Port Forwarding med domännamn (TOMATO)

Permalänk
Medlem

Port Forwarding med domännamn (TOMATO)

Jag behöver port forwarda UDP: 161, 162 för att kunna hämta data ifrån 2 datorer med SNMP problemet jag har är att jag inte lyckas få det att fungera, jag använder Tomato på min Netgear WNR3500L/U/v2.

Om jag under Port Forwarding konfigurerar följande:

Alltså alla inbound skall gå vidare till 10.0.0.6 på samma portar som triggades.

Då får jag följande:
Dec 22 11:03:56 frodo user.warn kernel: ACCEPT IN=vlan2 OUT=br0 SRC=212.116.*.* DST=10.0.0.60 LEN=73 TOS=0x00 PREC=0x00 TTL=126 ID=12532 PROTO=UDP SPT=3619 DPT=161 LEN=53

Alltså fungerade det! Problemet är att jag har flera maskiner bakom denna router jag vill kunna hämta SNMP data ifrån, så då kan jag ange Src Address.

Testar följande:

Så får jag följande om jag försöker ansluta med snmp till gandalf:
Dec 22 11:13:08 frodo user.warn kernel: DROP IN=vlan2 OUT= MACSRC=00:08:ae:15:8c:00 MACDST=00:ff:ff:00:00:00 MACPROTO=0800 SRC=212.116.*.* DST=176.10.*.* LEN=73 TOS=0x00 PREC=0x00 TTL=127 ID=4328 PROTO=UDP SPT=3657 DPT=161 LEN=53

Jag inser att jag antingen gjort något fel eller så förstår ja inte hur det riktigt ska göras. Om man jämför dessa loggar ifrån routern så inser man att om jag accepterar allt som source address så blir DST=10.0.0.60, men om jag anger en Src Adress så blir DST=176.10.*.* Alltså routerns externa ip.

Vad gör jag för fel?

Permalänk
Medlem
Skrivet av gonace:

Alltså fungerade det! Problemet är att jag har flera maskiner bakom denna router jag vill kunna hämta SNMP data ifrån, så då kan jag ange Src Address.

Vad gör jag för fel?

Source address är fel. Om du vill port forwarda till flera interna IP på samma dest-port, måste du göra port translation. Dvs PC1 anropas på 161 o översätts till InternIP1 på port 161. PC2 anropas på 1161(eller vad du nu vill) o översätts till InternIP2 på port 161. Osv

Permalänk
Medlem
Skrivet av Tanis:

Source address är fel. Om du vill port forwarda till flera interna IP på samma dest-port, måste du göra port translation. Dvs PC1 anropas på 161 o översätts till InternIP1 på port 161. PC2 anropas på 1161(eller vad du nu vill) o översätts till InternIP2 på port 161. Osv

Vad är då source address? I Tomato står följande:
Src Address (optional) - Forward only if from this address. Ex: "1.2.3.4", "1.2.3.4 - 2.3.4.5", "1.2.3.0/24", "me.example.com".

Borde det inte fungera om jag bara har en Port forward? Jag har testat att enbart ha följande:

Borde det inte fungera med ett sådant inlägg då? Vilket det inte gör.

Permalänk
Medlem
Skrivet av gonace:

Vad är då source address? I Tomato står följande:
Src Address (optional) - Forward only if from this address. Ex: "1.2.3.4", "1.2.3.4 - 2.3.4.5", "1.2.3.0/24", "me.example.com".

Borde det inte fungera om jag bara har en Port forward? Jag har testat att enbart ha följande:
http://public.gonace.com/sweclockers/oneip.jpg

Borde det inte fungera med ett sådant inlägg då? Vilket det inte gör.

Source address är precis vad det låter som.
Källan där anropen kommer ifrån, inte det IP du vill nå.

Alltså Inte den dator du vill nå bakom routern.

Visa signatur

- none -