farvar 0 Опубликовано: 2012-01-16 19:05:55 Share Опубликовано: 2012-01-16 19:05:55 Добрий вечер уважаемие гуру!!! Ситуация такова есть сеть из двух микротиков вобщем для наглядности покажу на схемке ---инет----(Микротик1) --------лінк ----(Микротик2) вобщем нужно з инета зайти на (Микротик2) как пробросить правильно порты? кучу разних способов перепробовал непомогло может кто подскажет?? Ссылка на сообщение Поделиться на других сайтах
Ромка 567 Опубликовано: 2012-01-16 19:42:16 Share Опубликовано: 2012-01-16 19:42:16 озвучивайте кучу разных способов которые пробовали тогда будем смотреть чем вам реально помочь... Ссылка на сообщение Поделиться на других сайтах
yri 20 Опубликовано: 2012-01-16 19:55:13 Share Опубликовано: 2012-01-16 19:55:13 1 надо заменить порт 8291 на микротике номер два на 8290 например что ненакладивались 2 прокинуть порт 8290 на внутрений айпишник микротика два и все например ip firewall nat add action=dst-nat chain=dstnat disabled=no dst-address=94.22.22.22 dst-port=8290 protocol=tcp to-addresses=192.168.0.10 add action=src-nat chain=srcnat disabled=no protocol=tcp src-address= 192.168.0.10 src-port=8290 to-addresses=94.22.22.22 Ссылка на сообщение Поделиться на других сайтах
farvar 0 Опубликовано: 2012-01-16 20:10:34 Автор Share Опубликовано: 2012-01-16 20:10:34 к микротике номер два дуступа нет далеко ехать могу только на первом порт изменить Ссылка на сообщение Поделиться на других сайтах
farvar 0 Опубликовано: 2012-01-16 20:24:07 Автор Share Опубликовано: 2012-01-16 20:24:07 вобще так на микротик1 изменил порт с 8291 на 8290 результата нет даже на первом менял порт 80 на 88 думал через веб зайду ничего. Советуйте может че нетак делаю?? Ссылка на сообщение Поделиться на других сайтах
farvar 0 Опубликовано: 2012-01-16 20:58:41 Автор Share Опубликовано: 2012-01-16 20:58:41 1 надо заменить порт 8291 на микротике номер два на 8290 например что ненакладивались 2 прокинуть порт 8290 на внутрений айпишник микротика два и все например ip firewall nat add action=dst-nat chain=dstnat disabled=no dst-address=94.22.22.22 dst-port=8290 protocol=tcp to-addresses=192.168.0.10 add action=src-nat chain=srcnat disabled=no protocol=tcp src-address= 192.168.0.10 src-port=8290 to-addresses=94.22.22.22 ето неработает Ссылка на сообщение Поделиться на других сайтах
farvar 0 Опубликовано: 2012-01-16 22:49:13 Автор Share Опубликовано: 2012-01-16 22:49:13 Проблему решыл сам! Всем спасибо Ссылка на сообщение Поделиться на других сайтах
nevidomuj 33 Опубликовано: 2012-01-16 22:55:35 Share Опубликовано: 2012-01-16 22:55:35 рішив сам - розкажи іншим!) Ссылка на сообщение Поделиться на других сайтах
Kent.86 0 Опубликовано: 2013-01-19 18:18:47 Share Опубликовано: 2013-01-19 18:18:47 Подскажите пожалуйста. Есть RB450G. За ним nanostation M5. Нужно с другого места в городе заходить на nanostation M5. Нужно прокинуть порт в RB450G, но как это зделать не пойму, и какой порт? Подскадите пожалуйста, что, как и куда? Ссылка на сообщение Поделиться на других сайтах
SHARAHOME 26 Опубликовано: 2013-01-19 18:22:24 Share Опубликовано: 2013-01-19 18:22:24 Вам же уже разжевали Читайте тогда мануалы если так и не поняли Ссылка на сообщение Поделиться на других сайтах
Kent.86 0 Опубликовано: 2013-01-19 18:58:07 Share Опубликовано: 2013-01-19 18:58:07 Вам же уже разжевали Читайте тогда мануалы если так и не поняли Порты прокидую, а на нанос зайти немогу Ссылка на сообщение Поделиться на других сайтах
dubbas 4 Опубликовано: 2013-01-19 21:31:47 Share Опубликовано: 2013-01-19 21:31:47 знач мимо прокидываешь. порты обязательно должны быть разными Ссылка на сообщение Поделиться на других сайтах
Kent.86 0 Опубликовано: 2013-01-20 08:42:11 Share Опубликовано: 2013-01-20 08:42:11 знач мимо прокидываешь. порты обязательно должны быть разными Спасибо. Есть добрые люди. Разобрался. Ссылка на сообщение Поделиться на других сайтах
holubets 43 Опубликовано: 2013-12-22 12:05:59 Share Опубликовано: 2013-12-22 12:05:59 Доброго дня, Для прокидування портів всередину використовую наступне правило. /ip firewall nat add action=dst-nat chain=dstnat disabled=no dst-address=X.X.X.X \ dst-port=9001 protocol=tcp to-addresses=Y.Y.Y.Y to-ports=80 Але часами це правило не працює. Тобто коли в бравзері вписати <ІР роутера>:9001 то лічильник навпроти цього правила збільшується, але пише що не вдалося з'єднатися зі сторінкою. Якшо підключитися до роутера через VPN тунель то тоді пускає через Y.Y.Y.Y:80. Від чого це правило може не працювати? Ссылка на сообщение Поделиться на других сайтах
lemosh 60 Опубликовано: 2013-12-22 23:31:20 Share Опубликовано: 2013-12-22 23:31:20 Доброго дня, Для прокидування портів всередину використовую наступне правило. /ip firewall nat add action=dst-nat chain=dstnat disabled=no dst-address=X.X.X.X \ dst-port=9001 protocol=tcp to-addresses=Y.Y.Y.Y to-ports=80 Але часами це правило не працює. Тобто коли в бравзері вписати <ІР роутера>:9001 то лічильник навпроти цього правила збільшується, але пише що не вдалося з'єднатися зі сторінкою. Якшо підключитися до роутера через VPN тунель то тоді пускає через Y.Y.Y.Y:80. Від чого це правило може не працювати? IP - Routes - что там? с какого адреса пытаетесь зайти, когда не подключается? Ссылка на сообщение Поделиться на других сайтах
holubets 43 Опубликовано: 2013-12-23 12:21:47 Share Опубликовано: 2013-12-23 12:21:47 В ІР Routes є 2 динамічні правила, які створюються разом з додаванням ІР адрес на інтерфейси і одне правило зі стандартним шлюзом. Фактично ті самі налаштування на інших роутерах, але на них прокинуті порти працюють. Ссылка на сообщение Поделиться на других сайтах
John_Doe 301 Опубликовано: 2013-12-23 13:52:40 Share Опубликовано: 2013-12-23 13:52:40 (изменено) В ІР Routes є 2 динамічні правила, які створюються разом з додаванням ІР адрес на інтерфейси і одне правило зі стандартним шлюзом. Фактично ті самі налаштування на інших роутерах, але на них прокинуті порти працюють. Тобто коли в бравзері вписати <ІР роутера>:9001 то лічильник навпроти цього правила збільшується, але пише що не вдалося з'єднатися зі сторінкою. Якшо підключитися до роутера через VPN тунель то тоді пускає через Y.Y.Y.Y:80. роуты на девайсе к которому порты прокидуете смотрите. Проблема или в роутах на хосте Y.Y.Y.Y или фаирвол режет трафик он него в мир Изменено 2013-12-23 14:00:27 пользователем John_Doe Ссылка на сообщение Поделиться на других сайтах
holubets 43 Опубликовано: 2013-12-23 20:24:58 Share Опубликовано: 2013-12-23 20:24:58 Дякую за допомогу. Таки дійсно була проблема у відсутності шлюзу на внутрішньому пристрої. Тепер все працює. Ссылка на сообщение Поделиться на других сайтах
Рекомендованные сообщения
Создайте аккаунт или войдите в него для комментирования
Вы должны быть пользователем, чтобы оставить комментарий
Создать аккаунт
Зарегистрируйтесь для получения аккаунта. Это просто!
Зарегистрировать аккаунтВойти
Уже зарегистрированы? Войдите здесь.
Войти сейчас