02 Maja 2025 14:04:50
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· Router do światłow...
· r6400v2 bład przy u...
· [sprzedam] Asus RT-A...
· Netia IPv6
· Multiroom N z wykorz...
· [S] Ubiquity Edgerou...
· [MOD] FreshTomato-AR...
· Nowe routery: UX, UC...
· asus rt-ax86u pro z ...
· Zmiana OpenVPN na wi...
· [S]UBIQUITI EdgeRout...
· Zaawansowana konfigu...
· ByPass VPN dla wybra...
· [MOD] FreshTomato-MI...
· Komputer Serwer
· Ciągle rozłączani...
· Wersje Freshtomato d...
· FreshTomato- WAN inn...
· Pojemniki na FreshTo...
· [K] Obudowę Kompute...
Najpopularniejsze obecnie wątki
· Router do świat... [7]
· r6400v2 bład prz... [3]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [152 głosów]

Broadcom ARM
Broadcom ARM
52% [219 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 420
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
3.145.51.214
Zobacz wątek
OpenLinksys » :: OPROGRAMOWANIE :: » OpenWrt - firmware
 Drukuj wątek
Przekierowanie portów nie działa
irek854
Witam

Już dobry miesiąc używam OpenWRT na TP-Linku WR1043ND i nie mogę rozgryźć przekierowania portów.

Po wklepaniu przez UCI lub wyklikaniu w webif przekierowanie nie działa.
Przekierowanie sprawdzam na zdalnym pulpicie który po LAN'ie oraz na WRT54GL działa bez problemu.

Poniżej konfiguracja firewalla:


config 'defaults'
   option 'syn_flood' '1'
   option 'input' 'ACCEPT'
   option 'output' 'ACCEPT'
   option 'forward' 'REJECT'

config 'zone'
   option 'name' 'lan'
   option 'input' 'ACCEPT'
   option 'output' 'ACCEPT'
   option 'forward' 'REJECT'

config 'zone'
   option 'name' 'wan'
   option 'input' 'REJECT'
   option 'output' 'ACCEPT'
   option 'forward' 'REJECT'
   option 'masq' '1'
   option 'mtu_fix' '1'

config 'forwarding'
   option 'src' 'lan'
   option 'dest' 'wan'

config 'rule'
   option 'src' 'wan'
   option 'proto' 'icmp'
   option 'icmp_type' 'echo-request'
   option 'target' 'ACCEPT'

config 'include'
   option 'path' '/etc/firewall.user'

config 'rule'
   option '_name' 'FTP'
   option 'src' 'wan'
   option 'proto' 'tcp'
   option 'dest_port' '21'
   option 'target' 'ACCEPT'

config 'rule'
   option '_name' 'SSH'
   option 'src' 'wan'
   option 'proto' 'tcp'
   option 'dest_port' '22'
   option 'target' 'ACCEPT'

config 'redirect'
   option '_name' 'Pulpit'
   option 'src' 'wan'
   option 'proto' 'tcpudp'
   option 'src_dport' '3389'
   option 'dest_port' '3389'
   option 'dest_ip' '192.168.1.100'


Powie mi ktoś co jeszcze trzeba zrobić żeby przekierowanie działało? Próbowałem wyklikać różne kombinacje w webif ale nic nie pomogło.
Edytowany przez irek854 dnia 26-04-2010 18:47
 
shibby
a skad pewnosc ze nie dziala? wyglada wszystko poprawnie. Nie czasem zapora na komputerach lub jakis antywirus? pulpit zdalny na komputerach uruchomiony?
Router: Unifi Cloud Gateway Max
Switch: Unifi USW-Lite-16-PoE
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
 
seba_d28
spróbuj dać do /etc/firewall.user
iptables -t nat -I PREROUTING -p tcp --dport 80 --dst twoje.zew.ip -j DNAT --to-destination 192.168.1.10:80
iptables -I FORWARD -p tcp --dport 80 --dst 192.168.1.10 -j ACCEPT
iptables -t nat -I POSTROUTING -d 192.168.1.10 -s 192.168.1.0/24 -p tcp --dport 80 -j SNAT --to 192.168.1.1

otwiera port 80
Edytowany przez seba_d28 dnia 20-04-2010 14:16
 
irek854

Cytat

shibby napisał/a:
a skad pewnosc ze nie dziala? wyglada wszystko poprawnie. Nie czasem zapora na komputerach lub jakis antywirus? pulpit zdalny na komputerach uruchomiony?


Mam pewność ponieważ wcześniej miałem przez chwilę DD-WRT i zdalny pulpit na wszystkich PC działał. Do tego sprawdzam czy serwer gry jest widoczny. Jeszcze wcześniej na WRT54GL też wszystko śmigało więc problem nie leży po stronie PC tylko routera.

Dodam że mam otwarte porty 80 i 22 od strony WAN i bez problemu można się połączyć. Problem jest z przekierowaniem portów na PC.
 
irek854
Przysiadłem do problemu jeszcze raz. Dla pewności że nie ma problemu z PC podpoiłem WRT54GL i przekierowania działały (zdalny pulpit i serwery na PC)

Potem przepoiłem się na TP-Linka i wrzuciłem oryginalny soft. Odziwo ustawione w "Virtual Servers" przekierowanie też nie działało, ale że zakładka była dosyć mocno ograniczona to odpuściłem sobie i wrzuciłem najnowsze OpenWrt by Shibby (backfire).
Na czystej konfiguracji wklepałem:

    uci add firewall redirect
    uci set firewall.@redirect[-1]._name=Pulpit
    uci set firewall.@redirect[-1].src=wan
    uci set firewall.@redirect[-1].proto=tcpudp
    uci set firewall.@redirect[-1].src_dport=3389
    uci set firewall.@redirect[-1].dest_port=3389
    uci set firewall.@redirect[-1].dest_ip=192.168.1.100
    uci commit firewall

Otworzyłem port 3389 od strony WAN. Konfigurację firewalla widać w pierwszym poście. No i przekierowanie nie działa. W sumie toestowałem to na 3 różnych wersjach OpenWRT i wszędzie to samo.

1. Czy ktoś wie jak rozwiązać ten problem?
2. Czy generalnie samo wklepanie przekierowania portu powinno wystarczyć czy trzeba zrobić coś jeszcze? Chodzi mi tu o opcje takie jak:

config 'zone'
   option 'name' 'wan'
   option 'input' 'REJECT'
   option 'output' 'ACCEPT'
   option 'forward' 'REJECT'
   option 'masq' '1'
   option 'mtu_fix' '1'

config 'forwarding'
   option 'src' 'lan'
   option 'dest' 'wan'

3. Czy jeśli flashowałem router to wyczyściłem kompletnie starą konfigurację czy jest możliwość że coś zostało po pierwszych eksperymentach?
 
rpc
A c o się stanie jak kolega wywali wpis
uci set firewall.@redirect[-1].proto=tcpudp
reszta bez zmian
 
killer119
Odświeżam temat bo również mam problem z przekierowaniem portów na TP-linku. Głównie chodzi o RDP port 3389. Próbowałem w Luci, próbowałem przez uci jak to jest na stronie Obsego i chodź konfiguracja wygląda na poprawną to tak jakby router ucinał łączność już na wstępie. Pragnę dodać, że router nie posiada skonfigurowanych żadnych reguł dodatkowych, skryptów iptables,htp, qos etc. Te wielokrotne wpisy dot. 3389 to moje próby ustawień..

root@OpenWrt:~# cat /etc/config/firewall

config 'defaults'
        option 'syn_flood' '1'
        option 'input' 'ACCEPT'
        option 'output' 'ACCEPT'
        option 'drop_invalid' '1'
        option 'forward' 'ACCEPT'

config 'zone'
        option 'name' 'lan'
        option 'input' 'ACCEPT'
        option 'output' 'ACCEPT'
        option 'network' 'lan'
        option 'forward' 'ACCEPT'

config 'zone'
        option 'name' 'wan'
        option 'output' 'ACCEPT'
        option 'masq' '1'
        option 'mtu_fix' '1'
        option 'input' 'ACCEPT'
        option 'network' 'wan'
        option 'forward' 'ACCEPT'

config 'forwarding'
        option 'dest' 'wan'
        option 'src' 'lan'

config 'rule'
        option 'src' 'wan'
        option 'proto' 'udp'
        option 'dest_port' '68'
        option 'target' 'ACCEPT'

config 'rule'
        option 'src' 'wan'
        option 'proto' 'icmp'
        option 'icmp_type' 'echo-request'
        option 'target' 'ACCEPT'

config 'include'
        option 'path' '/etc/firewall.user'

config 'zone'
        option 'name' 'lan2'
        option 'input' 'ACCEPT'
        option 'output' 'ACCEPT'
        option 'forward' 'REJECT'

config 'forwarding'
        option 'src' 'wan'
        option 'dest' 'lan'

config 'forwarding'
        option 'src' 'lan2'
        option 'dest' 'wan'

config 'forwarding'
        option 'src' 'wan'
        option 'dest' 'lan2'

config 'rule'
        option 'target' 'ACCEPT'
        option 'name' 'TEK'
        option 'src' 'wan'
        option 'dest_ip' '10.10.10.235'
        option 'proto' 'tcpudp'
        option 'src_port' '3389'
        option 'dest_port' '3389'

config 'rule'
        option 'target' 'ACCEPT'

config 'rule'
        option 'target' 'ACCEPT'
        option '_name' 'WENUS'
        option 'src' 'wan'
        option 'dest_ip' '10.10.10.246'
        option 'proto' 'tcp'
        option 'src_port' '33489'
        option 'dest_port' '3389'
        option 'dest' 'lan'

config 'rule'
        option 'target' 'ACCEPT'
        option '_name' 'VIDEO'
        option 'src' 'wan'
        option 'dest' 'lan'
        option 'proto' 'tcp'
        option 'dest_ip' '10.10.10.102'
        option 'src_port' '9099'
        option 'dest_port' '80'

config 'rule'
        option 'target' 'ACCEPT'

config 'rule'
        option 'target' 'ACCEPT'
        option '_name' 'ike'
        option 'src' 'wan'
        option 'proto' 'udp'
        option 'src_port' '500'
        option 'dest_port' '500'
        option 'dest' 'lan'
        option 'dest_ip' '10.10.10.235'

config 'rule'
        option 'target' 'ACCEPT'
        option '_name' 'nat-t'
        option 'src' 'lan'
        option 'dest' 'lan'
        option 'proto' 'udp'
        option 'src_port' '4500'
        option 'dest_port' '4500'
        option 'dest_ip' '10.10.10.235'

config 'rule'
        option 'target' 'ACCEPT'
        option 'dest' 'lan'
        option 'proto' 'tcp'
        option 'src' 'wan'
        option '_name' 'IVR'
        option 'dest_ip' '10.10.10.188'
        option 'src_port' '9099'
        option 'dest_port' '80'

config 'rule'
        option 'target' 'ACCEPT'

config 'rule'
        option 'target' 'ACCEPT'

config 'rule'
        option 'target' 'ACCEPT'
        option '_name' 'TEST'
        option 'src' 'wan'
        option 'proto' 'tcpudp'
        option 'src_port' '3389'
        option 'dest_port' '3389'
        option 'dest_ip' '10.10.10.235'

config 'redirect'
        option 'src' 'wan'
        option '_name' 'TEK'
        option 'proto' 'tcp'
        option 'src_dport' '33389'
        option 'dest_ip' '10.10.10.235'
        option 'dest_port' '3389'

config 'redirect'
        option 'src' 'wan'
        option '_name' 'WENUS'
        option 'proto' 'tcp'
        option 'src_dport' '33489'
        option 'dest_ip' '10.10.10.246'
        option 'dest_port' '3389'

config 'redirect'
        option 'src' 'wan'
        option '_name' 'IKE'
        option 'proto' 'udp'
        option 'src_dport' '500'
        option 'dest_ip' '10.10.10.235'
        option 'dest_port' '500'

config 'redirect'
        option 'src' 'wan'
        option '_name' 'nat-t'
        option 'proto' 'udp'
        option 'src_dport' '4500'
        option 'dest_ip' '10.10.10.235'
        option 'dest_port' '4500'

config 'redirect'
        option 'src' 'wan'
        option '_name' 'xtb'
        option 'proto' 'tcp'
        option 'src_dport' '33589'
        option 'dest_ip' '10.10.10.245'
        option 'dest_port' '3389'

config 'redirect'
        option 'src' 'wan'
        option '_name' 'ivr'
        option 'proto' 'tcp'
        option 'src_dport' '5339'
        option 'dest_ip' '10.10.10.188'
        option 'dest_port' '80'

config 'redirect'
        option 'src' 'wan'
        option '_name' 'video'
        option 'proto' 'tcp'
        option 'src_dport' '9099'
        option 'dest_ip' '10.10.10.102'
        option 'dest_port' '80'

config 'redirect'
        option '_name' 'Tekus'
        option 'src' 'wan'
        option 'proto' 'tcpudp'
        option 'src_dport' '33389'
        option 'dest_port' '3389'
        option 'dest_ip' '10.10.10.235'

config 'redirect'
        option '_name' 'remote'
        option 'src' 'wan'
        option 'proto' 'tcpudp'
        option 'src_dport' '3389'
        option 'dest_port' '3389'
        option 'dest_ip' '10.10.10.235'



Sprawa nieaktualna - RDP działa prawidłowo. :) Najwyraźniej to była jakaś złośliwość rzeczy martwych. Post ten można usunąć.
Edytowany przez killer119 dnia 28-05-2010 19:36
TP-Link TL-WR1043ND@Gargoyle
Intel BLKDQ67SWB3+Intel Core i3 2100+12GB ram+Seagate 1TB LP Green+Vsphere 5.0+1Gb NIC
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 69

· Użytkowników online: 0

· Łącznie użytkowników: 24,126
· Najnowszy użytkownik: goldi111
Czat
Musisz się zalogować, aby opublikować wiadomość.

servee
24-01-2025 18:18
Światłowód + mediakonwenter. Ekranowana skrętka nie jest wymagana, taką sytuację już zastałem. Zamierzam ją wymienić na zwykłą. Da to coś?

shibby
17-01-2025 07:45
a ta skrętka ekranowana o której piszesz to jakiś wkopany przewód do bramy/furtki/kamer
y zewn? Jak tak to jego też przez zabezpieczenie podepnij.

shibby
17-01-2025 07:43
no to pora zabezpieczyć kable LAN zabezpieczeniami przeciwprzepięciow
ymi - tanio nie będzie. Jak przychodzi ci internet? Skrętką czy światłem? Jak skrętką to zacząłbym od tego.

servee
12-01-2025 12:52
Ponownie padły mi wszystkie porty sieciowe w routerze - to już 3-ci w 6 m-cy. Podejrzany to ekranowana, nieuziemiona skrętka - 12mb. Czy jest to możliwe?

dawidt
21-12-2024 01:09
siema Grin

Maniek91PL
06-11-2024 22:37
dzięki !Grin

maxikaaz
29-10-2024 14:27
@Maniek91PL - Administration=> Admin Access, i tam masz "Allow Wireless Access" do zaznaczenia

Maniek91PL
26-10-2024 22:07
siemka! ktoś przypomni co się ustawiało jeśli nie mogę wejść od strony wifi do tomato? od lan działa

overflow2
04-10-2024 17:34
Kupowałem Asusy n10u albo n12d1 ale nie widzę ich, chyba już nie produkują, Chodzi o coś nowego i taniego. Transfery niewielkie.

maxikaaz
04-10-2024 09:38
@overflow2 patrząc po dostępności funkcji w nowych kompilacjach, to chyba nawet WRT54G/GL jeszcze ma OpenVPN, albo jakiś odpowiednik... zależy, na jakie transfery liczysz.

115,670,436 unikalnych wizyt