Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Witajcie,
szukałem, testowałem, kombinowałem i nic nie zdziałałem :) WIec posta z prosbą o pomoc napisałem :)
Jest sobie serwerek na debianie który robi za router + w LANie mam rejestrator ( 192.168.1.2:8000 ) Aby szefo mógł oglądać kamery gdy nie ma go w firmie, przekierowałem mu port na który się łączy jego apka w telefonie
WAN:2270 -> 192.168.1.2:8000
iptables -A PREROUTING -t nat -i vmbr0 -d 80.82.X.Y -p tcp --dport 2270 -j DNAT --to-destination 192.168.1.2:8000 iptables -A FORWARD -p tcp -d 192.168.1.2 --dport 8000 -j ACCEPT
I wszystko działa do czasu, aż nie pojawi się na miejscu i nie zacznie korzystać z sieci WiFI, Wtedy apka już nie chce się połączyć na WAN:2270. Oszem, mogę mu dodać drugi profil z 192.168.1.2:8000 ale facet jest oporny i nie chce bo kiedyś działało. Ale kiedyś byłe EdgeRouter, tylko, że odszedł na zasłużony odpoczynek.
Poratujcie proszę w jaki sposób przekierować ruch z LAN -> WAN:2270 -> 192.168.1.2:8000
Offline
Dodaj takie same reguły PREROUTING dla sieci lan. Tylko bez adresu publicznego. Osobiście rozwiązałbym to za pomocą haproxy a nie iptables.
Offline
Użyłem hairpin nat :)
Offline