Jump to content
  • 0
biospb

Проброс порта на внешний хост

Question

Добрый день!

иногда возникает необходимость пробросить порт на внешнем интерфейсе на удаленный хост. (например, чтобы обойти ограничение мегафона по доступу к хосту в их сети из ихней же сети). 

на клавистере это легко делается двумя правилами SAT+NAT.

на кинетике, в 2.15 версии такое правило даже не сделать. в 2.11 можно, но оно не работает. видимо ожидается только хост локальной сети.

как быть?

Share this post


Link to post
Share on other sites

18 answers to this question

Recommended Posts

  • 0

кинетки, особенно новые, все больше разочаровают.

зачем городить огород со всякими вайфай контроллерами, если это устройство для домохозяек?

бизнес применение уже хромает, и с каждой новой версией все больше.

хотя бы сделайте какую нибудь ПРО серию, с нормальными прошивками и возможностями, пусть они будут на том же железе, но по другой цене.

  • Upvote 1

Share this post


Link to post
Share on other sites
  • 0
2 часа назад, biospb сказал:

это устройство для домохозяек?

SOHO вообще-то. Для домохозяек нетфренд.

2 часа назад, biospb сказал:

бизнес применение уже хромает, и с каждой новой версией все больше.

функции удаляют? Не замечал )

2 часа назад, biospb сказал:

хотя бы сделайте какую нибудь ПРО серию

в opkg раздел сходите, почитайте, какие домохозяйственные задачи там решают :)

 

В 10.05.2019 в 20:15, biospb сказал:

чтобы обойти ограничение мегафона

обходить ограничения провайдеров средствами официального ПО другого вендора - требовать механизм обхода от производителя - моветон. ИМХО, разумеется.

  • Upvote 1

Share this post


Link to post
Share on other sites
  • 0
22 часа назад, Mikesk сказал:

SOHO вообще-то. Для домохозяек нетфренд.

функции удаляют? Не замечал )

в opkg раздел сходите, почитайте, какие домохозяйственные задачи там решают :)

 

обходить ограничения провайдеров средствами официального ПО другого вендора - требовать механизм обхода от производителя - моветон. ИМХО, разумеется.

c тех пор как запилили новую морду, это стало все для домохозяек. 

функции не то чтобы удаляют, но они перестают работать.

например, на старых прошивках, прекрасно работает подключение по резервному подключению с любых адресов. на новых, только с прописанных ip.

на старых прошивках не было не разу, чтобы при обновлении роутер повис. на новых - это происходит постоянно. 

с 2.14 на 2.15 - висяк. через CLI можно зайти, но на reboot не реагирует. меняешь адрес у AP, точка пропадает, пока не выключишь. 

каждый раз когда покупаю новый девайс, и обновляю с какой нибудь 2.10, до 2.15, устройство впадает в прострацию и без выключения из розетки не выходит.

я уже зарекся обновлять кинетики без физического присутствия, т.к это стало черевато. и автообновление отключаю первым делом.

 

я лишь привел один пример. частенько бывает, что у провайдеров глючит роутинг, и до каких то узлов не достучаться напрямую. и нужно запасное решение. 

или сервис перенесли на другой узел, и нужно перенаправить туда траффик, пока все не перенастроят. 

на длинках DFL (он же Clavister) это делается из коробки уже 10 лет. да на любом нормальном девайсе. 

 

Share this post


Link to post
Share on other sites
  • 0

@biospb к сожалению, по вашему описанию ни воспроизвести, ни тем более исправить ничего нельзя.

Share this post


Link to post
Share on other sites
  • 0
1 минуту назад, sergeyk сказал:

@biospb к сожалению, по вашему описанию ни воспроизвести, ни исправить ничего нельзя.

какую именно проблему подробнее описать? 

 

Share this post


Link to post
Share on other sites
  • 0
3 минуты назад, biospb сказал:

какую именно проблему подробнее описать? 

Можно начать с зависания при обновлении, но имейте в виду, что исправление возможно только в 2.15 и выше.
Если зависают предыдущие версии, тут уже сделать ничего не получится.

Share this post


Link to post
Share on other sites
  • 0

покупаю keenetic start. включаю, подключаюсь с телефона, перевожу в режим АР, подключаю к сети. запускаю обновление. жду. долго жду. до веб морды не достучаться. 

перезагружаю по питанию. работает. один раз было, что потребовалось повторное обновление, т.е. с первого раза оно не обновилось

исходная прошивка была 2.10

 

Edited by biospb

Share this post


Link to post
Share on other sites
  • 0

пару раз было на omni на 2.15 (не последняя версия), в режиме АР при смене LAN адреса с DHCP, на указанный вручную, точка пропала, и не отвечала не по старому, ни по новому адресу. только питание спасло. 

Edited by biospb

Share this post


Link to post
Share on other sites
  • 0
1 минуту назад, biospb сказал:

покупаю keenetic start. включаю, подключаюсь с телефона, перевожу в режим АР, подключаю к сети. запускаю обновление. жду. долго жду. до веб морды не достучаться. 

перезагружаю по питанию. работает. один раз было, что потребовалось повторное обновление, т.е. с первого раза оно не обновилось

исходная прошивка была 2.10

 

Простите заранее, но ваши технические навыки по описаниям принуждают уточнить. Вы по какому адресу стучитесь? В режиме AP либо 192.168.1.3, либо успевает получить от роутера - и стучаться по нему надо. Ничего личного, частый косяк юзеров.

Share this post


Link to post
Share on other sites
  • 0
2 минуты назад, biospb сказал:

при смене LAN адреса с DHCP, на указанный вручную

Конфликтов адресов точно не было?

Share this post


Link to post
Share on other sites
  • 0

опять на Omni на 2.15 (не последняя), после использования TSMB, отвал морды, через cli не перезагрузить. я писал об этом случае в этой ветке.

теперь вот после обновления до 2.15 (последняя), на 4G, через несколько дней стала появляться загрузка процессора с последующим отвалом.

 

Share this post


Link to post
Share on other sites
  • 0
3 минуты назад, sergeyk сказал:

Конфликтов адресов точно не было?

не было.

Share this post


Link to post
Share on other sites
  • 0
8 минут назад, Mikesk сказал:

Простите заранее, но ваши технические навыки по описаниям принуждают уточнить. Вы по какому адресу стучитесь? В режиме AP либо 192.168.1.3, либо успевает получить от роутера - и стучаться по нему надо. Ничего личного, частый косяк юзеров.

сначала в режиме роутера, по 1.1. потом после переключения в АР и подключения к сети, по адресу, который выдал роутер. и после обновления и перезагрузки, по нему же. 

само по себе меня это не напрягает, но немного бесит.

а вот зависания при обновлениях уже настроенных устройств, с учетом того, что с большинством из них я рядом не нахожусь, бесит уже сильно. 

а если и нахожусь рядом, то как правило это днем, а днем все работают и перезагружать их нельзя. а можно ночью, а ночью рядом я не нахожусь... 

Edited by biospb

Share this post


Link to post
Share on other sites
  • 0

@biospb не нужно оставлять сообщения, не относящиеся к теме в заголовке. Создавайте отдельную тему для каждой проблемы.

Share this post


Link to post
Share on other sites
  • 0
16 минут назад, biospb сказал:

после обновления и перезагрузки, по нему же. 

а точно адрес сохраняется?

Share this post


Link to post
Share on other sites
  • 0

другого выданного адреса я не видел. 

и после перезапуска, по нему же можно зайти.

Share this post


Link to post
Share on other sites
  • 0
23 минуты назад, biospb сказал:

другого выданного адреса я не видел. 

и после перезапуска, по нему же можно зайти.

ну так после перезапуска адрес снова переполучается. После смены режима может быть один, после ребута другой. И если на роутере (вышестоящем) нет статической привязки (к мак-адресу AP), они не обязаны совпадать. Более того, если кинетик у вас получал "недоступный" адрес до перевода в АР, вышестоящий роутер скорее всего не выдаст прям сразу тот же самый. А может и совсем "затупить", это уже к DHCP-серверу и вообще настройкам сети вопросы. Как проверить, что виноват Кинетик? Отключить его от роутера до перевода в AP, прописать статику на компе и постучать на 192.168.1.3. Не отвечает - виноват.

Share this post


Link to post
Share on other sites
  • 0

до перевода в АР, девайс имеет статический адрес. 

после перевода он получает его от роутера. 

я захожу в него по адресу из dhcp lease 

проблема в том, что во время обновления он отваливается, и до перезапуска до него не достучаться. с каким он там адресом в этот момент существует, совершенно не важно, если этот адрес никому не известен. да и вай фай через него тоже не пашет.

такие подвисания я ловил на трех разных АР, и всегда на обновлении на 2.15.

 

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Answer this question...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


  • Recently Browsing   0 members

    No registered users viewing this page.

×
×
  • Create New...