<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: помогите настроить проброс портов</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97482.html</link>
    <description>имеется сеть 192.168.10.0/24 в нее нельзя другие компы включать...&lt;br&gt;имеется комп 192.168.1.233(IP к примеру)&lt;br&gt;имеется wr740 (open wrt) - лан 192.168.10.253 смотрит в 192.168.10.0/24&lt;br&gt;wan 192.168.1.1 смотрит в комп 192.168.1.233&lt;br&gt;в сети 192.168.10.0/24 есть несколько компов с radmin server, вот к ним и нужен доступ с 192.168.1.233&lt;br&gt;но... при оправке запроса с 192.168.1.233 он проходит правильно в 192.168.10.0/24, но адрес отправителя 192.168.1.233, и это в сети 192.168.10.0.......соответственно ответ не может быть получен....&lt;br&gt;также на 192.168.10.200 поднят https сервер.... Тоже самое....&lt;br&gt;&lt;br&gt;конфигурация https://ska4ay.com/-bhod&lt;br&gt;</description>

<item>
    <title>помогите настроить проброс портов (argouln)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97482.html#5</link>
    <pubDate>Fri, 25 Oct 2019 06:36:18 GMT</pubDate>
    <description>&lt;br&gt;option src_dport &apos;443&apos;&lt;br&gt;option dest_port &apos;443&apos;&lt;br&gt;&lt;br&gt;исправьте 443 на порт radmin server&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>помогите настроить проброс портов (Licha Morada)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97482.html#4</link>
    <pubDate>Wed, 23 Oct 2019 21:06:59 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; сеть 192.168.10.0/24 изменить нельзя...&lt;br&gt;&lt;br&gt;Не надо её менять. С точки зрения топологии, считайте её чужой, внешней, даже публичной сетью.&lt;br&gt;&lt;br&gt;&amp;gt; не могу здесь прикрепить файл, вот топология http://ska4ay.org/-fiod&lt;br&gt;&lt;br&gt;Да, диаграма весьма способствует. Подтверждаю, если вы воткнёте wr740 другой стороной, то жизнь станет легче. Возможно, оно просто по дефолту заработает, или потребует очень базовой настройки типа &quot;вот здесь в LAN я, а вон там WAN провайдера и его настройки такие-то, я хочу к провайдеру ходить&quot;.&lt;br&gt;&lt;br&gt;&amp;gt; к этому &lt;br&gt;&amp;gt; config redirect &lt;br&gt;&amp;gt; option target &apos;DNAT&apos; &lt;br&gt;&amp;gt; option src &apos;wan&apos; &lt;br&gt;&amp;gt; option dest &apos;lan&apos; &lt;br&gt;&amp;gt; option proto &apos;tcp&apos; &lt;br&gt;&amp;gt; option name &apos;web&apos; &lt;br&gt;&amp;gt; option src_dport &apos;443&apos; &lt;br&gt;&amp;gt; option dest_port &apos;443&apos; &lt;br&gt;&amp;gt; option dest_ip &apos;192.168.10.200&apos;&lt;br&gt;&lt;br&gt;В вашей сетке это выглядит несколько дико. Переверните, наконец, свой wr740 правильной стороной, и оно не потребуется.&lt;br&gt;Это можно заставить работать (я так понял, вы уже заставили), но это излишнеее усложнение, а у вас и без того забот хватает.&lt;br&gt;&lt;br&gt;&amp;gt; нужно добавить это ?&lt;br&gt;</description>
</item>

<item>
    <title>помогите настроить проброс портов (point5217)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97482.html#3</link>
    <pubDate>Wed, 23 Oct 2019 14:46:29 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Вам надо настроить на wr740 правило, применимое ко всем пакетам которые покидают &lt;br&gt;&amp;gt; интерфейс LAN, которое изменяло бы адрес отправителя.&lt;br&gt;&amp;gt; Правда, мне кажется вы не той стороной wr740 подключили. Было бы естественее &lt;br&gt;&amp;gt; назначить: 192.168.1.0/24, сеть котороую вы собираетесь &quot;прятать&quot;, на LAN.&lt;br&gt;&amp;gt; 192.168.1.0/24, сеть куда вы собираетесь ходить, на WAN.&lt;br&gt;&amp;gt; Таким образом вы сводите задачу к наистандарнейшей &quot;NAT на выходе в Internet&quot;. &lt;br&gt;&amp;gt; Конфиг ваш не смотрел. Картинка с топологией сети была бы гораздо полезнее, &lt;br&gt;&amp;gt; а то из вашего изложения очень трудно понять топологию.&lt;br&gt;&amp;gt; Куда тыкать в wr740 не скажу, не обижайтесь &lt;br&gt;&amp;gt; Разбирайтесь. Удачи.&lt;br&gt;&lt;br&gt;сеть 192.168.10.0/24 изменить нельзя...&lt;br&gt;не могу здесь прикрепить файл, вот топология http://ska4ay.org/-fiod&lt;br&gt;&lt;br&gt;к этому&lt;br&gt;config redirect&lt;br&gt;option target &apos;DNAT&apos;&lt;br&gt;option src &apos;wan&apos;&lt;br&gt;option dest &apos;lan&apos;&lt;br&gt;option proto &apos;tcp&apos;&lt;br&gt;option name &apos;web&apos;&lt;br&gt;option src_dport &apos;443&apos;&lt;br&gt;option dest_port &apos;443&apos;&lt;br&gt;option dest_ip &apos;192.168.10.200&apos;&lt;br&gt;&lt;br&gt;нужно добавить это ?&lt;br&gt;c</description>
</item>

<item>
    <title>помогите настроить проброс портов (Licha Morada)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97482.html#2</link>
    <pubDate>Wed, 23 Oct 2019 14:32:15 GMT</pubDate>
    <description>&amp;gt; но... при оправке запроса с 192.168.1.233 он проходит правильно в 192.168.10.0/24, но &lt;br&gt;&amp;gt; адрес отправителя 192.168.1.233, и это в сети 192.168.10.0.......соответственно ответ &lt;br&gt;&amp;gt; не может быть получен....&lt;br&gt;&lt;br&gt;В принципе, ответ /может/ быть получен, если бы на компе в 192.168.10.0/24 был маршрут к 192.168.1.0/24 через wr740. Но это инвазивно и трудоёмко в поддержке. Или если бы на дефолтном гейтвее сети 192.168.10.0/24 был маршрут к 192.168.1.0/24 через wr740. Но это тоже инвазивно, не слишком чисто (зависит от ICMP Redirect) и означает вторжение на чужую территорию.&lt;br&gt;&lt;br&gt;Всё правильно, требуется делать NAT, конкретно SNAT, чтобы хосты в 192.168.10.0/24 думали что с ними разговаривает непосредственно wr740 со своего адреса, а не кто-то в 192.168.1.0/24. Или менять топологию сети в соответствии с задачей.&lt;br&gt;&lt;br&gt;Вам надо настроить на wr740 правило, применимое ко всем пакетам которые покидают интерфейс LAN, которое изменяло бы адрес отправителя.&lt;br&gt;&lt;br&gt;Правда, мне кажется вы не той стороной wr740 подключили. Было бы есте</description>
</item>

<item>
    <title>помогите настроить проброс портов (fantom)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97482.html#1</link>
    <pubDate>Tue, 22 Oct 2019 10:02:21 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; имеется комп 192.168.1.233(IP к примеру) &lt;br&gt;&amp;gt; имеется wr740 (open wrt) - лан 192.168.10.253 смотрит в 192.168.10.0/24 &lt;br&gt;&amp;gt; wan 192.168.1.1 смотрит в комп 192.168.1.233 &lt;br&gt;&amp;gt; в сети 192.168.10.0/24 есть несколько компов с radmin server, вот к ним &lt;br&gt;&amp;gt; и нужен доступ с 192.168.1.233 &lt;br&gt;&amp;gt; но... при оправке запроса с 192.168.1.233 он проходит правильно в 192.168.10.0/24, но &lt;br&gt;&amp;gt; адрес отправителя 192.168.1.233, и это в сети 192.168.10.0.......соответственно ответ &lt;br&gt;&amp;gt; не может быть получен....&lt;br&gt;&amp;gt; также на 192.168.10.200 поднят https сервер.... Тоже самое....&lt;br&gt;&amp;gt; конфигурация https://ska4ay.com/-bhod &lt;br&gt;&lt;br&gt;Ну так классический НАТ...&lt;br&gt;</description>
</item>

</channel>
</rss>
