Pozdrav svima,
Ovako, imam mikrotik cuvenu ver. 2.9.27, na njoj imam 3 mrezne kartice,
1. Lan, 192.168.5.1
2. Wan, wireless
3, DMZ. 192.168.6.1
samo da napomenem, da na MT-u nemam wireless karticu vec se od provajderovog AP-a kabl spusta do mog MT-a.
Od provajdera imam 3mb link i blok ip adresa /29 sto ce reci 6 slobodnih. Jednu sam iskoristio za maskaradu sa lan na wan, a jednu slobodnu javnu adrersu sam mapirao na adresu racunara koji je u dmz zoni, nat 1:1 to iz primera sa mkrotik-ovog sajta. posto sam mapirao svih 65535 portova, oni su mi otvoreni.
- Moje pitanje je kako da sa spolja zabranm sav saobracaj i ostavih otvoren samo jedan port recimo 80, a svi ostali da budu zatvoreni od pristupa sa spolja?
[admin@home] ip firewall nat> pr
Flags: X - disabled, I - invalid, D - dynamic
0 chain=dstnat dst-address=xxx.xxx.xxx.xxx action=netmap
to-addresses=192.168.6.235 to-ports=0-65535
1 chain=srcnat src-address=192.168.6.235 action=netmap
to-addresses=xxx.xxx.xxx.xxx to-ports=0-65535
A 192.168.6.235 je adresa tog racunara.
- Ili da li je moguce to ovako napiati na ovaj nacin:
0 chain=dstnat dst-address=xxx.xxx.xxx.xxx action=netmap
to-addresses=192.168.6.235 to-ports=80
1 chain=srcnat src-address=192.168.6.235 action=netmap
to-addresses=xxx.xxx.xxx.xxx to-ports=0-65535
Pretpostavljam da na ovaj nacin sa spolja sam pustio samo 80 port a u lan mrezi su svi ovi?
Hvala unapred?
[Ovu poruku je menjao Joja82 dana 18.02.2009. u 09:38 GMT+1]





mikrotik nat 1:1 i firewall
Re: mikrotik nat 1:1 i firewall
