Перейти до

Рекомендованные сообщения

Опубликовано:

Доброї пори доби! Цікавить таке питання: чи можна видати білий IP абоненту на Мікротіку? Якщо можна то як?

Може десь є стаття якась чи особисто хтось таке робив. Сам мікротік має білий IP з блоку xxx.xx.xx.xxx/29.  Інші 4 IP хотів би видати юзерам.

П.С. Мікротік перший в мене раніше з ними діла не мав тому прошу віднестися з розумінням.  

Опубліковано:

Найпростіщий варіант - минути МТ і видати можна ще 5 білих ІР користувачам. Бо фактично маршрутизувати "зовнішню" і "внутнішню" мережу з одного блоку ІР не вийде. В мене особисто зовнішня ІР мікротіка одна, і крім того змаршрутизована ще одна підмережа провайдером, але у вас інша ситуація.

або варіант - видати клієнту сіру ІР, і привязати на МТ до зовнішньої, щоби всі запити на конкретну ІР з підмережі /29 йшли строго на внутрішню клієнта, і це правило поставити вище загального правила НАТ

Опубліковано: (відредаговано)

Робиш брідж. Вмикаєш у setting бріджа use ip firewall use ip firewall for vlan. Додаєш у брідж інтерфейси інету та лану (або в-лану яким транспортуєш до юзерів). Переставляєш білий ИП з інтерфейсу інету на брідж. У феерволі настроюєш правила фільтрації для абонентів (фільтруй по принципу: ИП абона - усюди, усюди - ИП абона, в кінці загальне правило дроп,  з вказанням інтерфейсів фільтрація не працює не розбирався) В queues, simple queues, max limit налаштовуєш обмеження швидкості. Усе, мікротік працює як свіч для білих ИП, інших абонентів можна садовити за нат (вихідний інтерфейс брідж) В розділі нат феерволу вище правил нату створити правила аксепт для білих ИП (бо підмінятиме й білі ИП на виході)

Відредаговано greghim
Опубліковано:

або варіант - видати клієнту сіру ІР, і привязати на МТ до зовнішньої, щоби всі запити на конкретну ІР з підмережі /29 йшли строго на внутрішню клієнта, і це правило поставити вище загального правила НАТ

Про цей варіант можна детальніше?

Опубліковано:

Дреам я так зрозумів мав на увазі дати кліентам внутрішньомережеві ИП а потім зробити срцнат і дстнат білих айпі на ці внутрішні. Криво але працюватиме.

Опубліковано:

Привіт. Гугру мікротіка допоможіть прокинути шлях.

Ситуація така:

є рокет на бс. І до нього потрібен доступ. Рокет має іп 192.168.2.2

РОблю дст-нат не виходить зайти на рокет.

Підкажіть що і як

Опубліковано:

Привіт. Гугру мікротіка допоможіть прокинути шлях.

Ситуація така:

є рокет на бс. І до нього потрібен доступ. Рокет має іп 192.168.2.2

РОблю дст-нат не виходить зайти на рокет.

Підкажіть що і як

 

http://asp24.com.ua/blog/kak-perenapravlyatj-porty-v-mikrotik/   тут все досить детально

Опубліковано:

Привіт. Гугру мікротіка допоможіть прокинути шлях.

Ситуація така:

є рокет на бс. І до нього потрібен доступ. Рокет має іп 192.168.2.2

РОблю дст-нат не виходить зайти на рокет.

Підкажіть що і як

за мало інформації про тех.завдання. - розжуйте що у вас і як.

Опубліковано: (відредаговано)

детально але не працює

 

як варіант щось недобре в настройках рокета, або в настройках локалки на мікротіку

 

з іншої підмережі під натом можеш зайти на рокет (без дстнат) ??

Відредаговано MazaXaka
Опубліковано:

;;; Пример рабочий
     chain=dstnat action=dst-nat to-addresses=192.168.2.2 to-ports=нужный порт protocol=tcp dst-address=Внешний адрес dst-port=внешний порт

 

 

На МТ доступ в интернет для  192.168.2.2 должен быть открыт.
 

Опубліковано: (відредаговано)

Судячи зі схеми, "зовнішніх" ІР декілька. Через який ІР буде виходити конкретний рокет?

 

Повинно бути щось отакого вигляду

chain=srcnat action=src-nat to-addresses=реальна адреса  src-address=192.168.2.0/24 out-interface=1wan

Відредаговано ua.feldsher
Опубліковано:

. Ще є питання. Доступ до мікротіка був тільки в тих ІП що були в списку Accept. все працювало до сьогодні. Зараз перестало. коли в правилі знімаю срц.адресліст аксепт, то зайти можна. але відповідно зайти можуть всі. чому перестало працювати правило?

Опубліковано:

Ви ще не зрозуміли. :-)

Для того щоб чимось допомогти, треба побачити ввідні данні

 

/ip firewall filter print

/ip firewall nat print

/ip firewall address-list print

Опубліковано:

. Ще є питання. Доступ до мікротіка був тільки в тих ІП що були в списку Accept. все працювало до сьогодні. Зараз перестало. коли в правилі знімаю срц.адресліст аксепт, то зайти можна. але відповідно зайти можуть всі. чому перестало працювати правило?

Добавьте внешние белые адреса с которых планируете заходить из интернета на роккет. А проще, настройте на микротике PPtP сервер, и сможете на любые серые адреса попадать из интернета.

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
×
×
  • Створити нове...