Nat? проброс порртов? помогите разобраться =(

Раздел для тех, кто начинает знакомиться с MikroTik
Правила форума
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.

1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
Ответить
Аватара пользователя
ADZ
Сообщения: 0
Зарегистрирован: 06 сен 2016, 09:16
Откуда: Москва

Здравствуйте. Сразу извинюсь за "глупые" вопросы. Только приобрел 951-й роутер и после асусов и зюкселей очень тяжко разобраться
Включил новый микротик, сразу обновился, настроил инет, но встали вот такие вопросы
1. В доме есть торрент-сервер на порту 9090. По мануалам настроил "проброс" этого порта с прямого ip (куплен у провайдера) , с интерфейса eth1-wan на eth1-master-local, на внутренний ip сервера (192.168.88.88). Сейчас, если я захожу на свой прямой IP (например 1.1.1.1) с другого провайдера (не из локальной сети), то все хорошо, по 1.1.1.1:9090 я попадаю на свой сервер, но вот если я пытаюсь зайти из локальной сети, то "страница не доступна" =( Понимаю, что проброс этого порта слушается только на eth1-wan, но при попытке поставить all ethernet - вообще перестает работать =( Как сделать так, чтоб все пользователи домашней сети могли попадать на этот сервер через 1.1.1.1:9090 ?

2. Еще в локалке на том же сервере крутится игровой сервер, использующий порты 27015 и 27016, пробросил их как и с торрент сервером, но почему-то, сервер виден только из локальной сети =(((

Заранее спасибо!


Аватара пользователя
podarok66
Модератор
Сообщения: 4358
Зарегистрирован: 11 фев 2012, 18:49
Откуда: МО



Мануалы изучил и нигде не ошибся? Фаервол отключил? Очереди погасил? Витая пара проверена? ... Тогда Netinstal'ом железку прошей и настрой ее заново. Что, все равно не фурычит? Тогда к нам. Если не подскажем, хоть посочувствуем...
Аватара пользователя
ADZ
Сообщения: 0
Зарегистрирован: 06 сен 2016, 09:16
Откуда: Москва

Да, спасибо, эту статью я читал и пытался понять, но так и не смог. пока не смог... Я правильно понял, что пакет уходит от меня, с ip 192.168.1.2 на прямой ip роутера 1.1.1.1 тот его перекидывает на ip сервера 192.168.1.10 а сервер отвечает сразу мне. Мой же комп ждет ответа от 1.1.1.1, и этот ответ с сервера просто игнорирует ???
Может кто-то сможет новичку объяснить, как надо создать правило (?) для всех пользователей локальной сети, чтоб при входе на 1.1.1.1:9090 перекидывал на 192.168.1.10:9090
Как я успел понять нужно правило,

# General
Chain: srcnan (я же из локали лезу)
Scr Address: 192.168.1.0/24 (все пользователи локалки)
Dst. Address: 1.1.1.1
port: tcp
dst port: 9090
In Interface : ??? (для всей локалки, включая wifi, наверное нужно ставить bridge-local)
Out Interface ??? (сервер на проводе, значит ether2-master ?)

#Action
Action: netmap (переадресация)
To Adress: 192.168.1.10
dst port: 9090


спасибо


Ответить