20121214

[筆記]Buffalo WZR-HP-G300NH2

路由器型號 WZR-HP-G300NH2
韌體版本 DD-WRT v24SP2-MULTI (06/03/12) std - build 19154

原主機設在192.168.0.10
SSHD PORT有改192.168.0.10:6000
結果怎麼設定都沒辦法將SSH 6000 Forward到192.168.0.10
後來將6000改為SSH預設的22就一切正常了Ora
防火牆指令加
iptables -t nat -I PREROUTING -p tcp --dport 22 -j DNAT --to 192.168.0.10:22
iptables -I FORWARD -p tcp -d 192.168.0.10 --dport 22 -j ACCEPT


當設定好,又遇到另一個問題
這台機器竟不支援nat loopback
也就是我在內網,無法用網址查看192.168.0.10的頁面
也是防火牆指令
insmod ipt_mark
insmod xt_mark
iptables -t mangle -A PREROUTING -i ! `get_wanface` -d `nvram get wan_ipaddr` -j MARK --set-mark 0xd001
iptables -t nat -A POSTROUTING -m mark --mark 0xd001 -j MASQUERADE

很囧......

沒有留言: