找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 66641|回复: 27

关于openwrt端口映射的问题

[复制链接]
发表于 2010-12-5 17:04 | 显示全部楼层 |阅读模式
openwrt中的端口映射我已经开了,但是从外网访问我的内网的主机浏览器上显示 Rejected request from RFC1918 IP to public server address
有谁知道是怎么回事么?
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
 楼主| 发表于 2010-12-11 17:39 | 显示全部楼层
自己顶下,openwrt的端口映射还真不好搞,端口映射和防火墙都开了端口,还是没法从外网访问内网的主机。有高手能指点下吗?
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
发表于 2010-12-11 21:56 | 显示全部楼层
你把端口设置的网页截图发来个看看。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
 楼主| 发表于 2010-12-11 23:13 | 显示全部楼层
zone的截图
Traffic Control的截图
Traffic Redirection的截图
我想远程访问及管理我的内网上的mybookworld,ip为固定的192.168.2.117
死活搞不定,bt想开端口也不行,upnp都装了也没用,快崩溃了............

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
发表于 2010-12-12 09:11 | 显示全部楼层


是不是防火墙设置错了,,
这是我的设置,bt的端口是能找到的
但traffic redirection我没搞过,不清楚情况

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
 楼主| 发表于 2010-12-12 12:42 | 显示全部楼层
你的firewall里面好像只有开放电驴的端口,没有端口的映射,你的电驴能获得high ID么?
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
发表于 2010-12-12 13:23 | 显示全部楼层
能获得高ID的,可是即便如此,很多资源也下载不了!
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
 楼主| 发表于 2010-12-12 17:14 | 显示全部楼层
你是把openwrt当成下载机的吧,所以不用端口映射?
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
发表于 2010-12-12 19:56 | 显示全部楼层
你是把openwrt当成下载机的吧,所以不用端口映射?
horny1979 发表于 2010-12-12 17:14

是的。呵呵

能共享一下你的QOS设置吗?最好能帮忙贴个图上来,谢谢。呵呵
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
 楼主| 发表于 2011-1-1 19:04 | 显示全部楼层
最后还是自己查了下wiki,直接在firewall.user加几句iptables搞定,貌似luci里的端口映射是无效的。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
发表于 2011-1-1 20:00 | 显示全部楼层
最后还是自己查了下wiki,直接在firewall.user加几句iptables搞定,貌似luci里的端口映射是无效的。
horny1979 发表于 2011-1-1 19:04

发上来see see
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
 楼主| 发表于 2011-1-1 20:09 | 显示全部楼层
  1. iptables -A zone_wan -p tcp --dport 22 -m state --state NEW -m limit --limit 6/m --limit-burst 5 -j ACCEPT
  2. iptables -A zone_wan -p tcp --dport 80 -m state --state NEW -m limit --limit 6/m --limit-burst 5 -j ACCEPT
复制代码
这个是开22和80端口的,还可以防恶意连接
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
发表于 2011-2-1 21:27 | 显示全部楼层
iptables -A zone_wan -p tcp --dport 22 -m state --state NEW -m limit --limit 6/m --limit-burst 5 -j ACCEPT
iptables -A zone_wan -p tcp --dport 80 -m state --state NEW -m limit --limit 6/m --limit-bur ...
horny1979 发表于 2011-1-1 20:09

老兄,我看你改的还wiki上还不太一样啊,能不能告诉我,哪些地方是需要自己定义的?
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
发表于 2011-2-5 21:22 | 显示全部楼层
谢谢分享!
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
发表于 2011-10-13 02:39 | 显示全部楼层
哥们,这个问题解决了没有?这个问题的原因是你已具备本地路由映射,而你又从远程路由来访问该站点,而导致的公网服务拒绝错误,曾经我使用过一个TD8820的路由猫,进去胡乱设置,开启了远程WEB和TELNET,阻止了本地TELNET和WEB,当然具体的字眼不是这么回事,也试着用广域网的IP来访问猫,结果也是出现了类似的错误,后来通过3389连接到托管的服务器上,再从服务器上连回来把那个设置给去掉才算完成。这个是路由表的原因,我之前用的磊科705P的路由就没有这回事,在本地用局域网IP和用公网IP都可以访问路由。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /1 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-10-7 01:34

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

快速回复 返回顶部 返回列表