Решено: Проброс порта (или днат?!?!) (настройки iptables или исполльзование демонов)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС для молодых и начинающих системных администраторов.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
crashc
Сообщения: 52
ОС: Debian 40r1-i586, etch

Решено: Проброс порта (или днат?!?!)

Сообщение crashc »

День добрый!
Господа, есть мысль...
Для начала, данные сети:
Один сервер - deb/lenny 10.5.2.1 int eth0, и динамика на eth1 интерфейсе, которую берет DSL модем в роутинга.
Локальная сетка 10.5.2.0/24
К примеру если провайдер дает IP 99.99.99.99, то при попытке "тыкнуться" туда попадаю на ДСЛ модем.
А хочется проброс/dnat (простите могу ошибиться в терминах), чтоб к примеру http://99.99.99.99, попадал на апач а не на вэб интерфейс модема.
Ну и по аналогии проброс ssh из вне в локал и прочих сервисов.
Коим образом это верно организовать ???
На модеме есть сервис порт форвардинг, но он не работает, модем старенький прошивка от 07 года последняя и видать не доделали к сожалению :(
В ленни есть несколько демонов редиректа, просто конфиг с какого порта/ip на какой, но они что-то не работают и логи пусты...
Может у кого есть пример ? Или как это все правильно называется хоть, чтоб искать ??
*nix-way, guitar, freedom & добро и свет ;)
[ cc ] Net
Спасибо сказали:
GeAlex
Сообщения: 148

Re: Решено: Проброс порта (или днат?!?!)

Сообщение GeAlex »

Нужно модем настраивать, пробрасывать порты, ip маппинг или dmz. Модем какой хоть. У меня на работе тоже древний, но работает же.
Спасибо сказали:
Аватара пользователя
rm_
Сообщения: 3340
Статус: It's the GNU Age
ОС: Debian

Re: Решено: Проброс порта (или днат?!?!)

Сообщение rm_ »

На модеме есть сервис порт форвардинг, но он не работает, модем старенький прошивка от 07 года последняя и видать не доделали к сожалению

Либо не умеете его готовить, либо порты закрыты раньше (провайдером).
Чтобы в модеме был порт форвард, но "не работал" из-за "старой прошивки" - так не бывает.
Спасибо сказали:
Аватара пользователя
crashc
Сообщения: 52
ОС: Debian 40r1-i586, etch

Re: Решено: Проброс порта (или днат?!?!)

Сообщение crashc »

Модем Sprinter@ADSL LAN120. Есть ф-ия проброса, есть отличный мануал по нему, но как все равно web ведет на его интерфейс, пол ночи пытался понять...
Либо не умеете его готовить

Или специи не те :)
Господа, давайте не о модеме. а о программном пробросе.
iptables ? rinetd ?
Может примеры есть ?
*nix-way, guitar, freedom & добро и свет ;)
[ cc ] Net
Спасибо сказали:
Аватара пользователя
rm_
Сообщения: 3340
Статус: It's the GNU Age
ОС: Debian

Re: Решено: Проброс порта (или днат?!?!)

Сообщение rm_ »

crashc
Господа, давайте не о модеме. а о программном пробросе.

Если реальный IP-адрес (тот самый "99.99.99.99") выдан модему, других вариантов, кроме как настраивать проброс портов на нём - нет.
Можно кардинально обойти проблему: переключить модем из режима роутера в режим тупого бриджа (bridge) и настроить PPPoE (или что там у Вас) на компьютере. Тогда реальный адрес будет у этого компьютера, и проблемы как таковой не будет. Минус в том, что с этого же компьютера теперь нужно будет и раздавать интернет остальной локалке.
Спасибо сказали:
Аватара пользователя
crashc
Сообщения: 52
ОС: Debian 40r1-i586, etch

Re: Решено: Проброс порта (или днат?!?!)

Сообщение crashc »

rm_ писал(а): ↑
13.10.2009 14:13
crashc
Господа, давайте не о модеме. а о программном пробросе.

Если реальный IP-адрес (ваш "99.99.99.99") выдан модему, других вариантов кроме как настраивать проброс портов на нём - нет.
Можно кардинально обойти проблему: переключить модем из режима роутера в режим тупого бриджа (bridge) и настроить PPPoE (или что там у Вас) на компьютере. Тогда реальный адрес будет у этого компьютера, и проблемы как таковой не будет. Минус в том, что с этого же компьютера теперь нужно будет и раздавать интернет остальной локалке.

Мммм, очень много сервисов перестраивать придется...
Да и выпускать сервер напрямую в сеть - как то не хочется, честно говоря...
Вопрос с динамикой решен подобиен dyndns'a, т.е. есть постоянный хост!
Нужно просто пробросить порты... ...Хотя, начинаю сомневаться, что это вообще возможно, т.к. модем смотрит напрямую в интернет, как iptables будет рулить им ??
Мда... Может зашить его более старой прошивкой?!!
*nix-way, guitar, freedom & добро и свет ;)
[ cc ] Net
Спасибо сказали:
GeAlex
Сообщения: 148

Re: Решено: Проброс порта (или днат?!?!)

Сообщение GeAlex »

У него свой iptables. Может это будет удивительно, но внутри данной модели Linux. Зайдите в него telnet ip , логин root, а пароль как в веб админке. Там все на iptables и завязано.
Что там сложного настраивать. Заводите сначала Lan клиента (ip сервака там пишите) в кладке LAN Clients, далее открываете Port Forwarding, выбираете соединение которое смотрит в инет (WAN Connection), Lan группу если есть, LAN клиента (ip), сохраняетесь. Далее создаем правило проброса - я обычно новое создаю, не пользуюсь шаблонами, например для ssh Port Start: 22 Port End: 22
Port Map: 22, сохраняем, переносим в Applied Rules, сохраняем, и все. Ну и общие настройки сохранить нужно.
Да изнутри локалки нельзя по внешнему адресу зайти, поэтому нужно проверять откуда то извне (http например можно проверить через какой нибудь анонимный прокси в интернете).
Спасибо сказали:
Аватара пользователя
crashc
Сообщения: 52
ОС: Debian 40r1-i586, etch

Re: Решено: Проброс порта (или днат?!?!)

Сообщение crashc »

GeAlex писал(а): ↑
13.10.2009 14:53
У него свой iptables. Может это будет удивительно, но внутри данной модели Linux. Зайдите в него telnet ip , логин root, а пароль как в веб админке. Там все на iptables и завязано.
Что там сложного настраивать. Заводите сначала Lan клиента (ip сервака там пишите) в кладке LAN Clients, далее открываете Port Forwarding, выбираете соединение которое смотрит в инет (WAN Connection), Lan группу если есть, LAN клиента (ip), сохраняетесь. Далее создаем правило проброса - я обычно новое создаю, не пользуюсь шаблонами, например для ssh Port Start: 22 Port End: 22
Port Map: 22, сохраняем, переносим в Applied Rules, сохраняем, и все. Ну и общие настройки сохранить нужно.
Да изнутри локалки нельзя по внешнему адресу зайти, поэтому нужно проверять откуда то извне (http например можно проверить через какой нибудь анонимный прокси в интернете).

Спасибо, я в курсе того что там, чтолько суть в том что ч/з Web-морду не работает не чего.
ssh&telnet'om не пользовался для настройки... Попробую расскажу!
*nix-way, guitar, freedom & добро и свет ;)
[ cc ] Net
Спасибо сказали:
Аватара пользователя
crashc
Сообщения: 52
ОС: Debian 40r1-i586, etch

Re: Решено: Проброс порта (или днат?!?!)

Сообщение crashc »

GeAlex писал(а): ↑
13.10.2009 14:53
У него свой iptables. Может это будет удивительно, но внутри данной модели Linux. Зайдите в него telnet ip , логин root, а пароль как в веб админке. Там все на iptables и завязано.
Что там сложного настраивать. Заводите сначала Lan клиента (ip сервака там пишите) в кладке LAN Clients, далее открываете Port Forwarding, выбираете соединение которое смотрит в инет (WAN Connection), Lan группу если есть, LAN клиента (ip), сохраняетесь. Далее создаем правило проброса - я обычно новое создаю, не пользуюсь шаблонами, например для ssh Port Start: 22 Port End: 22
Port Map: 22, сохраняем, переносим в Applied Rules, сохраняем, и все. Ну и общие настройки сохранить нужно.
Да изнутри локалки нельзя по внешнему адресу зайти, поэтому нужно проверять откуда то извне (http например можно проверить через какой нибудь анонимный прокси в интернете).

В курсе по поводу этого. Но все равно спасибо! Чувство стыда не дало покоя и разобрался.
Банально работали еще 2 редиректора, которые пересекались с модемным форвардингом.
В целом все здорово!
Единственное, что смутило, это то, что при работающем форвардинге на модеме, iptables --list на модеме не слова не говорит об этом...
*nix-way, guitar, freedom & добро и свет ;)
[ cc ] Net
Спасибо сказали: