macet mencoba mengkonfigurasi nat satu-ke-satu pada router ddwrt saya

1

ISP saya telah memberi saya satu set ips statis eksternal

75.xx170
subnet mask 255.255.255.248
gateway 75.xx169

saya mencoba menggunakan nat satu-ke-satu untuk menetapkannya ke perangkat lan pada perangkat dgw8 netgear r8000 yang dimodifikasi. sejauh ini saya memiliki pengaturan berikut

MEMULAI

echo "1" > /proc/sys/net/ipv4/ip_forward
ifconfig vlan2:1 75.x.x.170 netmask 255.255.255.248 broadcast 75.x.x.175

FIREWALL

iptables -t nat -I PREROUTING -d 75.x.x.170 -j DNAT --to-destination 192.168.1.65
iptables -t nat -I POSTROUTING -s 192.168.1.65 -j SNAT --to-source 75.x.x.170
iptables -t nat -I POSTROUTING -o `get_wanface` -j SNAT --to `nvram get wan_ipaddr`
iptables -I FORWARD -d 192.168.1.65 -j ACCEPT

vlan2 dipilih karena antarmuka yang lemah dan saya pikir itu yang benar untuk dipilih.
Sejauh ini sepertinya saya dapat membuka koneksi ke host saya meneruskan ip ke tapi saya tidak dapat mengirim atau menerima data (diuji dengan menggunakan netcat dengan windows firewall dinonaktifkan). Saya mengikuti panduan yang ditemukan di sini http://www.dd-wrt.com/wiki/index.php/One-to-one_NAT sebaik mungkin namun saya tersesat.
Jika itu berarti apa pun tuan rumah saya mencoba untuk mengarahkan lalu lintas ke pada lan sudah bawaan. Ini juga memiliki alamat ip yang ditetapkan secara statis yang dikonfigurasi melalui jendela properti adaptor windows.

Jfm Meyers
sumber

Jawaban:

1

setelah me-reboot router sepertinya akhirnya bekerja dengan pengaturan ini.

192.168.44.0/24 adalah rentang addresse jaringan lokal yang ada di sisi router dan berasal dari perangkat jaringan yang diperlukan ISP saya yang saya gunakan. itu adalah cable router / modem combo dari charter yang tampaknya telah diatur oleh mereka dan tidak dapat diubah.

FIREWALL

iptables -t nat -I PREROUTING -d 75.x.x.170 -j DNAT --to-destination 192.168.1.65
iptables -t nat -I POSTROUTING -s 192.168.1.65 -j SNAT --to-source 75.x.x.170
iptables -t nat -I POSTROUTING -o `get_wanface` -j SNAT --to `nvram get wan_ipaddr`
iptables -I FORWARD -d 192.168.1.65 -j ACCEPT
iptables -I FORWARD -s 192.168.44.0/24 -j ACCEPT
Jfm Meyers
sumber