Size: a a a

2020 November 22

AS

Aleksej Suhoveev in MikrotikRus
Pupsoid
Проверку порта с внешки делаю, говорит закрыт
потому что некоторые "домашние" провайдеры блокируют СНМП трафик
источник

P

Pupsoid in MikrotikRus
Aleksej Suhoveev
потому что некоторые "домашние" провайдеры блокируют СНМП трафик
Хм, как убедится? Пустить всё через впн и проверить?
источник

AS

Aleksej Suhoveev in MikrotikRus
Pupsoid
Хм, как убедится? Пустить всё через впн и проверить?
можно через впн, а можно просто банально порт сменить
источник

P

Pupsoid in MikrotikRus
Aleksej Suhoveev
потому что некоторые "домашние" провайдеры блокируют СНМП трафик
Вроде такой хрени за ростелекомом замечено не было, а если проброс натом сделать до внутреннего интерфейса роутера на snmp?
источник

P

Pupsoid in MikrotikRus
А снаружи соответственно порт другой оставить
источник

AS

Aleksej Suhoveev in MikrotikRus
Pupsoid
Вроде такой хрени за ростелекомом замечено не было, а если проброс натом сделать до внутреннего интерфейса роутера на snmp?
онлайм москва снмп закрыт на 146%
источник

AS

Aleksej Suhoveev in MikrotikRus
он же ростелеком
источник

AS

Aleksej Suhoveev in MikrotikRus
Pupsoid
А снаружи соответственно порт другой оставить
да, всё верно
источник

P

Pupsoid in MikrotikRus
Aleksej Suhoveev
да, всё верно
Интересно конечно, на прова даже бы не подумал
источник

P

Pupsoid in MikrotikRus
Отпишусь по ситуации
источник

P

Pupsoid in MikrotikRus
Aleksej Suhoveev
да, всё верно
Хрен там, не взлетело
источник

AS

Aleksej Suhoveev in MikrotikRus
Pupsoid
Хрен там, не взлетело
у меня вот так: /ip firewall filter
add action=accept chain=input dst-port=161-162,16161 protocol=udp

/ip firewall nat
add action=dst-nat chain=dstnat comment=SNMP_Onlime dst-port=16161 in-interface-list=WAN protocol=udp to-addresses=192.168.88.1 to-ports=161
источник

AS

Aleksej Suhoveev in MikrotikRus
Pupsoid
Хрен там, не взлетело
плюс изнутри в данный момент SNMP виден?
источник

P

Pupsoid in MikrotikRus
Aleksej Suhoveev
у меня вот так: /ip firewall filter
add action=accept chain=input dst-port=161-162,16161 protocol=udp

/ip firewall nat
add action=dst-nat chain=dstnat comment=SNMP_Onlime dst-port=16161 in-interface-list=WAN protocol=udp to-addresses=192.168.88.1 to-ports=161
Почему в файрволле нет интерфейса нет на котором пропускать траффик?
источник

AS

Aleksej Suhoveev in MikrotikRus
Pupsoid
Почему в файрволле нет интерфейса нет на котором пропускать траффик?
У меня там ограничение по сорс листу. Его копировать не стал
источник

P

Pupsoid in MikrotikRus
Понял принял
источник

P

Pupsoid in MikrotikRus
Меня смущает что по этому правилу даже не одного пакетика не прилелетело
источник

P

Pupsoid in MikrotikRus
источник

P

Pupsoid in MikrotikRus
Pupsoid
Меня смущает что по этому правилу даже не одного пакетика не прилелетело
В заббиксе порт поправил уже
источник

AS

Aleksej Suhoveev in MikrotikRus
Pupsoid
Меня смущает что по этому правилу даже не одного пакетика не прилелетело
проверка открытости порта что говорит? правило стоит ДО запрещающих?
источник