Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Port forward problemi

[es] :: Wireless :: Mikrotik :: Port forward problemi

[ Pregleda: 3484 | Odgovora: 14 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

T_T

Član broj: 109246
Poruke: 20
80.93.248.*



Profil

icon Port forward problemi11.08.2008. u 03:17 - pre 190 meseci
Pozdrav, koristim mikrotik v2.9.27 i imam probleme sa port forwarding.
Problem je sledeci:

Znaci na mikrotik se kace par ljudi preko PPPoE konekcije i dobijaju adrese od PPPoE Pol u rangu 10.248.108.100-10.248.108.200.
Mikrotik ima adresu 80.93.248.xxx i kad odradim dst-nat i stavim "Action dst-nat" "to Addresses 10.248.108.100-10.248.108.200" i portovi ne rade +nemogu da pristupim ka mikrotiku od kuce...

A kad stavim naprimer posebno za svaku dodeljenu ip adresu dst-nat portovi rade samo sto opet nemam pristup ka mikrotiku.

Sta je ovde najpametnije da odradim ?
Svaki savet je dobrodosao, ako nisam stavio dovoljno informacija potrudicu se da stavim jos u sledecim postovima.

Pozdrav
 
Odgovor na temu

anon115774

Član broj: 115774
Poruke: 1656



+920 Profil

icon Re: Port forward problemi11.08.2008. u 07:59 - pre 190 meseci
Ako sam te dobro razumeo ti zelis jedan port da forwardujes na sve korisnike? To nece da pije vodu. Jedan port mozes da forwardujes na jednog korisnika odnosno na jednu IP adresu.

A sto se tice pristupa samom MT uredjaju, naravno da ne moze ako si resio svaku konekciju (sve portove) koja se zavrsava na njemu da preusmeris od njega.
 
Odgovor na temu

T_T

Član broj: 109246
Poruke: 20
80.93.248.*



Profil

icon Re: Port forward problemi11.08.2008. u 09:19 - pre 190 meseci
Ok ovo prvo sam shvatio da nemogu jedan port da natujem na vise ip...

Nego kazi ti meni sta da radim sa ovim drugim ?
Kako da odradim port forward na najbolji nacin a da imam pristup ka mikrotiku ?

Adresa od mikrotika je kao sto sam naveo 80.93.248.xxx i na nju se kace vise korisnika, jel moram za svaki privatni ip 10.248.108.xxx da radim port forward ili moze i drugacije nekako ?

evo da pogledate sta tu ne valja:

Flags: X - disabled, I - invalid, D - dynamic

0 chain=srcnat out-interface=izlaz src-address=10.248.108.0/24
action=src-nat to-addresses=80.93.248.xxx to-ports=0-65535

1 X chain=dstnat dst-address=80.93.248.xxx protocol=tcp dst-port=0-65535
action=dst-nat to-addresses=10.248.108.197 to-ports=0-65535

2 X chain=dstnat dst-address=80.93.248.xxx protocol=udp dst-port=0-65535
action=dst-nat to-addresses=10.248.108.197 to-ports=0-65535

3 X chain=dstnat dst-address=80.93.248.xxx protocol=tcp dst-port=0-65535
action=dst-nat to-addresses=10.248.108.196 to-ports=0-65535

4 X chain=dstnat dst-address=80.93.248.xxx protocol=udp dst-port=0-65535
action=dst-nat to-addresses=10.248.108.196 to-ports=0-65535
 
Odgovor na temu

Kolins Balaban
Kolins Balaban
Srednja bosna

Član broj: 4847
Poruke: 1318
92.36.154.*

ICQ: 166070540


+8 Profil

icon Re: Port forward problemi11.08.2008. u 10:01 - pre 190 meseci
"Adresa od mikrotika je kao sto sam naveo 80.93.248.xxx i na nju se kace vise korisnika, jel moram za svaki privatni ip 10.248.108.xxx da radim port forward ili moze i drugacije nekako ?"

Kako to mislis, da se na tu adresu kaci vise korisnika?


ne kontam sta zelis da uradis. ako zelis da se kacis na tik spolja, onda u winbox kucas njegovu javnu ip adresu. ako zelis da se kacis iz lokala, onda kucas njegovu adresu u lokalnoj mrezi. ako mikrotik ima javnu DINAMICKU ip adresu, onda ces se morati posluziti ovom skriptom:

http://wiki.mikrotik.com/wiki/...Update_Script_for_ChangeIP.com
MyCoNfa:
CPU: AMD Phenom II X4 965 3,4GHz BOX
Maticna:Asus M4A89GTD PRO
RAM: Corsair 4x2GB 1600MHz, 9-9-9-24
Grafa: Diamond ATI 5870 1GB
HDD:3xWD 320GB AAKS, stripe raid
DVD/RW:LG,SATA
SilverStone SST-ST50F 500W
CoolerMaster CM690
LG 24" 2453TQ-PF
Tastatura A4Tech X7 G800
Stakor: A4Tech X7-755FS
 
Odgovor na temu

anon115774

Član broj: 115774
Poruke: 1656



+920 Profil

icon Re: Port forward problemi11.08.2008. u 12:13 - pre 190 meseci
Koliko sam ja shvatio covek ima problem da se spolja poveze na mikrotik jer su mu svi portovi preusmereni ka korisnicima.

Nisi naveo na koji nacin zelis da se povezes na mikrotik ali pretpostavimo da zelis telnet. U tom slucaju je neophodno da se telnet port odnosno port 23 ne forwarduje ka korisnicima (jbg, ne moze i jare i pare).

Inace, tvoja firewall pravila mi nisu bas najjasnija. Vidim da su cetiri komada disabled ali i ovaj prvi koji je enabled mi nije bas jasan. Ako ga dobro tumacim ti si podesio da se sav odlazni saobracaj sa domacih adresa ka adresi izlaznog interfejsa forwarduje na istu tu adresu sa istim portovima? Zbunjujuce.

Tebi treba pravilo koje kaze da sav dolazni saobracaj (dst-nat) ka spoljnom interfejsu (in-interface) ima akciju dst-nat ka odredjenim portovima. To je lepo uradjeno u ostalim pravilima koja su iskljucena ali ako ih ukljucis to ti nece raditi (odnosno radice samo za prvog korisnika na listi) jer jedan port moze samo na jednu stranu da se usmeri.
 
Odgovor na temu

Kolins Balaban
Kolins Balaban
Srednja bosna

Član broj: 4847
Poruke: 1318
92.36.154.*

ICQ: 166070540


+8 Profil

icon Re: Port forward problemi11.08.2008. u 14:33 - pre 190 meseci
ali ne vidim razloga sto da sve portove s vana forwarduje prema korisnicima, jer time automatski iskljucuje firewall na tiku. mislim da je to suludo. poiskljucuj ta sva pravila, i moci ces s polja da se nakacis na mikrotik, time sto ces u winbox ukucati njegovu javnu ip adresu. u slucaju da imas neki server u lokalu, sa nekom ip adresom i nekim portom, a treba ti pristup s polja na taj server, onda forwardujes samo taj port na lokalnu adresu servera i to je to.
MyCoNfa:
CPU: AMD Phenom II X4 965 3,4GHz BOX
Maticna:Asus M4A89GTD PRO
RAM: Corsair 4x2GB 1600MHz, 9-9-9-24
Grafa: Diamond ATI 5870 1GB
HDD:3xWD 320GB AAKS, stripe raid
DVD/RW:LG,SATA
SilverStone SST-ST50F 500W
CoolerMaster CM690
LG 24" 2453TQ-PF
Tastatura A4Tech X7 G800
Stakor: A4Tech X7-755FS
 
Odgovor na temu

anon115774

Član broj: 115774
Poruke: 1656



+920 Profil

icon Re: Port forward problemi11.08.2008. u 14:59 - pre 190 meseci
Sve to stoji ali ja ne ulazim u to zbog cega je njemu potrebno da portove prosledjuje ka korisnicima. Ako covek hoce tako onda cemo mu dati resenje koje zeli :)
 
Odgovor na temu

Kolins Balaban
Kolins Balaban
Srednja bosna

Član broj: 4847
Poruke: 1318
92.36.154.*

ICQ: 166070540


+8 Profil

icon Re: Port forward problemi11.08.2008. u 15:01 - pre 190 meseci
hehehe mislim da mu samo mozemo dati rjesenje koje je realno izvodljivo. to koje on zeli, tj. forward jednog porta na x compova nece ici :)
MyCoNfa:
CPU: AMD Phenom II X4 965 3,4GHz BOX
Maticna:Asus M4A89GTD PRO
RAM: Corsair 4x2GB 1600MHz, 9-9-9-24
Grafa: Diamond ATI 5870 1GB
HDD:3xWD 320GB AAKS, stripe raid
DVD/RW:LG,SATA
SilverStone SST-ST50F 500W
CoolerMaster CM690
LG 24" 2453TQ-PF
Tastatura A4Tech X7 G800
Stakor: A4Tech X7-755FS
 
Odgovor na temu

anon115774

Član broj: 115774
Poruke: 1656



+920 Profil

icon Re: Port forward problemi11.08.2008. u 16:41 - pre 190 meseci
Dobro to smo mu rekli odmah da ne moze i nadam se da je to reseno ali drugi problem moze da resi veoma jednostavno. Samo je potrebno da iskljuci iz forwarda one portove preko kojih zeli da se povezuje na mikrotik.
 
Odgovor na temu

T_T

Član broj: 109246
Poruke: 20
80.93.248.*



Profil

icon Re: Port forward problemi11.08.2008. u 17:35 - pre 190 meseci
Ok shvatio sam vas potpuno... ispada da svakom korisniku mogu da otvorim portove ali ne iste... znaci svakom da otvorim drugaciji port naprimer jednom otvorim 6112-6116 ali drugom nemogu taj isti port da otvorim nego moram naprimer 6117-6119 jel ?

Naprimer ako ocu da forwardujem portove za utorrent na 3 korisnika moracu jednom da dodelim (primer) port 1112 drugom 1113 a trecem 111

Ovo prvo pravilo kad diseblujem onda korisnik ne moze da surfa netom...


[Ovu poruku je menjao T_T dana 12.08.2008. u 09:15 GMT+1]
 
Odgovor na temu

anon115774

Član broj: 115774
Poruke: 1656



+920 Profil

icon Re: Port forward problemi12.08.2008. u 08:25 - pre 190 meseci
Naravno da ne moze jer nisi nigde napravio maskaradu. Iskren da budem nije mi jasno kako moze da koristi net i sa ukljucenim prvim pravilom al dobro :)
 
Odgovor na temu

T_T

Član broj: 109246
Poruke: 20
80.93.248.*



Profil

icon Re: Port forward problemi12.08.2008. u 09:35 - pre 190 meseci
Ok ukljucio sam maskaradu i forwardovao sam svakome korisniku po par portova i to radi posao... bar za sad :)

Uglavnom shvatio sam stvari koje su mi bile potrebne.

Hvala ljudi xD
 
Odgovor na temu

Schmidt
RHCE

Član broj: 80784
Poruke: 647
*.blic.net.



+10 Profil

icon Re: Port forward problemi12.08.2008. u 16:32 - pre 190 meseci
Ok, problem je rijesen, ali zagolicao si mi radoznalost :) Ajd molim te objasni "par portova" posto stvarno ne shvatam zasto forwardujes portove korisniku i sta ocekujes da korisnik radi s tim portovima?
 
Odgovor na temu

anon115774

Član broj: 115774
Poruke: 1656



+920 Profil

icon Re: Port forward problemi12.08.2008. u 18:21 - pre 190 meseci
Torrent? :)
 
Odgovor na temu

gazdamitke
ni na Nebu ni na Zemlji

Član broj: 88172
Poruke: 235
*.adsl.beocity.net.



+1 Profil

icon Re: Port forward problemi03.03.2010. u 20:46 - pre 171 meseci
da. svakom korisniku forwarduje 1 port i javi mu koji port da ukuca u torent.:)
 
Odgovor na temu

[es] :: Wireless :: Mikrotik :: Port forward problemi

[ Pregleda: 3484 | Odgovora: 14 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.