Jump to content
Калькуляторы

socks доступ из инета

Поднял socks, из локалки все гут. Но нужно, чтобы на него коннектились юзеры из инета и работали в инете под его IP. на фаерволе сделал правило на инпут, порт, интерфейс. Все равно не пускает клиентов из вне :( в чем может быть засада?

Share this post


Link to post
Share on other sites

Поднял socks, из локалки все гут. Но нужно, чтобы на него коннектились юзеры из инета и работали в инете под его IP. на фаерволе сделал правило на инпут, порт, интерфейс. Все равно не пускает клиентов из вне :( в чем может быть засада?

 

 

В firewall NAT - chain: dstnat - dstaddress внешка если хотите попадать с внешки в winbox dst.port !8291 в кладке action dst.nat: to addresses ваш серый

Share this post


Link to post
Share on other sites

мне не нужно попадать на сам микротик в винбокс. Мне просто нужно, чтобы клиент из вне конектился на сокс и работал и усе)

Share this post


Link to post
Share on other sites

мне не нужно попадать на сам микротик в винбокс. Мне просто нужно, чтобы клиент из вне конектился на сокс и работал и усе)

Ну не открывайте порт dst, и все.

Share this post


Link to post
Share on other sites

Что то запутался и все равно не помогает :( микротик в качестве роутера

Firewall Rules: chain- input, protocol: tcp, dstport 3136 (на сокете такой сделал), interface: !ether1-gateway

action: accept

 

В firewall NAT - chain: dstnat - dstaddress (у меня динамический IP, я по днс имени хожу на микротик)

dst.port !3136 делаю - инет пропадает, в кладке action dst.nat: to addresses мой адрес микротика в локалке. Все правильно?

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this