The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Создать новую тему
 - Свернуть нити
Пометить прочитанным
Архив | Избранное | Мое | Новое | | |  
Подсказка: Для слежения за появлением новых сообщений в нити, нажмите "Проследить за развитием треда".
Форум Открытые системы на сервере
помогите настроить проброс портов, !*! point5217, 22-Окт-19, 12:42  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • gt оверквотинг удален Ну так классический НАТ , !*! fantom (??), 13:02 , 22-Окт-19 (1)
    >[оверквотинг удален]
    > имеется комп 192.168.1.233(IP к примеру)
    > имеется wr740 (open wrt) - лан 192.168.10.253 смотрит в 192.168.10.0/24
    > wan 192.168.1.1 смотрит в комп 192.168.1.233
    > в сети 192.168.10.0/24 есть несколько компов с radmin server, вот к ним
    > и нужен доступ с 192.168.1.233
    > но... при оправке запроса с 192.168.1.233 он проходит правильно в 192.168.10.0/24, но
    > адрес отправителя 192.168.1.233, и это в сети 192.168.10.0.......соответственно ответ
    > не может быть получен....
    > также на 192.168.10.200 поднят https сервер.... Тоже самое....
    > конфигурация https://ska4ay.com/-bhod

    Ну так классический НАТ...

    сообщить модератору +/ответить
  • В принципе, ответ может быть получен, если бы на компе в 192 168 10 0 24 был м, !*! Licha Morada (?), 17:32 , 23-Окт-19 (2)
    > но... при оправке запроса с 192.168.1.233 он проходит правильно в 192.168.10.0/24, но
    > адрес отправителя 192.168.1.233, и это в сети 192.168.10.0.......соответственно ответ
    > не может быть получен....

    В принципе, ответ /может/ быть получен, если бы на компе в 192.168.10.0/24 был маршрут к 192.168.1.0/24 через wr740. Но это инвазивно и трудоёмко в поддержке. Или если бы на дефолтном гейтвее сети 192.168.10.0/24 был маршрут к 192.168.1.0/24 через wr740. Но это тоже инвазивно, не слишком чисто (зависит от ICMP Redirect) и означает вторжение на чужую территорию.

    Всё правильно, требуется делать NAT, конкретно SNAT, чтобы хосты в 192.168.10.0/24 думали что с ними разговаривает непосредственно wr740 со своего адреса, а не кто-то в 192.168.1.0/24. Или менять топологию сети в соответствии с задачей.

    Вам надо настроить на wr740 правило, применимое ко всем пакетам которые покидают интерфейс LAN, которое изменяло бы адрес отправителя.

    Правда, мне кажется вы не той стороной wr740 подключили. Было бы естественее назначить: 192.168.1.0/24, сеть котороую вы собираетесь "прятать", на LAN.
    192.168.1.0/24, сеть куда вы собираетесь ходить, на WAN.
    Таким образом вы сводите задачу к наистандарнейшей "NAT на выходе в Internet".

    Конфиг ваш не смотрел. Картинка с топологией сети была бы гораздо полезнее, а то из вашего изложения очень трудно понять топологию.
    Куда тыкать в wr740 не скажу, не обижайтесь

    Разбирайтесь. Удачи.

    сообщить модератору +/ответить
 
Пометить прочитанным Создать тему
Архив | Избранное | Мое | Новое | | |



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру