Size: a a a

2020 November 13

G

Globalizator in MikrotikRus
в файрволл контроллера
источник

D

DeeZ in MikrotikRus
Zus
Господа, подскажите возможно простой вопрос...но все же... Есть контроллер одного из производителей в который скажем так я лезть не могу и менять там какие либо настройки тоже.. по сути это малинка с поднятым сервисом и веб мордой на порту 1880... так вот там странная система что доступ на веб работает только из той же подсети что и сам контроллер хотя маршруты между сетями есть и они работают. По сути мне пофиг на доступ из другой под сети, но хотелось бы иметь доступ из вне ... просто проброс порта не сработал ... я так понимаю из-за того что тот же микрот бьется к нему с 1.1 адреса...
2 правила нужны dst_nat+src_nat.  Первый проброс порта. второй "притвориться что ты в одной сети с контроллером"
источник

VP

Vladimir Prislonsky in MikrotikRus
Zus
Господа, подскажите возможно простой вопрос...но все же... Есть контроллер одного из производителей в который скажем так я лезть не могу и менять там какие либо настройки тоже.. по сути это малинка с поднятым сервисом и веб мордой на порту 1880... так вот там странная система что доступ на веб работает только из той же подсети что и сам контроллер хотя маршруты между сетями есть и они работают. По сути мне пофиг на доступ из другой под сети, но хотелось бы иметь доступ из вне ... просто проброс порта не сработал ... я так понимаю из-за того что тот же микрот бьется к нему с 1.1 адреса...
В сторону соурсНАТ
источник

D

DeeZ in MikrotikRus
если из локалки контроллер пускаетт можно не трогать контроллер вообще.
источник

Z

Zus in MikrotikRus
Globalizator
в файрволл контроллера
поэтому и пишу что я там править ничего не могу
источник

Z

Zus in MikrotikRus
DeeZ
2 правила нужны dst_nat+src_nat.  Первый проброс порта. второй "притвориться что ты в одной сети с контроллером"
а можно тыкнуть носом в примерный состав компанды .. а то с SRC-nat никогда не заморачивался
источник

Z

Zus in MikrotikRus
просто проброс из вне делал
источник

D

DeeZ in MikrotikRus
утром обсуждали )
источник

D

DeeZ in MikrotikRus
@zuscam вот тут по сути то что вам надо
источник

Z

Zus in MikrotikRus
DeeZ
@zuscam вот тут по сути то что вам надо
Благодарю, пошёл читать
источник

VP

Vladimir Prislonsky in MikrotikRus
DeeZ
2 правила нужны dst_nat+src_nat.  Первый проброс порта. второй "притвориться что ты в одной сети с контроллером"
В dstnat нет необходимости.
источник

D

DeeZ in MikrotikRus
Vladimir Prislonsky
В dstnat нет необходимости.
если " из вне" это просто из другой сети, то да. можно 1 пправилом обойтиссь.
источник

t

timey-wimey in MikrotikRus
Прокинул 5060 UDP порт из интернета в локалку, пытаюсь туда подсоединиться - нифига
источник

t

timey-wimey in MikrotikRus
в чем может быть трабла?
источник

D

DeeZ in MikrotikRus
timey-wimey
Прокинул 5060 UDP порт из интернета в локалку, пытаюсь туда подсоединиться - нифига
обратный трафик разрешн для хоста в лолкалке?
источник

t

timey-wimey in MikrotikRus
да
источник

t

timey-wimey in MikrotikRus
ну по крайней мере, tcp порт прокинул
источник

t

timey-wimey in MikrotikRus
и извне все работает
источник

D

DeeZ in MikrotikRus
для удп надо прям разрешать. там нет состояние подключения. по этому правило эстеблишт аксепт не сработаает.
источник

t

timey-wimey in MikrotikRus
в микротике filter-правило есть
источник