Jump to content

Проброс портов в микротік


Recommended Posts

Добрий вечер уважаемие гуру!!!

Ситуация такова есть сеть из двух микротиков вобщем для наглядности покажу на схемке

 

 

---инет----(Микротик1) --------лінк ----(Микротик2)

 

 

вобщем нужно з инета зайти на (Микротик2)

 

как пробросить правильно порты? кучу разних способов перепробовал непомогло

 

может кто подскажет??

Link to post
Share on other sites

1 надо заменить порт 8291 на микротике номер два на 8290 например что ненакладивались

2 прокинуть порт 8290 на внутрений айпишник микротика два и все

например

 

ip firewall nat

 

 

add action=dst-nat chain=dstnat disabled=no dst-address=94.22.22.22

dst-port=8290 protocol=tcp to-addresses=192.168.0.10

add action=src-nat chain=srcnat disabled=no protocol=tcp src-address=

192.168.0.10 src-port=8290 to-addresses=94.22.22.22

Link to post
Share on other sites

вобще так на микротик1 изменил порт с 8291 на 8290

результата нет даже на первом менял порт 80 на 88 думал через веб зайду ничего.

 

Советуйте может че нетак делаю??

post-19589-0-38176600-1326745360_thumb.jpg

post-19589-0-98885500-1326745368_thumb.jpg

Link to post
Share on other sites

1 надо заменить порт 8291 на микротике номер два на 8290 например что ненакладивались

2 прокинуть порт 8290 на внутрений айпишник микротика два и все

например

 

ip firewall nat

 

 

add action=dst-nat chain=dstnat disabled=no dst-address=94.22.22.22

dst-port=8290 protocol=tcp to-addresses=192.168.0.10

add action=src-nat chain=srcnat disabled=no protocol=tcp src-address=

192.168.0.10 src-port=8290 to-addresses=94.22.22.22

 

 

 

ето неработает

Link to post
Share on other sites
  • 1 year later...

Подскажите пожалуйста. Есть RB450G. За ним nanostation M5.

Нужно с другого места в городе заходить на nanostation M5.

Нужно прокинуть порт в RB450G, но как это зделать не пойму, и какой порт?

Подскадите пожалуйста, что, как и куда?

Link to post
Share on other sites
  • 11 months later...

Доброго дня,

Для прокидування портів всередину використовую наступне правило.

 
/ip firewall nat
add action=dst-nat chain=dstnat disabled=no dst-address=X.X.X.X \
    dst-port=9001 protocol=tcp to-addresses=Y.Y.Y.Y to-ports=80
 
Але часами це правило не працює. 
Тобто коли в бравзері вписати <ІР роутера>:9001 то лічильник навпроти цього правила збільшується, але пише що не вдалося з'єднатися зі сторінкою.
Якшо підключитися до роутера через VPN тунель то тоді пускає через Y.Y.Y.Y:80.
 
Від чого це правило може не працювати?
Link to post
Share on other sites

 

Доброго дня,

Для прокидування портів всередину використовую наступне правило.

 
/ip firewall nat
add action=dst-nat chain=dstnat disabled=no dst-address=X.X.X.X \
    dst-port=9001 protocol=tcp to-addresses=Y.Y.Y.Y to-ports=80
 
Але часами це правило не працює. 
Тобто коли в бравзері вписати <ІР роутера>:9001 то лічильник навпроти цього правила збільшується, але пише що не вдалося з'єднатися зі сторінкою.
Якшо підключитися до роутера через VPN тунель то тоді пускає через Y.Y.Y.Y:80.
 
Від чого це правило може не працювати?

 

IP - Routes - что там? с какого адреса пытаетесь зайти, когда не подключается?

Link to post
Share on other sites

В ІР Routes є 2 динамічні правила, які створюються разом з додаванням ІР адрес на інтерфейси і одне правило зі стандартним шлюзом.

 

Фактично ті самі налаштування на інших роутерах, але на них прокинуті порти працюють.

Link to post
Share on other sites

В ІР Routes є 2 динамічні правила, які створюються разом з додаванням ІР адрес на інтерфейси і одне правило зі стандартним шлюзом.

 

Фактично ті самі налаштування на інших роутерах, але на них прокинуті порти працюють.

Тобто коли в бравзері вписати <ІР роутера>:9001 то лічильник навпроти цього правила збільшується, але пише що не вдалося з'єднатися зі сторінкою.

Якшо підключитися до роутера через VPN тунель то тоді пускає через Y.Y.Y.Y:80.

роуты на девайсе к которому порты прокидуете  смотрите.

Проблема или в роутах на хосте Y.Y.Y.Y или фаирвол режет трафик он него в мир

Edited by John_Doe
Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    No registered users viewing this page.

×
×
  • Create New...