Проброс порта 9 (WakeOnLan) [Решено]

Имеем:
Компьютер с дуалбутом (Вин7/Кубунту 14.04), подключенный к роутеру ZyXEL Keenetic, настроен проброс порта 9 на компьютер.
В Винде все работает - комп стартует при запросе, например, со смартфона на 9 порт.
В Кубунту - интернет пропадает (хотя пинг остается).
iptables пустая:

Куда копать? Какие логи показать?

0
ValeryK - 26 Февраль, 2015 - 08:02

Не понял что за комп с кубунтой, типа сервера какого? При чем тут iptables если это просто десктоп? Посмотрите лучше ifconfig если нет подключения к интернету. Хотя раз он пингуется снаружи мне кажется там будет все нормально (вероятно, хотя может и нет). Можете попробовать в первую очередь например ping kubuntu.ru и, если сеть недоступна то с настройками сети проблемы, если невозможно распознать хост то с днс.

0
Гость - 26 Февраль, 2015 - 09:42

Комп с дуалбутом, т.к. полностью перейти на Linux пока не могу.
Запускаю пинг и включаю проброс - пинг не обрывается. Но ни один сайт не грузится. Более того, не могу даже до роутера достучаться (ни по IP ни по ddns домену). Убираю проброс - пинг продолжается, сайты работают.

+1
ValeryK - 26 Февраль, 2015 - 15:21

Может я что не догоняю, но какое то сумбурное описание проблемы. Не понятно откуда пингуете, кого пингуете, где при этом включается проброс. С какой стороны вы стучитесь к роутеру.
Я про пинг спрашивал с кубунтовского компа наружу, теперь еще непонятно какой проброс - на роутере по 9-му порту отрубает интернет на кубунтовом компе? Зачем используется (если речь все про тот-же комп) на нем ip-tables, если он там не нужен (или этот комп для раздачи интернета в сеть?)?

0
xellion - 26 Февраль, 2015 - 19:04

Не понятно откуда пингуете - Пингую с кубунты, например, kubuntu.ru. Пинг не обрывается, ни до включения проброса, ни во время, ни после.

С какой стороны вы стучитесь к роутеру - Стучусь к роутеру с обоих сторон, и с локалки и с внешки. Ни в одном из случаев роутер не отвечает (имеется ввиду 80 порт, там где панелька управления роутером). НО пинг идет.

На роутере по 9-му порту отрубает интернет на кубунтовом компе? - При включении проброса с роутера на кубунтовкий комп пропадает связь даже с роутером, КРОМЕ пинга.

Забудьте уже про iptables. Я лишь хотел показать, что там везде accept, и никаких правил не стоит.

Получается, после включения проброса, блочится всё, кроме icmp.

0
ValeryK - 26 Февраль, 2015 - 21:10

так, давайте потихоньку по наводящим вопросам:
1.С внешки к роутеру пытаетесь зайти в вэбинтерфейс, у вас там разрешено в настройках роутера? У всех нормальных как правило такая возможность отключена.
2.Как кубунта получает адрес, с DHCP роутера? В любом случае покажите ifconfig и route -n
3.покажите скрин как вы пробрасываете 9 порт на роутере
4.с чего вдруг 9-й порт: 9/TCP,UDP DISCARD — предназначен для тестирования связи путём отправки данных на сервер, который отбрасывает принятое, не отправляя никакого ответа
5.статья в тему на хабре, но без проброса.
P.S. Кажется нашел случайно откуда ноги растут, зухель поди роутером. Причина мне кажется в том что в настройках "проброса" надо указвать широковещательный ip которого НЕТ физически в сети. У вас же он видимо СОВПАДАЕТ с кубунтовской машиной. Коллизия.

0
xellion - 27 Февраль, 2015 - 05:00

1. Да, открыт. Но я сменил 80 порт на другой.
2. Да, по dhcp,
3.

ifconfig
route -n
5. Спс, почитаем.

По поводу постскриптума, непонятно тогда, почему после перезагрузки в винду с проброшенным портом интернет есть.

+3
ValeryK - 27 Февраль, 2015 - 05:38

внизу дал ссылку с зухеля, повторю
Там написано:
в поле Широковещательный IP-адрес нужно ввести любой неиспользуемый IP-адрес (не из пула DHCP) в локальной сети. Обращаем ваше внимание, что таким образом указанный IP-адрес локальной сети становится броадкастовым и его никто не должен использовать.Использовать настоящий броадкастовый IP-адрес (например, 192.168.1.255(в вашем случае 10.74.89.255)) нельзя.
У вас же с точностью до наоборот, ситуация как в описанном мною PS выше, где я сказал что бродкастовый IP который вы назначили видимо совпадает с целевой машиной. и я угадал. Сделайте так как рекомендует производитель вашей железки, а не кивая на то как работает виндовс. У них свои собственные понятия стандартов, и может работать то что не должно и наоборот, оттуда и начинаются книги "1000 хитростей виндовс". Хитростей не должно быть в ОС, она должна работать по правилам и стандартам. И вопрос, а в вашей винде в котрую вы перегружаетесь случайно не статика прописана с другим IP адресом?

0
xellion - 27 Февраль, 2015 - 05:37

Да, уже прочитал и сделал. Работает, спасибо за наводку.

0
ValeryK - 27 Февраль, 2015 - 05:41

причину хоть понятно? или просто рекомендации выполнили?

0
xellion - 27 Февраль, 2015 - 05:42

Понял, понял.

+2
dyug - 26 Февраль, 2015 - 11:18

что то мне так сильно интересно, как это вам удается пробросить на зухеле "9 порт", и как Wake On Lan работает в нелокальной сети.
ибо вот недавно игрались - внутри сети все и без пробросов работает, а вот снаружи не удалось.
Впрочем, что было не особо удивительно для меня. Ибо этих макадресов вне локальной сети не обнаружилось.

похоже вы что то не то пробрасываете. или изоляция wifi стоит.

0
xellion - 26 Февраль, 2015 - 19:02

Проброс работает извне. Из локалки, понятное дело, и без проброса работает. В локалке 2 компа (мой и брата) и смартфон по wi-fi. И с другого компа и со смарта запрос доходит до моего компа и он стартует.

0
ValeryK - 27 Февраль, 2015 - 05:33

2 dyug
У зухеля свой хитропопый винт для этой цели. И работает он не как настоящий WOL снаружи, а как сервис с сайта http://www.wakeonlan.ru/ . надо порыться любопытства ради, интересно как они его там упаковывают. Хотя хабровский вариант по мне правильнее и безопаснее, повесить в сети например Raspberry PI, поставить на нее fail2ban (если использовать dyndns и no-ip то прет постоянный подбор логина пароля со всех мыслимых континентов мира!) , пробросить ssh и командуй чем и как хочешь сколько влезет.

0
xellion - 27 Февраль, 2015 - 05:19

По Вашей ссылке http://www.wakeonlan.ru/ используется, как пример. Для генерации UDP-пакета в моем случае используется смартфон с приложением "Wake On Lan". Я пробовал и с этого сайта отправлять пакет - тоже работает.

0
ValeryK - 27 Февраль, 2015 - 05:35

дайте ссылочку на приложение для смартфона

0
xellion - 27 Февраль, 2015 - 05:40
0
ValeryK - 27 Февраль, 2015 - 05:52

ну вот:
You need a WLAN-Router
Your router must allow UDP Broadcast packages to be send.
Т.е. программа посылает не стандартный magick package в сеть, а специальный сигнал целенаправленно вашему роутеру, а роутер уже рассылает нужный броадкаст в локальную сеть. Та статья с хабра вам не нужна, у вас в роутре все предусмотрено производителем.

0
dyug - 27 Февраль, 2015 - 12:36

я понял. :-)
Разумеется, что я решил посылается маджик пакт из внешки.
теперь понятно.
Кстати, почему у них нельзя указать реальный броадкаст адрес - я не понял.
Но наверное это как обычно зюхель сделал свою реализацию.
У меня в опенврт нормально работает обычный броадкастовый адрес сети 192.168.хх.255 без проблем.
Но у меня не зюхель. :-)

Отправить комментарий

CAPTCHA на основе изображений
Введите цифры