WAN-WAN Port forwarding и Static Routing (?)

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by aq1, 23 May 2014.

  1. aq1

    aq1 New Member

    Joined:
    26 Aug 2010
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    На многих adsl модемах и "роутерах" есть возможность через веб интерфейс пробрасывать порты с WAN IP на LAN IP.

    Но пробрасывать с WAN IP на WAN IP почти никогда не получается, даже если проброс добавляется. Видимо фильтруется по интерфейсу. Можно ли добавить статичный маршрут, чтобы форвардинг заработал?

    пример:
    [​IMG]

    и

    [​IMG]
     
  2. ph1l1ster

    ph1l1ster Elder - Старейшина

    Joined:
    11 Mar 2008
    Messages:
    396
    Likes Received:
    153
    Reputations:
    19
    шта? :confused:

    Озвучте цель которую вы преследуете, батенька
     
  3. aq1

    aq1 New Member

    Joined:
    26 Aug 2010
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    я, наверное, некорректно написал:
    нужно пробросить порт с внешнего ip роутера на другой ip в интернете.
     
  4. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    На большинстве роутеров (на базе Linux) такое не прокатит, т.к. для проброса портов используется iptables, и в таблице жёстко задаётся перенаправление на интерфейс моста br0 (иногда ethX).

    Недавно пытался сделать тоже самое, используя DIR-300. Хотел пробросить порт на один из IP-адресов городской сети (10.*.*.*), но по этой же причине не получилось.
     
  5. aq1

    aq1 New Member

    Joined:
    26 Aug 2010
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    У меня на некоторых TP-Link ах получалось пробросить, на которых не получалось - добавлял хост в интернете в DMZ и весь трафф шёл на него.

    не силён в роутинге, а прописать маршрут от этого интерфейса нельзя?
     
  6. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Настройка роутинга (маршрутов) в данном случае не поможет. Обычно роутеры динамически определяют маршруты.

    Добавляя новый маршрут, например во внутреннюю городскую сеть, роутер должен находиться в одной сети с тем шлюзом, через который будет проходить заданный маршрут. И после добавления, если всё правильно прописано, доступ к подсети через этот шлюз получат узлы, расположенные за роутером.

    К пробросу портов маршруты отношения не имеют, если роутер использует iptables и жёсткую привязку к сетевому интерфейсу.