Author Topic: проброс порта через NAT на Huawei  (Read 5234 times)

0 Members and 1 Guest are viewing this topic.

Offline kuguar

  • Full Member
  • ***
  • Posts: 189
  • Karma: +2/-0
    • http://
проброс порта через NAT на Huawei
« on: July 17, 2006, 00:51:10 »
1. имеется ADSL модем Huawei SmartAZ MT800, работает в режиме PPP. внутрь смотрит fake-ip который для машины внутри является default gateway WinXPProRusSP2.
2. Хочу настроить редирект http (80) с внешнего ip, прописанного на модеме внутрь на апачь, крутящийся на компе.
3. Захожу в интерфейс модема, ищу вкладку NAT (прально?) . Вижу там :
RuleID IFName  RuleFlavor Protocol LocalIPFrom LocalIPTo
1         ALL        NAPT         ANY      0.0.0.0        255.255.255.255

4. пытаюсь добавить правило REDIRECT но там нет вкладки откуда перекладывать в итоге получается чтото типа
RuleID IFName  RuleFlavor Protocol LocalIPFrom LocalIPTo
2         ALL        REDIRECT TCP       192.168.1.1 192.168.1.1
в общем толи совсем не туда смотрю толи чего....

Offline Andrew

  • Newbie
  • *
  • Posts: 46
  • Karma: +0/-0
    • http://
проброс порта через NAT на Huawei
« Reply #1 on: July 20, 2006, 16:26:15 »
Quote from: kuguar
1. имеется ADSL модем Huawei SmartAZ MT800, работает в режиме PPP. внутрь смотрит fake-ip который для машины внутри является default gateway WinXPProRusSP2.
2. Хочу настроить редирект http (80) с внешнего ip, прописанного на модеме внутрь на апачь, крутящийся на компе.
3. Захожу в интерфейс модема, ищу вкладку NAT (прально?) . Вижу там :
RuleID IFName  RuleFlavor Protocol LocalIPFrom LocalIPTo
1         ALL        NAPT         ANY      0.0.0.0        255.255.255.255

4. пытаюсь добавить правило REDIRECT но там нет вкладки откуда перекладывать в итоге получается чтото типа
RuleID IFName  RuleFlavor Protocol LocalIPFrom LocalIPTo
2         ALL        REDIRECT TCP       192.168.1.1 192.168.1.1
в общем толи совсем не туда смотрю толи чего....
Насколько я понимаю нужно сделать так:
Code: [Select]
NAT Rule Information
Rule Type:      REDIRECT
Protocol:      TCP
Local IP:      192.168.1.2
Global Address From:      0.0.0.0
Global Address To:      0.0.0.0
Destination Port From:      80
Destination Port To:      80
В итоге должно выглядеть примерно так:
Code: [Select]
Rule ID    IF Name    Rule Type    Protocol    Local IP From    Local IP To    Global IP From    Global IP To
1    All    NAPT    ANY    0.0.0.0    255.255.255.255    -    -
2    All    REDIRECT    TCP    192.168.1.2    192.168.1.2    -    -
Что он похоже действительно не умеет делать, так это при редиректе поменять номер порта.

И на всякий случай, fw модема на котором смотрел:
Code: [Select]
Device
Model:      MT800    S/W Version:      V100R006C01B021

P.S. А на МТ880 (ADSL2+) redirect настраивается через: Advanced/Virtual Server

Offline kuguar

  • Full Member
  • ***
  • Posts: 189
  • Karma: +2/-0
    • http://
проброс порта через NAT на Huawei
« Reply #2 on: July 27, 2006, 13:27:44 »
quote name='Andrew' date='20 Jul 2006, 04:26 PM' post='11220']
Насколько я понимаю нужно сделать так:
Code: [Select]
NAT Rule Information
Rule Type:      REDIRECT
Protocol:      TCP
Local IP:      192.168.1.2
Global Address From:      0.0.0.0
Global Address To:      0.0.0.0
Destination Port From:      80
Destination Port To:      80
похоже болт таки. потому что Global Address From и Global Address To при добавлении правила у меня отсутствуют (см. аттач[attachmentid=72][).

Offline Andrew

  • Newbie
  • *
  • Posts: 46
  • Karma: +0/-0
    • http://
проброс порта через NAT на Huawei
« Reply #3 on: July 27, 2006, 18:49:35 »
Quote from: kuguar

похоже болт таки. потому что Global Address From и Global Address To при добавлении правила у меня отсутствуют .
Не велика беда, имхо. Так как вэтих настройках задается диапазон адресов с WAN интерфейса, и 0.0.0.0 просто означает делать редирект со всех IP адресов WAN интерфейса. Главное, указать правильный Local IP.

Offline kuguar

  • Full Member
  • ***
  • Posts: 189
  • Karma: +2/-0
    • http://
проброс порта через NAT на Huawei
« Reply #4 on: July 27, 2006, 22:58:58 »
все равно мимо. тут получается вариантов два  - указать в поле local adress или айпи машины или айпи момеда. При обращении на порт 80 в обоих случаях предлагается зайти в веб-интерфейс модема а не страница апача внутри. Вариант поменять правила местами тоже не катит.