Информация
Настройка
Новости
Контакты
Новинка
Распродажа
Оплата
Доставка
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    Некоторые перенаправления портов работают, другие — нет.

    Некоторые перенаправления портов работают, другие — нет.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Некоторые перенаправления портов работают, другие — нет., RouterOS
     
    Sniipe
    Guest
    #1
    0
    16.10.2013 15:45:00
    Недавно я купил RB951G-2HND. У меня установлена routerOS 6.4. У меня есть публичный IP, который я добавил, и он, кажется, работает нормально для некоторых правил, но не для других. /ip firewall nat  
    add action=masquerade chain=srcnat comment="default configuration" out-interface=ether1-gateway  
    add action=dst-nat chain=dstnat comment=Torrents dst-port=6881 protocol=udp to-addresses=192.168.88.248 to-ports=6881  
    add action=dst-nat chain=dstnat comment=Torrents dst-port=6881 protocol=tcp to-addresses=192.168.88.248 to-ports=6881  
    add action=dst-nat chain=dstnat comment="synology tcp" dst-port=5100 protocol=tcp to-addresses=192.168.88.248 to-ports=5100  
    add action=dst-nat chain=dstnat comment="winbox TCP" dst-port=8291 protocol=tcp to-addresses=192.168.88.1 to-ports=8291  
    add action=dst-nat chain=dstnat comment="web cfg tcp" dst-port=8080 protocol=tcp to-addresses=192.168.88.1 to-ports=8080  
    add action=dst-nat chain=dstnat comment="synology udc" dst-port=5100 protocol=udp to-addresses=192.168.88.248 to-ports=5100  
    add action=dst-nat chain=dstnat comment="Winbox udp" dst-port=8291 protocol=udp to-addresses=192.168.88.1 to-ports=8291  
    add action=dst-nat chain=dstnat comment="web cfg udp" dst-port=8080 protocol=udp to-addresses=192.168.88.1 to-ports=8080  

    Мои торренты и Synology работают, которые находятся на . . .248. Остальные не работают, которые находятся на . . .1... Интересно, помогает ли это понять проблему? То есть, страница входа webcfg и приложение winbox были изменены с 80 на 8080 /ip service  
    set www port=8080 Кстати, есть и другие строки в NAT, которые видны в winbox, но не выводятся с помощью: /ip firewall nat export
     
     
     
    Sniipe
    Guest
    #2
    0
    08.11.2013 16:14:00
    Я все еще в недоумении. Я могу получить доступ к двум своим веб-серверам (снаружи) по http://publicIP:5100 для моего синологии и http://publicIP:99 для моей веб-камеры. Однако у меня все еще возникают трудности с доступом к моему микротик, как через winbox.exe по publicIP:8291, так и через его веб-интерфейс на http://publicIP:8080. Есть идеи?
     
     
     
    Rudios
    Guest
    #3
    0
    10.11.2013 12:13:00
    Есть ли в вашей входящей цепочке правила фильтрации брандмауэра, блокирующие трафик?
     
     
     
    Sniipe
    Guest
    #4
    0
    10.12.2013 14:54:00
    Это правила фильтрации фаервола: /ip firewall filter  
    add chain=input comment="стандартная конфигурация" protocol=icmp  
    add chain=input comment="стандартная конфигурация" connection-state=established  
    add chain=input comment="стандартная конфигурация" connection-state=related  
    add action=drop chain=input comment="стандартная конфигурация" in-interface=ether1-gateway  
    add chain=forward comment="стандартная конфигурация" connection-state=established  
    add chain=forward comment="стандартная конфигурация" connection-state=related  
    add action=drop chain=forward comment="стандартная конфигурация" connection-state=invalid  
    add chain=input comment="разрешить winbox" dst-port=8291 protocol=tcp  
    add chain=input comment="разрешить веб-администратор" dst-port=8080 protocol=tcp  
    Не могло ли это предпоследнее правило заблокировать мой доступ к winbox извне? Я решил проблему с игрой (League of Legends), которая требовала порты 5000-5500 по UDP. Эти номера пересекались с портом моего Synology 5100, как только я его отключил, League of Legends заработала. Теперь мой Synology на порту 18181, который, по моему мнению, не будет мешать другим приложениям. Я добавил перенаправление портов /ip firewall nat add chain=dstnat protocol=tcp dst-port=18181 action=dst-nat to-addresses=192.168.88.248 to-ports=18181 без WAN-адреса, и это сработало для меня. Следующий шаг — сделать winbox доступным удаленно. 8291 — это порт. Я вижу его в своей конфигурации как часть IP Firewall filter (как выше) и в IP Service List. Я переместил его вверх по фильтру, и это сработало!! Я в восторге. 2) Почему это сработало? Моя последняя проблема в том, что я купил еще один RB951G-2HND, который нормально работает как точка доступа сети. Однако я не могу заставить его LAN-порты работать. Wi-Fi работает нормально, но я боюсь, что отключил его Ethernet-порты. Изначально я настроил его так, что два роутера подключены через Ethernet-кабель. Порт 1 точки доступа занят подключением к остальной сети, но я хотел бы использовать остальные порты как стандартный коммутатор. ИЗМЕНЕНИЕ: добавить, вот как выглядит интерфейс. [admin@MikroTik-Downstairs] > /interface export
    # фев/10/1970 06:11:04 by RouterOS 6.4  
    # идентификатор программного обеспечения = RP84-ZL94  
    #  
    /interface bridge  
    add admin-mac=D4:CA:6D:BE:3F:31 auto-mac=no l2mtu=1598 name=bridge-local protocol-mode=rstp  
    /interface wireless  
    set 0 band=2ghz-b/g/n channel-width=20/40mhz-ht-above disabled=no distance=indoors ht-rxchains=0,1 ht-txchains=0,1 l2mtu=2290 mode=ap-bridge name=Teemo ssid=Teemo wireless-protocol=802.11  
    /interface ethernet  
    set 0 name=ether1-gateway  
    set 1 name=ether2-master-local  
    set 2 master-port=ether2-master-local name=ether3-slave-local  
    set 3 master-port=ether2-master-local name=ether4-slave-local  
    set 4 master-port=ether2-master-local name=ether5-slave-local  
    /interface wireless security-profiles  
    set [ find default=yes ] authentication-types=wpa-psk,wpa2-psk group-ciphers=tkip,aes-ccm mode=dynamic-keys supplicant-identity=MikroTik unicast-ciphers=tkip,aes-ccm wpa-pre-shared-key=FakePassword wpa2-pre-shared-key=FakePassword
    /interface bridge port  
    add bridge=bridge-local interface=ether2-master-local  
    add bridge=bridge-local interface=Teemo Teemo — это SSID Спасибо.
     
     
     
    Sniipe
    Guest
    #5
    0
    15.12.2013 23:34:00
    Любая помощь будет appreciated, спасибо.
     
     
     
    Sob
    Guest
    #6
    0
    16.12.2013 07:52:00
    Правила обрабатываются последовательно, и первое совпадающее правило для пакета применяется. Когда у тебя было правило "заблокировать" на верхней позиции, оно блокировало всё, что приходит с ether1-gateway, и твои правила "разрешить" никогда не имели шанса быть использованы (за исключением пакетов с других интерфейсов, но они бы всё равно прошли, потому что по умолчанию всё разрешено, и у тебя не было дополнительных правил "заблокировать" для других интерфейсов).
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры