- Google Pixel topik
- Samsung Galaxy Watch7 - kötelező kör
- Profi stratégiára vált a Galaxy S26
- One mobilszolgáltatások
- Samsung Galaxy S25 - végre van kicsi!
- Xiaomi 14T Pro - teljes a család?
- Mobil flották
- Xiaomi 14 - párátlanul jó lehetne
- Telekom mobilszolgáltatások
- Három új órát hozott a Samsung, a csúcson az Ultra
Hirdetés
Talpon vagyunk, köszönjük a sok biztatást! Ha segíteni szeretnél, boldogan ajánljuk Előfizetéseinket!
-
Mobilarena
TP-Link WR1043ND - N450 router
Új hozzászólás Aktív témák
-
dethroner
veterán
-
vargalex
Topikgazda
-
vargalex
Topikgazda
válasz
sirály12 #22206 üzenetére
Hi!
Ahogy írtam: az általad adott URL-re kívülről az NP lapja fejlécű oldal jön be, gondolom ez van a szervereden. Tehát kívülről rendesen működik.
Ha szeretnéd, hogy belülről is így menjen, akkor ez kell neked. Trunk-ban már a tűzfal része a NAT reflection/NAT loopback.
-
vargalex
Topikgazda
válasz
sirály12 #22199 üzenetére
Hi!
1. A default szabályokat (pl. wan zone input) miért írtad át? (A mostani config-od szerint pl. minden port nyitott alapban, és többek között ezért is jön be neked a Luci külön szabály nélkül!)
2. A wifi zone tényleg kell? Csak azért, mert a wifi default-ban a lan-hoz bind-elt (egyébként pedig a configod szerint sem wifi-lan, sem wifi-wan átjárás nincs)
3. A firewall.user szerintem teljesen felesleges.
4. Ha valamit redirect-álsz, akkor felesleges a rule
5. wan-lan átjárás nem kell!Szóval szerintem a /etc/config/firewall helyesen:
config 'defaults'
option 'syn_flood' '1'
option 'input' 'ACCEPT'
option 'output' 'ACCEPT'
option 'forward' 'REJECT'
option 'drop_invalid' '1'
config 'zone'
option 'name' 'lan'
option 'input' 'ACCEPT'
option 'output' 'ACCEPT'
option 'forward' 'REJECT'
config 'zone'
option 'name' 'wan'
option 'output' 'ACCEPT'
option 'masq' '1'
option 'mtu_fix' '1'
option 'input' 'DROP'
option 'forward' 'REJECT'
config 'forwarding'
option 'src' 'lan'
option 'dest' 'wan'
config 'rule'
option 'src' 'wan'
option 'proto' 'udp'
option 'dest_port' '68'
option 'target' 'ACCEPT'
config 'rule'
option 'src' 'wan'
option 'proto' 'icmp'
option 'icmp_type' 'echo-request'
option 'target' 'ACCEPT'
config 'include'
option 'path' '/etc/firewall.user'
config 'redirect' 'http'
option 'src' 'wan'
option 'proto' 'tcp'
option 'src_dport' '80'
option 'dest_ip' '192.168.1.2'
config 'redirect' 'ssh'
option 'src' 'wan'
option 'proto' 'tcp'
option 'src_dport' '22'
option 'dest_ip' '192.168.1.2'
config 'rule'
option 'src' 'wan'
option 'proto' 'tcp'
option 'dest_port' '81'
option 'target' 'ACCEPT'Egyébként az OpenWrt melyik verziója van feltéve nálad?
-
zsozsoooooo
tag
válasz
sirály12 #22147 üzenetére
most mind a 80-as mind a 8080-as port a 192.168.1.1-re van forwardolva.
azt a portot amit a szerveredre akarsz irányítani , oda a szervered ip-jét kellene irni.
Ha nem irsz be a http kérésnél portot, akkor 80ast használ, az most a 192.168.1.1-re van irányítva, de ott nem csücsül semmi. Hisz a router felütete már a 8080-on van.
de ha pl http://teipd.dyndns.org:8080 -t írsz, akkor már a router felülete bejön.A serveredre gondolom akkor a 80-ast akarod küldeni. akkor ott abban a sorban írd át az ip-t a servered ipjére.
-
-
appel
őstag
válasz
sirály12 #22018 üzenetére
csinálj egy port átirányítást a szerver (továbbiakban legyen webszerver) 80-as portjára (vagy amin fut)...
két vari is van, vagy a router admin felületét rakod át a 80-as portról egy másikra, és akkor a dyndns cím beírásával a portforward után egyből a webszerver oldala jön be, vagy pedig úgy csinálod meg a portátirányítást, hogy kívülről érkező mondjuk pl 8080-at átirányítod a szerver 80-as portjára, ilyenkor http://dyndnscím:8080-at kell a böngészőbe írni...az egész a helyi paraméterek függvényében változhat, de az elmélet marad
Új hozzászólás Aktív témák
- D1Rect: Nagy "hülyétkapokazapróktól" topik
- Miért álltak az oldalak egy hétig, mi történt?
- EAFC 25
- Google Pixel topik
- Nyaralás topik
- gban: Ingyen kellene, de tegnapra
- Samsung Galaxy Watch7 - kötelező kör
- Nintendo Switch 2
- Kinyitja a pénztárcáját az Apple, hogy behozza a nagy lemaradását
- Tomato firmware
- További aktív témák...
- Eredeti Lenovo 300W töltők - ADL300SDC3A
- Telenor 5G Indoor WiFi Router (FA7550) + töltő
- BESZÁMÍTÁS! Asus B360M i7 9700 16GB DDR4 512GB SSD RX 6650 XT 8GB ZALMAN N4 600W
- LG 27UN83A-W - IPS LED - 3840x2160 4K - 60Hz 5ms - USB Type-C - HDR 400 - AMD FreeSync - Hangszórók
- Prémium PC házak akár 20-40% kedvezménnyel eladók garanciával, számlával!
Állásajánlatok
Cég: FOTC
Város: Budapest