<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проброс порта через CentOS и OpenWRT</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/94518.html</link>
    <description>Здравствуйте!&lt;br&gt;Пытаюсь реализовать такую связку:&lt;br&gt;&lt;br&gt;INET -&amp;gt; 11.22.33.44-OpenWRT-192.168.254.254 -&amp;gt; 192.168.254.200-CentOS-192.168.153.253 -&amp;gt; 192.168.253.110-Win2003&lt;br&gt;&lt;br&gt;Пытаюсь проверить доступность порта 8080 из инета, результат - порт закрыт..&lt;br&gt;На Win2003 открыт порт 8080 и разрешён в брандмауэре.&lt;br&gt;На CentOS iptables&lt;br&gt;На OpenWRT iptables&lt;br&gt;&lt;br&gt;Цепочку прохождения вижу так:&lt;br&gt;На OpenWRT правила:&lt;br&gt;-A PREROUTING -i pppoe-wan -j zone_wan_prerouting -A zone_wan_prerouting -d 11.22.33.44/32 -p tcp -m tcp --dport 8080 -j DNAT --to-destination 192.168.254.200:8080&lt;br&gt;-A FORWARD -j forward&lt;br&gt;-A forward -i pppoe-wan -j zone_wan_forward -A zone_wan_forward -d 192.168.254.200/32 -p tcp -m tcp --dport 8080 -j ACCEPT&lt;br&gt;&lt;br&gt;На CentOS правила:&lt;br&gt;-A PREROUTING -d 192.168.254.200 -p tcp -m tcp --dport 8080 -j DNAT --to-destination 192.168.253.110:8080&lt;br&gt;-A FORWARD -d 192.168.253.110 -p tcp -m tcp --dport 8080 -j ACCEPT&lt;br&gt;&lt;br&gt;На Win2003 разрешения есть для входящих соединений на 8080 порт&lt;br&gt;&lt;br&gt;На CentOs правила:&lt;br&gt;-A FORWARD -m state --state RE</description>

<item>
    <title>Проброс порта через CentOS и OpenWRT (mikmak)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/94518.html#5</link>
    <pubDate>Tue, 26 Mar 2013 20:44:03 GMT</pubDate>
    <description>Хе-хе.. &lt;br&gt;Можно не отвечать.. :) Ступил..&lt;br&gt;</description>
</item>

<item>
    <title>Проброс порта через CentOS и OpenWRT (mikmak)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/94518.html#4</link>
    <pubDate>Tue, 26 Mar 2013 13:58:16 GMT</pubDate>
    <description>&amp;gt; tcpdump на 188.40.74.10 смотрели?&lt;br&gt;&amp;gt; попробуйте в сторону 188.40.74.10 отправлять пакеты и смотрите дошли они, например с &lt;br&gt;&amp;gt; помощью traceproto с CentOS&amp;#124;OpenWRT &lt;br&gt;&amp;gt;&amp;gt; Можно какую-нибудь информацию почерпнуть в более развёрнутом tcpdump-е?&lt;br&gt;&amp;gt; пакеты не большие что бы упереться в mtu, а там хз что за каналы &lt;br&gt;&lt;br&gt;Интересная ситуация получается!&lt;br&gt;Сейчас попробовал с удалённого компьютера (через vnc) подключиться на адрес 11.22.33.44:8080 с обычного браузера, как оно и должно, по-идее работать и одновременно запустил везде tcpdump (windump). Вот чего получилось:&lt;br&gt;На удалённом компьютере (192.168.10.104, windump)&lt;br&gt;192.168.10.104.2708 &amp;gt; 11.22.33.44.8080: S ...bla..bla..bla...............&lt;br&gt;192.168.10.104.2709 &amp;gt; 11.22.33.44.8080: S ....bla.. bla..bla..............&lt;br&gt;192.168.10.104.2708 &amp;gt; 11.22.33.44.8080: S ....bla...bla..bla.............&lt;br&gt;&lt;br&gt;На шлюзе (DFL-210), который смотрит в интернет в той сети, вижу соединения:&lt;br&gt;Состояние     Proto (Первичный)     Источник     Назначение     Таймаут    &lt;br&gt;SYN_RCVD TCP la</description>
</item>

<item>
    <title>Проброс порта через CentOS и OpenWRT (reader)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/94518.html#3</link>
    <pubDate>Tue, 26 Mar 2013 12:26:00 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; IP 11.22.33.44.8080 &amp;gt; 188.40.74.10.42628: Flags &#091;S.&#093;, seq 1900179200, ack 2672373477, &lt;br&gt;&amp;gt; win 16384, options &#091;mss 1452,nop,wscale 0,nop,nop,TS val 0 ecr 0,nop,nop,sackOK&#093;, length &lt;br&gt;&amp;gt; 0 &lt;br&gt;&amp;gt; IP 188.40.74.10.42628 &amp;gt; 11.22.33.44.8080: Flags &#091;S&#093;, seq 2672373476, win 5840, options &lt;br&gt;&amp;gt; &#091;mss 1460,sackOK,TS val 604275249 ecr 0,nop,wscale 9&#093;, length 0 &lt;br&gt;&amp;gt; IP 11.22.33.44.8080 &amp;gt; 188.40.74.10.42628: Flags &#091;S.&#093;, seq 1900179200, ack 2672373477, &lt;br&gt;&amp;gt; win 16384, options &#091;mss 1452,nop,wscale 0,nop,nop,TS val 0 ecr 0,nop,nop,sackOK&#093;, length &lt;br&gt;&amp;gt; 0 &lt;br&gt;&amp;gt;&amp;gt; два пакета 11.22.33.44.8080 &amp;gt; 188.40.74.10.36930  - до 188.40.74.10 не дошел ответ?&lt;br&gt;&amp;gt; Да, почему-то ответ до 188.40.74.10 не доходит :( &lt;br&gt;&lt;br&gt;tcpdump на 188.40.74.10 смотрели?&lt;br&gt;попробуйте в сторону 188.40.74.10 отправлять пакеты и смотрите дошли они, например с помощью traceproto с CentOS&amp;#124;OpenWRT&lt;br&gt;&lt;br&gt;&amp;gt; Можно какую-нибудь информацию почерпнуть в более развёрнутом tcpdump-е?&lt;br&gt;&lt;br&gt;пакеты не большие что бы упереться в mtu, а там хз что за каналы&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проброс порта через CentOS и OpenWRT (mikmak)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/94518.html#2</link>
    <pubDate>Tue, 26 Mar 2013 11:46:55 GMT</pubDate>
    <description>Здравствуйте!&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; На CentOs правила: &lt;br&gt;&amp;gt;&amp;gt; -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT &lt;br&gt;&amp;gt;&amp;gt; -A POSTROUTING -s $LAN_1_NET -o $WAN_1 -j SNAT --to-source $WAN_1_IP &lt;br&gt;&amp;gt; зачем тут snat?&lt;br&gt;&amp;gt; На OpenWRT добавте маршрут до 192.168.153.253 -&amp;gt; 192.168.253.110 и на OpenWRT делайте &lt;br&gt;&amp;gt; проброс сразу на 192.168.253.110:8080 &lt;br&gt;&lt;br&gt;Согласен, так проще.. &lt;br&gt;Добавил маршрут до 192.168.253.110 (win2003) через 192.168.254.200 (Внешний IP CentOS-а), это позволило убрать SNAT на CentOS.. Теперь при проверке доступности порта на 192.168.253.110:8080 nmap-ом с OpenWRT - он открыт:&lt;br&gt;&lt;br&gt;root&#064;OpenWrt:~# nmap -sT -p 8080 192.168.253.110&lt;br&gt;Starting Nmap 5.51 ( http://nmap.org ) at 2013-03-26 14:41 MSK&lt;br&gt;Nmap scan report for 192.168.253.110&lt;br&gt;Host is up (0.00094s latency).&lt;br&gt;PORT     STATE SERVICE&lt;br&gt;8080/tcp open  http-proxy&lt;br&gt;&lt;br&gt;Но при проверке снаружи - закрыт..&lt;br&gt;root&#064;OpenWrt:~# tcpdump -tn -i pppoe-wan port 8080&lt;br&gt;tcpdump: verbose output suppressed, use -v or -vv for full protocol decode&lt;br&gt;listening on pppoe-wan, link-type LINUX_SLL (</description>
</item>

<item>
    <title>Проброс порта через CentOS и OpenWRT (reader)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/94518.html#1</link>
    <pubDate>Tue, 26 Mar 2013 07:27:10 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; -A forward -i pppoe-wan -j zone_wan_forward -A zone_wan_forward -d 192.168.254.200/32 &lt;br&gt;&amp;gt; -p tcp -m tcp --dport 8080 -j ACCEPT &lt;br&gt;&amp;gt; На CentOS правила: &lt;br&gt;&amp;gt; -A PREROUTING -d 192.168.254.200 -p tcp -m tcp --dport 8080 -j DNAT &lt;br&gt;&amp;gt; --to-destination 192.168.253.110:8080 &lt;br&gt;&amp;gt; -A FORWARD -d 192.168.253.110 -p tcp -m tcp --dport 8080 -j ACCEPT &lt;br&gt;&amp;gt; На Win2003 разрешения есть для входящих соединений на 8080 порт &lt;br&gt;&amp;gt; На CentOs правила: &lt;br&gt;&amp;gt; -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT &lt;br&gt;&amp;gt; -A POSTROUTING -s $LAN_1_NET -o $WAN_1 -j SNAT --to-source $WAN_1_IP &lt;br&gt;&lt;br&gt;зачем тут snat? &lt;br&gt;На OpenWRT добавте маршрут до 192.168.153.253 -&amp;gt; 192.168.253.110 и на OpenWRT делайте проброс сразу на 192.168.253.110:8080&lt;br&gt;&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; машине. При проверке снаружи - открыт..&lt;br&gt;&amp;gt; Проверка nmap-ом с OpenWRT показывает, что порт 8080 на CentOS открыт: &lt;br&gt;&amp;gt; root&#064;OpenWrt:/lib/firewall# nmap -sT -p 8080 192.168.254.200 &lt;br&gt;&amp;gt; Starting Nmap 5.51 ( http://nmap.org ) at 2013-03-26 03:10 MSK &lt;br&gt;&amp;gt; Nmap scan r</description>
</item>

</channel>
</rss>
