Size: a a a

RouterOS Security

2020 December 18

K

Kai_Proctor in RouterOS Security
Добрейшего дня ! Ребят My Book Live кто нибудь за микротом ставил... Туплю по пробросу портов для него
источник

PG

Pavel Galkin in RouterOS Security
Kai_Proctor
Добрейшего дня ! Ребят My Book Live кто нибудь за микротом ставил... Туплю по пробросу портов для него
Нет... зачем? Затем? :)

Какие порты прокидываются, позвольте уточнить?
источник

PG

Pavel Galkin in RouterOS Security
там ssh и вебка какая-нибудь или прям толсто smb?
источник

K

Kai_Proctor in RouterOS Security
Pavel Galkin
Нет... зачем? Затем? :)

Какие порты прокидываются, позвольте уточнить?
там морда и  прям толсто smb  , он сам не может из локалки поднять соединение
источник

K

Kai_Proctor in RouterOS Security
Pavel Galkin
Нет... зачем? Затем? :)

Какие порты прокидываются, позвольте уточнить?
автоматом поднять не может , валится ошибка
источник

K

Kai_Proctor in RouterOS Security
при любом раскладе
источник

PG

Pavel Galkin in RouterOS Security
подожди-подожди.. у тебя не будет там никакого smb по разным причинам
источник

PG

Pavel Galkin in RouterOS Security
первое, какое-то приложение настраивает удаленный доступ и для этого хочет связей с mycloud от WD
источник

PG

Pavel Galkin in RouterOS Security
NAT с 7780 и 9843 как сделан?
источник

PG

Pavel Galkin in RouterOS Security
второй что неплохо бы еще проверить, так это доступен ли сам сервис из твоей сети (ну просто на всякий случай)
источник

K

Kai_Proctor in RouterOS Security
Pavel Galkin
NAT с 7780 и 9843 как сделан?
dsnat - dstport 7880 на 80 и 9843 на 443
источник

K

Kai_Proctor in RouterOS Security
Pavel Galkin
первое, какое-то приложение настраивает удаленный доступ и для этого хочет связей с mycloud от WD
я думаю сам nas  из сети достучаться не может
источник

PG

Pavel Galkin in RouterOS Security
Kai_Proctor
dsnat - dstport 7880 на 80 и 9843 на 443
проверь счетчики при внешнем подключении - включи логирование
источник

KG

Konstantin Gladkov in RouterOS Security
Всем привет. Помогите разобраться пожалуйста. Что они хотят от меня по ТЗ на картинке? Я так понимаю Я должен выбросить комп во внешку с данным портом для этих айпишников?
Заранее спасибо
источник

PG

Pavel Galkin in RouterOS Security
Konstantin Gladkov
Всем привет. Помогите разобраться пожалуйста. Что они хотят от меня по ТЗ на картинке? Я так понимаю Я должен выбросить комп во внешку с данным портом для этих айпишников?
Заранее спасибо
Константин, там в явно виде (правда не ясно зачем) хотят открытый порт в обоих направлениях. Т.е. по все видимости НАТ снаружи с определенных адресов до ПК с софтом и отсутствие блокировки на выход
источник

KG

Konstantin Gladkov in RouterOS Security
Pavel Galkin
Константин, там в явно виде (правда не ясно зачем) хотят открытый порт в обоих направлениях. Т.е. по все видимости НАТ снаружи с определенных адресов до ПК с софтом и отсутствие блокировки на выход
Ну Я правильно понимаю. Я должен сделать проброс данного порта и в src address указать данные айпишники?
источник

PG

Pavel Galkin in RouterOS Security
Konstantin Gladkov
Ну Я правильно понимаю. Я должен сделать проброс данного порта и в src address указать данные айпишники?
Да, в scr или в адвенсед scr адреслисте
источник

PG

Pavel Galkin in RouterOS Security
использование адресных листов даже предпочтительнее, с учетом того, что адрес не один и возможны изменения
источник

KG

Konstantin Gladkov in RouterOS Security
Pavel Galkin
использование адресных листов даже предпочтительнее, с учетом того, что адрес не один и возможны изменения
Павел спасибо.
Подскажите ещё. Как мне проверить доступность этого порта теперь?
Я в данный момент удаленно на этом роутере.
источник

PG

Pavel Galkin in RouterOS Security
Konstantin Gladkov
Павел спасибо.
Подскажите ещё. Как мне проверить доступность этого порта теперь?
Я в данный момент удаленно на этом роутере.
Да как удобно - telnet / nmap / сервис какой-нибудь :)

Нюанс в том, что нужно будет добавить в доверенный список и адрес, с которого будет идти проверка..
источник