web-dev-qa-db-ja.com

WAN LANでIPに到達できません

DD-WRTを実行していて、パブリックWAN IPは、外部からは見えても、LAN上のどのデバイスからも到達できません。DD-に欠落しているスイッチがありますか?に関して?

3
hleinone

追加する

insmod ipt_mark
insmod xt_mark
iptables -t mangle -A PREROUTING -i ! `get_wanface` -d `nvram get wan_ipaddr` -j MARK --set-mark 0xd001
iptables -t nat -A POSTROUTING -m mark --mark 0xd001 -j MASQUERADE 

toAdministration->Commandsandファイアウォールの保存で問題が解決しました。詳細については、 ここ およびバグレポート ここ について説明します。

2
hleinone

[セキュリティ]セクションの[ファイアウォール]サブセクションで、[フィルタWAN NATリダイレクト]]のチェックを外します。

ドキュメントによると、このオプションを有効にすると、「LAN上のホストがWANルーターのアドレスをLAN上のサーバー(ポートリダイレクションを使用して構成されている)に接続する)を使用できなくなります」。

enter image description here

2
Samuel

有効にする方法の完全なガイドを提供するDD-WRTはここにはありませんが、この機能は「Nat Loopback」と呼ばれ、簡単なGoogleはDD-WRTがこれを完全にサポートしていることを示しています。

オプションがどこにあるかはわかりませんが、NAT /ファイアウォール構成またはインターフェース構成の下にある可能性があります。

1
William Hilsum