gifsigpic4024_2.gif

Форумът е за взаимопомощ а не за свършване на чужда работа

RB951Ui-2HnD / RBD25GR-5HPACQD2HPND&R11E-LTE6 /  RB952Ui-5ac2nD-TC


ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

Link to comment
Share on other sites

Има няколко важни особености при DNAT а именно, дестинацията към която пренасочваш даден порт, да има за гетъуей, рутера на който правиш DNAT. Също така, ако се опитваш да отвориш от локалната мрежа /съсед/ на дестинацията към който сочи DNAT, няма да се получи защото дестинацията вижда пряко а не през рутера, клиента и му отговаря директно. Той пък дропва отговора защото не е питал локалното IP.

Link to comment
Share on other sites

cccam сървър, който слуша на 0.0.0.0 след като изкл. SPI Firewall -a тогава се показва иначе е.


някой?

Link to comment
Share on other sites

  • Administrator

къде си го пуснал тоя сървър за пореден питам 
на машина вътре в мрежата или на врт-то

Харесай поста ^^^
acer.gif htc.gifsigpic4024_2.gif

Форумът е за взаимопомощ а не за свършване на чужда работа

RB951Ui-2HnD / RBD25GR-5HPACQD2HPND&R11E-LTE6 /  RB952Ui-5ac2nD-TC


ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

Link to comment
Share on other sites

на врт-то, нали обеснявам че биндва порта на 0.0.0.0 и съответния порт се отваря както и всички други стават след като изключа SPI стената... а това не е решение.

 

 

root@core:~# cat /tmp/.ipt | grep 1723
-A INPUT -p tcp -m tcp --dport 1723 -j ACCEPT
-I FORWARD -o ppp0 -s 192.168.10.1/24 -p tcp --dport 1723 -j ACCEPT
root@core:~# cat /tmp/.ipt | grep **163
-A PREROUTING -p tcp -m tcp -d xxx.xxx.xxx.xxx --dport **163 -j DNAT --to-destination 192.168.10.1:**163
-A FORWARD -p tcp -m tcp -d 192.168.10.1 --dport **163 -j ACCEP

----

tcp        0      0 0.0.0.0:**163           0.0.0.0:*               LISTEN
tcp        0      0 0.0.0.0:1723            0.0.0.0:*               LISTEN

1723 е pptp които автоматично се добавя след бъде пуснат. портът е отворен и работи

**163 е cccam порта които съм го задал в NAT настройките в врт-то

пробвах да добавя

iptables -I FORWARD -o ppp0 -s 192.168.10.1/24 -p tcp --dport **163 -j ACCEPT

но пак без резултат..

не си обеснявам как едното работи а другото неще..

Edited by blagynchy
Link to comment
Share on other sites

  • Administrator
Харесай поста ^^^
acer.gif htc.gifsigpic4024_2.gif

Форумът е за взаимопомощ а не за свършване на чужда работа

RB951Ui-2HnD / RBD25GR-5HPACQD2HPND&R11E-LTE6 /  RB952Ui-5ac2nD-TC


ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...

Important Information

By using this site, you agree to our Terms of Use.