WoolF911 Posted January 10, 2014 Posted January 10, 2014 (edited) Removed Edited September 24, 2018 by WoolF911 Вставить ник Quote
Ivan_83 Posted January 10, 2014 Posted January 10, 2014 Варианты: 1. Взять бумажку и на бумажке нарисовать путь пакета из интернета куда вам надо и обратно в интернет. Обязательно подписать все порты и ip src+dst пакетов выходящих из каждого порта. Там над портами подписать IP адреса и маски подсетей которые "назначены этим портам". 2. Пригласить специалиста. Вставить ник Quote
WoolF911 Posted January 10, 2014 Author Posted January 10, 2014 (edited) Removed Edited September 24, 2018 by WoolF911 Вставить ник Quote
vlad11 Posted January 11, 2014 Posted January 11, 2014 (edited) Не используйте 25, будут проблемы с почтой на всей связке оборудования. Выставите, хотя-бы 222. ->222-->222 Для веба на Асусе используйте 8082 порт. ->8082->8082 Edited January 11, 2014 by vlad11 Вставить ник Quote
Ivan_83 Posted January 11, 2014 Posted January 11, 2014 На картинке нужно было для себя написать src и dst IP адреса в пакетах, тогда бы стало понятно как работает эта магия. Подсказываю: 1. В каком случае пакет для 31.185.3.25 окажется на ether1-local? (оно вам надо?) 2. В правилах dst ip указывать не обязательно, хватит интерфейса и порта. 3. Где то в инете была картинка как ходит пакет в линуксах, короче разрешающее правило в фаере не нужно. Вставить ник Quote
sheft Posted January 11, 2014 Posted January 11, 2014 (edited) явная ошибка по первой картинке - для dst-nat указан in-interface ether1-local in-interface не указывайте совсем или укажите тот который интернетом для микротика является Edited January 11, 2014 by sheft Вставить ник Quote
WoolF911 Posted January 11, 2014 Author Posted January 11, 2014 (edited) Removed Edited September 24, 2018 by WoolF911 Вставить ник Quote
sheft Posted January 11, 2014 Posted January 11, 2014 IP/services посмотрите, порты вероятно совпадают, микротиковый www переместите на другой порт, или отключите, если не пользуетесь (управление по винбоксу останется рабочим) in-interface не указывайте совсем Вставить ник Quote
WoolF911 Posted January 12, 2014 Author Posted January 12, 2014 (edited) Removed Edited September 24, 2018 by WoolF911 Вставить ник Quote
Ivan_83 Posted January 12, 2014 Posted January 12, 2014 А кто вам сказал что асус слушает 80 порт на ван порту? Обычно 8080 или что в настройках. Вставить ник Quote
sheft Posted January 12, 2014 Posted January 12, 2014 (edited) чно 8080 или что в настройках а кстати да, он на внутренних портах по умолчанию 80 порт, а управление через wan нужно принудительно разрешить и указать порт. Edited January 12, 2014 by sheft Вставить ник Quote
WoolF911 Posted January 17, 2014 Author Posted January 17, 2014 (edited) Removed Edited September 24, 2018 by WoolF911 Вставить ник Quote
baxim69 Posted January 18, 2014 Posted January 18, 2014 WoolF911 1) что б открывался порт на wan интерфейсе нужно, ОБЯЗАТЕЛЬНО, открыть порт в настройках роутера!; 2) Если Вы используете при пробросе In.Interface, то Вы изнутри сети не сможете достучаться до внешнего IP, вы же поставили его на прослушку. Только из WANa сможете достучаться. Потому рекомендую убрать In.Interface. 3) Я не пойму, в In.Interface указан: wlan1-gateway, Вы что, интернет получаете по Wi-Fi? 4) В dst-nat укажите свой wan ip адрес (он должен быть белый). Т.е. если пакет обращается из вне к Вашему wan адресу (80 порт), он будет пробрасываться на 192.168.88.254. Вставить ник Quote
WoolF911 Posted January 18, 2014 Author Posted January 18, 2014 (edited) Removed Edited September 24, 2018 by WoolF911 Вставить ник Quote
baxim69 Posted January 19, 2014 Posted January 19, 2014 Убирая In.Interface для 80 порта, перестают открываться сайты на компьютере, видимо как раз из-за того, что в данном случае возникают проблемы с 80 портом. Но даже, если попробовать с другими портами, то доступа извне по этим портам к роутеру не появляется, при убранном In.Interface. Если у Вас правильно настроен NAT, то ничего пропадать не должно. Я так понимаю Вы поставили автоматические настройки. Лучше все настраивать вручную. поэтому тут некоторые проблемы с количеством и качеством провайдеров Я так понял у Вас не белый IP? Кстати, я правильно понимаю, что эти правила должны быть ниже правила masquerade? В данном случае без разницы. Вставить ник Quote
WoolF911 Posted January 20, 2014 Author Posted January 20, 2014 (edited) Removed Edited September 24, 2018 by WoolF911 Вставить ник Quote
baxim69 Posted January 20, 2014 Posted January 20, 2014 WoolF911 в правилах nat указан комментарий: "dufault configuration", это признак автоматический настроек. У вас авторизация wan по PPPoE? В masquerade уберите out.interface. В src.adresses можно ввести подсеть Вашей сети. Вставить ник Quote
WoolF911 Posted January 20, 2014 Author Posted January 20, 2014 (edited) Removed Edited September 24, 2018 by WoolF911 Вставить ник Quote
baxim69 Posted January 20, 2014 Posted January 20, 2014 WoolF911 :) напишите мне в скайп: baxim69 Вставить ник Quote
johnson81 Posted February 26, 2016 Posted February 26, 2016 Добрый, подскажите мне как пробросить порт только для одного внешнего IP, чтобы я дома получал доступ к SIP Asteriks на работе пробую так, не работает Вставить ник Quote
johnson81 Posted February 27, 2016 Posted February 27, 2016 А обратное правило? прописал ещё второе точно такое же только UDP и всё заработало Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.