Клубный форум - обо всем, кроме радио
  · Форум про радио здесь! · LPD-Форум · Копилка
  · Наш магазин · Объявления · Рейтинг · Файлы
На сайте: гостей - 36,
участников - 3 [ Sergey4565, SDRshik, Programmist]
 · Начало · Статистика · Поиск · Регистрация · Правила ·
 Клубный Форум —› Компьютеры, сети, программы —› Вопрос по конфигурированию роутера Cisco 887
Автор Сообщение
alexis69
Участник
Offline3.1
с окт 2007
Городец
Сообщений: 260

Дата: 23 Ноя 2017 09:04:38 · Поправил: alexis69 (23 Ноя 2017 09:06:41) #  

В локальной сети по адресу 192.168.100.ххх стоит видео регистратор trassir. Необходимо просматривать видео с него через интернет.
Так же в сети есть роутер Cisco 887
Просматривать видео планируется через мобильного клиента.
А для этого на роутере надо пробросить порты 8080 и 555
Вроде бы нашел, как это сделать
Вот как выглядит команда
ip nat inside source static tcp 192.168.100.ххх 18х.1х.хх.1хх 8080 extendable
и то же самое для 555. Только порт меняется.
(первый адрес - адрес регистратора в локалке, а второй адрес - наш белый ip адрес)
К сожалению, команда не проходит.
Вот какое сообщение выходит

Увеличить

В чем дело?
Вот если не указывать порт - тогда ошибка не выскакивает. Но по информации - тогда открываются вообще все порты. А мне это не надо.

??? Ничего не понимаю.
wspangolin
Участник
Offline2.3
с мая 2007
N54*30; S36*14
Сообщений: 389

Дата: 23 Ноя 2017 23:17:54 #  

Там же вам помечено где ошибка! Смотрите, что вводится вместо точки.
Реклама
Google
alexis69
Участник
Offline3.1
с окт 2007
Городец
Сообщений: 260

Дата: 24 Ноя 2017 10:14:27 #  

Понял в чем ошибка. Подсказали.
В статьях после первого адреса нигде не было порта. И я так же поступил А порт нужен.
Ну да ладно.
Пробросил порты.
А потом оказалось что у регистратора надо поменять адрес.
Решил удалить пробросы
no ip nat inside source static tcp 192.168.100.157 8080 185.1х.хх.ххх 8080 extendable
и
no ip nat inside source static tcp 192.168.100.157 555 185.1х.хх.ххх 555 extendable
вроде удалились.

Делаю новый проброс с исправленым адресом
ip nat inside source static tcp 192.168.100.85 8080 185.1х.хх.ххх 8080 extendable
и
ip nat inside source static tcp 192.168.100.85 555 185.1х.хх.ххх 555 extendable
А мне в ответ... Ошибка.

Увеличить

Причем обратите внимание.
Адрес старый и порты не указаны

Поискал в интернете по поводу удаления и ошибки similar static entry
Как бы удаление было правильным И вроде бы нашел решение.
использовал команду: clear ip nat translation tcp inside 185.1х.хх.ххх 8080 192.168.100.157 8080
А мне в ответ - Translation not dinamyc
В общем - не знаю что делать.
Как чистить? Как удалить память о старом пробросе, чтобы новый проброс выполнить.?
alexis69
Участник
Offline3.1
с окт 2007
Городец
Сообщений: 260

Дата: 11 Фев 2020 07:45:40 #  

В общем, продолжаем разговор. Всплыла еще одна проблема.
В свое время на роутере Cisco 887 пробросил порт 5678 и все работало.
(для доступа извне к апачу на сервере в локальной сети)
Доступ извне к серверу был, онлайн сканеры видели открытый порт 5678
Потом произошел крах сервера и он был восстановлен из бэкапа.
Серый адрес сервера в локалке и статический белый адрес не менялись.
После восстановления, некоторое время портом не пользовались. А когда понадобилось - порт пропал.
Доступа извне нет.
Никто его не видит.
Онлайн сканеры портов говорят, что порт недоступен. И только https://hidemy.name/ru/port-scanner/
говорит, что "The 1 scanned port on new.mega.nn.ru (185.ххх.ххх.ххх) is filtered
В браузере если ввести 185.ххх.ххх.ххх:5678 тоже пусто (не удаетя получить доступ к сайту.
На локал хосте и в локальной сети апач виден. Т.е. сервер его не блокирует.
Проблема именно в роутере.

Пошел в роутери и дал команду: sh run | inc ip nat
см скрин: https://yadi.sk/i/6g0FrgLhXOATIg
Как бы никуда не делся проброшенный порт 5678 (который для адреса 192.168.ххх.71
Куда копать?
Что может быть?
Как диагностировать проблему?
50ET01
Участник
Offline1.1
с ноя 2013
Мск. обл, Казань, деревня рядом
Сообщений: 1589

Дата: 11 Фев 2020 08:00:51 · Поправил: 50ET01 (11 Фев 2020 08:15:32) #  

Брандмауэр не блокирует? Если роутер не трогали, может быть после восстановления конфиг апача в системе изменился. Такое бывает.
Backup конечно должен быть актуальный, хотя-бы на "вчера". И роутеров и сервака. Если возможности позволяют по объёмам, и конечно на другом компе.
alexis69
Участник
Offline3.1
с окт 2007
Городец
Сообщений: 260

Дата: 11 Фев 2020 08:24:45 #  

Брандмауэр не блокирует. Ведь в локальной сети апач виден.
В браузере на компьютере в той же локальной сети набираю 192.168.ххх.71:8080 и появляется "It works!"
Если бы брандмауэр блокировал - было бы сообщение, что ресурс не обнаружен.
50ET01
Участник
Offline1.1
с ноя 2013
Мск. обл, Казань, деревня рядом
Сообщений: 1589

Дата: 11 Фев 2020 08:32:46 · Поправил: 50ET01 (11 Фев 2020 08:37:48) #  

Значит в роутере что-то делали.. Если записи в журнале делали (когда всё работало) - сбросить к заводским и настроить заново. С пробросом и адресами - очень внимательно. А графического интерфейса нет у этого роутера? В ком. строках легко ошибиться..
ЗЫ
У некоторых зикселей например, часто встречается глюк - когда брандмауэр выключен - порты не пробрасываются. Хотя всё прописано.. Чудеса встречаются, но главное - не паниковать :)
alexis69
Участник
Offline3.1
с окт 2007
Городец
Сообщений: 260

Дата: 11 Фев 2020 10:39:51 #  

В общем - разобрался.
Надо было настроить апач на ранее проброшенный порт.
Что я изначально и говорил "специалисту", который ставил апач.
А тот с апломбом - 8080 или 80.
Т.е. по его словам получалось что порт 8080 или 80 как бы оказывается завернут в порт 5678
Я поверил. В итоге занимался сексом с не пойми чем, то ли с роутером, то ли с брандмауэром.
Когда "специалист" настроил апач на порт 5678 - лыжи поехали.
50ET01
Участник
Offline1.1
с ноя 2013
Мск. обл, Казань, деревня рядом
Сообщений: 1589

Дата: 11 Фев 2020 11:03:38 · Поправил: 50ET01 (11 Фев 2020 11:05:47) #  

Вот и славно! config Apache иногда полезно глянуть, особенно после "спецов" :)
Роутерам тоже не плохо-бы другие порты назначать, не по умолчанию 80. Отобъёт желание некоторых залезть снаружи и "порулить"..
Дмитрий-К
Участник
Offline1.6
с фев 2012
Краснодар
Сообщений: 31

Дата: 13 Фев 2020 15:35:35 #  

можно осторожно попробовать deb ip pack и посмотреть, как ходят пакеты.
Затем u all (отмена).
Потом ip nat translation.
не забудьте u all (отмена)
 

Создавать сообщения могут только зарегистрированные участники форума.


Войти в форум :: » Логин » Пароль
 
Начало
Рации, приемники, антенны. Радиостанции Motorola, Yaesu, Vertex.
Время загрузки страницы (сек.): 0.015. Поддержка: miniBB / radioscanner © 2004