Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem nastavení routeru

Router nastavuji přes Winbox. Potřebuju nastavit směřování portů. Dal jsem IP/Firewall/NAT, kde jsem všechny porty co chci otevřít přidal. Jako první jsem ale přidal nastavení:
src.address 192.168.2.0/24 out-interface: wlan1
Položka dst-address zůstala nevyplněna. Myslím si že dst-address by mělo být vyplněno i položka out-interface by měla být jiná např. ether-2
Proč mi nefungujou porty nebo co mám v hlavním nastavení změnit?

Předmět Autor Datum
forwarding se zapisuje v obráceném směru, máš to úplně blbě.
touchwood 22.04.2008 19:03
touchwood
A jak bude to první nastavení?ted tam mam action:masquerade src.address 192.168.2.0/24 out-interface…
Aleš Pospíchal 23.04.2008 15:48
Aleš Pospíchal
a) nepises ktery port chces forwardovat b) src_adress 0.0.0.0/0 dst_adress ip_wlan_1 port 80 (pro ht…
MKc jeste f praci 23.04.2008 16:52
MKc jeste f praci
PS: pokud mas napr. RB150 (tusim se 4xlan 1xwan a pravdepodobne si jim dal adresy 192.168.1-4.x/32 .…
MKc jeste f praci 23.04.2008 16:58
MKc jeste f praci
Já bych měl mít podle výrobce všechno správně nastavené včetně směrování portů. Ale mě nefungujou. N…
Aleš Pospíchal 23.04.2008 17:28
Aleš Pospíchal
Vubec z toho co pises neni jasne co chces vlastne udelat takze: pro maskaradu (aby ti sel NET) ti st…
MKc 23.04.2008 18:03
MKc
Ano přesně nějak takhle to tam mam nastavene, ale ty porty mi nefunguji. Není možné že by bylo něco…
Aleš Pospíchal 23.04.2008 18:16
Aleš Pospíchal
Nech to zaskrtnute a podivej se jestli nemas nejak spatne pravidla v IP/FIREWALL/FILTER RULES chain…
MKc 23.04.2008 18:21
MKc
Už to přes vnitřní adresu funguje. bylo to tam špatně nastavené. ještě ty porty nefungují.
Aleš Pospíchal 23.04.2008 19:19
Aleš Pospíchal
cože? vždyť ty to máš nastaveno (dle dotazu přesně obráceně), přehazuješ src a dst...
touchwood 23.04.2008 19:47
touchwood
Ted uz to mam nastavene spravne. i poskytovatel rikal ze ano. bude to asi necim jinym.
Aleš Pospíchal 23.04.2008 19:51
Aleš Pospíchal
vis co udelej screenshot z winboxu jak to tam mas nastavene..
MKc 23.04.2008 19:58
MKc
ip/firewall/nat nastavení: 0 action:masquerade 192.168.2.0/24 out-interface: wlan1 1 chain:dstnat pr…
Aleš Pospíchal 23.04.2008 20:04
Aleš Pospíchal
já tedy tyhle hračky moc neznám, ale předpokládám, že to je postaveno nad iptables. Pak by mě tedy z…
touchwood 23.04.2008 22:31
touchwood
pak mam jeste taky neco ve firewall filtru: vsechno povoleno krome invalid connections,everything el…
Aleš Pospíchal 23.04.2008 20:06
Aleš Pospíchal
Fajn.. sice u maskarady nemas napsanej chain ale zrejme kdyz ti chodi net tak mikrotik poznal ze to…
MKc 23.04.2008 20:36
MKc
tam ten chain je taky vyplneny: chain:srcnat nefugujou mi sluzby pres ty porty jako rac server,vzdal…
Aleš Pospíchal 23.04.2008 20:43
Aleš Pospíchal
Ne, spis nemas nakonfigurovany firewall na svem PC
MKc 23.04.2008 20:48
MKc
tam mam. driv me to fungovalo. pak to bylo v servisu a tam nam ten router nastavili znova a od te do…
Aleš Pospíchal 23.04.2008 20:51
Aleš Pospíchal
mozna pomuze kdyz udelas demo ucet a das pristup
MKc 23.04.2008 21:40
MKc
jenze ten router je chraneny a neda se na nej z jine nez mistni site pripojit
Aleš Pospíchal 24.04.2008 06:45
Aleš Pospíchal
tak znova: jak máš nastaven FORWARD?
touchwood 24.04.2008 06:52
touchwood
ip/firewall/nat nastavení: 0 chain:srcnat action:masquerade 192.168.2.0/24 out-interface: wlan1 1 ch…
Aleš Pospíchal 24.04.2008 12:48
Aleš Pospíchal
ale já nechci výpis NAT tabulek, já chtěl klasický Forward..
touchwood 24.04.2008 13:17
touchwood
nevim co tim presne myslite. vsechny udaje najdete v tech tabulkach. Potřebuju povolit naslouchání n…
Aleš Pospíchal 24.04.2008 14:42
Aleš Pospíchal
Podivej se na schema iptables http://zchan.homeunix.net/blog/media/1/20070526-ipt ables_packetflow.p…
JR_Ewing 24.04.2008 14:53
JR_Ewing
A ja si prave myslel ze mikrotik se da BFUckem krasne nastavit :) teda ja jich mam v provozu asi 6 :…
MKc 24.04.2008 16:33
MKc
chain forward zadny vyplneny nemam.mam jen chain input
Aleš Pospíchal 24.04.2008 14:58
Aleš Pospíchal
a jaká je defaultní akce u forwardu?
touchwood 24.04.2008 19:16
touchwood
ted uz jsem odskrtnul protect router, takze zadne filtry nastavene nejsou, ale i tak to nejde.
Aleš Pospíchal 24.04.2008 19:45
Aleš Pospíchal
můžeš se přihlásit do toho routeru shellem? klikací kraviny jsou k ničemu.
touchwood 24.04.2008 20:23
touchwood
zaregistruj se na poradne, a jestli chces tak mi pak muzes zkusit poslat admin/demo ucet pres privat…
MKc jeste f praci 24.04.2008 08:06
MKc jeste f praci
Tak sem provedl par testu na mikrotiku 3.7 ,, a uzasnem klikatku na web. rozhrani (ne winboxu) Port…
MKc 24.04.2008 17:12
MKc
mam verzi 2.2 ted jsem odskrtnul vse co tam bylo akorat jsem musel u ether2 nechat zaskrtnuto NAT ji…
Aleš Pospíchal 24.04.2008 19:13
Aleš Pospíchal
posli mi nejakej ucet nebo tohle bude nikdy nekoncici thread (neco jako zvetseni kapacity disku otoc…
MKc 24.04.2008 20:31
MKc
napis mi (jestli muzes) na ICQ 402-231-230 a tam se domluvime
Aleš Pospíchal 25.04.2008 14:11
Aleš Pospíchal
jednou davas nat na wlan_1 jednou na ether2 .. :)
MKc 24.04.2008 22:42
MKc
Už mi porty fungujou. Vyřešili jsme to s uživatelem MKc. poslední
Aleš Pospíchal 26.04.2008 11:15
Aleš Pospíchal

a) nepises ktery port chces forwardovat
b) src_adress 0.0.0.0/0 dst_adress ip_wlan_1 port 80 (pro http) (action) dst_nat 192.168.2.x/32 port 80
c) z toho cos napsal ty mi pripada ze nechces nastavit forward portu ale maskaradu (NAT)

PS: pokud mas napr. RB150 (tusim se 4xlan 1xwan a pravdepodobne si jim dal adresy 192.168.1-4.x/32 .. treba mas vic kompiku zapojeneho do mikrotika .. tak zkus nastavit src-adress 192.168.0.0/16 dst_adress: 0.0.0.0/0 out_interface_wlan1? action masquerade ..
PPS: pisu to z hlavy mozna to mam blbe .. ti pak napisu presnej postup

Vubec z toho co pises neni jasne co chces vlastne udelat
takze: pro maskaradu (aby ti sel NET) ti staci nastavit toto:
0 chain=srcnat action=masquerade out-interface=WAN_INTERFACE

presmerovani napr. portu 80 na svuj komp muze vypadat takhle:

1 chain=dstnat action=dst-nat to-addresses=192.168.2.1 to-ports=80 dst-address=WAN_IP_ADRESS dst-port=80 protocol=tcp

PS: VYROBCE ti zadny forward portu v defaultu NENASTAVUJE

Ano přesně nějak takhle to tam mam nastavene, ale ty porty mi nefunguji. Není možné že by bylo něco špatně nastaveného ve webboxu? Co když u Firewallu odškrtnu NAT nebo Protect router. Vůbec se totiž nemůžu na router přihlásit přes vnitřní adresu.

ip/firewall/nat nastavení:
0 action:masquerade 192.168.2.0/24 out-interface: wlan1
1 chain:dstnat protocol: 6 (tcp) dst-address: //verejna adresa routeru// dst-port: 3389 action:dstnat to address: 192.168.2.60 to ports:3389
2 chain:dstnat protocol: 17 (udp) dst-address: //verejna adresa routeru// dst-port:3389 action:dstnat to address 192.168.2.60 to ports:3389
pak tam jsou dalsi porty ale ty jsou nastaveny stejne

Fajn..
sice u maskarady nemas napsanej chain ale zrejme kdyz ti chodi net tak mikrotik poznal ze to bude src
Otazka teda je: skus srozumitelne napsat co ti vlastne nechodi
Z prikladu port forwardu cos napsal chces smerovat RDPcko .. takze zkousis se odjinud pripojit na svuj PC na vzdalenou plochu a ono ti to nejde? Nebo jak usuzujes ze ti to nejde

tam mam. driv me to fungovalo. pak to bylo v servisu a tam nam ten router nastavili znova a od te doby to nefunguje. ted sem tam ty porty pridaval jak tam byli predtim. mozna maji byt jinak, ale poskytovatel rikal ze je to spravne nastavene.

ip/firewall/nat nastavení:
0 chain:srcnat action:masquerade 192.168.2.0/24 out-interface: wlan1
1 chain:dstnat protocol: 6 (tcp) dst-address: //verejna adresa routeru// dst-port: 3389 action:dstnat to address: 192.168.2.60 to ports:3389
2 chain:dstnat protocol: 17 (udp) dst-address: //verejna adresa routeru// dst-port:3389 action:dstnat to address 192.168.2.60 to ports:3389
pak tam jsou dalsi porty ale ty jsou nastaveny stejne
ip/firewall/filter rules nastavení:
povolena všechna nastavení (UDP,připojení na router z lokální sítě) - u všeho je accept kromě invalid connections a accept everything else.
Myslím, ale, že si s tím asi neporadím sám.
Dřív nám to fungovalo, ale v NATu v nastavení 0 bylo nastavení out-interface: ether2-LAN.Ted kdyz to tam dam , tak mi nejde internet.V servisu nam to nastavili takhle a od te doby to nejde. Co kdyz zkusim ve webboxu odskrtnout u interface verejne site policko NAT? Nebo čím by to mohlo byt, ze ty porty nejdou?

zaregistruj se na poradne, a jestli chces tak mi pak muzes zkusit poslat admin/demo ucet pres private message. Ja vcera scanoval sit na ktere jsi ale na rozdil od adminu poradny bohuzel nevidim koncove IP ale myslim ze vim ktere mas :) pokud ti tam jede teda verze 2.9.45.
Podival bych se ti na to.

Tak sem provedl par testu na mikrotiku 3.7 ,, a uzasnem klikatku na web. rozhrani (ne winboxu)
Port forward mi nesel pokud jsem mel zapnuto "protect customer" coz nedela nic jinyho nez do chainu input a forward hodi navic nejaka pravidla.
Pokud mas tu samou verzi a dela ti to ty samy pravidla, tak ti chybu zpusobuje nejspis
12 ;;; Drop and log everything else
chain=customer action=drop
Zkus tohle pravidlo vypnout.
Kdyz ani to nepujde, dej do disable vsechny pravidla v INPUT+FORWARD a zkus to znova.

mam verzi 2.2
ted jsem odskrtnul vse co tam bylo akorat jsem musel u ether2 nechat zaskrtnuto NAT jinak mi nesel internet.
ani nyni porty nefungujou.kdyz jsem odskrtnul protect router znamena to, ze se muze na nas internet pripojit kdokoliv?

Zpět do poradny Odpovědět na původní otázku Nahoru