Εμφάνιση 826-840 από 2112
-
20-01-18, 20:06 Απάντηση: Mikrotik IPv4/IPv6 firewall #826
-
20-01-18, 20:33 Απάντηση: Mikrotik IPv4/IPv6 firewall #827
Το ζητούμενο είναι.. στο mangle τι κανόνες θέλει...Εκεί είναι το μπέρδεμα.
Έχεις κάνεις σας περισσότερες wan με pppoe με port forward σε λειτουργία???RB3011 & RB LHGG & ZTE MC8020 | ucm6202 | fritzbox 7390 | HP microserver gen8 | Raspberry pi 2 tvserver | ....και αρκετά ακόμη...
-
21-01-18, 12:53 Απάντηση: Mikrotik IPv4/IPv6 firewall #828
Τι δηλωσεις θες να βαλεις στα mangles?
Παντως οσων αφορα το ΝΑΤ επειδη προκειται για την ολη ασφαλεια επικοινωνιας απο και προς, εγω ακολουθω την περηπατημενη σιγουρη συνταγη.
scrnat>out interface
dstnat>in interface.
Δε το εχω ψαξει ενδελεχως, αλλα οποιαδηποτε αλλη δηλωση, νομιζω αφηνει τρυπα ασφαλειας.Άλλα Ντάλλα....
-
21-01-18, 14:11 Απάντηση: Mikrotik IPv4/IPv6 firewall #829
Αν έχεις out-interface στο nat για pppoe τότε δεν μπορείς να έχεις πρόσβαση στο bridge modem αν πέσει η σύνδεση.
Πολύ απλά γιατί σε κατάσταση πτώσης της γραμμής, πέφτει ο pppoe, άρα δεν υφίσταται το out-interface και δεν μπορεί να δουλέψει το nat για να εξυπηρετήσει το subnet με το bridge.
Αν ορίσεις ΙΡ, τότε δεν έχεις πρόβλημα.| "Anyone can build a fast CPU.
| The trick is to build a fast system."
|____________Seymour Cray...
-
23-01-18, 14:25 Απάντηση: Mikrotik IPv4/IPv6 firewall #830
Καλησπέρα παιδιά,
Αγόρασα ενα καταγραφικό της hikvision και για να λειτουργήσει η απομακρυσμένη live μετάδοση θα χρειαστεί να ανοίξω κάποιες πόρτες στο Mikrotik.
Ποιος είναι ο πιο ασφαλης τρόπος να το κάνω αυτό? Χρησιμοποιώ το firewall του Denisun.
-
23-01-18, 18:56 Απάντηση: Mikrotik IPv4/IPv6 firewall #831
καλησπέρα,
οπως λεει εδω αν θες απο winbox http://www.icafemenu.com/how-to-port...tik-router.htm
και απο κονσολα θες NAT - MASQUERADE https://wiki.mikrotik.com/wiki/Manual:IP/Firewall/NAT
δεν εχει σημασια ουτε τι firewall εχεις, ουτε ποιο ασφαλης τροπος, ενας ειναι απο ΝΑΤ κανεις masquerade.
Πχ στο δικο μου
Κώδικας:add action=dst-nat chain=dstnat comment="DVR CCTV exoxiko" dst-port=6666 in-interface=pppoe-out1 protocol=tcp to-addresses=10.121.213.8 to-ports=6666
-
23-01-18, 19:36 Απάντηση: Mikrotik IPv4/IPv6 firewall #832
-
23-01-18, 20:53 Απάντηση: Mikrotik IPv4/IPv6 firewall #833
Δεν ξερω πως παιζει το συγκεκριμενο μηχανημα που λετε, φανταζομαι πως ειναι τυπου DVR CCTV καταγραφικο, εμενα αυτο που εχω εχει αλλη πορτα για το δικο του προγραμμα διαχειρισης, αλλη πορτα για φορητες συσκευες πχ android, ios app και αλλη πορτα η γνωστη σε ολους για προσβαση διαχειρισης απο browser που ειναι οπως και του προγραμματος του για PC.
Για λογους ασφαλειας εχω ανοιξει πορτα ΜΟΝΟ για το προγραμμα του κινητου, που πρεπει να εχεις και το δικο του προγραμμα, πρεπει να ξερεις και κωδικο και password.
Αυτο επειδη μπαινω πολυ συχνα και βαριομουνα να ανοιγω openvpn client.
Για ολα τα αλλα ΜΟΝΟ μεσω OPENVPN. Ειδικα η προσβαση μεσω πορτας browser για μενα απαγορευεται δια ροπαλου....
Ακομα και να υποθεσω οτι καποιος καταφερε και βρηκε την πορτα που δεν ειναι συνηθισμενη και το σωστο προγραμμα, και βρηκε και username και pass μονο μπορει να δει τις καμερες και δεν μπορει να κανει τπτ παραπανω, καθως το προγραμμα για φορητες συσκευες (android-ios) ειναι μονο για να βλεπεις και δεν εχουν καμια απολυτως διαχειριση.
Tα logs καταγραφονται στο μηχανημα και δεν εχω δει καμια προσβαση περιεργη.
Επισης το μηχανημα θελω να "βλεπει" ιντερνετ γιατι μου στελνει emails με φωτος για οτι δει να κινειται.Τελευταία επεξεργασία από το μέλος Nikiforos : 23-01-18 στις 21:36.
-
23-01-18, 22:57 Απάντηση: Mikrotik IPv4/IPv6 firewall #834
-
23-01-18, 23:32 Απάντηση: Mikrotik IPv4/IPv6 firewall #835
-
23-01-18, 23:54 Απάντηση: Mikrotik IPv4/IPv6 firewall #836
-
24-01-18, 00:47 Απάντηση: Mikrotik IPv4/IPv6 firewall #837
Σας ευχαριστώ για τις απαντήσεις. Αρχικά σκεφτόμουν και εγώ να είχα πρόσβαση στις κάμερες μόνο μέσω vpn αλλα δεν βολεύει κάθε φορά.
Η ιδέα να ανοίξω μόνο τις πόρτες για το κινητό μαρέσει και θα μπορώ να έχω πρόσβαση στις ρυθμίσεις του καταγραφικού μέσω VPN.
Νομίζω όμως ότι υπάρχει τρόπος με διπλό ΝΑΤ (αν το γράφω καλά). Δηλαδή ανοίγεις μία πόρτα διαφορετική από αυτή που χρειάζεται το μηχάνημα και γίνεται ανακατεύθυνση των δεδομένων εσωτερικά από το mikrotik στη σωστή πόρτα που χρησιμοποιεί η συσκευή. Ανοίγεις πχ την πόρτα ΧΧΧΧ και αυτόματα το Mikrotik ανακατευθύνει την κίνηση στην πόρτα ΑΑΑΑ η οποία είναι η πόρτα που χρειάζεται η συσκευή για να λειτουργήσει.
-
24-01-18, 01:13 Απάντηση: Mikrotik IPv4/IPv6 firewall #838
...όσο και αν έψαξα... όσοι το χρειάστηκαν είχαν πρόβλημα... περισσότερο διάβασμα... ναι δεν αντί λέω... ποτέ δεν τα ξέρουμε όλα... και σίγουρα δεν περίμενα με 5 κλικ που θέλουν τα υπόλοιπα ρουτερακια... αλλά να μην υπάρχει ένα παράδειγμα απ τον κατασκευαστή του, που να δουλεύει ( αν τελικά δουλεύει )... και από εκεί και πέρα το πας όπως θες!!! στην τελική μιλάμε για ένα ρουτεράκι.. δεν είπαμε να γίνουμε γιατροί απ το ιντερνετ!!!
- - - Updated - - -
..δεν έχει όλος ο κόσμος μια γραμμή ιντερνετ!!!
- - - Updated - - -
όπως και να έχει... θα το ψάξω πάλι μόλις βρω χρόνο... και που θα πάει.. θα το φτιάξω ( αν φτιάχνετε )...RB3011 & RB LHGG & ZTE MC8020 | ucm6202 | fritzbox 7390 | HP microserver gen8 | Raspberry pi 2 tvserver | ....και αρκετά ακόμη...
-
24-01-18, 07:29 Απάντηση: Mikrotik IPv4/IPv6 firewall #839
καλημέρα, πραγματικα ΔΕΝ καταλαβαίνω τι λες!!!! καταρχήν για να θες να ανοίξεις πορτες πρεπει να εχεις ιντερνετ αλλιως ποιος ο λογος????
Και το κυριοτερο των ολων εγω απαντησα στον φιλο που ρωτησε με το καταγραφικο, μιλαει για live απομακρυσμενη παρακολουθηση και ότι εχει το firewall του Deni που όπως πολύ καλα ξερουμε ολοι αναφερετε σε συνδεση ιντερνετ και pppoe client!!!
αρα τι είναι αυτά που λες???
και όπως τελικα λεει και από πανω από το δικο σου ποστ για ιντερνετ αναφέρεται.
Εγω απαντησα στον φιλο που ΕΧΕΙ ΙΝΤΕΡΝΕΤ! Μην πιανεις ένα ποστ μου που είναι απαντηση για άλλο ατομο και λες ασχετα...
καλημέρα, σιγουρα δεν βολευει με φορητες συσκευες πχ κινητο, απλα βαλε ένα καλο pass, γιατι μαλλον ο user δεν αλλαζει, αν γινεται κανε αλλον και μην μπαινεις με admin πχ και ανοιξε την πορτα μονο για το πρόγραμμα του κινητου.
Ότι άλλο θες από PC διαχειριση κτλ τα κανεις με VPN για ασφαλεια, εγω το βλεπω απευθειας όταν είμαι σπιτι επειδή παιζουν μεσω του AWMN και είναι σαν τοπικη συνδεση.
Μιλας προφανως για redirect ports δεν καταλαβαίνω γιατι να πεδευεσαι παραπανω.
Αυτό συνηθως το κανουμε αν μια πορτα πεφτει πανω σε άλλη πχ εγω το ειχα κανει σε web proxy mikrotik.
ΝΑΤ είναι και αυτό με redirect ports to others.Τελευταία επεξεργασία από το μέλος Nikiforos : 24-01-18 στις 08:56.
-
24-01-18, 10:51 Απάντηση: Mikrotik IPv4/IPv6 firewall #840
Παρόμοια Θέματα
-
Mikrotik IPv6 σε PPPoE client με modem σε bridge mode
Από deniSun στο φόρουμ MikroTik ADSL modems, routers & routerBOARDsΜηνύματα: 136Τελευταίο Μήνυμα: 24-05-23, 22:17 -
Έναρξη πιλοτικής λειτουργίας IPv4/IPv6 dual stack από τον ΟΤΕ
Από SfH στο φόρουμ ΕιδήσειςΜηνύματα: 493Τελευταίο Μήνυμα: 18-05-19, 17:35 -
Mikrotik 2011 DHCP lease failed without success Point to Multipoint
Από jvam στο φόρουμ NetworkingΜηνύματα: 2Τελευταίο Μήνυμα: 18-10-14, 21:56 -
IPV6 + IPV4 SPEED TEST
Από babis3g στο φόρουμ ADSLΜηνύματα: 7Τελευταίο Μήνυμα: 05-09-14, 18:00
Bookmarks