Пдключение к mikrotik!

Обсуждение ПО и его настройки
Potya
Сообщения: 40
Зарегистрирован: 03 янв 2013, 21:12

20 янв 2013, 20:56

Ситуация такая, провайдер поставляет услуги через static ip и выделил мне внешний ip постоянный, но вот в чем проблема, при вводе внешненго ip подключения нет. в настройках роутера я вбиваю: ip - 10.0.0.166, mask 255.255.240.0, gateway 10.0.0.1, dns 5.104.200.250,мой внешний ip 5.104.200.254


iSupport
Сообщения: 2359
Зарегистрирован: 06 фев 2011, 20:44

20 янв 2013, 23:15

вы странно вбиваете, не понятно что и куда.

Сделайте ip adress print
и ip route print


Граждане, сколько раз просил =) чем понятнее и точнее сформулирован вопрос - тем понятнее и точнее будет на него ответ.
Я просматриваю ВСЕ темы форума и стараюсь помочь в каждой из них
Поэтому, НА ЛС отвечаю в последнюю очередь
Аватара пользователя
simpl3x
Модератор
Сообщения: 1532
Зарегистрирован: 19 апр 2012, 14:03

20 янв 2013, 23:17

ну а что значит нет подключения? с чего вы это взяли? пинг с мтика на адрес шлюза 10.0.0.1 есть? на 8.8.8.8 есть? с рабочей станции тоже самое. на каком моменте проблема?


Gudini
Сообщения: 36
Зарегистрирован: 14 янв 2013, 14:43

21 янв 2013, 09:45

Зрим в корень:
1. Статический адрес <> внешнему айпи - это как ? Какое тогда это подключение ?

2. Я столкнулся с ситуацией - маска, подходящая для обычного роутера, должна была быть 31 - а реально работает только с 27. Тоже вариант.


Potya
Сообщения: 40
Зарегистрирован: 03 янв 2013, 21:12

21 янв 2013, 10:11

MikroTik RouterOS 4.17 (c) 1999-2011 http://www.mikrotik.com/





jan/21/2013 10:49:25 system,error,critical login failure for user \1B```````````
`````` via local
[admin@MikroTik] > ip address print
Flags: X - disabled, I - invalid, D - dynamic
# ADDRESS NETWORK BROADCAST INTERFACE
0 10.0.0.166/20 10.0.0.0 10.0.15.255 ether1
1 192.168.5.1/24 192.168.5.0 192.168.5.255 ether2
[admin@MikroTik] >> ip route print
Flags: X - disabled, A - active, D - dynamic,
C - connect, S - static, r - rip, b - bgp, o - ospf, m - mme,
B - blackhole, U - unreachable, P - prohibit
# DST-ADDRESS PREF-SRC GATEWAY DISTANCE
0 A S 0.0.0.0/0 10.0.0.1 1
1 ADC 10.0.0.0/20 10.0.0.166 ether1 0
2 ADC 192.168.5.0/24 192.168.5.1 ether2 0
[admin@MikroTik] >>
[admin@MikroTik] >>


Potya
Сообщения: 40
Зарегистрирован: 03 янв 2013, 21:12

21 янв 2013, 10:15

ping на 10.0.0.1 и на 8.8.8.8 есть. дело в том что при вводе ip адреса в программе winbox у себя дома подключения не происходит.


Аватара пользователя
simpl3x
Модератор
Сообщения: 1532
Зарегистрирован: 19 апр 2012, 14:03

21 янв 2013, 10:40

сложно помогать, когда ничего не понятно в описании проблемы. фразу "подключения нет" каждый понимает по разному.
если у вас пинг на 8.8.8.8 есть с мтика, но нет с рабочей станции, то смотрите в настройки firewall, выкладывайте сюда
/ip firewall nat print

дело в том что при вводе ip адреса в программе winbox у себя дома подключения не происходит.

а как тогда вы получили листинг настроек который выше?


Potya
Сообщения: 40
Зарегистрирован: 03 янв 2013, 21:12

21 янв 2013, 10:42

подключившись на прямую через lan порт


Potya
Сообщения: 40
Зарегистрирован: 03 янв 2013, 21:12

21 янв 2013, 10:43

[admin@MikroTik] > ip firewall nat print
Flags: X - disabled, I - invalid, D - dynamic
0 ;;; Added by webbox
chain=srcnat action=masquerade out-interface=ether1
[admin@MikroTik] >>


Аватара пользователя
simpl3x
Модератор
Сообщения: 1532
Зарегистрирован: 19 апр 2012, 14:03

21 янв 2013, 10:53

только сейчас дошло, вам нужно подключится к мтику, через внешний интерфейс?
ищите в /ip firewall filter print, там должно быть что то типо:

Код: Выделить всё

chain=input action=drop in-interface=ether1

надо это удалить, или перед ним поставить:

Код: Выделить всё

/ip firewall filter add chain=input action=accept protocol=tcp port=8291
/ip firewall filter add chain=input action=accept protocol=tcp port=80


Ответить