--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Не получается пробросить порт через два роутера наружу..

Сисадминское
59
14
С друзьями на NN.RU
В социальных сетях
Поделиться
mik-mak
21.03.2013
Схема такая:
Интернет -> OpenWRT -> [gw (centos) - w2003 ] Два последних - виртуальные..
Не получается пробросить порт из 2003го наружу..
На openwrt настроен DNAT на gw и SNAT наружу..
На gw DNAT на w2003 и SNAT наружу..

В tcpdump-e вижу, что всё останавливается на втором пакете :( Проверяю порт 8080)
К сообщению прикреплен файл:
63962713-tcpdump.txt   (5 Kb)   Скачать файл
mik-mak
23.03.2013
Странно, что обмен то идёт, тока хост, проверяющий открытый/закрытый порт, почему-то не принимает, мой ответ %(
Мож дело в ttl?
К сообщению прикреплен файл:
64083458-tcpdump_1.txt   (4 Kb)   Скачать файл
mik-mak
23.03.2013
Нее, дело не в ttl, при смене ttl результат тот же :(
Alex5252
23.03.2013
На центосе поднять прокси на нгинксе, как-то так:
www.ashep.org/2011/nginx-obratnyj-proksi-server/
mik-mak
23.03.2013
Хм.. Как вариант - надо попробовать..
Но странно, что более традиционным путём не получается.. Вот чего не нравится проверяющей стороне? Чего оно не принимает мой ответный пакет..
Alex5252
23.03.2013
Попробуйте включить pnp :)
mik-mak
24.03.2013
Хде его включить? %)
Alex5252
24.03.2013
На OpenWRT. Неправильно выразился, вот описание - wiki.openwrt.org/doc/howto/upnp
mik-mak
26.03.2013
Нее, эт не совсем то, что нужно.. Оно же автоматически добавляет правила в zone_wan_forward и в zone_wan_prerouting, а у меня там уже есть правила..

Интересно, что если смотрю nmap-ом с openwrt на CentOS:
root@OpenWrt:/lib/firewall# nmap -sT -p 8080 192.168.254.200
Starting Nmap 5.51 ( nmap.org ) at 2013-03-26 03:10 MSK
Nmap scan report for 192.168.254.200
Host is up (0.00054s latency).
PORT STATE SERVICE
8080/tcp open http-proxy

Тоесь, порт то открыт! Почему же его снаружи не видно %(
mik-mak
26.03.2013
Попробовал nginx.. Странно, похоже он не может из одной подсети в другую подсеть смотреть.. Я его не собирал, а поставил из репозитория.. Может надо было собирать?
Из одной подсети в другую надо явно прописывать пути маршрутизации в openwrt. Так во всяком случае делается в других роутерах.
Для начала отладьте в одном сегменте сети, потом разбирайтесь, кто "не пускает". Какой LAN-адрес роутера?
Alex5252
26.03.2013
Так может начальная проблема именно в маршрутизации? И как только заработает нгинкс, так и проброс будет работать?
mik-mak
26.03.2013
Интересная ситуация получается!
Сейчас попробовал с удалённого компьютера (через vnc) подключиться на адрес 11.22.33.44:8080 с обычного браузера, как оно и должно, по-идее работать и одновременно запустил везде tcpdump (windump). Вот чего получилось:
На удалённом компьютере ( 192.168.10.104 , windump)
192.168.10.104.2708 > 11.22.33.44.8080: S ...bla..bla..bla...............
192.168.10.104.2709 > 11.22.33.44.8080: S ....bla.. bla..bla..............
192.168.10.104.2708 > 11.22.33.44.8080: S ....bla...bla..bla.............

На шлюзе (DFL-210), который смотрит в интернет в той сети, вижу соединения:
Состояние Proto (Первичный) Источник Назначение Таймаут
SYN_RCVD TCP lan:192.168.10.104:2709 mega:11.22.33.44:8080 57
SYN_RCVD TCP lan:192.168.10.104:2708 mega:11.22.33.44:8080 57

На OpenWRT (pppoe-wan)
xx.xx.xx.xx.49176 > 11.22.33.44.8080: Flag [S].bla..bla..bla.....
11.22.33.44.8080 > xx.xx.xx.xx.49176: Flag [S.} .bla..bla..bla.....

Понятно, что мой ответ на xx.xx.xx.xx.49176 никто не ждёт..
Интересно, с чем сие может быть связано?
mik-mak
27.03.2013
Хм.. Дело было в порте!
Поменял порт с 8080 на 12345 - всё заработало..
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Форум Тема (Автор) Последний ответ Ответов
Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.

Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.

Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.