Опитвам се да направя port-knoking, но съм с два бриджа и нещата не се получават напълно. Два бриджа са за да мога да ползвам и телевизия през рутера.
Може ли някой да даде насока, не съм мрежар, нито разбирам от микротик?
От вътрешната мрежа нещата работят тоно както трябва и с две почуквания на третото отварям сесия. От външната мрежа виждам заявките към първия порт, виждам и заявките през втория порт, виждам че имам accept за започване на сесия, но такава няма. Като за начало пробвам да достъпя микротика през Winbox.
Имам предположение че заявките отиват към частта с телевизорите защото входут eth1 е към Bridge TV, но не знам как да ги насоча към Bridge net.
Порт форладрд работеше, но не и след като дадох правило за port knoking. Тоест предполага се ползвам правилния бридж за изход на вън.
1. За предпочитане да се ресетне с дефаулт конфигурация.
2. Отивате на Interfaces и избирате порт 5 (примерно или някой друг, на който ще има STB-та). След двоен клик на съответния порт от подменю General можете да преименувате порта, и долу на master port задавате none.
3. Отивате на bridge и в подменю bridge добавяте бридж с име да речем bridge-viva и сетвате admin mac adress -> някакъв там, примерно аз сетнах същия като мака на бридж1, но с променени последни 2 бройки символи. След това в подменю ports добавяте нов bridge port и в полето interface -> ether5 (или там на каквото сте го преименували; Bridge -> bridge TV (или каквото сте писали за 2-ри бридж); Давате ОК; След това повтаряте операцията, само че с Ether1-gateway порта. По същия начин добавяте колкото порта желаете да присъстват в новосъздадения бридж.
4. В меню IP -> Firewall -> Nat променяте out interface от ether1 на bridge-viva за да тръгне и интернета.
5. За финал отивате в IP -> DHCP Client и променяте интерфейса на записа към bridge TV.
Question
Go1924
Здравейте,
Опитвам се да направя port-knoking, но съм с два бриджа и нещата не се получават напълно. Два бриджа са за да мога да ползвам и телевизия през рутера.
Може ли някой да даде насока, не съм мрежар, нито разбирам от микротик?
От вътрешната мрежа нещата работят тоно както трябва и с две почуквания на третото отварям сесия. От външната мрежа виждам заявките към първия порт, виждам и заявките през втория порт, виждам че имам accept за започване на сесия, но такава няма. Като за начало пробвам да достъпя микротика през Winbox.
Имам предположение че заявките отиват към частта с телевизорите защото входут eth1 е към Bridge TV, но не знам как да ги насоча към Bridge net.
Порт форладрд работеше, но не и след като дадох правило за port knoking. Тоест предполага се ползвам правилния бридж за изход на вън.
Действай съм според инструкцията (https://hardwarebg.com/forum/newreply.php?do=newreply&p=4539057). Копирам описанието по което съм действал:
Link to comment
Share on other sites
7 answers to this question
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now