Jump to content

Mikrotik за Nat как получить доступ?


Recommended Posts

Микротик находиться за Nat(натит другое устройтсво к которому нельзя получить доступ).
Как получить доступ по winbox к этому микротику?
Доступ сугубо на добавление абонентов в HOTSPOT. Ни каких VPN и т.д. не надо.
Ни кто не знает?

Link to post
Share on other sites

необходимо на устройстве что натит, пробросить порт, или второй вариант, поднимайте через нат впн куданить на свой хост

Link to post
Share on other sites

необходимо на устройстве что натит, пробросить порт, или второй вариант, поднимайте через нат впн куданить на свой хост

В том и дело что если бы можно было пробросить порт 8291 не писал, нельзя.

Хорошо если поднять vpn сугубо для доступа, как я понимаю микротик может выступать, только клиентом pptp. Как сделать так что бы все абоненты которые на нем висят ходили в Интернет через интернет не через vpn. Блин не ужели ни как по другому нельзя?

Link to post
Share on other sites

Об

 

клиент впн на микротике на свой хост.  чтобы все ходили через микротик в инет в обход етого впн - обычный роутинг

Обычный это как? Просто создаем клиента и запускаем? Или надо еще маршруты прописывать. Если да, то подскажите какие?
Да и в интрнет ходят не через микротик, он выступает сугубо хотспотом. В интернет все ходят(в том числе и сам микротик) через другое устройство к которому как я писал нельзя получить доступ.

Edited by kenguru
Link to post
Share on other sites

 

 

Или надо еще маршруты прописывать. Если да, то подскажите какие?
 

Да,нужно настраивать.Маршрутов подсказать не могу потому что не знаю,они зависят от конкретного впн подключения

Link to post
Share on other sites

 

Или надо еще маршруты прописывать. Если да, то подскажите какие?
 

Да,нужно настраивать.Маршрутов подсказать не могу потому что не знаю,они зависят от конкретного впн подключения

 

Наверно вы имеете в виду надо указать правильно Gateway. В роутах. Я так понял в Gateway просто ни чего не менять, так как микротик и так в своей сети ходит в интернет, через тот шлюз что там указан. А просто надо поднять VPN. Или я ошибаюсь? 

Link to post
Share on other sites

Да вы ошибаетесь, я имею ввиду то, что нужно правильно настроить роутинг для впн при подключении на внешний хост и само подключение.

Вы меня извините но когда вы приведете в поликлинику своего ребенка и врач будет также рассуждать о том как его лечить,по форумам? Вы видимо этому сильно обрадуетесь?

А тут вы комуто предоставляете услуги чето там настраиваете и думаете что это правильно?

Ну почему каждый школьник начинает чето там лепить и настраивать все по форумам,просто копи/паст,не вникая в суть?

просто почитать книжку про маршрутизацию и задать конкретный вопрос как маршрутизировать вот это туда, а это  вон туда  уже не модно?

 

Ну наболело...

Edited by John_Doe
Link to post
Share on other sites

на базе (роутер в серверной офиса на микротик) поднять l2tp сервер, создать сикрет, назначить адреса тунеля, создать маршрут на вынесенный микротик через ип тунеля

на вынесенном микротике создать l2tp клиент, снять с него дефаулт роут, прописать маршрут на базу через ип тунеля

пс .а вообще Ваша квалификация до продакшена не дотягивает, страна дилетантов блин...

Link to post
Share on other sites

на базе (роутер в серверной офиса на микротик) поднять l2tp сервер, создать сикрет, назначить адреса тунеля, создать маршрут на вынесенный микротик через ип тунеля

на вынесенном микротике создать l2tp клиент, снять с него дефаулт роут, прописать маршрут на базу через ип тунеля

пс .а вообще Ваша квалификация до продакшена не дотягивает, страна дилетантов блин...

Спасибо за подробный ответ. Не знаю что вы имели в виду про дилетантов когда говорили. Но это сугубо под мои личные задачи, все хот споты тоже мои. Люди пользуются, жалоб не было, наоборот довольны, что в местах скоплений, есть нормальный интернет доступный для всех(больница, автостанция и т.д.).

Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    No registered users viewing this page.

  • Similar Content

    • By ГрозаИнтернета
      Всем привет. Сеть разбили, продаю оборудование, которое удалось спасти.
      Роутер MikroTik 1036-12G-4S - 16500 грн.
      Сервер Dell R410(Xeon L5640(60Вт), 16 Gb RAM, 2x300 Gb SAS, iDrac, Raid, IPMI) - 4500 грн.
      Коммутатор ZyXEL MES-3528 - 2000 грн.
      Коммутатор HUAWEI S2326 - 1500 грн.
      Коммутатор Dell PowerConnect 6224F(опц.10G) - 5000 грн
      Коммутатор D-Link DGS-3627G (нюанс) - 1000 грн
      OLT BDCom P3310(Пролайн упс) - 9000 грн
      Упс APCSmart-UPS RT 2000 + картаAP9619 + кабель для подключения внешних АКБ - 12500 грн.
      Коммутатор ELTEX MES2324FB AC в коробке - 10000
      OLT EPON E9004-D 10G (Пролайн упс) в коробке - 10000
      Кабель OK-NET S/FTP Cat.6a 500Mhz LSOH AWG 23 4pr 280 метров - 8500
      Куча SFP EPON C+++, SFP SC, сетевые карты, твинакс кабеля.

    • By Інет.укр
      Продам mikrotik rb2011 червоний 1200грн
      MikroTik RB2011UiAS  1400грн
      MikroTik RB3011 новий $85
      MikroTik RB4011iGS+RM  новий 170$ 
      MikroTik RB750UP - 550грн
      MikroTik  RB750P-PB - 800грн
      MikroTik RB960PGS-PB PowerBox Pro  Новий 80$
      RB433, RB600, RB800 ціна договірна.
       
    • By Інет.укр
      Продам CRS226-24g-2s+RM б.у 3500грн
      CRS326-24g-2s+IN новий 148$
      CRS212-1g-10s-1s+in  б.у 99$
      CRS305-1g-4s+in б.у $100
       
    • By viktorrc17
      Є мікротік з білим ip 37.57.хх.хх Налаштований nat. Srcnat- masquerade
      Lan 192.168.0.1
      До нього підключено другий мікротік по dhcp 192.168.0.2 
      Налаштований nat. Srcnat- masquerade
      Lan 192.168.1.1
      До другого роутера підключено nanostation з адресою 192.168.1.5
      На першому мікротік прокинув порт на другій мікротік. ( Chain-dstnat.  Protocol-  tcp. Dst port 726.  Action - dst-nat. To adress 192.168.0.2  To ports 80)
      Доступ на другий мікротік по білому ір є. 
      Треба зробити доступ на nanostation з білого ір.
      Підкажіть, прописував по аналогії з першим мікротіком на 192.168.1.5. Нічого не вийшло
       
    • By defence_k
      Військовій частині ЗСУ дуже потрібні старенькі MikroTik RB751U(G)-2HnD або аналогічні. Наявність блока живлення та стан корпуса байдуже, живитися будуть по РоЕ. RB951 теж годяться, проте в них гірший радіотракт . 
      Будемо вдячні за кожен пристрій.
      PS не відмовимося від фахової консультації з побудови CAPsMAN
×
×
  • Create New...