Jump to content

Удаленный доступ к mikrotik


Recommended Posts

Posted

Здравствуйте, как организовать удаленный доступ к микротику через winbox, имея белый ip, но до микротика подключено два роутера?

Posted

Пробросьте порт 80 через 2 роутера до микротика.

 

какая связь 80 порта и утилы winbox ??????

 

Введите не существующий адрес для подключения и нажмите connect, наблюдайте за появившимся окном=)

 

Винбокс не только через свой порт 8291 подключается, но и через 80.

Posted

Зачем пормапить если внешний адрес на микротике?Автор, уточните пжлста.

Белый IP дается провайдером ADSL далее поступает на роутер d-link далее на мост из убунт за мостом стоит ещё роутер d-link и от него уже по lan идет на микротик. Вот тут только нужно на двух роутерах пробросить 80 порт?

И я так понимаю проброс нужно делать в этом меню d-link

dlink.jpg

Posted (edited)

Белый IP дается провайдером ADSL далее поступает на роутер d-link далее на мост из убунт за мостом стоит ещё роутер d-link и от него уже по lan идет на микротик. Вот тут только нужно на двух роутерах пробросить 80 порт?

 

окак,а если на микротик посадить noip?, сам не знаю у меня noip в упрошенной схеме работает,, на это Гуру Saab ответит

Edited by endryww
Posted

Надо пробросить в меню PORT FORWARDING, а не в том что на скрине. Пробросить можно сразу 8291 на второй роутер, а со второго на микротик. Тогда всегда сможете заходить на него.

 

 

Posted

Надо пробросить в меню PORT FORWARDING, а не в том что на скрине. Пробросить можно сразу 8291 на второй роутер, а со второго на микротик. Тогда всегда сможете заходить на него.

А что не 80?

Posted

Надо пробросить в меню PORT FORWARDING, а не в том что на скрине. Пробросить можно сразу 8291 на второй роутер, а со второго на микротик. Тогда всегда сможете заходить на него.

А что не 80?

 

Потому что по 80 порту длинки управляются.

Posted (edited)

Тоже проблема, не могу подключиться по VPN через инет по мегафон , IP роутера не пингуется .IP фиксированный

Внутри сети все пучком конектится

В фаирволе все открыто post-93290-032828300 1352467048_thumb.jpg

Edited by amid-80
Posted

у тебя не правильно.

Правильно так

s58279.jpg

 

Спасибо но wan роутера все равно не пингуется

Коротко:

Две SXT подключены мостом, AP дает по dhcp адресок Clientу.

На AP в сторону wan включен dhcp client и IP провайдер вешает фиксированный.

Не пойму почему wan из инета не пингуется, куда смотреть?

Posted

у тебя не правильно.

Правильно так

s58279.jpg

 

У вас у обоих не правильно, правильно так:

 

/system reset-configuration

 

А потом отменить начальную конфигурацию.

Posted

У вас у обоих не правильно, правильно так:

 

/system reset-configuration

 

 

А потом отменить начальную конфигурацию.

 

Сброс конфигурации делал перед настройкой и установкой на улицу .Боюсь повторный сброс разорвет текущую связь, так ведь?.

Posted

Надо пробросить в меню PORT FORWARDING, а не в том что на скрине. Пробросить можно сразу 8291 на второй роутер, а со второго на микротик. Тогда всегда сможете заходить на него.

А что куда прописывать там??

0_89e9d_a05e4b0_XXXL.jpg

Posted (edited)

В общем таки удалось настроить удаленный доступ через инет к SXT AP

Столько инфы перекопал но для меня правильной оказалась инструкция самого микротик :wiki.mikrotik

 

Видимо настройка скрипта для версии RouterOs 3..4..5 разная, потому только этот сработал.

 

Но странность все равно присутствует , при выполнении команды system script environment print , VALUE выдает мой внешний IP (присвоенный провайдером) который опять таки с инета не пингуется.

Яндех видит мой IP совсем другим

В общем хз.. но рад что работает.

 

 

 

 

 

 

 

Тут подумал и понял, что avgaz решает задачу по сути которая, является ответом моего вопроса , то есть IP компу дает dhcp AP (192.168.0.4), AP присваевает внешний IP dhcp провайдера (10.155.123.11)к примеру и внешний прова (99.154.222.78 и его то выдает яндекс)

 

Все что нужно avgaz, это посути открыть дверь в файрволе каждого роутера в цепи, типа ip address=192.168.0.4 port tcp=1234 аналогично udp=1234 in-out=out и так в каждом роутере отталкиваясь от внешнего IP роутера перед ним стоящего

 

Видимо для кого то это ерунда, но новичку понять сложно.. (мне к примеру).

Edited by amid-80
Posted

Дык всёж понятно итак, на первом роуте IP адрес второго роутера, порт 8291, на втором роутере IP адрес микротика, порт тоже 8291. И не путайте локальные адреса и внешние. И читайте форумы прежде чем писать что то, тема проброса портов на длинках сто раз обсасывалась уже, даже видео инструкции

Posted

Опять прошу помощи так как ничего не пойму.

Базовой точке присваивается IP 10.173.166.177

post-93290-029707300 1352830036_thumb.jpg

Яндек видит мой IP как 95.220.69.5

Команда system script environment print выдаёт 10.173.166.177, а не 95220.69.5

Не пойму почему так, если я захожу на www.changeip.com и он видит мои реальный IP post-93290-069008800 1352830086_thumb.jpg то почему скрипт выдаёт другой IP 10.173.166.177 ?

 

Скрипт post-93290-015409300 1352830113_thumb.jpg

Posted

У вас серый ип от провайдера висит на порту вашего устройства, а одним белым ип(который вам показывает yandex.ru) пользуются сразу несколько абонентов...

Posted

Если микротик получает адрес по dhcp, посмотрите в /ip dhcp-client print - покажет какой у вас адресс и на каком интерфейсе.

адреса на 10.... это серые адреса которые пров раздает своим клиентам и из инета вы его никак не увидете.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.