Jump to content
atmel

Aktywacja NAT loopback (Dasan H660GM)

Recommended Posts

Proszę o pomoc odnośnie uaktywnienia opcji "NAT loopback" na routrze Dasan H660GM. Posiada on aktywną wersję oprogramowania "H660GM 1.16-0045". Przestawiałem już praktycznie wszystkie możliwe przełączniki w tryb aktywny, jednak nie dało to rezultatu. Z DMZ nie było problemu, jednak "Hairpin NAT" mnie przerosło 🙁

Zrzut ekranu 2022-09-08 192115.png

Share this post


Link to post
Share on other sites

Doczytałeś do czego służy Hairpin NAT ? Do jakiego urządzenia z sieci wewnętrznej chcesz się dostać po publicznym adresie ip ? Druga sprawa to to że Hairpin NAT to jest reguła w firewallu , to co pokazujesz na zrzucie z ekranu to status pokazujący że takie reguły nie masz. 

  • Like 1

Share this post


Link to post
Share on other sites

"Hairpin NAT" używam w pracy i jest to niezbędna konfiguracja do połączenia się do usług firmowych poprzez domenę, hostowaną przez firmowy serwer. Jednak w domu na moim Dasan'ie nie mam aktywnych ustawień do "NAT loopback". Chciałbym zrealizować tą samą funkcjonalność co w firmie, tzn. mieć możliwość dostępu do usług hostowanych na moim domowym serwerze (Dell PowerEdge R820) poprzez swoją domenę z wnętrza sieci. Na chwilę obecną muszę w telefonie łączyć się poprzez transmisję danych do Internetu, później poprzez utworzony hotspot komputer łączę z telefonem i w ten sposób wszystko działa, ale jest to bardzo niewygodne i uciążliwe. O utracie pakietu Internetowego i prędkości takiego połączenia nie wspominając.

U mnie sekcja "Firewall" wygląda jak poniżej. Dodam że przestawiałem wszystkie opcje w tryb włączony, jednak bez efektu.
obraz_2022-09-10_172820022.thumb.png.7d49a9db8de74df4793b71261740367b.png

 

Na tym ekranie nic nie ustawiałem, ponieważ nie ma tutaj możliwości wpisania zewnętrznego adresu IP. Powinienem tutaj coś zmienić?
image.thumb.png.23da59d1614a05ac3c7c10f0f5cea862.png

 

Wiem że powinno to wyglądać tak jak na poniższym zrzucie ekranu (nie moja grafika, lecz znaleziona w Internecie), ale jak tą sekcję uaktywnić?
2753844600_1545906624.thumb.png.f089663789d8bf573b7e4b747f90b880.png

Edited by atmel

Share this post


Link to post
Share on other sites

Dziękuję za odpowiedzi, ale ten wątek widziałem wielokrotnie i wiem że uczestnicy tematu rozwiązali swój problem, jednak tak jak już dwukrotnie wspominałem, nie mam gdzie wprowadzić tych danych, bo u mnie nie ma widocznych "input'ów".

Powtórzę jak to wygląda u mnie. Gdzie mam podać te adresy?
172828918_Zrzutekranu2022-09-08192115.thumb.png.38148d9cfe086be2066e644e99dec3b3.png

 

Edited by atmel

Share this post


Link to post
Share on other sites

20 minutes ago, atmel said:

Niestety Dasan nie udostępnia już żadnych aktualizacji i jest to najnowsza możliwa wersja. Jest to mój prywatny router, jednak to ten sam model co użytkownika z elektrody.

to może spróbuj go przywrócić do ustawień fabrycznych (o ile to nie problem), możliwe że coś podczas konfiguracji namieszałeś , właśnie oglądam speckę od niego i jak byk jest napisane że obsługuje więc jak ustawienia fabryczne nie zadziałają to  możliwe że będziesz musiał porozmawiać z swoim ISP , bo w np w orange-światłowód to jest zablokowane i trzeba kombinować. Daj znać co z tego wyszło.

 

Edited by masin
  • Like 1

Share this post


Link to post
Share on other sites

12 godzin temu, masin napisał:

Druga sprawa to to że Hairpin NAT to jest reguła w firewallu

Twoja podpowiedź naprowadziła mnie na dodanie reguły do "Port forwarding" i ku mojemu zdziwieniu okazuje się że działa 😃. Po długich miesiącach użerania się z hotspot'ami w końcu mogę korzystać w pełni ze swojego serwera.

Dziwi mnie tylko dlaczego ustawiony DMZ nie daje takiego samego efektu, jak przekierowanie wszystkich portów na ten sam adres IP. Przecież DMZ to jest właśnie otwarcie wszystkich portów, a więc przekierowanie całego ruchu na inny IP, czy się mylę?

Obecnie wygląda to jak poniżej. Nie ma co prawda pól do wprowadzania jakichkolwiek danych, ale działa a to najważniejsze.
1914837752_Zrzutekranu2022-09-10194932.thumb.png.a6414f524b2ad05c890bdeb67d959338.png

 

Dziękuję za pomoc, bo jako jedyny udzielałeś się w moim temacie.

Edited by atmel

Share this post


Link to post
Share on other sites

2 hours ago, atmel said:

Dziwi mnie tylko dlaczego ustawiony DMZ nie daje takiego samego efektu, jak przekierowanie wszystkich portów na ten sam adres IP. Przecież DMZ to jest właśnie otwarcie wszystkich portów, a więc przekierowanie całego ruchu na inny IP, czy się mylę?

https://mikrotikon.pl/hairpin-nat-czyli-laczenie-w-sieci-lan-po-publicznym-adresie-ip/

Ja ogólnie "jadę" na MikroTik , tam to jest moment jeden wpis w konsoli i po problemie 🙂 ale fajnie że Ci działa , jaką tą regułę dodałeś ?

Edited by masin

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Restore formatting

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

Loading...




×
×
  • Create New...