για να επικοινωνήσουν τα interfaces (είτε ether, wlan, ppp-clients) πρέπει είτε να είναι μέσα σε bridge είτε να γίνεται masquerade
αυτό μπορεί να είναι 100% λάθος γιατί δε ξέρω τη θεωρία απο πίσω
στη πράξη έτσι δουλεύω και δεν έχω πρόβλημα
οπότε σωστά έχεις τον παραπάνω κανόνα
απλά και πάλι κάνε τον πιο συγκεκριμένο
Εμφάνιση 751-765 από 2112
-
24-12-17, 22:45 Απάντηση: Mikrotik IPv4/IPv6 firewall #751
-
24-12-17, 22:55 Απάντηση: Mikrotik IPv4/IPv6 firewall #752
Έβαλα το opvpn-name μέσα στα bridge Ports (εάν αυτό εννοούσες) αλλά δεν δούλεψε.
Οπότε σωστά το έχω το masquerade στο ΝΑΤ?
Προσπαθώ να το κάνω ποιο συγκεκριμένο τον κανόνα αλλά κάτι μου διαφεύγει.
Εσύ πως το έχεις?Τελευταία επεξεργασία από το μέλος jkarabas : 24-12-17 στις 23:35.
CPU: Intel Core I7 920@2,66Ghz,GPU: nVidia Asus ENGTS 250/DI/CUBA 512MD3 ,RAM:3x1GΒ Corsair TR3G1333 PC3@1333Mhz, PSU: Thermaltake 650W,Μοtherboard: Asus P6TD DELUXE, CASE: CoolerMaster ENTURION
-
24-12-17, 23:42 Απάντηση: Mikrotik IPv4/IPv6 firewall #753
Σε αντίστοιχη υλοποίηση σε OpenWRT, κάνω χρήση του Port Knocking.
Καμία πόρτα ανοικτή (εκτός του VPN) και όταν θέλω πρόσβαση για Χ λόγο, το κάνω εκείνη την στιγμή.
-
25-12-17, 15:00 Απάντηση: Mikrotik IPv4/IPv6 firewall #754
ΧΡΟΝΙΑ ΠΟΛΛΑ ΣΕ ΟΛΟΥΣ ΜΕ ΥΓΕΙΑ!!
Αποφάσισα στο ΝΑΤ να κάνω port forward σε κάποιες συσκευές που θέλω:
Η λογική μου πάντα είναι να μην χρησιμοποιώ τις πόρτες των συσκευών και να καθοδηγώ από To ports σε Dst port κάποια της επιθυμίας μου.
Έχω λοιπόν brίdge modem -> 192.168.1.1 (ip του modem) και ανοίγω την πόρτα 8020 για να έχω πρόσβαση με web απ'έξω. Δηλ. cloud ip public mt:8020 κανονικά έπρεπε να μου ανοίγει. αλλά κόβεται.
Υπ'οψιν ότι η συγκεκριμένη περνάει από την ether1-wan του mikrotik.
Το ίδιο μου συμβαίνει και με την ίδια Ip του mikrotik 192.168.100.254 (cloud ip public mt:8015) που ανοίγω κάποια άλλη πόρτα για να περάσει.
Όλες οι άλλες συσκευές που δοκίμασα με πρόσβαση απ' έξω περνάνε από το router και ανοίγουν κανονικά.
Είχα αναφέρει σε προηγούμενό μου ποστ ότι δεν με απασχολεί ιδιαίτερα επειδή παίζω με ovpn, αλλά με "τρώει" και το ψάχνω.
Παρακάτω είναι το firewall filter rules που έχω, λογικά για να περάσει πρέπει προστεθεί?:
add action=accept chain=input in-interface=all-ppp src-address=192.168.1.1 αλλά και πάλι μετά από δοκιμές δεν δουλεύει.
Φυσικά επιτρέπω τον dstnat να περνά από το firewall.
Κάποια ιδέα το τι πρέπει να δηλώσω στο firewall?
Spoiler:Τελευταία επεξεργασία από το μέλος jkarabas : 25-12-17 στις 19:21.
CPU: Intel Core I7 920@2,66Ghz,GPU: nVidia Asus ENGTS 250/DI/CUBA 512MD3 ,RAM:3x1GΒ Corsair TR3G1333 PC3@1333Mhz, PSU: Thermaltake 650W,Μοtherboard: Asus P6TD DELUXE, CASE: CoolerMaster ENTURION
-
27-12-17, 08:16 Απάντηση: Mikrotik IPv4/IPv6 firewall #755
Καλημέρα μήπως κάποιος για το παραπάνω έχει κάποια ιδέα τι μπορεί να φταίει?
CPU: Intel Core I7 920@2,66Ghz,GPU: nVidia Asus ENGTS 250/DI/CUBA 512MD3 ,RAM:3x1GΒ Corsair TR3G1333 PC3@1333Mhz, PSU: Thermaltake 650W,Μοtherboard: Asus P6TD DELUXE, CASE: CoolerMaster ENTURION
-
27-12-17, 09:50 Απάντηση: Mikrotik IPv4/IPv6 firewall #756
Κάνε redirect port.
| "Anyone can build a fast CPU.
| The trick is to build a fast system."
|____________Seymour Cray...
-
27-12-17, 18:42 Απάντηση: Mikrotik IPv4/IPv6 firewall #757
Deni Καλημέρα
Δεν μπορώ να εξηγήσω γιατί αυτό συμβαίνει μόνο σε αυτές τις 2 συσκευές.
Στο NAT έχω τις παρακάτω δηλώσεις (όπως και για όλες τις υπόλοιπες):
Spoiler:
Από την στιγμή που έχω στο firewall τη δήλωση να επιτρέπει το ΝΑΤ δεν μπορώ να το καταλάβω.
Τι εννοείς με το redirect δώσε ένα παράδειγμα.
redirect - replaces destination address of an IP packet to one of the router's local addresses
Δεν ξέρω εάν γίνεται με αυτόν τον τρόπο.
- - - Updated - - -
Κάτι άσχετο και με την ευκαιρία, πιάνω μόνιμα στο Drop input everything else καταγράφοντας στο Log αυτό που φαίνεται:
Έκανα mac find αλλά δεν βρήκα τίποτα μόνο ότι ανήκει στη siemens.
Ξέρει κανείς τι μπορεί να είναι και κόβεται από το firewall?Τελευταία επεξεργασία από το μέλος jkarabas : 27-12-17 στις 14:06.
CPU: Intel Core I7 920@2,66Ghz,GPU: nVidia Asus ENGTS 250/DI/CUBA 512MD3 ,RAM:3x1GΒ Corsair TR3G1333 PC3@1333Mhz, PSU: Thermaltake 650W,Μοtherboard: Asus P6TD DELUXE, CASE: CoolerMaster ENTURION
-
27-12-17, 19:44 Απάντηση: Mikrotik IPv4/IPv6 firewall #758Κώδικας:
*** Redirect rsyslog from modem /ip firewall nat add action=dst-nat chain=dstnat comment="SysLog for Modem" dst-port=514 \ in-interface=ether1 protocol=udp to-addresses=192.168.5.36 to-ports=514
| "Anyone can build a fast CPU.
| The trick is to build a fast system."
|____________Seymour Cray...
-
27-12-17, 20:15 Απάντηση: Mikrotik IPv4/IPv6 firewall #759CPU: Intel Core I7 920@2,66Ghz,GPU: nVidia Asus ENGTS 250/DI/CUBA 512MD3 ,RAM:3x1GΒ Corsair TR3G1333 PC3@1333Mhz, PSU: Thermaltake 650W,Μοtherboard: Asus P6TD DELUXE, CASE: CoolerMaster ENTURION
-
27-12-17, 22:32 Απάντηση: Mikrotik IPv4/IPv6 firewall #760
| "Anyone can build a fast CPU.
| The trick is to build a fast system."
|____________Seymour Cray...
-
27-12-17, 22:53 Απάντηση: Mikrotik IPv4/IPv6 firewall #761CPU: Intel Core I7 920@2,66Ghz,GPU: nVidia Asus ENGTS 250/DI/CUBA 512MD3 ,RAM:3x1GΒ Corsair TR3G1333 PC3@1333Mhz, PSU: Thermaltake 650W,Μοtherboard: Asus P6TD DELUXE, CASE: CoolerMaster ENTURION
-
04-01-18, 17:16 Απάντηση: Mikrotik IPv4/IPv6 firewall #762
-
05-01-18, 09:22 Απάντηση: Mikrotik IPv4/IPv6 firewall #763
καλημέρα, στην φωτο με τα μαυρισμένα τι ελεγε εκει? δεν βγαζω καποιο νοημα.
ips από το εσωτερικο σου δικτυο ηταν? τι ηταν? όχι τα νουμερα τι ειδος ηταν θελω να γραψεις για να καταλαβω κιολας.
Για το άλλο θεμα που γραφεις δεν ασχολουμε με redirects, εμενα δεν με βολευουν καπου. Ισως εχει να κανει κατι με τις συσκευες τις συγκεκριμένες?
-
05-01-18, 10:23 Απάντηση: Mikrotik IPv4/IPv6 firewall #764CPU: Intel Core I7 920@2,66Ghz,GPU: nVidia Asus ENGTS 250/DI/CUBA 512MD3 ,RAM:3x1GΒ Corsair TR3G1333 PC3@1333Mhz, PSU: Thermaltake 650W,Μοtherboard: Asus P6TD DELUXE, CASE: CoolerMaster ENTURION
-
05-01-18, 10:48 Απάντηση: Mikrotik IPv4/IPv6 firewall #765
Έχεις τίποτα σε Siemens? Τι voip έχεις? Σταθερό εννοείς?
Παρόμοια Θέματα
-
Mikrotik IPv6 σε PPPoE client με modem σε bridge mode
Από deniSun στο φόρουμ MikroTik ADSL modems, routers & routerBOARDsΜηνύματα: 136Τελευταίο Μήνυμα: 24-05-23, 22:17 -
Έναρξη πιλοτικής λειτουργίας IPv4/IPv6 dual stack από τον ΟΤΕ
Από SfH στο φόρουμ ΕιδήσειςΜηνύματα: 493Τελευταίο Μήνυμα: 18-05-19, 17:35 -
Mikrotik 2011 DHCP lease failed without success Point to Multipoint
Από jvam στο φόρουμ NetworkingΜηνύματα: 2Τελευταίο Μήνυμα: 18-10-14, 21:56 -
IPV6 + IPV4 SPEED TEST
Από babis3g στο φόρουμ ADSLΜηνύματα: 7Τελευταίο Μήνυμα: 05-09-14, 18:00
Bookmarks