Hoi hoi,
Heeft iemand al eens geprobeerd om de poort te wijzigen waarop de 500g vanuit het WAN te bereiken is (wel aanzetten)?
Normaal staat deze op 8080, maar op poort 80 istie ook te bereiken.
En wanneer ik 'm op een andere poort zet (bijv. 8000) dan blijft ie OOK op 80 zitten.
Daar zit ie mooi in de weg wanneer ik deze poort wil gebruiken om naar een interne webserver te routen! Is dit een bekende bug in de 500g firmware?
Ik kan een andere poort dan 80 gaan gebruiken voor mijn webserver, maar dat is niet standaard.
Trouwens, daar is ook nog een probleem. Met dat routen naar een interne webserver. Ik heb een Apache webserver draaien op mijn lokale PC (192.168.1.2: 1880 (tja, dit is dus niet standaard)). En in de router heb ik onder 'NAT settings' -> 'virtual server' een portmap ingesteld van poort 1880 naar lokale IP 192.168.1.2. Met adres
http://aaa.bbb.ccc.ddd:1880 (aaa.bbb.ccc.ddd is mijn WAN ip) zou ik dus op mijn webserver moeten komen. En dat lukt, echter maar 1x. Een refresh van de pagina levert een foutmelding op dat de port 'closed' is.
Wanneer ik nu in de 500g ga kijken (via het eerder in dit topic genoemde command interface) naar de iptables instellingen valt me het volgende op:
Nadat ik in 'NAT settings' -> 'virtual server' de portmapping 1880 -> 192.168.1.2 (tcp) heb ingesteld, maar nog niet die poort vanaf WAN heb aangesproken geeft het commando:
iptables -t nat -L
-----------
Chain PREROUTING (policy ACCEPT)
target prot opt source destination
REDIRECT tcp -- anywhere anywhere tcp dpt:8000 redir ports 80
DNAT tcp -- anywhere aaa.bbb.ccc.ddd tcp dpt:1880 to:192.168.1.2
Chain POSTROUTING (policy ACCEPT)
target prot opt source destination
MASQUERADE all -- anywhere anywhere
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
-----------
en nadat ik de poort wel aangesproken heb is de output van dat commando:
-----------
Chain PREROUTING (policy ACCEPT)
target prot opt source destination
REDIRECT tcp -- anywhere anywhere tcp dpt:8000 redir ports 80
DNAT tcp -- anywhere 0.0.0.0 tcp dpt:1880 to:192.168.1.2
Chain POSTROUTING (policy ACCEPT)
target prot opt source destination
MASQUERADE all -- anywhere anywhere
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
-----------
Hoe kunnen de iptables instellingen veranderen door een poort aan te spreken?
Kan het dat door de verandering van het WAN IP in 0.0.0.0 de poort sluit?
Is dit ook een bug in de 500g firmware of mogelijk een bug in de Linux progs die de router gebruikt?
Welke Linux guru kan hier iets over zeggen?
(Of is dit teveel gevraagd?

)
greeeetings,
Tw3ty