LINUX.ORG.RU
ФорумAdmin

Openwrt перенаправление портов

 ,


0

1

Здравствуйте. Что есть готовое и желательно изкоробки для openwrt, чтобы оно слушало определённые порты определённого айпи и перенаправляло трафик в другой порт для удалённого подключения?

★★★★★

чтобы оно слушало определённые порты определённого айпи и перенаправляло трафик в другой порт для удалённого подключения?

ээээ…. iptables nat? )

aol ★★★★★
()

Если адреса локальные (самого роутера), то есть 2 варианта: xinetd и iptables/nftable

Иначе только iptables/nftables

vel ★★★★★
()
Ответ на: комментарий от aol

Есть локальные устройства с айпи адресами, например 192.168.0.10:554 которые недоступны из интернета. Но есть сервер, который доступен из интернета и ему доступны эти адреса. Хотелось бы наладить туннель, чтобы при обращении на сервер я попадал в недоступные с интернета адреса

burato ★★★★★
() автор топика
Ответ на: комментарий от burato

Хотелось бы наладить туннель

И причём здесь вообще роутер? Плюс ко всему, роутер у тебя за провайдерским NATом может быть.

Берёшь любую реализацию VPN (OpenVPN, WireGuard, strongSwan), организовываешь сеть между сервером и локальным устройством, на сервере мапаешь порты как надо.

Можешь поднять на роутере, конечно, но правил iptables/nftables будет больше.

mord0d ★★★★★
()
Ответ на: комментарий от burato

если бы по этим докам удалось всё настроить

Всё что нужно знать о качестве документации OpenWrt. ☺

mord0d ★★★★★
()
Ответ на: комментарий от burato

Лол. И что ты предлагаешь в качестве альтернативы на консьюмерское железо? Стоковое глючное говно? (=

mord0d ★★★★★
()
Ответ на: комментарий от mord0d

Лучше из андроид приставки одноплатник с полноценным линуксом, чем опенврт

burato ★★★★★
() автор топика
Ответ на: комментарий от burato

Туда не поставить ничего уже.

А если перетряхнуть и пересобрать прошивку, выкинув лишнее, например гуи? )

krasnh ★★★★
()
Ответ на: комментарий от burato

Хотелось бы наладить туннель, чтобы при обращении на сервер я попадал в недоступные с интернета адреса

Например, берёшь и включаешь socks proxy через ssh, взводишь в браузере и попадаешь браузером на недоступные с интернета адреса.

Dimez ★★★★★
()
Ответ на: комментарий от burato

Скомпилировать прошивку весом 3Mb, долго? ) Можно быстрее пересобрать с openwrt-imagebuilder, который убирает/добавляет бинарные пакеты.

krasnh ★★★★
()
Ответ на: комментарий от Dimez

Я для того создал эту тему, чтобы знающие объяснили, как это делать. У меня уже стойкое убеждение сформировалось, что статьи спецально так пишут, что по ним никогда ничего не заработает. Если не можешь объяснить, то зачем тогда встреваешь?

burato ★★★★★
() автор топика
Ответ на: комментарий от burato

У меня уже стойкое убеждение сформировалось, что статьи спецально так пишут, что по ним никогда ничего не заработает

У тебя сложилось очень тупое впечатление. Берём прям первую статью из моей выдачи https://ma.ttias.be/socks-proxy-linux-ssh-bypass-content-filters/, там с отличной разметкой и даже с поясняющими картинками и скриншотами настроек.

Dimez ★★★★★
()
Ответ на: комментарий от Dimez

Чел, ты прикалываешься? Оно на английском.

burato ★★★★★
() автор топика

Сеть -> Межсетевой экран -> Перенаправление портов ?

superuser ★★★★☆
()
Ответ на: комментарий от Dimez

Да она там кривая. Загляни к ним на "форум" и посмотри какие там вопросы задают.

mord0d ★★★★★
()
Для того чтобы оставить комментарий войдите или зарегистрируйтесь.