PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : Nat در OCserv



NINJA
May 1st, 2023, 00:01
با سلام

من در سرورم ocserv نصب کردم . همه چیز اوکیه به جز

در سیستم به راحتی کانکت میشه

در تلفن همراه سریع کانکت میشه ولی ترافیک نداره (همراه اول)

نمی دونم از DNS هست یا نه

دوستان کسی میتونه راهنمایی کنه

با تشکر

vistaix
May 1st, 2023, 02:29
محدود شده ip

NINJA
May 1st, 2023, 20:25
اصولا IP محدود بشه ssh هم نباید کارکنه. ولی ssh مشکلی نداره

Networks
May 1st, 2023, 20:40
تنظیمات فایروال رو چک کنید و dns هارو

NINJA
May 1st, 2023, 21:56
چک کردم . اگر امکان دارد مشخصات بدم برای یررسی؟

sudo
May 2nd, 2023, 14:29
سلام
دو مورد هست.
یکی تنظیمات dns سرور که /etc/resolv.conf هست
البته وقتی میگین همراه اول وصل میشه و باز نمیشه یعنی اون ایپی از نظر اینترنت همراه اول یه مشکلی داره (یا بهتره بگیم محدود شده)
ولی چون تنظیمات NAT خواستین من اینجا میگم
ببینید ip داخلی شما چی هست ؟
یا بعد از اتصال تو ifconfig -a میتونید ببینید یا تو فایل پیکربندی ocserv
بعد تو تنظیمات iptables محتویات زیر رو بریزید
و اون مواردی که bold کردم رو با توجه به تنظیم ocserv تون تغییر بدین
# Generated by iptables-save v1.4.7 on Tue Apr 18 17:48:33 2023
*filter
:INPUT ACCEPT [26:1872]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [16:1760]
-A INPUT -p tcp -m tcp --dport 443 -j ACCEPT
-A INPUT -p udp -m udp --dport 443 -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 443 -j ACCEPT
-A INPUT -p udp -m state --state NEW -m udp --dport 443 -j ACCEPT
-A INPUT -i eth1 -p tcp -m state --state NEW -m tcp --dport 443 -j ACCEPT
-A INPUT -i eth1 -p udp -m state --state NEW -m udp --dport 443 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 8080 -j ACCEPT
-A INPUT -p udp -m udp --dport 8080 -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 8080 -j ACCEPT
-A INPUT -p udp -m state --state NEW -m udp --dport 8080 -j ACCEPT
-A INPUT -i eth1 -p tcp -m state --state NEW -m tcp --dport 8080 -j ACCEPT
-A INPUT -i eth1 -p udp -m state --state NEW -m udp --dport 8080 -j ACCEPT
-A FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
-A FORWARD -s 20.30.0.0/24 -j ACCEPT
COMMIT
# Completed on Tue Apr 18 17:48:33 2023
# Generated by iptables-save v1.4.7 on Tue Apr 18 17:48:33 2023
*nat
:PREROUTING ACCEPT [0:0]
:POSTROUTING ACCEPT [1:120]
:OUTPUT ACCEPT [1:120]
-A POSTROUTING -s 20.19.0.0/24 -o eth1 -j MASQUERADE
-A POSTROUTING -s 21.20.10.0/24 -o eth1 -j MASQUERADE
-A POSTROUTING -s 20.30.0.0/24 -o eth1 -j MASQUERADE
-A POSTROUTING -s 10.8.0.0/24 -o eth1 -j MASQUERADE
-A POSTROUTING -s 10.8.1.0/24 -o eth1 -j MASQUERADE
-A POSTROUTING -s 45.82.139.187/32 -o eth1 -j MASQUERADE
-A POSTROUTING -s 45.32.151.55/32 -o eth1 -j MASQUERADE
COMMIT
# Completed on Tue Apr 18 17:48:33 2023


در آخر به نام ethernet سرور در کد های بالا هم دقت کنید . اینجا eth1 نام داره

NINJA
May 2nd, 2023, 23:06
تشکر از راهنمایی



-A POSTROUTING -s 20.19.0.0/24 -o eth1 -j MASQUERADE
-A POSTROUTING -s 21.20.10.0/24 -o eth1 -j MASQUERADE
-A POSTROUTING -s 20.30.0.0/24 -o eth1 -j MASQUERADE
-A POSTROUTING -s 10.8.0.0/24 -o eth1 -j MASQUERADE
-A POSTROUTING -s 10.8.1.0/24 -o eth1 -j MASQUERADE
-A POSTROUTING -s 45.82.139.187/32 -o eth1 -j MASQUERADE
-A POSTROUTING -s 45.32.151.55/32 -o eth1 -j MASQUERADE
COMMIT
# Completed on Tue Apr 18 17:48:33 2023


این ها IP خاصی هستند یا هر کدام IP یک سرویسند؟

vistaix
May 3rd, 2023, 01:16
اصولا IP محدود بشه ssh هم نباید کارکنه. ولی ssh مشکلی نداره

چرا پروتکلش شناسایی شده و این مورد باعث محدودیت این مدل پروتکل روی این ip میشه
برای تست روی سرور خارج تستش کنید.

sudo
May 5th, 2023, 12:38
تشکر از راهنمایی



-A POSTROUTING -s 20.19.0.0/24 -o eth1 -j MASQUERADE
-A POSTROUTING -s 21.20.10.0/24 -o eth1 -j MASQUERADE
-A POSTROUTING -s 20.30.0.0/24 -o eth1 -j MASQUERADE
-A POSTROUTING -s 10.8.0.0/24 -o eth1 -j MASQUERADE
-A POSTROUTING -s 10.8.1.0/24 -o eth1 -j MASQUERADE
-A POSTROUTING -s 45.82.139.187/32 -o eth1 -j MASQUERADE
-A POSTROUTING -s 45.32.151.55/32 -o eth1 -j MASQUERADE
COMMIT
# Completed on Tue Apr 18 17:48:33 2023


این ها IP خاصی هستند یا هر کدام IP یک سرویسند؟
دو تا ایپی اخر که با 45 شروع میشن ایپی خود سرور مجازی طرف هست.
باقی از کلاسش مشخص هست که اینترنال هستن
طبق توضیحی که دادم با ایپی داخلی سرویس خودتون مقایسه کنید و جایگذاری کنید