Εμφάνιση 706-720 από 2112
-
13-12-17, 23:29 Απάντηση: Mikrotik IPv4/IPv6 firewall #706
| "Anyone can build a fast CPU.
| The trick is to build a fast system."
|____________Seymour Cray...
-
20-12-17, 10:28 Απάντηση: Mikrotik IPv4/IPv6 firewall #707
καλημέρα! φιλος θελει να κοψει ολο το εσωτερικο lan του + wifi από μια ip στο ιδιο τοπικο δικτυο και μονο μια να το βλεπει.
Εχει σωστα τα filter rules όπως ειδα αλλα δεν πιανει.
Υπαρχει τροπος? πιστευω ότι δεν μπορει να γινει γιατι το βλεπουν τοπικα μεσω switch πχ.
Ετσι δεν είναι?
θα πρεπει να είναι πανω όλα σε ένα rb router-switch και ισως τοτε να γινεται.
Ξερει κανεις?
-
20-12-17, 12:22 Απάντηση: Mikrotik IPv4/IPv6 firewall #708
-
20-12-17, 14:10 Απάντηση: Mikrotik IPv4/IPv6 firewall #709
επειδή δεν είμαι σπιτι δεν μπορω να δω τωρα, θα τα κοιτάξω το απόγευμα.
από κατι γρηγορα screenshots που εστειλε, ειδα ότι εχει κοψει ολο το subnet του από αυτή την ip και εχει αφησει μια.
Αλλα όπως ειπα δεν εχει καποιο νοημα αν πεφτουν απλα όλα σε switch γιατι από εκει ολες οι συσκευες παλι το βλεπουν! ετσι δεν είναι?
για να κοψεις από το τοπικο σου δικτυο ένα μηχανημα, ή το κανεις από αυτό αν είναι εφικτο, ή θα πρεπει να είναι πανω σε ένα μηχανημα να είναι ρουτεροσουιτσ όπως πχ τα δικα μας 109 όπως φανταζομαι.
Ουτε το σεταπ που εχει δεν ξερω ακομα ή τι μηχανημα είναι αυτό που θελει να κοψει.
Οποτε για να το θεσω σαν γενικο ερωτημα, αν εχουμε ένα switch και εχουμε πανω τα μηχανήματα μας, και θελουμε πχ ένα pc να μην το φτανει κανενα άλλο μηχανήμα παρα ένα από αυτά είναι αυτό εφικτο από ένα ρουτερ mikrotik rb που είναι στο ιδιο τοπικο δικτυο αλλα παλι στο ιδιο switch?
δε νομιζω ότι είναι γιατι θα το βλεπουν ολοι μεσω του switch!!!
μονο το AP αν είναι πανω στο mikrotik router μπορούμε να κοψουμε εκεινες τις ips ίσως και με MAC, αλλα αν οι Ethernet δεν περνανε μεσω του Mikrotik πως είναι αυτό εφικτο να γινει και ενσύρματα?
-
21-12-17, 17:50 Απάντηση: Mikrotik IPv4/IPv6 firewall #710
καλησπέρα και απο εδω, ειναι λογικο αυτο που λες ετσι γινεται οταν εισαι τοπικα!
κατι τετοιο ελεγα και εγω για τον apache web server μου που τρεχει επανω σε linux nas server τυπου Qnap.
Πρεπει στο winbox να πας να κανεις ΝΑΤ masquerade και να ανοιξεις την πορτα που θες.
Το ip cloud ειναι απλα ενα ονομα για να εχεις ευκολη σε προσβαση την dynamic ip σου που ειναι μετα σαν static με ενα ονομα.
Αμα δεν ανοιξεις πορτες δεν κανει δουλεια ομως.
Δες εδω :
https://forum.mikrotik.com/viewtopic.php?t=42331
και μην ξεχασεις να πας απο winbox στο μενου ip-service να ειναι ανοιγμενες οι αντιστοιχες υπηρεσιες και να εχει προσβαση απο το 0.0.0.0/0 δλδ απο το ιντερνετ αυτο σημαινουν τα μηδενικα.
οπως καταλαβα εχεις κανει και λαθος το μασκερειντ....
δες εμενα πως ειναι πχ :
add action=dst-nat chain=dstnat comment="DVR CCTV exoxiko" dst-port=2222 in-interface=pppoe-out1 protocol=tcp to-addresses=10.10.1.5 to-ports=2222Τελευταία επεξεργασία από το μέλος Nikiforos : 21-12-17 στις 18:07.
-
21-12-17, 18:18 Απάντηση: Mikrotik IPv4/IPv6 firewall #711CPU: Intel Core I7 920@2,66Ghz,GPU: nVidia Asus ENGTS 250/DI/CUBA 512MD3 ,RAM:3x1GΒ Corsair TR3G1333 PC3@1333Mhz, PSU: Thermaltake 650W,Μοtherboard: Asus P6TD DELUXE, CASE: CoolerMaster ENTURION
-
21-12-17, 18:19 Απάντηση: Mikrotik IPv4/IPv6 firewall #712
στο αλλο θεμα ειπες νομιζω οτι δεν εχεις in και out interface κανω λαθος?
Στο ΝΑΤ έχω φυσικά masqarade το subnet μου χωρίς in και out interface.
ποστ #4263 στο γενικο θεμα.....
λαθος ειναι αυτο.Τελευταία επεξεργασία από το μέλος Nikiforos : 21-12-17 στις 19:16.
-
21-12-17, 21:07 Απάντηση: Mikrotik IPv4/IPv6 firewall #713
Ναι έτσι το έχω
chain=srcnat action=masquerade src-address=192.168.100.0/24 log=no log-prefix=""
Δες το Post του deniSun για την ρύθμιση του ΝΑΤ
https://www.adslgr.com/forum/threads...31#post5427031
Δεν έκανα κάτι διαφορετικό.
Γιατί είναι λάθος;CPU: Intel Core I7 920@2,66Ghz,GPU: nVidia Asus ENGTS 250/DI/CUBA 512MD3 ,RAM:3x1GΒ Corsair TR3G1333 PC3@1333Mhz, PSU: Thermaltake 650W,Μοtherboard: Asus P6TD DELUXE, CASE: CoolerMaster ENTURION
-
21-12-17, 21:17 Απάντηση: Mikrotik IPv4/IPv6 firewall #714
για ανοιγμα πορτας δεν μιλαμε????
τι ειναι αυτο το ΝΑΤ που δειχνεις? τι υποτιθεται οτι κανει?
ειπες οτι θες να βλεπεις απεξω το webfig δλδ την port 80 και σου εδειξα τι ΝΑΤ πρεπει να κανεις.
Δεν εχει σχεση αυτο που δειχνεις.
Θελει οπως το δικο μου με 80 αντι 2222 βαζεις την ip του mikrotik σου, το interface για το internet το ppoe σου κτλ.
Δες εδω ποιο ευκολα http://www.icafemenu.com/how-to-port...tik-router.htm
-
21-12-17, 21:42 Απάντηση: Mikrotik IPv4/IPv6 firewall #715
Με μπέρδεψες να τα πάρω από την αρχή.
ΝΑΤ
Άνοιγμα πόρτας
Πχ.
chain=dstnat action=dst-nat to-addresses=192.168.100.5 to-ports=80 protocol=tcp dst-port=2222-> Βλέπω την συσκευή απ'έξω
Δηλ. public ip:2222 (δουλεύει)
Και ότι άλλο έχω ανοίξει οκ?
Έστω ότι η ip του Mt είναι 192.168.100.1
chain=dstnat action=dst-nat to-addresses=192.168.100.1 to-ports=80 protocol=tcp dst-port=2223-> Δεν δουλεύει
Δηλ. public ip:2223 δεν δουλεύει απ'έξω.
Αυτό είναι το πρόβλημα.
Σε όλα τα παραπάνω in interface δεν βάζω. Εάν ορίσω την eth1-WAN σαν in interface που είναι η eth με το Modem που έχω σαν bridge, τότε οι κανόνες δεν δουλεύουν.Τελευταία επεξεργασία από το μέλος jkarabas : 21-12-17 στις 21:51.
CPU: Intel Core I7 920@2,66Ghz,GPU: nVidia Asus ENGTS 250/DI/CUBA 512MD3 ,RAM:3x1GΒ Corsair TR3G1333 PC3@1333Mhz, PSU: Thermaltake 650W,Μοtherboard: Asus P6TD DELUXE, CASE: CoolerMaster ENTURION
-
21-12-17, 22:08 Απάντηση: Mikrotik IPv4/IPv6 firewall #716
πες τα ολα για να καταλαβω, τι συσκευη ειναι, τι πορτα εχει, ετσι που τα λες μπερδεμενα δεν καταλαβαινω τπτ.
η πορτα αν ειναι 80 μετα παλι θελει 80, τι ειναι το 2222, 2223?
οτι αφορα το ιντερνετ παντα εννοειτε οτι εχεις ppoe client σαν in interface οριζεις αυτο, out δεν βαζεις.
θελει και τι προτοκολο ειναι, αν ειναι tcp οκ τοτε.
Το PPPOE INTERFACE δηλωνεις οτι την ethernet!
μπορει να σε μπερδεψε εκεινη η σελιδα αλλα εσυ θα βαλεις το ppoe interface στο in.
Αλλο παραδειγμα απο το εξοχικο mikrotik routerboard με κινητη σε θυρα USB δλδ stick
add action=dst-nat chain=dstnat comment="port forward DVR CCTV PC app" dst-port=5555 in-interface=ppp-out1 protocol=tcp to-addresses=10.2.3.1 to-ports=5555
εδω τι λεμε dst-nat δλδ κανουμε port forwarding, σχολιο τι ειναι αυτο για τι πραγμα δλδ, πορτα 5555 με internet interface αυτο που εχει το ιντερνετ, προτοκολο TCP και η ip του μηχανηματος δλδ του DVR CCTV.
-
21-12-17, 22:17 Απάντηση: Mikrotik IPv4/IPv6 firewall #717
μηπως εχεις ενεργοποιημενο "Επιθυμία αυξημένης προστασίας από κακόβουλες "επιθέσεις" του ΟΤΕ?
-
21-12-17, 22:21 Απάντηση: Mikrotik IPv4/IPv6 firewall #718
κανε και ενα export ip-firewall-nat να δουμε τι εχεις κανει....
και στο ip-service επισης.
-
22-12-17, 00:00 Απάντηση: Mikrotik IPv4/IPv6 firewall #719
ip firewall nat
Spoiler:
Filter Rules
Spoiler:Τελευταία επεξεργασία από το μέλος jkarabas : 22-12-17 στις 00:20.
CPU: Intel Core I7 920@2,66Ghz,GPU: nVidia Asus ENGTS 250/DI/CUBA 512MD3 ,RAM:3x1GΒ Corsair TR3G1333 PC3@1333Mhz, PSU: Thermaltake 650W,Μοtherboard: Asus P6TD DELUXE, CASE: CoolerMaster ENTURION
-
22-12-17, 00:27 Απάντηση: Mikrotik IPv4/IPv6 firewall #720
add action=accept chain=forward in-interface=internet src-address=\
!192.168.100.0/24
τί είναι αυτό?
αφήνεις όλα τα εισερχόμενα απο το ίντερνετ στο λαν σου?
γενικά έχει πολλά λάθη
δές το τελευταίο default του ΜΚ και απο εκεί πρόσθεσε ότι χρειάζεσαι
Παρόμοια Θέματα
-
Mikrotik IPv6 σε PPPoE client με modem σε bridge mode
Από deniSun στο φόρουμ MikroTik ADSL modems, routers & routerBOARDsΜηνύματα: 136Τελευταίο Μήνυμα: 24-05-23, 22:17 -
Έναρξη πιλοτικής λειτουργίας IPv4/IPv6 dual stack από τον ΟΤΕ
Από SfH στο φόρουμ ΕιδήσειςΜηνύματα: 493Τελευταίο Μήνυμα: 18-05-19, 17:35 -
Mikrotik 2011 DHCP lease failed without success Point to Multipoint
Από jvam στο φόρουμ NetworkingΜηνύματα: 2Τελευταίο Μήνυμα: 18-10-14, 21:56 -
IPV6 + IPV4 SPEED TEST
Από babis3g στο φόρουμ ADSLΜηνύματα: 7Τελευταίο Μήνυμα: 05-09-14, 18:00
Bookmarks