Jump to content

Как увидеть управляемый свитч за микротиком


Recommended Posts

Posted

Стандартная сеть:

Интернет - Микротик - свитч - пользователи и сервера.

На сервера порты пробросил - захожу удаленно без проблем.

Свитч сделан на базе роутера с отключенным DHCP.

 

Из локальной сети захожу на него без проблем.

Из интернета ввожу айпи:порт считча - ЗАЙТИ НЕ МОГУ.

Делал маскарад на LAN, получилось зайти на веб морду свитча через инет, но после авторизации передается(меняется) внешний адрес на локальный в строке браузера (192.168.1.5) и соответственно зайти дальше не получается.

Posted

Попробуйте пробросить на Микротике порты до роутера следующим образом:

/ip firewall nat
add action=netmap chain=dstnat comment="Router 192.168.xxx.xxx" dst-port=88 \
   in-interface=ether1 protocol=tcp src-address-list="" to-addresses=\
   192.168.xxx.xxx to-ports=80

Тогда при обращении к роутеру из внешки нужно будет указывать Ваш публичный IP и 88 порт. Вместо 88 можно любой другой незадействованный порт.

Posted

Попробуйте пробросить на Микротике порты до роутера следующим образом:

/ip firewall nat
add action=netmap chain=dstnat comment="Router 192.168.xxx.xxx" dst-port=88 \
   in-interface=ether1 protocol=tcp src-address-list="" to-addresses=\
   192.168.xxx.xxx to-ports=80

Тогда при обращении к роутеру из внешки нужно будет указывать Ваш публичный IP и 88 порт. Вместо 88 можно любой другой незадействованный порт.

Именно так и проброшено! Все другие сервисы работают. Свитч - никак.

Posted

но после авторизации передается(меняется) внешний адрес на локальный в строке браузера (192.168.1.5) и соответственно зайти дальше не получается.

Смущает эта фраза. Если у Вас все проброшено правильно, и в микротике тоже все настроен правильно, то после авторизации никакие IP меняться не должны.

Posted (edited)

но после авторизации передается(меняется) внешний адрес на локальный в строке браузера (192.168.1.5) и соответственно зайти дальше не получается.

Смущает эта фраза. Если у Вас все проброшено правильно, и в микротике тоже все настроен правильно, то после авторизации никакие IP меняться не должны.

Как можно так невнимательно читать условие задачи?

 

Делал маскарад на LAN, получилось зайти на веб морду свитча через инет, но после авторизации передается(меняется) внешний адрес на локальный в строке браузера (192.168.1.5) и соответственно зайти дальше не получается.

Edited by interminable
Posted

Одной из моих слабостей является хороший кофе. Особенно мне нравится Palombini Gusto Oro. А нем присутствует пикантная горчинка. Несмотря на мою любовь к этому напитку, я так и не сумел выбрать время научиться гадать на кофейной гуще. К чему это я??? Ах да! Config в студию.

Posted
Свитч сделан на базе роутера

а свитч знает где дырка в интернет default gateway ?

 

конфиг скрины настроек роутера покажите. и wan и lan и firewall

Posted

Вам скрины Микротика или ТР-Линка? В ТР-Линке стоит отключен ДХЦП и настроен статический адрес 192.168.1.5 и порт 7777. Больше там настроек нет ибо это простой WDR4300.

В микротике стоит в Filter Rules allow, в NAT /ip firewall nat

add action=netmap chain=dstnat comment="Router 192.168.1.5" dst-port=7777 \

in-interface=ether1 protocol=tcp src-address-list="" to-addresses=\

192.168.1.5 to-ports=7777

Posted (edited)

TP-Link знает адрес Default Gateway?

 

вот отсюда скрины покажи пожлуйста.

 

http://192.168.1.5:7777/userRpm/SysRouteTableRpm.htm

 

http://192.168.1.5:7777/userRpm/StaticRouteTableRpm.htm

Нет таких путей.

Это простой ТРЛИНК 4300. Из локальной я свободно захожу в него из инета ну никак.

У него и WAN порт не поключен поэтому никакого интернета он не видит и не видит шлюза. Просто воткнут входящий кабель от микротика в LAN1, потом подключены другие.

Edited by interminable
Posted

TP-Link знает адрес Default Gateway?

 

вот отсюда скрины покажи пожлуйста.

 

Нет таких путей.

Это простой ТРЛИНК 4300. Из локальной я свободно захожу в него из инета ну никак.

 

Если прошивка фирменная tp-link то есть. по умолчанию порт 8088, я в ссылках поправлял на заявленный тобой 7777.

 

Advanced routing

 

- Static Routing List (отсюда нужен скрин)

http://192.168.1.5:8088/userRpm/StaticRouteTableRpm.htm

 

- System Routing Table (отсюда нужен скрин)

http://192.168.1.5:8088/userRpm/SysRouteTableRpm.htm

 

wdr4300.jpg

Posted
У него и WAN порт не поключен поэтому никакого интернета он не видит и не видит шлюза. Просто воткнут входящий кабель от микротика в LAN1

Каким образом тогда

получилось зайти на веб морду свитча через инет

?

И что такое

Делал маскарад на LAN
?

Если в LAN включились, попробуйте так:

/ip firewall nat add action=src-nat chain=srcnat dst-address=192.168.1.5 dst-port=80 protocol=tcp to-addresses=192.168.1.1

Posted
У него и WAN порт не поключен поэтому никакого интернета он не видит и не видит шлюза. Просто воткнут входящий кабель от микротика в LAN1

Каким образом тогда

получилось зайти на веб морду свитча через инет

?

И что такое

Делал маскарад на LAN
?

Если в LAN включились, попробуйте так:

/ip firewall nat add action=src-nat chain=srcnat dst-address=192.168.1.5 dst-port=80 protocol=tcp to-addresses=192.168.1.1

 

Не стыдно ли вам спрашивать, что такое маскарад в микротике?)))))))))

Зайти в локальной сети на ТРЛИНК очень легко, у него в настройках вкладка LAN статически забит его айпи и маска.

Из микротика приходит кабель и воткнут в ЛАН ТРЛИНКА.

В локальной сети хоть с телефона заходи - все показывает. В интернете не хочет.

Когда маскарад сделал:

ip firewall nat add chain=srcnat action=masquerade

out-interface=LAN

тогда и вебморда в инете появилась, но при авторизации в строке менялся адрес на локальный и ничего не происходило. Т.е. каким-то образом маскарад помог показать вебку в интернете, но не дает идти дальше подменяя адресс на локальный.

 

TP-Link знает адрес Default Gateway?

 

вот отсюда скрины покажи пожлуйста.

 

Нет таких путей.

Это простой ТРЛИНК 4300. Из локальной я свободно захожу в него из инета ну никак.

 

Если прошивка фирменная tp-link то есть. по умолчанию порт 8088, я в ссылках поправлял на заявленный тобой 7777.

 

Advanced routing

 

- Static Routing List (отсюда нужен скрин)

http://192.168.1.5:8088/userRpm/StaticRouteTableRpm.htm

 

- System Routing Table (отсюда нужен скрин)

http://192.168.1.5:8088/userRpm/SysRouteTableRpm.htm

 

post-41061-040764200 1445948392_thumb.jpg

Все я вас понял, там один маршрут:

192.168.1.0 255.255.255.0 0.0.0.0

Posted

Все я вас понял, там один маршрут:

192.168.1.0 255.255.255.0 0.0.0.0

У микротика адрес 192.168.1.1 ?

В Static Routing List добавьте маршрут 0.0.0.0 0.0.0.0 192.168.1.1

 

wdr4300-2.jpg

Posted

Не стыдно ли вам спрашивать, что такое маскарад в микротике?)))))))))

Вопрос задан о загадочной части фразы "на LAN", если не поняли.

 

/ip firewall nat add chain=srcnat action=masquerade out-interface=LAN

 

А вам не стыдно такие правила лепить? Из-за него и получили разовый ответ, out-interface - внешний для роутера интерфейс и маскируют LAN на WAN,

/ip firewall nat add chain=srcnat action=masquerade in-interface=LAN

а в обратную сторону уже добавляют трансляции для доступа извне.

/ip firewall nat add chain=dstnat action=netmap to-addresses=192.168.1.5 to-ports=80 protocol=tcp dst-port=80

P.S>Если с роутом не прокатит - добавляйте еще приведенное в предыдущем посте правило, для него маршрут на вашем 4300 не нужен.

Posted

У меня схожая ситуация. HAP Lite раздаёт Интернет в сеть, в разных помещениях стоят ТД TP-LINK WA701N v1, на первой родная прошивка 3.10.3 Build 100326 Rel.64889n, на второй OpenWrt Attitude Adjustment 12.09. Все пробросы настроены верно, из локалки всё управляется отлично. Так вот бывает пару раз в месяц отваливается доступ к web у стоковой прошивки TP-LINK, а у альтернативной версии вообще никаких проблем за 10 месяцев использования. Меня это сильно не напрягает пока, потому что, когда отваливается доступ, Я звоню ребятам и они ребутят точку, путём обесточивания POE инжектора.

PS Извините за офтоп, не знаю как в OpenWRТ добавить комментарии, в виде фамилии пользователей, в МАС-фильтре, напротив списка МАС. Это единственная загвоздка которая мешает полностью перейти на OpenWRT. Спасибо.

Posted (edited)

А вам не стыдно такие правила лепить? Из-за него и получили разовый ответ, out-interface - внешний для роутера интерфейс и маскируют LAN на WAN,

 

/ip firewall nat add chain=srcnat action=masquerade in-interface=LAN

Пошутили?))))))))

post-72732-024120800 1446037524_thumb.jpeg

Edited by interminable
Posted

Все я вас понял, там один маршрут:

192.168.1.0 255.255.255.0 0.0.0.0

У микротика адрес 192.168.1.1 ?

В Static Routing List добавьте маршрут 0.0.0.0 0.0.0.0 192.168.1.1

 

post-41061-019894400 1445958969_thumb.jpg

Не добавляет такой.

Код ошибки: 4001

IP-адрес назначения указан неверно. Укажите другое значение.

Posted

Пошутили?))))))))

А вы, похоже, не осилили даже мануал прочесть.

Вам на неоотвествие роли интерфейса в трансляции указано, возможно не очень прозрачно. Но раз уж штаны на лямках - манная кашка порционно:

/ip firewall nat add chain=srcnat action=masquerade out-interface=ether1

Posted

А вам не стыдно такие правила лепить? Из-за него и получили разовый ответ, out-interface - внешний для роутера интерфейс и маскируют LAN на WAN,

 

/ip firewall nat add chain=srcnat action=masquerade in-interface=LAN

Вам на неоотвествие роли интерфейса в трансляции указано, возможно не очень прозрачно. Но раз уж штаны на лямках - манная кашка порционно:

 

/ip firewall nat add chain=srcnat action=masquerade out-interface=ether1

Может есть смысл определиться?

Posted

Мне - нет, у меня, в отличие от вас, все работает как мне нужно. А вам наверное да, если читать документацию не хотите. Последняя строка - нечто вроде подсказки для конфига с учетом результата дистанционного зондирования от залетных телепатов.

Posted
Не добавляет такой.

Код ошибки: 4001

IP-адрес назначения указан неверно. Укажите другое значение.

прошивка с русским языком? хм.

 

tl-wdr4300 используется как 4 портовый свич и точка доступа? в порт wan ничего не подключено и он не сконфигурирован?

 

(шаманство) попробуй настроить wan порт на static ip. укажи ему 192.168.0.2 mask 16 dgw 192.168.1.1 в wan провод не втыкать.

  • 5 months later...
Posted (edited)

stas_k

Т.е. настроить WAN порт но не подключать его...попробую.

 

п.с. видимо проблема таки в ТРЛИНКе, т.к. роутер асус включал и все было ок, а трлинк никак.

Edited by interminable

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.