Страница 1 из 2

Прокидывание порта

Добавлено: 02 апр 2012, 10:21
Just87
Добрый день, помогите прокинуть порт на RB750, использую программу winbox. Может быть я делаю что то не то? Захожу в IP далее Firewall - NAT. Там добавляют dstnat, указываю dst. address + protocol+ dst. port. Далее в закладке Action так же выбираю dst-nat. Указываю ip локальной сети и порт. Захожу в скан портов, чекаю этот порт... он закрыт.... Перезагружу роутер, бывает открывается, но потом снова закрывается. Как с этим бороться? Брандмауэр проверен.

Re: Прокидывание порта

Добавлено: 02 апр 2012, 14:09
Dragon_Knight
В dst. address указываете внешний IP ?

Re: Прокидывание порта

Добавлено: 02 апр 2012, 14:52
Just87
В закладке General в поле Dst. address я указываю IP, который предоставляет мой интернет провайдер т.е. IP вида 10.хх.хх.хх.

Re: Прокидывание порта

Добавлено: 02 апр 2012, 15:41
Dragon_Knight
А маскарад добавили?

Код: Выделить всё

/ip firewall nat add action=masquerade chain=srcnat disabled=no out-interface=WAN-main-PPPoE

Тока укажите свой внешний интерфейс

Re: Прокидывание порта

Добавлено: 02 апр 2012, 18:24
iSupport
Если вам провайдер дает Ип из подсети 10.х.х.х - это пирринговый ИП, а не внешний интернет адрес

Купите услугу *внешний статический ИП* - тогда все будет работать

Re: Прокидывание порта

Добавлено: 03 апр 2012, 13:12
sontrava
dst. address - вовсе не нужен

Нужен реальный статический IP.
Т.е. чтоб вы не сидели за NAT провайдера.

Без DST-NAT Вы на интерфейс Микротик попадаете по своему внешнему IP?

Re: Прокидывание порта

Добавлено: 03 апр 2012, 13:20
iSupport
у человека нет реальника - как найдет реальник - у него все заработает

Re: Прокидывание порта

Добавлено: 03 апр 2012, 18:04
sontrava
Зайдите на сайт 2ip.ru
Скопируйте "свой" динамический IP адрес.
Попробуйте зайти по этому IP на свой Микротик через WEb-интерфейс.
В Микротике не должно быть блокировок для входа по WAN по 80 порту.

Если зайдете, значит Вы не за NAT провайдера.
Тогда, Если не хотите платить за выделенный IP, воспользуйтесь сервисом типа DynDNS или No-IP.

Если не зайдете значит Вы за NAT провайдера. DynDNS Вам не поможет.

Поможет или выделенный IP или проброс портов от прова.
Лучше выделенный IP

Re: Прокидывание порта

Добавлено: 03 апр 2012, 19:09
iSupport
Just87 писал(а):В закладке General в поле Dst. address я указываю IP, который предоставляет мой интернет провайдер т.е. IP вида 10.хх.хх.хх.



про какой динамический адрес может идти речь, когда адрес у человека 10.0.0.0/8

Re: Прокидывание порта

Добавлено: 04 апр 2012, 01:20
Dragon_Knight
iSupport, ну может человек поднимает сервер внутри пиринга?!