PDA

Просмотр полной версии : непробросить порты


zmeiuka
14.12.2011, 22:52
суть проблемы, я чето недогоняю некоторые порты нормально прокидываются а некоторве ни в какую.
имеем модем от авы (Xavi-825) роутер asus 500g-v2 (с родной прошивкой). все фаерволы (виндовые и в мопедах) отключены, в мопедах везде прописан DMZ (пробовал без DMZ через порт форвадинг на модеме и вирт.серв на асусе, эффект тот же) на асусе сделана привязка компа к айпишнику по маку. в ТП звонил убедится говорят что как и раньше все порты открыты
собственно даже и незнаю в какую сторону теперь и копать...

ps все превьюшки на картинку, а не на страницу с картинкой.

http://s017.radikal.ru/i444/1112/c6/a051040fce5at.jpg (http://s017.radikal.ru/i444/1112/c6/a051040fce5a.jpg)http://s40.radikal.ru/i087/1112/70/32756ece4f36t.jpg (http://s40.radikal.ru/i087/1112/70/32756ece4f36.jpg)http://s017.radikal.ru/i436/1112/28/4b73edabfbeat.jpg (http://s017.radikal.ru/i436/1112/28/4b73edabfbea.jpg)http://s008.radikal.ru/i303/1112/25/5fc50557571ct.jpg (http://s008.radikal.ru/i303/1112/25/5fc50557571c.jpg)http://s017.radikal.ru/i430/1112/d8/bf628ff98509t.jpg (http://s017.radikal.ru/i430/1112/d8/bf628ff98509.jpg)http://s017.radikal.ru/i420/1112/48/2f9aa84d3e0at.jpg (http://s017.radikal.ru/i420/1112/48/2f9aa84d3e0a.jpg)http://s51.radikal.ru/i132/1112/18/c34b048df905t.jpg (http://s51.radikal.ru/i132/1112/18/c34b048df905.jpg)http://s51.radikal.ru/i133/1112/66/1b7b85ecd08ct.jpg (http://s51.radikal.ru/i133/1112/66/1b7b85ecd08c.jpg)http://s61.radikal.ru/i173/1112/63/91bdad24ea10t.jpg (http://s61.radikal.ru/i173/1112/63/91bdad24ea10.jpg)http://s017.radikal.ru/i420/1112/07/e609c98ac396t.jpg (http://s017.radikal.ru/i420/1112/07/e609c98ac396.jpg)http://s017.radikal.ru/i401/1112/11/5c32f12f3b66t.jpg (http://s017.radikal.ru/i401/1112/11/5c32f12f3b66.jpg)http://s017.radikal.ru/i402/1112/40/ba213f11f823t.jpg (http://s017.radikal.ru/i402/1112/40/ba213f11f823.jpg)http://s017.radikal.ru/i413/1112/e4/75184c9374act.jpg (http://s017.radikal.ru/i413/1112/e4/75184c9374ac.jpg)http://s59.radikal.ru/i163/1112/1c/78230e175faft.jpg (http://s59.radikal.ru/i163/1112/1c/78230e175faf.jpg)http://i047.radikal.ru/1112/2c/4689bfd08ba9t.jpg (http://i047.radikal.ru/1112/2c/4689bfd08ba9.jpg)

Banan
15.12.2011, 00:09
а на 8080 что-то слушает?

zmeiuka
15.12.2011, 00:36
апач слушает и по localhost:8080 открывает сайт

Banan
15.12.2011, 00:48
может он только на локалхосте слушает?

zmeiuka
15.12.2011, 01:06
нет, 80-ка работает же

Banan
15.12.2011, 01:13
ну и что что 80-ка. netstat -nl чего говорит или как там в венде листенинг портики посмотреть; tcpdump опять же взять для венды, позырить приходят ли запросы до писюка. По результатам делать выводы. А. кстате. первое что сделать - с писюка telnet 192.168.2.5 8080. Соединяется?

zmeiuka
15.12.2011, 01:36
telnet 192.168.2.5 8080
telnet 192.168.2.1 8080
telnet 192.168.1.1 8080
по всем есть коннект, точнее не ругается что неможет сконектится, зато по стандартному 23-ему кричит что неможет подключится на telnet 192.168.2.5 telnet 192.168.2.1

Banan
15.12.2011, 01:38
Ну теперь снифер и смотреть приходят ли запросы при проверке на открытость.

zmeiuka
15.12.2011, 01:42
а толку? ну скажет мне снифер какие порты открыты и что? все равно мне это не поможет определить что еще может порты резать.

Banan
15.12.2011, 01:53
а толку? ну скажет мне снифер какие порты открыты и что? все равно мне это не поможет определить что еще может порты резать.

Снифер покажет проходят ли запросы через мопед и асус.

Баши-Бузук
15.12.2011, 02:01
Баальшой вопрос: какой порт, на что и зачем проброшен? Может на конечном устройстве трабла какая? Я тут с такой же фигней намедни полдня промаялся, ТП замучил... Вот не приходил 3389 на комп, хоть убей. Оказалось в итоге, что на той VMware, куда его пробрасывали, надо было просто VMTools до последней версии обновить. А остальное все работало при этом!

zmeiuka
15.12.2011, 02:30
Баальшой вопрос: какой порт, на что и зачем проброшен?на хрюшку которая стоит на железе (виртуалкой и рядом не пахло :) надо пробросить порты под ftp, http (80 и 8080) dc++ (11469) Может на конечном устройстве трабла какая? если и есть то вот как бы узнать....

Banan
15.12.2011, 02:35
если и есть то вот как бы узнать....
tcpdump

и́нок
15.12.2011, 08:11
Так а это, модем в бридже?

zmeiuka
15.12.2011, 08:44
Так а это, модем в бридже?
нет в роуте

и́нок
15.12.2011, 08:47
Оба роутят.. Плохо. Я как-то тоже бился с подобной связкой, так и не заставил работать каскадно проброс (там была связка линксис+длинк). Выход - либо модем в бридж, либо роутер в режим точки доступа.

и́нок
15.12.2011, 09:01
Я вообще забавное решение тогда нашел - исходно было два роутера каскадно, оба они желали роутить. Двойной проброс не давал опубликовать сервис, не работал он снаружи. Внутренний роутер, беспроводной длинк, без возможности включить нечто похожее на точку доступа. Итого я их зацепил друг ко дружке лановскими портами, линксис как был роутером так и остался. На длинке вырубил DHCP, сконфигурил его лан как 192.168.1.2 и вуаля. Да, на длинке вановский порт, разумеется, никуда не светит и просто опущен. Ну и понятно, проброс портов осуществлялся линксисом в такой ситуации без проблем.

Anry13
15.12.2011, 10:19
Я вообще забавное решение тогда нашел - исходно было два роутера каскадно, оба они желали роутить. Двойной проброс не давал опубликовать сервис, не работал он снаружи. Внутренний роутер, беспроводной длинк, без возможности включить нечто похожее на точку доступа. Итого я их зацепил друг ко дружке лановскими портами, линксис как был роутером так и остался. На длинке вырубил DHCP, сконфигурил его лан как 192.168.1.2 и вуаля. Да, на длинке вановский порт, разумеется, никуда не светит и просто опущен. Ну и понятно, проброс портов осуществлялся линксисом в такой ситуации без проблем.
И нафига два роутера? Дырок не хватало?

и́нок
15.12.2011, 10:24
Я же писал, роутер беспроводной :) Проблема как раз не в дырках была.

Anry13
15.12.2011, 10:27
Ох уж мне этот adsl - всю малину портит! :))

и́нок
15.12.2011, 10:35
Там не ADSL у меня был, оптика.

Anry13
15.12.2011, 10:57
Ох уж мне этот adsl эта оптика - всю малину портит! :))

и́нок
15.12.2011, 10:58
:))

Banan
15.12.2011, 11:24
Два роутера и даже с натами не являются большой проблемой пока не начинается что-то специфическое типа PPTP VPN. Для того, чтобы решить задачу, необходимо использовать доступные средства диагностики, а не заниматься гаданием на окошках.

Баши-Бузук
15.12.2011, 17:24
ППКС, два роутера - не проблема, не там копать надо.