【问题标题】:How do you port forward from a vpn connection with ddwrt?您如何通过 ddwrt 从 vpn 连接进行端口转发?
【发布时间】:2018-08-30 17:13:30
【问题描述】:

我有一个 ddwrt 路由器 v24 并构建了一些东西或其他东西。我可以用它连接到我的 vpn,给我一个没有问题的 ip (192.168.10.200)。我想将 8080/tcp 从 vpn ip/接口转发到我的内部局域网 10.0.0.50:80。

我已经尝试了几乎所有我能想到的 iptables 命令,但仍然没有运气。感觉问题在于事情不是从 ppp0 遍历到 lan 的。看起来这应该很简单,但事实并非如此。谢谢。

到目前为止:

iptables -t nat -I PREROUTING -p tcp -d 192.168.10.200 --dport 8080 -j DNAT --to 10.0.0.50:80

iptables -I FORWARD -p tcp -d 10.0.0.50 --dport 80 -j ACCEPT

【问题讨论】:

    标签: iptables


    【解决方案1】:

    以防万一您进行了复制/粘贴:

    --to 10.0.0.75:50 应该是--to-destination 10.0.0.50:80

    如果没有;然后: 你能从路由器ping 10.0.0.50 吗? 你能从 10.0.0.50 ping 路由器吗(即它是否有到 192.168.10.0/24 的路由?)

    【讨论】:

    • 抱歉打错了,0.50 是正确的。是的,我可以从 10.0.0.50 ping 路由器。
    【解决方案2】:

    您还需要一条规则来释放输出流量:

    iptables -t nat -A POSTROUTING -p tcp --dport 80 -d 10.0.0.50 -j SNAT --to-source 192.168.10.200

    将此规则置于PREROUTINGFORWARD 规则之间。 尝试在所有规则中使用 -A(附加)参数而不是 -I(插入)。

    【讨论】:

      猜你喜欢
      • 2022-08-11
      • 2018-07-01
      • 2021-08-24
      • 2018-12-05
      • 2021-06-05
      • 2013-10-14
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多