❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Dá se dostat na zařízení bez nastavené gateway?

Návody a problémy s konfigurací.
Uživatelský avatar
honzam
Příspěvky: 5527
Registrován: 18 years ago

Re: Dá se dostat na zařízení bez nastavené gateway?

Příspěvekod honzam » 12 years ago

Z toho popisu to nedokážu pochopit. Já bych to potřeboval vidět spíš nakreslený. Proč tam zminuješ dva klienty?
0 x

Hallo
Příspěvky: 495
Registrován: 18 years ago
Kontaktovat uživatele:

Příspěvekod Hallo » 12 years ago

Protože já jsem jako jeden klient,ten tplink je u klienta 2 a uprostřed je AP viz obrázek
Přílohy
Bez názvu.jpg
Bez názvu.jpg (70.96 KiB) Zobrazeno 2863 x
0 x

Jouda
Příspěvky: 9
Registrován: 19 years ago
Kontaktovat uživatele:

Příspěvekod Jouda » 12 years ago

mám občas stejnou potřebu a řeším ji touhle čuňačinkou (na klientu 2)
/ip firewall nat
add chain=dstnat action=dst-nat dst-address=192.168.2.23 dst-port=8888 to-addresses=192.168.91.250 to-ports=80 protocol=tcp

add chain=srcnat action=src-nat src-address=192.168.1.0/24 dst-address=192.168.91.0/24 to-addresses=192.168.91.1 to-ports=0-65535 protocol=tcp
0 x

mpcz
Příspěvky: 2779
Registrován: 19 years ago

Příspěvekod mpcz » 12 years ago

Jouda píše:mám občas stejnou potřebu a řeším ji touhle čuňačinkou (na klientu 2)
/ip firewall nat
add chain=dstnat action=dst-nat dst-address=192.168.2.23 dst-port=8888 to-addresses=192.168.91.250 to-ports=80 protocol=tcp

add chain=srcnat action=src-nat src-address=192.168.1.0/24 dst-address=192.168.91.0/24 to-addresses=192.168.91.1 to-ports=0-65535 protocol=tcp

Zdravím,
a
1/ jak to prosím řeší klienta č. 2 který má UBNT NS5 a domácí wifinku bez nastavené brány?
2/ jak to prosím řešit u klienta č. 2 s UBNT NS5 a domácí wifinkou s možností nastavit bránu?

to Honzam: Samozřejmě, že již UBNT u klienta nikdy nepoužiji, ale co s tím, když jich ještě pár v síti mám?

Děkuji. mpcz 22/11/2012
0 x

Uživatelský avatar
honzam
Příspěvky: 5527
Registrován: 18 years ago

Příspěvekod honzam » 12 years ago

Hallo píše:Protože já jsem jako jeden klient,ten tplink je u klienta 2 a uprostřed je AP viz obrázek


Předpokládám že klient2 je NATovaný.
Vytvoř si na něm ještě jeden NAT. Kde SRC ADRESS bude 192.168.1.7 --> action SRC NAT 192.168.91.1
pak si vytvoř ještě DST NAT 192.168.2.23 port 80 to ADRESS 192.168.91.250

do prohlížeče dej 192.168.2.23 a měl by jsi být na TPlinku
0 x

Jouda
Příspěvky: 9
Registrován: 19 years ago
Kontaktovat uživatele:

Příspěvekod Jouda » 12 years ago

mpcz píše:
Jouda píše:mám občas stejnou potřebu a řeším ji touhle čuňačinkou (na klientu 2)
/ip firewall nat
add chain=dstnat action=dst-nat dst-address=192.168.2.23 dst-port=8888 to-addresses=192.168.91.250 to-ports=80 protocol=tcp

add chain=srcnat action=src-nat src-address=192.168.1.0/24 dst-address=192.168.91.0/24 to-addresses=192.168.91.1 to-ports=0-65535 protocol=tcp

Zdravím,
a
1/ jak to prosím řeší klienta č. 2 který má UBNT NS5 a domácí wifinku bez nastavené brány?
2/ jak to prosím řešit u klienta č. 2 s UBNT NS5 a domácí wifinkou s možností nastavit bránu?
Děkuji. mpcz 22/11/2012


klienta s UBNT nepoužívám, tudíž nemohu posloužit. Původní tazatel Hallo poslal schéma tak jsem odpověděl na jeho dotaz v souvislosti s poznámkou
Hallo píše:Nikde jsem o Ubnt NEPSAL !!-Klienti jsou sxt a 493G,AP je X86 Celeron 600 všude MK,u klioše s sxt je na lance
0 x

Peyrak
Příspěvky: 1588
Registrován: 18 years ago

Příspěvekod Peyrak » 12 years ago

když je to mikrotikem používám eoip tunel, když je to za ubnt, dočasně ho přepnu do bridge a zase použiju eoip tunel
0 x

mpcz
Příspěvky: 2779
Registrován: 19 years ago

Příspěvekod mpcz » 12 years ago

Peyrak píše:když je to mikrotikem používám eoip tunel, když je to za ubnt, dočasně ho přepnu do bridge a zase použiju eoip tunel

Zdravím,
případ MKT je jasný, tam jde všechno, jedná se jen o klienta UBNT NS5 a TP-link.
1/ nerad bych dělal na živém klientovi pokusy. Po přepnutí do bridge NS5 bude mít IP adresu WAN nebo LAN? Mám s tímto dost blbé zkušenosti, že tam je IP nedefinovaně a pak se do toho nedostanu. A následuje pěkná projížďka.
2/ ten eoip nastavíš na čem?
Dík, mpcz, 22.11.2012
0 x

Peyrak
Příspěvky: 1588
Registrován: 18 years ago

Příspěvekod Peyrak » 12 years ago

mpcz píše:Zdravím,
případ MKT je jasný, tam jde všechno, jedná se jen o klienta UBNT NS5 a TP-link.
1/ nerad bych dělal na živém klientovi pokusy. Po přepnutí do bridge NS5 bude mít IP adresu WAN nebo LAN? Mám s tímto dost blbé zkušenosti, že tam je IP nedefinovaně a pak se do toho nedostanu. A následuje pěkná projížďka.
2/ ten eoip nastavíš na čem?
Dík, mpcz, 22.11.2012

1. když ubnt přenastavuješ, tak všechny změny aplikuješ až restartem - v poho si nastavíš adresu toho bridge jakou chceš a projížďka nenásleduje
2. EoIP tunel vedu z tiku doma z portu kde mám notes na port tiku kterej routuje AP - je do něho připojenej ubnt AP na kterém visí klient, na notesu si nastavím IP ze subnetu toho tp-linku a je to
0 x

mpcz
Příspěvky: 2779
Registrován: 19 years ago

Příspěvekod mpcz » 12 years ago

Peyrak píše:
mpcz píše:Zdravím,
případ MKT je jasný, tam jde všechno, jedná se jen o klienta UBNT NS5 a TP-link.
1/ nerad bych dělal na živém klientovi pokusy. Po přepnutí do bridge NS5 bude mít IP adresu WAN nebo LAN? Mám s tímto dost blbé zkušenosti, že tam je IP nedefinovaně a pak se do toho nedostanu. A následuje pěkná projížďka.
2/ ten eoip nastavíš na čem?
Dík, mpcz, 22.11.2012

1. když ubnt přenastavuješ, tak všechny změny aplikuješ až restartem - v poho si nastavíš adresu toho bridge jakou chceš a projížďka nenásleduje
2. EoIP tunel vedu z tiku doma z portu kde mám notes na port tiku kterej routuje AP - je do něho připojenej ubnt AP na kterém visí klient, na notesu si nastavím IP ze subnetu toho tp-linku a je to

Zdravím,
AP jsou neroutované, páteř taky, servisní NB je na páteři v ETH, takže pokud se mi podaří UBNT přepnout do bridge bez problému, tak jsem na NS5 v jedné síti. To asi fungovat bude, jen mám trošku obavy z toho přepnutí, tam a zpět. Vyzkouším.
Dík, mpcz, 22.11.2012
0 x

Hallo
Příspěvky: 495
Registrován: 18 years ago
Kontaktovat uživatele:

Příspěvekod Hallo » 12 years ago

honzam píše:
Hallo píše:Protože já jsem jako jeden klient,ten tplink je u klienta 2 a uprostřed je AP viz obrázek


Předpokládám že klient2 je NATovaný.
Vytvoř si na něm ještě jeden NAT. Kde SRC ADRESS bude 192.168.1.7 --> action SRC NAT 192.168.91.1
pak si vytvoř ještě DST NAT 192.168.2.23 port 80 to ADRESS 192.168.91.250

do prohlížeče dej 192.168.2.23 a měl by jsi být na TPlinku


Dík,tohle funguje,akorád jsem místo 192.168.1.7 musel dát 192.168.3.2,což je ip komplu z kterého přistupuju,jelikož je síť proroutovaná.Je lepší ty pravidla nechat bloknout,nebo to nebude ničemu vadit je nechat zaplí?
0 x

Uživatelský avatar
honzam
Příspěvky: 5527
Registrován: 18 years ago

Příspěvekod honzam » 12 years ago

Hallo píše:
honzam píše:
Hallo píše:Protože já jsem jako jeden klient,ten tplink je u klienta 2 a uprostřed je AP viz obrázek


Předpokládám že klient2 je NATovaný.
Vytvoř si na něm ještě jeden NAT. Kde SRC ADRESS bude 192.168.1.7 --> action SRC NAT 192.168.91.1
pak si vytvoř ještě DST NAT 192.168.2.23 port 80 to ADRESS 192.168.91.250

do prohlížeče dej 192.168.2.23 a měl by jsi být na TPlinku


Dík,tohle funguje,akorád jsem místo 192.168.1.7 musel dát 192.168.3.2,což je ip komplu z kterého přistupuju,jelikož je síť proroutovaná.Je lepší ty pravidla nechat bloknout,nebo to nebude ničemu vadit je nechat zaplí?


já si tam nechávám ten druhý SRC nat a DST nat jenom pro přístup na TPlinka. Poté je je tam nechám ale disabluji je
0 x

ssnakess
Příspěvky: 141
Registrován: 13 years ago

Příspěvekod ssnakess » 12 years ago

Ahoj,

mám obdobný problém. Nevím jak mám nastavit přesměrování, abych se dostal z internetu na zařízení bez nastavení gateway. Zkoušel jsem podle návodu výše, ale nepodařilo se mi to rozchodit. V příloze jsem nakreslil jak to mám zapojený. Mikrotik router RB750 s veřejnou ip adresou X.X.X.X a local 192.168.1.1. Další routery: TP LINK 543G s vypnutým DHCP, použité jako switch a wifi. Předem děkuji za pomoc :)
Přílohy
bez gateway.JPG
zapojení
bez gateway.JPG (17.59 KiB) Zobrazeno 2863 x
0 x

Leeonek
Příspěvky: 3485
Registrován: 19 years ago

Příspěvekod Leeonek » 12 years ago

honzam píše:
Předpokládám že klient2 je NATovaný.
Vytvoř si na něm ještě jeden NAT. Kde SRC ADRESS bude 192.168.1.7 --> action SRC NAT 192.168.91.1
pak si vytvoř ještě DST NAT 192.168.2.23 port 80 to ADRESS 192.168.91.250

do prohlížeče dej 192.168.2.23 a měl by jsi být na TPlinku


Díky za tip, dnes jsem to potřeboval a funguje to báječně :)
0 x

Uživatelský avatar
honzam
Příspěvky: 5527
Registrován: 18 years ago

Příspěvekod honzam » 12 years ago

Jasný, používám to dost často. Jedinné kde to nefunguje je javascriptové webové rozhraní. Což je nějaká zas.... Tenda. Tam je natvrdo dáno že to přistupuje na vnitřní adresu a nepovedlo se mě tam vzdáleně dostat
0 x