Jump to content
  • 0

Winbox след рутер!


stefanchuchkov

Question

Колеги извинявам се поради друга съществуваща тема във форума, но след много ровичкане не само в този форум не успах да намеря работещото решение.

навсякаде описваните начини са чрез NAT и общо взето самия portforward.

Общо взето имам един микротик със НАТ маскиране който е и шейпър за всички клиенти, обаче имам до момента към 7 РБ след него и до момента единственият ми вариант е през телнет от сървъра.

лан1 е WAN интерфейса(със публичен адрес), а лан2 е към мрежата със клиентите и бордовете. Аз се опитах да направя

chain=dstnat dst-address=Wan address protocol=udp dst-port=8292 action=dst-nat to-addresses=192.168.***.2 to-ports=8292 настроил съм борда да чака конекция от уинбокс на този порт, но ми излиза скрийна по-долу.

Всякакви идеи са добре дошли.

Благодаря предварително и пак се извинявам за повтарящата тема!

Link to comment
Share on other sites

8 answers to this question

Recommended Posts

  • 0
  • Administrator

отворени ли са портовете за препращане

Харесай поста ^^^
acer.gif htc.gifsigpic4024_2.gif

Форумът е за взаимопомощ а не за свършване на чужда работа


ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

Link to comment
Share on other sites

  • 0

Колеги извинявам се поради друга съществуваща тема във форума, но след много ровичкане не само в този форум не успах да намеря работещото решение.

навсякаде описваните начини са чрез NAT и общо взето самия portforward.

Общо взето имам един микротик със НАТ маскиране който е и шейпър за всички клиенти, обаче имам до момента към 7 РБ след него и до момента единственият ми вариант е през телнет от сървъра.

лан1 е WAN интерфейса(със публичен адрес), а лан2 е към мрежата със клиентите и бордовете. Аз се опитах да направя

chain=dstnat dst-address=Wan address protocol=udp dst-port=8292 action=dst-nat to-addresses=192.168.***.2 to-ports=8292 настроил съм борда да чака конекция от уинбокс на този порт, но ми излиза скрийна по-долу.

Всякакви идеи са добре дошли.

Благодаря предварително и пак се извинявам за повтарящата тема!

Това е порта за Винбокс но все пак виж го в ip>services и след това се опитай да го пренасочиш но от устройството преди него на доставчика.

в микротика не ти трябва пренасочвания за да го достъпваш от вън.

Ако си бтк в модема натваш този порт 8292 на към айпито на микротика и си ти.

Link to comment
Share on other sites

  • 0
  • Administrator

В същност не е нужно да сменяш порта на крайната машина

нат може да прехвърли от 8292 на рутера с микротик към 8291 рутера зад микротик

Харесай поста ^^^
acer.gif htc.gifsigpic4024_2.gif

Форумът е за взаимопомощ а не за свършване на чужда работа


ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

Link to comment
Share on other sites

  • 0

В същност не е нужно да сменяш порта на крайната машина

нат може да прехвърли от 8292 на рутера с микротик към 8291 рутера зад микротик

Наясно съм с това и даже съм го опитвал и се получава същата грешка.

Не съм на БТК няма модеми и др. подобни.

Моята идея е да достъпвам въпросните бордове зад сървъра ми не от локалната ми мрежа. Трябват ми някакви насоки, че не съм много навътре, не се занимавам от години със МикротикОС.

Link to comment
Share on other sites

  • 0

Аз ти достъпвам борда с това айпи 77.77.16.34.

Значи като пишеш аипито пиши само него не и порта, според мен ти пишеш и порта 8292>вътре в винбокса се пише само 77.77.16.34 и си в джаза.

Edited by syscom
Link to comment
Share on other sites

  • 0

chain=dstnat dst-address=Wan address protocol=udp dst-port=8292 action=dst-nat to-addresses=192.168.***.2 to-ports=8292

Що си мисля че беше TCP ?

Link to comment
Share on other sites

  • 0

Аз ти достъпвам борда с това айпи 77.77.16.34.

Значи като пишеш аипито пиши само него не и порта, според мен ти пишеш и порта 8292>вътре в винбокса се пише само 77.77.16.34 и си в джаза.

Този адрес е на компютър с микротик и него си го достъпвам отвсякаде без проблем. Аз незнам как уинбокс ще разбере, че искам да търся друг порт без да му кажа кой и като този за сървъра трябва да си остане не е вариант. Има го варианта да си искам още адреси и да ги раздам из бордовете, но според мен си е чиста загуба на ресурс.....

chain=dstnat dst-address=Wan address protocol=udp dst-port=8292 action=dst-nat to-addresses=192.168.***.2 to-ports=8292

Що си мисля че беше TCP ?

когато е на TCP ми дава no response.

Колеги ако не ви е проблем кажете вие как ги правите тези маневри.

Link to comment
Share on other sites

  • 0

Търсейки решение на проблема попаднах на този гайд

http://yoyok.wordpress.com/2007/08/21/tutorial-mikrotik-vpn-point-to-point-tunnel-protocol-pptp/

Това беше решението на проблема ми.

Благодарности на sfilipov за идеята му.

Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...

Important Information

By using this site, you agree to our Terms of Use.