Jump to content

Recommended Posts

Posted

Для терминальных устройств нужно пробрасывать порта.

Тоесть с разных адресов на указанный адрес(где микроктик стоит) приходят пакеты на разные порты(каждое устройство идет на свой порт). Микротику нужно все эти пакеты направлять на другой IP и также на определенный порты(отличаются от первичных).На дыннsй момент у нас этим занимается комп.Есть желание уйти от использования компа.

 

Вопрос можно ли подобный проброс портов осуществить с помощью RB750?

Posted

Для терминальных устройств нужно пробрасывать порта.

Тоесть с разных адресов на указанный адрес(где микроктик стоит) приходят пакеты на разные порты(каждое устройство идет на свой порт). Микротику нужно все эти пакеты направлять на другой IP и также на определенный порты(отличаются от первичных).На дыннsй момент у нас этим занимается комп.Есть желание уйти от использования компа.

 

Вопрос можно ли подобный проброс портов осуществить с помощью RB750?

 

Да, можно. Трафик какой? pps? Bit/s?

Posted

Трафик копеешный: 500байт/сеанс 1 устройство, 300устройств не одновременно отправляющие данные.

 

на 300 устройств описание правил места хватит в микротике?каким образом это можно сделать?

Posted

Трафик копеешный: 500байт/сеанс 1 устройство, 300устройств не одновременно отправляющие данные.

 

на 300 устройств описание правил места хватит в микротике?каким образом это можно сделать?

 

хватит. через ip firewall

Posted

я делаю это так

ip firewall nat add action=dst-nat chain=dstnat disabled=no dst-address=xx.xx.xx.xx dst-port=\

666 protocol=tcp to-addresses=192.168.2.2 to-ports=80

connection tracking должен быть включён

Posted

можно ли подобный проброс портов осуществить с помощью RB750?

Ищем в Гугле "mikrotik port forwarding".

Тут же находим:

- фирменная документация для CLI: http://wiki.mikrotik.com/wiki/Forwarding_a_port_to_an_internal_IP

- по-русски с картинками про Winbox: http://aboutmikrotik.info/publ/avtorskie_stati/kak_probrosit_porty_na_mikrotike/7-1-0-56

- много картинок про Winbox: http://klseet.com/index.php?option=com_content&view=article&id=44&Itemid=41

Posted

Кстати вместо DSTNAT можно использовать PORTMAP, это правильнее.

Portmap - это проброс TCP-порта как redir, или redirect в xinetd, или LocalForward в ssh?

Не поделитесь командой или ссылкой на команду?

Почему-то казалось, что такая функция в Микротике отсутствует.

Posted

Кстати вместо DSTNAT можно использовать PORTMAP, это правильнее.

Portmap - это проброс TCP-порта как redir, или redirect в xinetd, или LocalForward в ssh?

Не поделитесь командой или ссылкой на команду?

Почему-то казалось, что такая функция в Микротике отсутствует.

 

Попутал немного, не PORTMAP а NETMAP называется=)

 

Это вообще-то и есть настоящий проброс (отображение) порта. Делается точно так же, как и DSTNAT, только на вкладке ACTION выбирается NETMAP. Работает и по TCP, и по UDP.

 

С работой ACTION=DSTNAT наблюдаются некоторые странности. Например перенаправление других портов, проходящих через роутер. С NETMAP такого не происходит.

Posted

Попутал немного, не PORTMAP а NETMAP называется=)

 

Это вообще-то и есть настоящий проброс (отображение) порта.

Судя по документации, netmap - это не отображение порта, а развитие dstnat:

http://www.netfilter.org/documentation/HOWTO/netfilter-extensions-HOWTO-4.html#ss4.4

Изменение цели описывается не двумя адресами, а двумя диапазонами.

Порт при этом не меняется.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.