port forwarding на роутере, подводные камни, помогите.

love_4ever

Есть роутер и под ним маленькая локалка.
В локалке есть комп веб-сервер.
Пытаюсь сделать ему порт форвардинг, чтобы его было видно снаружи.
Не получается.
Как понять, на каком уровне проблема?
(на моём - у меня не форвардится нормально,
или на
провайдера - где-то далее стоит фильтр, из-за которого наш форварднутый сервер не проходит)

dickofan

поставить комп на аплинк
отключить все файрволы и касперы

love_4ever

поставить комп на аплинк
отключить все файрволы и касперы
Комп редхат без оболочки, я им пользоваться не умею.
Сервер настроен на выдачу в локалку, из локалки его видно.
Хочу чтобы роутер форвардил его дальше, по возможности, без перенастройки компа-сервера (т.к. сейчас это сделать не могу).

dickofan

ну я имел в виду воткнуть какойнить абстрактный комп в аплинк роутера, чтобы попробовать с него зайти на твой сервер за роутером - если пашет, значт проблема выше

woofster

сам порт на файрволле открыт?

love_4ever

на твой сервер за роутером - если пашет, значт проблема выше
Сервер в локалке вместе с абстрактным компом перед роутером.
Аплинк 1.

vall

попробуй сделать ещё форвардинг на другом порту: например router:8080 -> server:80

love_4ever

Я вижу файрволл на роутере.
Там при добавлении форвардинга порт (с конкретного айпишника) открывается автоматически и не даёт закрыться.
К настройкам сети выше (у провайдера) доступа нет.

woofster

Там при добавлении форвардинга порт (с конкретного айпишника) открывается автоматически и не даёт закрыться.
а в обратную сторону открыт?

yroslavasako

Вопрос: как ты проверяешь доступность порта? А то есть такая штука, что если проверяющий комп находится напрямую в роутах проверяемого, то тот не пересылает данные через файервол. А значит нужно делать не только DNAT, но и SNAT

love_4ever

Вопрос: как ты проверяешь доступность порта? А то есть такая штука, что если проверяющий комп находится напрямую в роутах проверяемого, то тот не пересылает данные через файервол. А значит нужно делать не только DNAT, но и SNAT
Я пытаюсь зайти на сервер через внешний ойпи.
 http://внешний_ойпи/ 

love_4ever

Вопрос: как ты проверяешь доступность порта? А то есть такая штука, что если проверяющий комп находится напрямую в роутах проверяемого, то тот не пересылает данные через файервол. А значит нужно делать не только DNAT, но и SNAT
Попросил извне проверить - тоже не могут зайти.

love_4ever

Вопрос: как ты проверяешь доступность порта? А то есть такая штука, что если проверяющий комп находится напрямую в роутах проверяемого, то тот не пересылает данные через файервол. А значит нужно делать не только DNAT, но и SNAT
А если у меня не только изнутри, но и снаружи нихрена невидно?

yroslavasako

тогда не знаю. других подводных камней не встречал.

kotenok1710

провайдер-то белый IP дает?
Попробуй на компе с осью, в которой ты разбираешься поднять простейшиуй веб-сервер на том же денвере или ftp, короче чё знаешь, и настроить порт-форвардинг для этого компа и проверь.

Sharp

ты уж лучше скажи, что за роутер и как ты на нем настроил форваринг, может тогда подскажем куда смотреть.

Andbar

Я пытаюсь зайти на сервер через внешний ойпи.
этот внешний IP на роутере? Пробуешь с компа со внутренней сети? Некоторые роутеры не умеют редиректить подключения, приходящие изнутри.
Оставить комментарий
Имя или ник:
Комментарий: