Форум программистов, компьютерный форум, киберфорум
Наши страницы
Кабельные сети
Войти
Регистрация
Восстановить пароль
 
Рейтинг 4.88/8: Рейтинг темы: голосов - 8, средняя оценка - 4.88
balalaika
0 / 0 / 0
Регистрация: 11.12.2012
Сообщений: 6
1

Перенаправление портов

11.12.2012, 12:33. Просмотров 1439. Ответов 11
Метки нет (Все метки)

Привет. Мне не ясна следующая ситуация: есть белый ip (aa.bb.cc.dd) -- роутер(dlink дешевый) -- локальная сеть. Я пробросил на роутере, ftp порт, 21, в локальную сеть. Если заходить с мира - все работает, но если заходить с локальной сети (с того же компьютера, на который прокинут порт) на адрес telnet aa.bb.cc.dd 21 - работать не хочет. Я как рядовой пользователь, не могу понять почему так. Если можно, прошу рассказать более подробно
0
Similar
Эксперт
41792 / 34177 / 6122
Регистрация: 12.04.2006
Сообщений: 57,940
11.12.2012, 12:33
Ответы с готовыми решениями:

Перенаправление (подброс) портов
ВСЕМ ДОБРОЕ ВРЕМЯ СУТОК! Объясните что значит "перенаправление портов?" (PortForwarding с англ.)...

Настройка портов роутера. Открытие портов и чем это чревато
Здравствуйте, я хотел бы проконсультироваться по такому вопросу. Я в администрировании полнейший...

Перенаправление IP
Пример: Прога подключается к айпи 123.234.123.234 . Есть ли такая программа которая перенаправила...

Проброс портов
Есть сервер c CentOs6 на борту, серым IP. Есть vps c CentOs6 и белым IP. Как правильно связать...

Проброс портов
Доброго времени суток!!! Насколько я понимаю проброс портов необходим допустим настроить...

11
odip
Эксперт С++
7168 / 3226 / 77
Регистрация: 17.06.2009
Сообщений: 14,166
11.12.2012, 13:40 2
Потому что белый IP является внешним IP для роутера dlink
И когда происходит коннект из локальной сети на внешний IP, то проброс портов не происходит
0
balalaika
0 / 0 / 0
Регистрация: 11.12.2012
Сообщений: 6
11.12.2012, 14:24  [ТС] 3
я понял, спасибо. Скажите, а где можно об этом почитать ?
0
odip
Эксперт С++
7168 / 3226 / 77
Регистрация: 17.06.2009
Сообщений: 14,166
11.12.2012, 15:40 4
О чем конкретно ?
Скорее это известно из практики - что роутер обрабатывает проброс портов, если он происходит из Internet на внешний интерфейс домашнего роутера.
Тогда как если иметь полноценную ОС с нормальным firewall (например Linux или FreeBSD)
тогда можно настроить firewall так чтобы запросы из локальной сети на внешний интерфейс тоже обрабатывались.
Хотя это и не очень хорошо - через роутер будет гоняться лишний траффик.

Мне большое нравится вариант c подменой DNS:
для компов внутри локальной сети выдавать через DNS внутренний локальный адрес ftp-сервера,
а для компов из Internet - выдавать внешний IP-адрес роутера.
0
11.12.2012, 15:40
balalaika
0 / 0 / 0
Регистрация: 11.12.2012
Сообщений: 6
11.12.2012, 15:51  [ТС] 5
а если я перепрошью роутер чем-то вроде dd-wrt, там будет linux фаервол, впишу
Bash
1
iptables -A INPUT -s 192.168.0.1 -0 eth1(внутренний интерфейс) -d(внешний адрес) -j ACCEPT
работать будет ?
Установить dns пока что нет возможности
0
Dmitry
Эксперт по компьютерным сетямЭксперт NIX
10989 / 6265 / 507
Регистрация: 09.09.2009
Сообщений: 24,881
12.12.2012, 11:02 6
ну во первых, написанное правило просто разрешает принимать "какие-то" пакеты "откуда-то".
а во вторых, что мешает обращаться из локальной сети к фтп серверу по адресу 192.168.х.х?
0
balalaika
0 / 0 / 0
Регистрация: 11.12.2012
Сообщений: 6
12.12.2012, 11:08  [ТС] 7
"какие-то" пакеты "откуда-то"
выходящие из локальной сети и идущие на внешний адрес, а что еще требуется ? Я плохо в этом разбираюсь.
что мешает обращаться из локальной сети к фтп серверу
Ничего. Но иногда нужно проверить работает ли проброс порта, если есть какой-то еще способ это сделать, буду рад услышать.
0
Dmitry
Эксперт по компьютерным сетямЭксперт NIX
10989 / 6265 / 507
Регистрация: 09.09.2009
Сообщений: 24,881
12.12.2012, 11:13 8
Цитата Сообщение от balalaika Посмотреть сообщение
а что еще требуется ?
правило про форвардинг этих пакетов
Цитата Сообщение от balalaika Посмотреть сообщение
Но иногда нужно проверить работает ли проброс порта, если есть какой-то еще способ это сделать,
использовать внешнюю проксу
0
balalaika
0 / 0 / 0
Регистрация: 11.12.2012
Сообщений: 6
12.12.2012, 11:18  [ТС] 9
использовать внешнюю проксу
да, это решение, спасибо! На счет форвардинга, подумаю, как составить.
0
odip
Эксперт С++
7168 / 3226 / 77
Регистрация: 17.06.2009
Сообщений: 14,166
12.12.2012, 14:38 10
Ничего. Но иногда нужно проверить работает ли проброс порта, если есть какой-то еще способ это сделать, буду рад услышать.
Зайти на сервер снаружи локалки
С этого сервера зайти и проверить проброс

Добавлено через 1 минуту
выходящие из локальной сети и идущие на внешний адрес, а что еще требуется ? Я плохо в этом разбираюсь.
Этого правила точно мало
Нужно еще переписывать адреса, причем в обе стороны
0
balalaika
0 / 0 / 0
Регистрация: 11.12.2012
Сообщений: 6
12.12.2012, 15:36  [ТС] 11
Зайти на сервер снаружи локалки
как это ? например сервер на который проброшен порт 192.168.0.20 порт 21
Нужно еще переписывать адреса, причем в обе стороны
можно с примером ?
0
odip
Эксперт С++
7168 / 3226 / 77
Регистрация: 17.06.2009
Сообщений: 14,166
12.12.2012, 19:14 12
как это ? например сервер на который проброшен порт 192.168.0.20 порт 21
молча
Берем удаленный сервер где-то в Internet
Заходим на него через ssh
Потом в консоли запускаем ftp-клиент и подключаемся на ftp-сервер снаружи
0
12.12.2012, 19:14
MoreAnswers
Эксперт
37091 / 29110 / 5898
Регистрация: 17.06.2006
Сообщений: 43,301
12.12.2012, 19:14

Поиск портов
Подскажите, как узнать, какой порт необходим для работы программы и как открыть/закрыть этот порт?

Проброс портов
День добрый! Такой вопрос. Провайдер предоставляет кабельный интернет. Естественно, все сидят за...

Flood портов
Задолбало всплывающее окно Нода32 пишет какойто айпи "атакует порт" скачал APS он пишет...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
12
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2019, vBulletin Solutions, Inc.
Рейтинг@Mail.ru