Доброго времени суток ! ))
Объясните, пожалуйста,молодому-тупому следующую затыку...
У меня есть изделие, которая должна приходить на комп по 81 порту по tcp протоколу на конкретный ip адрес, прописанный в свойствах сетевухи компа...
В те славные времена, когда у меня тут стояла коробка-роутер DLINK 808HV - все было просто - я создал виртуальный сервер - задал там TCP 81/81 для этого адреса (192.168.0.142) и было мне счастье !
Теперь у меня чудо-роутер RB751G-2HnD и такая лафа больше не проходит
В firewall выставляю адрес компа, даю порты 81 , протокол tcp, accept - а не хочет ((( Может есть тонкость какая то ? На коробку захожу через winbox, или через веб..
Вполне допускаю, шо тема может быть дурацкой, но сильно не бейте, а за советы-помощь - буду очень спасибо ! ))
Правила в Firewall для портов
Правила форума
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.
1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.
1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
- simpl3x
- Модератор
- Сообщения: 1532
- Зарегистрирован: 19 апр 2012, 14:03
Код: Выделить всё
ip firewall nat add chain=dstnat dst-address=1.1.1.1 dst-port=81 action=dst-nat protocol=tcp to-address=192.168.0.142 to-port=81
где 1.1.1.1 - это внешний адрес вашего мтика. вместо него можете использовать другие критерии, например in-interface - внешний интерфейс.
http://wiki.mikrotik.com/wiki/Manual:IP/Firewall/NAT
-
- Сообщения: 22
- Зарегистрирован: 23 окт 2012, 18:47
Спасибо за совет !! Какие то пакеты побежали через нат.. Должно работать - но, не работает
Вернул старую коробку - побежало моментально! Значит что то в консерватории нечисто ))))
Вернул старую коробку - побежало моментально! Значит что то в консерватории нечисто ))))
- simpl3x
- Модератор
- Сообщения: 1532
- Зарегистрирован: 19 апр 2012, 14:03
-
- Сообщения: 22
- Зарегистрирован: 23 окт 2012, 18:47
Обязательно покажу, только на следующей неделе тогда ! Дело в том, шо надо изделия сдать до субботу !
Поэтому пока подрубил старый DLINK !
Потом верну микротик и уже ....
Поэтому пока подрубил старый DLINK !
Потом верну микротик и уже ....
-
- Сообщения: 3
- Зарегистрирован: 23 окт 2012, 11:12
У меня такая же засада с RouterBOARD 750GL, не могу port forwarding сделать уже облазил кучу..., настраеваю как по инструкции, не...! Где то увидел что типа правило надо поставить перед правилом маскарадинг, но не кто не описывает как чёт нашел
On the IP -> Firewall window, click on the Filter Rules tab
In the dropdown on the right hand side, choose "Hotspot temp"
Click on the red '+' and in the resulting box:
Under the 'Action' tab, change Action to 'return'
Under the 'General' tab change, set Src Address to 10.0.0.250 / 32
Click on OK
In the resulting rule list, drag the rule above the last rule and add a comment using the Yellow comment button
That's it. You should now be able to access the box from the outside
Буду смотреть...
On the IP -> Firewall window, click on the Filter Rules tab
In the dropdown on the right hand side, choose "Hotspot temp"
Click on the red '+' and in the resulting box:
Under the 'Action' tab, change Action to 'return'
Under the 'General' tab change, set Src Address to 10.0.0.250 / 32
Click on OK
In the resulting rule list, drag the rule above the last rule and add a comment using the Yellow comment button
That's it. You should now be able to access the box from the outside
Буду смотреть...
- simpl3x
- Модератор
- Сообщения: 1532
- Зарегистрирован: 19 апр 2012, 14:03
да, правила надо выставлять выше правил роутинга и маскарда.
как это делать:
либо через winbox просто перетащите его выше, либо через консоль:
смотрите порядок цепочек
numbers=1 - тот номер который хотите перенести
destination=0 - тот номер которым она должна стать
как это делать:
либо через winbox просто перетащите его выше, либо через консоль:
смотрите порядок цепочек
Код: Выделить всё
ip firewall nat print
numbers=1 - тот номер который хотите перенести
destination=0 - тот номер которым она должна стать
Код: Выделить всё
ip firewall nat move numbers=1 destination=0
-
- Сообщения: 3
- Зарегистрирован: 23 окт 2012, 11:12
перенёс результат тотже???????
вернул обратно всё заработало чё за бред...
вернул обратно всё заработало чё за бред...
-
- Сообщения: 22
- Зарегистрирован: 23 окт 2012, 18:47
А как показать правильно ?
- simpl3x
- Модератор
- Сообщения: 1532
- Зарегистрирован: 19 апр 2012, 14:03