Jump to content

Въпрос

Публикувано

Здравейте на всички , имам ПППоЕ сервер на микротик с външен радиус.На микротика имам поол с пуснати нереални ип-та за юсерите с маскиране и оделно поол с реални ип-та. Когато обаче някой се канектнес реалното ип има си интернет и пинг от вън към ип-то но ако даде проверка на ип в сайт или спеед тест винаги излиза ип-то на сървъра а не реалното ип от канекцията

12 отговори на този въпрос

Recommended Posts

  • 0
  • Администратор
Отговорено

 chain=srcnat action=masquerade

 

добави в правилото часната адресна група

Харесай поста ^^^
acer.gif htc.gifsigpic4024_2.gif

Форумът е за взаимопомощ а не за свършване на чужда работа

RB951Ui-2HnD / RBD25GR-5HPACQD2HPND&R11E-LTE6 /  RB952Ui-5ac2nD-TC


ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

  • 0
Отговорено

Ами ако добавя на scr.adress list пула с нереалните  ip-та спира да работи редиректването към саита за изтекл период.Или на друго място трябва да се добавят? Благодаря за отговорите.

  • 0
  • Администратор
Отговорено

Ще трябва да споделиш и какви други правила има.

Харесай поста ^^^
acer.gif htc.gifsigpic4024_2.gif

Форумът е за взаимопомощ а не за свършване на чужда работа

RB951Ui-2HnD / RBD25GR-5HPACQD2HPND&R11E-LTE6 /  RB952Ui-5ac2nD-TC


ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

  • 0
Отговорено

това ми е на НАТ

chain=dstnat action=redirect to-ports=8080 protocol=tcp
     src-address-list=payment_reminder dst-port=80

  chain=srcnat action=masquerade
 а това правилата

 

;;; drop ssh brute forcers
     chain=input action=drop protocol=tcp src-address-list=ssh_blacklist
     dst-port=22

 1   chain=input action=add-src-to-address-list connection-state=new protocol=tcp
     src-address-list=ssh_stage3 address-list=ssh_blacklist
     address-list-timeout=1w3d dst-port=22

 2   chain=input action=add-src-to-address-list connection-state=new protocol=tcp
     src-address-list=ssh_stage2 address-list=ssh_stage3 address-list-timeout=1m
     dst-port=22

 3   chain=input action=add-src-to-address-list connection-state=new protocol=tcp
     src-address-list=ssh_stage1 address-list=ssh_stage2 address-list-timeout=1m
     dst-port=22

 4   chain=input action=add-src-to-address-list connection-state=new protocol=tcp
     address-list=ssh_stage1 address-list-timeout=1m dst-port=22

 5   ;;; SSH traffic monitor
     chain=input action=accept protocol=tcp dst-port=22
  • 0
  • Администратор
Отговорено

дай export на правилата в NAT

Харесай поста ^^^
acer.gif htc.gifsigpic4024_2.gif

Форумът е за взаимопомощ а не за свършване на чужда работа

RB951Ui-2HnD / RBD25GR-5HPACQD2HPND&R11E-LTE6 /  RB952Ui-5ac2nD-TC


ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

  • 0
Отговорено

/ip firewall nat
add action=redirect chain=dstnat disabled=no dst-port=80 protocol=tcp
    src-address-list=payment_reminder to-ports=8080
add action=masquerade chain=srcnat disabled=no
 

  • 0
  • Администратор
Отговорено

нещо бъркаш в оказването на адресната листа в правилото за маскарадиране

Харесай поста ^^^
acer.gif htc.gifsigpic4024_2.gif

Форумът е за взаимопомощ а не за свършване на чужда работа

RB951Ui-2HnD / RBD25GR-5HPACQD2HPND&R11E-LTE6 /  RB952Ui-5ac2nD-TC


ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

  • 0
Отговорено

Трябва да вкарам пола е нереалните в Scr.Addres в general не в Scr. Address List в adwanced нали ?Освен тук да греша

  • 0
  • Администратор
Отговорено

има проста логика 
входящи заявки от еди си коя адресна група(х.х.х.х/х) да бъдат маскарадирани

Харесай поста ^^^
acer.gif htc.gifsigpic4024_2.gif

Форумът е за взаимопомощ а не за свършване на чужда работа

RB951Ui-2HnD / RBD25GR-5HPACQD2HPND&R11E-LTE6 /  RB952Ui-5ac2nD-TC


ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

Създайте нов акаунт или се впишете, за да коментирате

За да коментирате, трябва да имате регистрация

Създайте акаунт

Присъединете се към нашата общност. Регистрацията става бързо!

Регистрация на нов акаунт

Вход

Имате акаунт? Впишете се оттук.

Вписване
  • Потребители разглеждащи страницата   0 потребители

    • No registered users viewing this page.
×
×
  • Създай нов...

Important Information

By using this site, you agree to our Terms of Use.