Страница 2 из 2

Re: Не могу подключиться к Mikrotik по IP через Winbox

Добавлено: 15 сен 2022, 11:03
xvo
Так, на всякий случай...
У вас там порт для winbox неcтандартный - вы ведь его указываете при подключении?

Re: Не могу подключиться к Mikrotik по IP через Winbox

Добавлено: 15 сен 2022, 11:29
iSteve
xvo писал(а): 15 сен 2022, 11:03 Так, на всякий случай...
У вас там порт для winbox неcтандартный - вы ведь его указываете при подключении?
А вот это вот интересно... разве 8291 не стандартный порт для Winbox? :smu:sche_nie: Или я куда-то не туда смотрю?
 ip service print
Изображение
Указал в Connect to: 192.168.1.1:8291, но все так же, не подключается

Re: Не могу подключиться к Mikrotik по IP через Winbox

Добавлено: 15 сен 2022, 11:47
xvo
А, это не ваш скриншот был :)

Версия винбокса?
Другие сервисы по IP?
Начиная от того, пингуется ли он, и например ssh или www попробовать?

Re: Не могу подключиться к Mikrotik по IP через Winbox

Добавлено: 15 сен 2022, 12:25
iSteve
xvo писал(а): 15 сен 2022, 11:47 Версия винбокса?
Так и не понял какая версия Winbox была до, но сейчас обновился до последней - 3.37. Результат все тот же.
xvo писал(а): 15 сен 2022, 11:47Другие сервисы по IP?
Чувствую, что что-то нащупывается. Пытался пропинговать шлюз - 192.168.1.1, с компьютера, находящегося в этой же подсети с IP-адресом - 192.168.1.106. В итоге пинга нет. С Mikrotik это компьютер тоже не пингуется.
Очень странную информацию выдает tracert с этого же компьютера. Вроде бы адрес назначения достигнут, но Mikrotik пытается его перенаправить еще куда-то и выводит, что адрес недоступен. Или я неправильно интерпретирую полученную информацию?
 ping and tracert
Изображение

Re: Не могу подключиться к Mikrotik по IP через Winbox

Добавлено: 15 сен 2022, 19:45
xvo
В общем идеи на попробовать:

1) Попытаться подключиться/попинговать с другой машины (не просто из другой сети), а именно комп другой.

2) Отключить на время drop правило в firewall цепочке input

3) Отключить на время mangle весь раздел.

4) Ещё не очень понятная строчка в nat: add action=masquerade chain=srcnat connection-mark=<mark_name>
(Да и вообще там маскарад наружу дублируется потом отдельными правилами srcnat).

Смотреть, не изменится ли поведение.