Прошивка от Asus, самая свежая (2012.01.18) на данный момент, на удивление почти без багов: 3.0.0.3.94
Настраивалось только pptp подключение и dhcp
Интернет и локалка работает замечательно.
DC++ работает (ищет и качает) на всех компах, ни какие порты не пробрасывались!
Даже маршруты не прописывал.
Решил в аккурат вынести web сервер с локальной машины в инет (бел. ip), и пробросил порт 80 tcp на IP локального ПК.
Тоесть, чтобы было так:
95.154.102.164:80 -> 10.0.5.100:80
Внешний -> Лакалка (10.0.5.0/24)
Все вроде бы нормально пробросилось и все работает, но одна проблема.
Из локальной сети 10.0.5.0/24 нельзя зайти по адресу 95.154.102.164:80 на web сервер.
Там просто нет ответа.
Можно зайти только из вне, со стороны интернет, либо с Локалки (10.0.5.0/24), но напрямую 10.0.5.100:80.
В итоге включил на роутере telnet и посмотрел iptables:
Код:
admin@RT-N16:/# iptables -t nat -L
Chain PREROUTING (policy ACCEPT)
target prot opt source destination
VSERVER all -- anywhere 95.154.102.164
VUPNP all -- anywhere 95.154.102.164
VSERVER all -- anywhere 172.25.204.23
VUPNP all -- anywhere 172.25.204.23
Chain POSTROUTING (policy ACCEPT)
target prot opt source destination
MASQUERADE all -- !95.154.102.164 anywhere
MASQUERADE all -- !172.25.204.23 anywhere
MASQUERADE all -- 10.0.5.0/24 10.0.5.0/24
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
Chain VSERVER (2 references)
target prot opt source destination
DNAT tcp -- anywhere anywhere tcp dpt:webcache to:10.0.5.1:80
DNAT tcp -- anywhere anywhere tcp dpt:www to:10.0.5.100:80
Chain VUPNP (2 references)Тут вроде бы все верно прописано. В чем косяк, не понятно.
Вобщем надо что-то сделать с iptables, чтобы с моей сетки 10.0.5.0/24 можно было достучаться до 10.0.5.100:80 через 95.154.102.164:80