Наши проекты:
Журнал · Discuz!ML · Wiki · DRKB · Помощь проекту |
||
ПРАВИЛА | FAQ | Помощь | Поиск | Участники | Календарь | Избранное | RSS |
[3.14.249.102] |
|
Страницы: (2) [1] 2 все ( Перейти к последнему сообщению ) |
Сообщ.
#1
,
|
|
|
имеется сеть 192.168.10.0/24 в нее нельзя другие компы включать...
имеется комп 192.168.1.233(IP к примеру) имеется wr740 (open wrt) - лан 192.168.10.253 смотрит в 192.168.10.0/24 wan 192.168.1.1 смотрит в комп 192.168.1.233 в сети 192.168.10.0/24 есть несколько компов с radmin server, вот к ним и нужен доступ с 192.168.1.233 но... при оправке запроса с 192.168.1.233 он проходит правильно в 192.168.10.0/24, но адрес отправителя 192.168.1.233, и это в сети 192.168.10.0.......соответственно ответ не может быть получен.... также на 192.168.10.200 поднят https сервер.... Тоже самое.... конфигурация https://ska4ay.com/-bhod |
Сообщ.
#2
,
|
|
|
Ни фига не понять. Рисуйте схему (можно квадратиками, реализма не требуется) с указанием всех сегментов, адресов/масок и прочих настроек.
|
Сообщ.
#4
,
|
|
|
Угу. Вам надо ходить сквозь NAT на определённые сервисы определённых узлов.
Осталось не забыть добавить/сохранить правило. Теперь обращаемся к 192.168.1.1 по назначенному внешнему порту, и попадаем на соответствующий сервис в 192.168.10.0/24. |
Сообщ.
#5
,
|
|
|
ага, вот так:
config redirect option target 'DNAT' option src 'wan' option dest 'lan' option proto 'tcp' option name 'web' option src_dport '443' option dest_port '443' option dest_ip '192.168.10.200' но при этом, если запросить https://192.168.1.1 c wan, то на lan 192.168.10.200 на порт 443 придет запрос с ip 192.168.1.233 |
Сообщ.
#6
,
|
|
|
Цитата point5217 @ то на lan 192.168.10.200 на порт 443 придет запрос с ip 192.168.1.233 Наверное, да, у тебя ж не srcnat. |
Сообщ.
#7
,
|
|
|
Цитата Akina @ Цитата point5217 @ то на lan 192.168.10.200 на порт 443 придет запрос с ip 192.168.1.233 Наверное, да, у тебя ж не srcnat. Так запрос так и приходит, я его видел Wireshark это правило следующим за forwarding поможет ? config redirect option src wan option dest lan option src_ip 192.168.1.233 option src_dip 192.168.10.253 option dest_port 443 option target SNAT |
Сообщ.
#8
,
|
|
|
Цитата point5217 @ запрос так и приходит, я его видел Wireshark Отлично... а на этот запрос сервис-то отвечает? на тот же адрес и тот же порт, с которого пришёл запрос? Цитата point5217 @ это правило следующим за forwarding поможет ? Нафига оно может быть нужно? |
Сообщ.
#9
,
|
|
|
Цитата Akina @ Цитата point5217 @ запрос так и приходит, я его видел Wireshark Отлично... а на этот запрос сервис-то отвечает? на тот же адрес и тот же порт, с которого пришёл запрос? Цитата point5217 @ это правило следующим за forwarding поможет ? Нафига оно может быть нужно? как 192.168.10.200/24 может ответить на 192.168.1.233/24 ? Это же разные под сети, по маске.... snat нужен, что-бы заменить адрес отправителя 192.168.1.233 на адрес роутера 192.168.10.253 (ну в теории) Пока не пробовал, до оборудования нужно идти.... |
Сообщ.
#10
,
|
|
|
Цитата point5217 @ как 192.168.10.200/24 может ответить на 192.168.1.233/24 ? Это же разные под сети, по маске.... Ну как бы у 192.168.10.200 должен быть маршрут - либо в подсеть, в которую входит 192.168.1.233, либо дефолтный, через 192.168.10.253. Туда он, в соответствии со своей таблицей маршрутизации, и будет слать ответ. А у роутера уже проблем нет - у него есть таблица сеансов преобразования, по ней он и сработает. |
Сообщ.
#11
,
|
|
|
192.168.10.200 ничего не знает про 192.168.1.0/24 , поскольку это lan сеть роутера, 192.168.1.0/24 - это wan сеть роутера
|
Сообщ.
#12
,
|
|
|
Цитата point5217 @ 192.168.10.200 ничего не знает про 192.168.1.0/24 У него default gateway есть? Если нет - добавь 192.168.10.253. Если есть, и он 192.168.10.253 - всё в порядке, само доедет. Если есть, но не 192.168.10.253, добавь статический маршрут в 192.168.1.0/24 через 192.168.10.253 на каждый узел, к которому нужен доступ. |
Сообщ.
#13
,
|
|
|
Цитата Akina @ Цитата point5217 @ 192.168.10.200 ничего не знает про 192.168.1.0/24 У него default gateway есть? Если нет - добавь 192.168.10.253. Если есть, и он 192.168.10.253 - всё в порядке, само доедет. Если есть, но не 192.168.10.253, добавь статический маршрут в 192.168.1.0/24 через 192.168.10.253 на каждый узел, к которому нужен доступ. добавляю шлюз 192.168.10.253 - Wireshark обратного пакета не видит... |
Сообщ.
#14
,
|
|
|
Цитата point5217 @ А шарк вообще где - на 192.168.10.200 работает? Wireshark обратного пакета не видит |
Сообщ.
#15
,
|
|
|
Цитата Akina @ Цитата point5217 @ А шарк вообще где - на 192.168.10.200 работает?Wireshark обратного пакета не видит Да пакеты на 192.168.10.200 на порт 433 от 192.168.1.233 видит |