Size: a a a

2019 December 15

PZ

Philipp Zadorozhniy in MikrotikRus
и про препятсвие ни одного слова)
источник

AG

Andrey Gumilev in MikrotikRus
Парни у меня есть микротик он как ВПН шлюз, там несколько ВПН клинтов за ними разные ресурсы. делаю в нате правило 8080 на 80 дст-нат на адрес ресурса ВПН слиента внутренний. С мика талнет работает на него, с внешки нет. Роут сделал естественно. В фаере пока нет правил вообще. Куда смотреть ?
источник

С

Сергей in MikrotikRus
Andrey Gumilev
Парни у меня есть микротик он как ВПН шлюз, там несколько ВПН клинтов за ними разные ресурсы. делаю в нате правило 8080 на 80 дст-нат на адрес ресурса ВПН слиента внутренний. С мика талнет работает на него, с внешки нет. Роут сделал естественно. В фаере пока нет правил вообще. Куда смотреть ?
Либо правило нат не цепляет ничего кроме роутера с которого идет телнет, либо еще на форварде есть запрет.
источник

А

Антон Курьянов in MikrotikRus
нат не цепляет
источник

AG

Andrey Gumilev in MikrotikRus
Сергей
Либо правило нат не цепляет ничего кроме роутера с которого идет телнет, либо еще на форварде есть запрет.
Смотри трафик на правиле появлятся ,понятно что никакой.
источник

AG

Andrey Gumilev in MikrotikRus
Антон Курьянов
нат не цепляет
Если трафик еть , сосвсем мало значит цепляет
источник

А

Антон Курьянов in MikrotikRus
цепляет только когда совсем мало
источник

AG

Andrey Gumilev in MikrotikRus
источник

AG

Andrey Gumilev in MikrotikRus
Антон Курьянов
цепляет только когда совсем мало
см
источник

AG

Andrey Gumilev in MikrotikRus
источник

С

Сергей in MikrotikRus
Andrey Gumilev
Смотри трафик на правиле появлятся ,понятно что никакой.
Если есть сомнения - поставь галгу log. И смотри в логе.
источник

А

Антон Курьянов in MikrotikRus
Andrey Gumilev
Парни у меня есть микротик он как ВПН шлюз, там несколько ВПН клинтов за ними разные ресурсы. делаю в нате правило 8080 на 80 дст-нат на адрес ресурса ВПН слиента внутренний. С мика талнет работает на него, с внешки нет. Роут сделал естественно. В фаере пока нет правил вообще. Куда смотреть ?
смотреть в сторону пинга и трасерта а также фаервола на клиентах
источник

А

Антон Курьянов in MikrotikRus
НАТ там не нужен, если на клиентах есть маршруты
источник

AG

Andrey Gumilev in MikrotikRus
Антон Курьянов
НАТ там не нужен, если на клиентах есть маршруты
Смотри сделал тоже самое для ssh в логе такое ощущение правда нет натирования.   Как без ната ... смотри допустим 10 клиентов впн со своими сетками , мне нужно что бы они обращались без ВПН на адрес моего шлюза по определённым портам а он их посылал в разные сети.
источник

AG

Andrey Gumilev in MikrotikRus
Сергей
Если есть сомнения - поставь галгу log. И смотри в логе.
источник

AG

Andrey Gumilev in MikrotikRus
10.хх.х.х это мик а дальше он должен был перекинуть на 22
источник

AG

Andrey Gumilev in MikrotikRus
но не сделал
источник

С

Сергей in MikrotikRus
Andrey Gumilev
но не сделал
не внимательно читаешь - форвард
источник

AG

Andrey Gumilev in MikrotikRus
Сергей
не внимательно читаешь - форвард
Направь пжл
источник

С

Сергей in MikrotikRus
Andrey Gumilev
Направь пжл
добавь разрешающее правило
/ip fi fi add chain=forward dst-address=172.26.0.4 protocol=tcp dst-port=80 action=accept place-before=0
источник