Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевое оборудование (http://forum.oszone.net/forumdisplay.php?f=55)
-   -   [решено] Проброс портов. Роутер asus RT-N10PV2 (http://forum.oszone.net/showthread.php?t=298801)

posmotret 22-04-2015 17:14 2499322

Проброс портов. Роутер asus RT-N10PV2
 
Здравствуйте! Нужно прокинуть порт к локальному веб серверу. Веб сервер находится на виртуальной машине (VirtualBox) у которой есть сетевой адаптер в режиме моста. Она видна в локальной сети как отдельная машина с адресом 192.168.0.199. пингуется и она и с неё тоже вся сеть пингуется. У меня динамический инетовский айпишник...настроил на роутере DDNS, пинги из внешней и из локальной сети проходят по этому имени (hostname.asuscomm.com)

Настраиваю проброс портов (На роутере называется: "Переадресация портов")
1й вариант:
из шаблона HTTP Server: Диапозон портов: 80, Локальный IP адрес: 192.168.0.199, Локальный порт: 80, Протокол: TCP.
2й вариант:
тоже из шаблона HTTP Server: Диапозон портов: 80:65535, Локальный IP адрес: 192.168.0.199, Локальный порт: 80, Протокол: TCP.

Пробую подключиться из локальной сети по адресу: hostname.asuscomm.com или hostname.asuscomm.com:любой порт подключается. Если пробую подключится из вне, то "Веб страница не доступна".

Запустил из внешней сети сканер портов:
Код:

nmap hostname.asuscomm.com -Pn -p 80-65535 --unprivilege
Показывает что, открытые порты только:
Код:

PORT        STATE    SERVICE
8978/tcp    open      unknown
10727/tcp  open      unknown
27511/tcp  open      unknown

Но по этим портам получаю 404 ошибку и из локальной сети и из внешней. Помогите, почему не работает ? как диагностировать проблему ?

UPD:
В провайдере сказали что они не фильруют ни один из тех портов о которых я их спрашивал, в том числе 80 и 8080

Grabber2006 22-04-2015 18:37 2499348

Может, у Вас в роутере есть брандмауэр, который тоже требует настройки (открытия 80 порта)?

posmotret 22-04-2015 20:58 2499410

да забыл написать, брэнмауэр есть, я выключал его, но это не помогло

DHCP 22-04-2015 21:10 2499416

у вас реальный адрес айпи роутера?

posmotret 23-04-2015 08:42 2499517

Извините не очень хорошо разбираюсь в этом. У меня если перезагрузить роутер то постоянно меняется внешний IP (проверяю через сервисы аля 2ip.ru)...я так понимаю что если бы был не реальный ip, то он был бы постоянно один и тот же так как он один на всех клиентов ? если да то получается что у меня реальный ip

Angry Demon 23-04-2015 09:33 2499541

posmotret, вы проверяйте не через сервисы, а посмотрите в самом роутере какой адрес он получает по DHCP от провайдера.

Домен asuscomm.com ваш? Вряд ли. Тогда что вы хотите увидеть от команды:
Код:

nmap hostname.asuscomm.com -Pn -p 80-65535 --unprivilege

posmotret 23-04-2015 09:37 2499542

Angry Demon, проверил, получает тот же самый адрес, который и показывают сторонние серверы.

Попробовал пропинговать по этому (адрес, который получает мой роутер от провайдера) ip адресу из внешней сети. Пинг проходит

Цитата:

Домен asuscomm.com ваш? Вряд ли. Тогда что вы хотите увидеть от команды:
домен не мой это DDNS сервер от асус, и если пропинговать hostname.asuscomm.com то пинги пойдут не на asuscomm.com а на ip адрес моего роутера. Так же пробовал выполнять эту комманду не по доменному имени а по ip адресу, результат один и тот же.

Angry Demon 23-04-2015 09:49 2499548

posmotret, это ваш адрес 37.1.134.**? Пинги что-то не проходят.

posmotret 23-04-2015 09:53 2499551

нет это не мой...настоящий хост: ndv3***.asuscomm.com

Angry Demon 23-04-2015 09:56 2499553

posmotret, 128.140.196.1*?

posmotret 23-04-2015 09:59 2499554

да это мой адрес

Angry Demon 23-04-2015 10:00 2499555

posmotret, посмотрите, отключено ли у вас web-управление роутером со стороны порта WAN. Не отключено - отключите.

posmotret 23-04-2015 10:03 2499557

"Включить веб-доступ из WAN" - отключено.

Angry Demon 23-04-2015 10:07 2499561

posmotret, давайте попробуем для очистки совести сделать проброс порта извне, скажем 8080, на порт 80 в локальную сеть на ваш 192.168.0.199.

posmotret 23-04-2015 10:10 2499566

Вложений: 1
Сделал скриншот своих настроек, я для экспериментов принимаю любой порт от 80 до 65535, перенастроить ?

Angry Demon 23-04-2015 10:16 2499569

posmotret, покажите закладку "Переключатель портов". Брандмауэр на роутере точно вырублен?

posmotret 23-04-2015 10:20 2499574

Вложений: 2
Брендмауэр отключал, но роутер не перезагружал...просто когда создаешь правило для проброса портов, то он перезагружается сам, когда выключаешь фаеровол то перезагрузка не делается...нужно перезагружать ?

UPD: не ту вкладку сфотографировал) щас исправлю

Angry Demon 23-04-2015 10:23 2499577

Цитата:

Цитата posmotret
нужно перезагружать ?

Желательно. Уж, точно не помешает.
Показали не ту закладку. Кстати, там белым по синему сказано, что при отключённом брандмауэре 80-й порт на веб-сервере будет конфликтовать с веб-мордой роутера. Наводит на мысли?

posmotret 23-04-2015 10:24 2499578

Вложений: 1
Вот скриншот переключатель портов

posmotret 23-04-2015 10:26 2499579

щас попробую на ssh пропросить

Angry Demon 23-04-2015 10:29 2499581

posmotret, ага. Значит, на закладке "Переадресация портов" ставите внешний порт 8080, внутренний - 80.

posmotret 23-04-2015 10:38 2499587

Вложений: 1
Вообщем добавил правило для ssh как на скриншоте, перезагрузил роутер. Все так же из внутренней сетке подключаюсь по внешнему адресу, из внешней нет.

posmotret 23-04-2015 10:47 2499591

Цитата:

Цитата Angry Demon
ага. Значит, на закладке "Переадресация портов" ставите внешний порт 8080, внутренний - 80. »

не заметил. сделал.

P.S. Скриншоты, больше не могу прикреплять превышен лимит.

Angry Demon 23-04-2015 10:51 2499594

posmotret, на виртуалке брандмауэр выключен? Роутер в качестве шлюза по умолчанию на ней установлен?

Кстати, заработал чей-то веб-интерфейс. И, как ни странно, по 80-му порту по вашему адресу:
IP пользователя: 192.168.0.86
Вы не сможете войти, пока другой пользователь не выйдет.


Ага, всё ясно. Это ваш роутер. Что-то незаметно, что интерфейс управления отключён.

posmotret 23-04-2015 10:59 2499596

на виртуалке дефолтная ubuntu...я там фаервол не настраивал и вообще не знаю как это делать.

192.168.0.86 - это мой реальный компьютер, где стоит виртуалка (0.199). Все правильно, я сейчас на роутере сижу...Вопрос почему он Вас пускает, Если вебморду из инета мы отключили...

Роутер в локалке: 192.168.0.1

Настройки сети на виртуалке:

Код:

cat /etc/network/interfaces
# This file describes the network interfaces available on your system
# and how to activate them. For more information, see interfaces(5).

# The loopback network interface
auto lo
iface lo inet loopback

# The primary network interface
auto eth0
iface eth0 inet dhcp
#VAGRANT-BEGIN
# The contents below are automatically generated by Vagrant. Do not modify.
auto eth1
iface eth1 inet static
      address 192.168.44.45
      netmask 255.255.255.0
#VAGRANT-END
iface eth2 inet static
address 192.168.0.199
netmask 255.255.255.0
getway 192.168.0.1
auto eth2

Код:

ifconfig
eth0      Link encap:Ethernet  HWaddr 08:00:27:12:96:98 
          inet addr:10.0.2.15  Bcast:10.0.2.255  Mask:255.255.255.0
          inet6 addr: fe80::a00:27ff:fe12:9698/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:2363 errors:0 dropped:0 overruns:0 frame:0
          TX packets:2434 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:214470 (214.4 KB)  TX bytes:193030 (193.0 KB)

eth1      Link encap:Ethernet  HWaddr 08:00:27:46:be:29 
          inet addr:192.168.44.45  Bcast:192.168.44.255  Mask:255.255.255.0
          inet6 addr: fe80::a00:27ff:fe46:be29/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:3075 errors:0 dropped:0 overruns:0 frame:0
          TX packets:2194 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:694286 (694.2 KB)  TX bytes:416804 (416.8 KB)

eth2      Link encap:Ethernet  HWaddr 08:00:27:eb:14:e3 
          inet addr:192.168.0.199  Bcast:192.168.0.255  Mask:255.255.255.0
          inet6 addr: fe80::a00:27ff:feeb:14e3/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:426727 errors:0 dropped:0 overruns:0 frame:0
          TX packets:16086 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:35126523 (35.1 MB)  TX bytes:127306936 (127.3 MB)

lo        Link encap:Local Loopback 
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:298 errors:0 dropped:0 overruns:0 frame:0
          TX packets:298 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:27326 (27.3 KB)  TX bytes:27326 (27.3 KB)


Angry Demon 23-04-2015 11:02 2499599

posmotret, так, а если отключить всякие пробросы портов, а просто внести сервер в DMZ?

posmotret 23-04-2015 11:22 2499609

Через DMZ даже пинг не доходит, точнее на пинг никто не отвечает...

Angry Demon 23-04-2015 11:28 2499614

Цитата:

Цитата posmotret
Через DMZ даже пинг не доходит

Вообще ни в какие ворота... Можете какой-либо другой компьютер с отключённым файрволлом и работающим каким-либо сервисом (например, RDP) внести в DMZ, чтоб точно убедиться, что роутер работоспособен?
Прошивка свежая на нём?

posmotret 23-04-2015 11:51 2499621

На другой комп подключился по rdp...видимо дело в виртуальной машине...хотя она в сети видна как отдельная машина

Angry Demon 23-04-2015 11:59 2499627

Цитата:

Цитата posmotret
видимо дело в виртуальной машине

Видимо.

Цитата:

Цитата posmotret
хотя она в сети видна как отдельная машина

По локальному адресу 192.168.0.199 к ней подключение проходит?

posmotret 23-04-2015 12:06 2499629

Цитата:

Цитата Angry Demon
По локальному адресу 192.168.0.199 к ней подключение проходит? »

да

Angry Demon 23-04-2015 12:13 2499640

posmotret, мистика...
Кстати, сейчас вижу чудесный сайт по порту 8080.
Золотая середина? ;) Заработало?

posmotret 23-04-2015 12:19 2499644

да, спасибо Вам, я сделал проброс порта со своего локального компьютера в гостевую систему виртуальной машины и на роутре проброс к своему компьюетру :) а виртуальную машину оставил за NAT'ом

Angry Demon 23-04-2015 12:21 2499647

Цитата:

Цитата posmotret
я сделал проброс порта со своего локального компьютера в гостевую систему виртуальной машины и на роутре проброс к своему компьюетру

Жесть! :o Но для тестирования вполне вариант! :)


Время: 03:25.

Время: 03:25.
© OSzone.net 2001-