здравствуйте!
У меня такая проблема встала, сделал себе в локалке мини-веб-сервер, который по совместительству исполняет функции роутера для компьютеров моего дома, по всем протоколам ip маскарадинг работает прекрасно, никаких нареканий нет, а вот при работе с DC клиентами происходит затык: сервер не перенаправляет попытки удаленной машины установить соединение а просто отвергает их, перерыл пол инета но так и не въехал в какую сторону копать. Подскажите пожалуйста, что и где надо настроить
в моём случае ip
в моём случае ip роутера статический x.x.x.x.
Чтобы заработал проброс портов, прописал в iptables такие правила
iptables -t nat -A PREROUTING -p tcp -d x.x.x.x --dport 2313 -j DNAT --to-destination 192.168.0.77:2313
iptables -t nat -A PREROUTING -p udp -d x.x.x.x --dport 2313 -j DNAT --to-destination 192.168.0.77:2313
В клиенте dc++ 192.168.0.77 настроил, что сижу за фаерволом(firewall with port forwarding), внешний ip такой-то x.x.x.x, порт 2313 для upd/tcp
В твоём случае делается почти так же:
1. из правил iptables удаляешь -d x.x.x.x
2. пишешь скрипт, который пишет в конфиг клиента текущий адрес роутера(я так понимаю он меняется)
p.s. если написал чушь - извините, сплю за клавой =)
Не помогло, но
Не помогло, но зато помогло другое =) в настойках DC был такой вариант соединения "брэндмауер (пассив, худший вариант)" т.к. "худший вариант" то я даже и не пробовал включать, а вот щас от безисходности попробовал - и заработало! не потребовалась ровным счетом никакая настройка роутера =) Спасибо за участие в любом сучае :) тема закрыта
Ну если ваша
Ну если ваша сеть позволяет сидеть в пассивном режиме, то пож-ста :)
Про недостатки пассивного режима наверное в курсе, пассив может качать только с активов, а актив - с других активов и пассивов.
Да, я вкурсе на
Да, я вкурсе на счет ограничений для пассивов, я нашел еще одно решение - сделать перенаправление с адреса моего роутера на адрес рабочего компьютера, но оно несовсем подходит для моей сети