Jump to content
Калькуляторы

проброс портов в TP Link с open WRT настройка удаленного доступа по ssh

Добрый день.

 

Прошу оказать помощь в конфигурировании роутера TPLink TL-WR842ND.

 

Залита прошивка OpenWRT r32930 / LuCI Trunk.

Настроен проброс портов для веб-сервера Apache для доступа к сайту в локальной сети.

 

Нужно организовать доступ к этому-же серверу извне по SSH (putty).

 

Однако почему-то не получается. Все время выдает ошибку:

 

Network error: connection refused.

 

Полагаю что проблема в файерволе TPLink.

 

Текущие общие настройки файервола:

INPUT - ACCEPT

OUTPUT - ACCEPT

FORWARD - REJECT

 

текущие настройки зоны wan (интерфейс eth1):

INPUT - DROP

OUTPUT - ACCEPT

FORWARD - DROP

 

текущие настройки зоны lan (интерфейс br-lan):

INPUT - ACCEPT

OUTPUT - ACCEPT

FORWARD lan => wan - ACCEPT

(Возможен доступ из внутренней сети в интернет)

 

Правила, которые работают для Апаче:

 

iptables -t nat -I PREROUTING -p tcp --dport 80 -d xx.xx.yy.yy -j DNAT --to-destination xx.xx.xx.yy

iptables -I FORWARD 1 -p tcp -i eth1 --dport 80 -d xx.xx.xx.yy -j ACCEPT

Плюс перенаправление портов:

From any host in wan via any router IP at port 80 forward to xx.xx.xx.yy:80 in Lan.

 

Помогите решить или подскажите куда рыть плиз.

 

P.S.

Пробовал очищать iptables от всех правил, iptables -F тогда ошибка не выдается, но и соединение не устанавливается. Просто черный экран, а через какое-то время пишет: время исчерпано. И соединение разрывается.

При очистке iptables -t nat -F возвращается первоначальная ошибка.

Edited by ocs

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.