makyskaa Posted June 25, 2018 · Report post Приветствую. товарищи знатоки! Вообщем такая ситуация СЛОЖНАЯ. я не шарю в сетях, НО я упорный и умею гуглом пользоваться, но в этой ситуации гугл молчит или спрятал ответ куда то далеко ы. Купил я lte антенну сборную. В нее входят: 1.антенна 2.LTEроутер HUAWEI 3.модем tp-mr3020 v3 Прикупил еще точку доступа mikrotik RBwAP2nD прикрутил все друг к другу так. lte->tp3020<-mikrotik(получает тырнет через WIFI)<-клиент. Вроде все работает. тырнет по единственному ether есть по wifi есть Теперь требуется подключиться к микротику через winbox И\или web (лучше winbox конечно) из интернета. ip серый на lte модеме. на подключающимся белый. На модемах lte и mr3020 есть dmz. но как его правильно настроить не пойму. или просто сам микротик не пускает. ip в сервис листе прописывал. Вариант со сменой оборудования не канает. ----------------------------------------------------- Спасибо. з.ы какахами не кидайтесь сильно, я не профи жешь Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
snapoid Posted June 25, 2018 · Report post И не подключитесь. По моей практике - при 4G/3G (да и любом подключении через оператора сотовой связи) - у вас снаружи будет "белый" IP (как и у многих других абонентов), у LTE-роутера на WAN-интерфейсе будет адрес из подсетки 172.16.0.0, на LAN- из 192.168.0.0. Т.е. двойной NAT - и если со вторым вы еще сможете сделать проброс порта winbox-а с WAN на LAN интерфейс, то с первым ("белый IP"->WAN-IP) - ничего не сделаете - это операторское. Единственный вариант - где-то делать сервер VPN, куда микротик сможет поднять тунель и цеплятся к этому серверу. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
makyskaa Posted June 25, 2018 · Report post 6 минут назад, snapoid сказал: И не подключитесь. По моей практике - при 4G/3G (да и любом подключении через оператора сотовой связи) - у вас снаружи будет "белый" IP (как и у многих других абонентов), у LTE-роутера на WAN-интерфейсе будет адрес из подсетки 172.16.0.0, на LAN- из 192.168.0.0. Т.е. двойной NAT - и если со вторым вы еще сможете сделать проброс порта winbox-а с WAN на LAN интерфейс, то с первым ("белый IP"->WAN-IP) - ничего не сделаете - это операторское. Единственный вариант - где-то делать сервер VPN, куда микротик сможет поднять тунель и цеплятся к этому серверу. ммм вот щас вспомнил. натыкал чего то где то )) и начали коннектится какие то левые ip? ну тоесть ломать пытались меня, даже скажу поломали... где бы полный лог изменений посмотреть. Так вот я про что, как то жешь они они коннектились ко мне -_- я замечал там ssh тоже Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
snapoid Posted June 25, 2018 · Report post Посмотрите с каких адресов лезли. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
makyskaa Posted June 25, 2018 (edited) · Report post в логах ничего нет уже. .. забыл уточнить. в этот момент был подключен к другому роутеру.... у которого настроек больше намного и белый ип. (белый ip)HG8245H->>по WIFI к mikrotik.вообщем в другом роутере есть настройки ONT и он смотрит в тырнет без всяких трудностей. Простой проброс портов и я уже на микротике.... а вот кааак же с другими модемами выкрутиться я хз Edited June 25, 2018 by makyskaa фоточку кинуть Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
pingz Posted June 25, 2018 · Report post @makyskaa либо покупать ешку у оператора(это дорого) там будет и бридж и белый ip либо впн до белого ip и через этот туннель ходить. Возможно dyndns вам поможет, но это не точно. ИМХО вывешивать управление в интернет зло, всегда есть VPN. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
makyskaa Posted June 25, 2018 · Report post 1 час назад, pingz сказал: @makyskaa либо покупать ешку у оператора(это дорого) там будет и бридж и белый ip либо впн до белого ip и через этот туннель ходить. Возможно dyndns вам поможет, но это не точно. ИМХО вывешивать управление в интернет зло, всегда есть VPN. впн так впн. только не пойму, подключил я к впн себя и микротик и оказались в одной сетке, допустим 176.х.х.х.х так как же я попаду на упраление 192.х.х.х а winbox по маку тоже не подключится жешь. ы Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
pingz Posted June 25, 2018 · Report post @makyskaa Представь в нашем мире есть L2 каналы и L3 каналы(погуглишь будет проще) Представь, что у тебя через сеть интернет есть пачкорд до от твоего микротика за модемом ну этом интерфейсе есть IP адрес, до этого IP есть маршрут на микротике к которому он подключился через впн. Так же есть пк или роутер у которого есть такой же пачкорд через интернет у него то же есть IP у него так же есть маршрут на этом роутере, осталось только этому пк и микротику прописать маршруты, что для пк есть микротик за этим тунелем и наоборот, что у микротика есть маршут до пк. Ну как то так. Есть прямой маршрут(ну допустим 0.0.0.0\0 находится за шлюзом провайдера 1.1.1.1) и обратный, когда провайдер значет, что за 1.1.1.1 есть ip 1.1.1.2 Ну либо рисовать наты хотя маршты нужны. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
makyskaa Posted June 25, 2018 · Report post 1 минуту назад, pingz сказал: @makyskaa Представь в нашем мире есть L2 каналы и L3 каналы(погуглишь будет проще) Представь, что у тебя через сеть интернет есть пачкорд до от твоего микротика за модемом ну этом интерфейсе есть IP адрес, до этого IP есть маршрут на микротике к которому он подключился через впн. Так же есть пк или роутер у которого есть такой же пачкорд через интернет у него то же есть IP у него так же есть маршрут на этом проутере, осталось только этому пк и микротику прописать маршруты, что для пк есть микротик за этим тунелем и наоборот, что у микротика есть маршут до пк. Ну как то так. Есть прямой маршрут(ну допустим 0.0.0.0\0 находится за шлюзом провайдера 1.1.1.1) и обратный, когда провайдер значет, что за 1.1.1.1 есть ip 1.1.1.1. Ну либо рисовать наты хотя маршты нужны. в общем и целом ясно. завтра уже буду мутить крутить ) Правда есть еще одна мысль... спасибо Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
makyskaa Posted June 27, 2018 (edited) · Report post Вообщем нашел "выход" С моими нулевыми познаниями в mikrotik,но целеустремленностью и дотошностью я все таки решил эту проблему. Криво но решил. Спасибо за мысль. Вообщем поднял на VPS сервер pptp и подрубаюсь к нему микротиком и другим компом, в итоге могу зайти в winbox микротика, то чего я добивался. НО. когда запускаю pptp клиент на микротике, весь трафик идет через pptp, а этого мне не надо..... Подскажите как изолировать pptp в свою подсеть? если это файрволом настраивать то подробнее тут я совсем нульцепт :D Edited June 27, 2018 by makyskaa Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
makyskaa Posted June 27, 2018 · Report post 1 час назад, makyskaa сказал: Вообщем нашел "выход" С моими нулевыми познаниями в mikrotik,но целеустремленностью и дотошностью я все таки решил эту проблему. Криво но решил. Спасибо за мысль. Вообщем поднял на VPS сервер pptp и подрубаюсь к нему микротиком и другим компом, в итоге могу зайти в winbox микротика, то чего я добивался. НО. когда запускаю pptp клиент на микротике, весь трафик идет через pptp, а этого мне не надо..... Подскажите как изолировать pptp в свою подсеть? если это файрволом настраивать то подробнее тут я совсем нульцепт :D Вообщем я хз что с ним произошло.... Но все получилось как надо... галки ставил вчера на dial on demand add default route и убирал и вся ко всяко разное делал, не работало. сегодня же после написание предыдущего поста тыкнул и вуоля, все пашет. ХМ хм ХМХМ. СЛОЖНА. Все спасибо ребятки за помощь. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...