Доброго дня коллеги, у нас стоит сервер такси, за Микротиком RB2011UiAS-2HnD
Есть правило проброса портов, работающее с первым старым сервером 20022й порт с "внешки" в 20022й на внутренний локальный адрес 192.168.1.3.
Нужно для настройки сервера техподдержкой разработчика софта.
Теперь переезжаем на новое железо и нужно пред настроить новый сервер, у которого ip 192.168.1.12 в локалке (внешний ip тот же). Чтобы не было конфликта я создан новое правило переадресации с 20023 порта в 20022 но ТП говорит что не работает.
Все drop-фильтры выключены.
Прикладываю ниже скрины:
1)ответ от ТП
2) Настройки:
старое правило
новое правило
Просьба помочь разобраться с пробросом портов
-
- Сообщения: 197
- Зарегистрирован: 13 окт 2018, 20:53
- Откуда: Беларусь
показывайте все правила файрвола...
RB3011UiAS x 1
RB4011iGS+5HacQ2HnD x 3
951Ui-2nD x 2
hAP ac^2 x 24
CheckPoint 1590 x 1
RB4011iGS+5HacQ2HnD x 3
951Ui-2nD x 2
hAP ac^2 x 24
CheckPoint 1590 x 1
-
- Модератор
- Сообщения: 3363
- Зарегистрирован: 01 окт 2012, 14:48
На новом сервере шлюзом является микротик???
-
- Сообщения: 2
- Зарегистрирован: 19 янв 2024, 11:23
новый сервер получил настройки от Микротика по DHCP, поэтому , ну да, он и шлюз. Что сделал, по итогу, у меня стояли правила (готовые скрипты) защиты от брутфорса и прочих атак (block HoneyPot ssh rdp winbox и block honeypot freeswitch) с занесением в лист.
Просто деактивировал все drop правила и ТП сказала что дало дальше "стукнутся" в новый сервер
Просто деактивировал все drop правила и ТП сказала что дало дальше "стукнутся" в новый сервер