Size: a a a

2020 November 05

B

Bomberman in MikrotikRus
А на микроте то разрешено?
источник

Р

Роман Алексеевич... in MikrotikRus
угу
источник

Р

Роман Алексеевич... in MikrotikRus
ну изнутри сети я к нему без проблем коннекчусь
источник

B

Bomberman in MikrotikRus
Логирование поставить на эти порты/протоколы и глядеть что прилетает и прилетает ли вообще.
Ты на координаторе dst-nat делаешь?
источник

Р

Роман Алексеевич... in MikrotikRus
Bomberman
Логирование поставить на эти порты/протоколы и глядеть что прилетает и прилетает ли вообще.
Ты на координаторе dst-nat делаешь?
да
источник

B

Bomberman in MikrotikRus
А в этом говне чот типа лога есть?
источник

Р

Роман Алексеевич... in MikrotikRus
Bomberman
А в этом говне чот типа лога есть?
там черт ногу сломит
источник

B

Bomberman in MikrotikRus
Роман Алексеевич
там черт ногу сломит
источник

Р

Роман Алексеевич... in MikrotikRus
источник

B

Bomberman in MikrotikRus
Так, в итоге, пакеты то на микрот прилетают?
источник

B

Bomberman in MikrotikRus
Роман Алексеевич
там черт ногу сломит
Читайте раздел "Взаимодействие правил фильтрации и правил трансляции" в документации.

Пакеты, подвергающиеся преобразованию адресов, проходят также обработку правилами фильтрации,

указанными в секциях [local] и [forward]. При установлении соответствия между параметрами пакета,

прошедшего через трансляцию адресов, и условием правила фильтрации применяется следующий принцип:

адрес отправителя берется из пакета до трансляции, адрес получателя – после трансляции.

Именно эти адреса проверяются на соответствие условиям правил.

Поэтому нужно писать правила статического NAT и правила форварда.

Секция [local] при таком натинге не будет нужна.

пример:

[nat]

rule= num 10 proto tcp from anyip to 1.1.0.1:80 change dst=10.0.0.10:80

rule= num 20 proto tcp from anyip to 1.1.0.1:25 change dst=10.0.0.15:25

[forward]

rule= num 10 proto tcp from anyip to 10.0.0.10:80 pass

rule= num 20 proto tcp from anyip to 10.0.0.15:25 pass

1.1.0.1 - внешний адрес HW100

10.0.0.10 - веб-сервер

10.0.0.15 - почтовый сервер
источник

B

Bomberman in MikrotikRus
Bomberman
Читайте раздел "Взаимодействие правил фильтрации и правил трансляции" в документации.

Пакеты, подвергающиеся преобразованию адресов, проходят также обработку правилами фильтрации,

указанными в секциях [local] и [forward]. При установлении соответствия между параметрами пакета,

прошедшего через трансляцию адресов, и условием правила фильтрации применяется следующий принцип:

адрес отправителя берется из пакета до трансляции, адрес получателя – после трансляции.

Именно эти адреса проверяются на соответствие условиям правил.

Поэтому нужно писать правила статического NAT и правила форварда.

Секция [local] при таком натинге не будет нужна.

пример:

[nat]

rule= num 10 proto tcp from anyip to 1.1.0.1:80 change dst=10.0.0.10:80

rule= num 20 proto tcp from anyip to 1.1.0.1:25 change dst=10.0.0.15:25

[forward]

rule= num 10 proto tcp from anyip to 10.0.0.10:80 pass

rule= num 20 proto tcp from anyip to 10.0.0.15:25 pass

1.1.0.1 - внешний адрес HW100

10.0.0.10 - веб-сервер

10.0.0.15 - почтовый сервер
источник

Р

Роман Алексеевич... in MikrotikRus
Bomberman
Читайте раздел "Взаимодействие правил фильтрации и правил трансляции" в документации.

Пакеты, подвергающиеся преобразованию адресов, проходят также обработку правилами фильтрации,

указанными в секциях [local] и [forward]. При установлении соответствия между параметрами пакета,

прошедшего через трансляцию адресов, и условием правила фильтрации применяется следующий принцип:

адрес отправителя берется из пакета до трансляции, адрес получателя – после трансляции.

Именно эти адреса проверяются на соответствие условиям правил.

Поэтому нужно писать правила статического NAT и правила форварда.

Секция [local] при таком натинге не будет нужна.

пример:

[nat]

rule= num 10 proto tcp from anyip to 1.1.0.1:80 change dst=10.0.0.10:80

rule= num 20 proto tcp from anyip to 1.1.0.1:25 change dst=10.0.0.15:25

[forward]

rule= num 10 proto tcp from anyip to 10.0.0.10:80 pass

rule= num 20 proto tcp from anyip to 10.0.0.15:25 pass

1.1.0.1 - внешний адрес HW100

10.0.0.10 - веб-сервер

10.0.0.15 - почтовый сервер
гратц
источник

B

Bomberman in MikrotikRus
заработало, что ли?
источник

Р

Роман Алексеевич... in MikrotikRus
я на эти порты всё во все стороны разрешил вроде приконектился.
источник

Р

Роман Алексеевич... in MikrotikRus
Bomberman
заработало, что ли?
а гратц потому что не знал что форвардные правила надо ставить. я натил а потом локалил
источник

B

Bomberman in MikrotikRus
Роман Алексеевич
а гратц потому что не знал что форвардные правила надо ставить. я натил а потом локалил
первая ссылка в гугле))
источник

Р

Роман Алексеевич... in MikrotikRus
источник

KZ

Kamil Zaripov in MikrotikRus
Bomberman
Читайте раздел "Взаимодействие правил фильтрации и правил трансляции" в документации.

Пакеты, подвергающиеся преобразованию адресов, проходят также обработку правилами фильтрации,

указанными в секциях [local] и [forward]. При установлении соответствия между параметрами пакета,

прошедшего через трансляцию адресов, и условием правила фильтрации применяется следующий принцип:

адрес отправителя берется из пакета до трансляции, адрес получателя – после трансляции.

Именно эти адреса проверяются на соответствие условиям правил.

Поэтому нужно писать правила статического NAT и правила форварда.

Секция [local] при таком натинге не будет нужна.

пример:

[nat]

rule= num 10 proto tcp from anyip to 1.1.0.1:80 change dst=10.0.0.10:80

rule= num 20 proto tcp from anyip to 1.1.0.1:25 change dst=10.0.0.15:25

[forward]

rule= num 10 proto tcp from anyip to 10.0.0.10:80 pass

rule= num 20 proto tcp from anyip to 10.0.0.15:25 pass

1.1.0.1 - внешний адрес HW100

10.0.0.10 - веб-сервер

10.0.0.15 - почтовый сервер
шаман..координаторы  по почте настраиваешь 😂
источник

B

Bomberman in MikrotikRus
Kamil Zaripov
шаман..координаторы  по почте настраиваешь 😂
гуглить умею)
источник