❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz
Dá se dostat na zařízení bez nastavené gateway?
Re: Dá se dostat na zařízení bez nastavené gateway?
Z toho popisu to nedokážu pochopit. Já bych to potřeboval vidět spíš nakreslený. Proč tam zminuješ dva klienty?
0 x
Protože já jsem jako jeden klient,ten tplink je u klienta 2 a uprostřed je AP viz obrázek
- Přílohy
-
- Bez názvu.jpg (70.96 KiB) Zobrazeno 2863 x
0 x
mám občas stejnou potřebu a řeším ji touhle čuňačinkou (na klientu 2)
/ip firewall nat
add chain=dstnat action=dst-nat dst-address=192.168.2.23 dst-port=8888 to-addresses=192.168.91.250 to-ports=80 protocol=tcp
add chain=srcnat action=src-nat src-address=192.168.1.0/24 dst-address=192.168.91.0/24 to-addresses=192.168.91.1 to-ports=0-65535 protocol=tcp
/ip firewall nat
add chain=dstnat action=dst-nat dst-address=192.168.2.23 dst-port=8888 to-addresses=192.168.91.250 to-ports=80 protocol=tcp
add chain=srcnat action=src-nat src-address=192.168.1.0/24 dst-address=192.168.91.0/24 to-addresses=192.168.91.1 to-ports=0-65535 protocol=tcp
0 x
Jouda píše:mám občas stejnou potřebu a řeším ji touhle čuňačinkou (na klientu 2)
/ip firewall nat
add chain=dstnat action=dst-nat dst-address=192.168.2.23 dst-port=8888 to-addresses=192.168.91.250 to-ports=80 protocol=tcp
add chain=srcnat action=src-nat src-address=192.168.1.0/24 dst-address=192.168.91.0/24 to-addresses=192.168.91.1 to-ports=0-65535 protocol=tcp
Zdravím,
a
1/ jak to prosím řeší klienta č. 2 který má UBNT NS5 a domácí wifinku bez nastavené brány?
2/ jak to prosím řešit u klienta č. 2 s UBNT NS5 a domácí wifinkou s možností nastavit bránu?
to Honzam: Samozřejmě, že již UBNT u klienta nikdy nepoužiji, ale co s tím, když jich ještě pár v síti mám?
Děkuji. mpcz 22/11/2012
0 x
Hallo píše:Protože já jsem jako jeden klient,ten tplink je u klienta 2 a uprostřed je AP viz obrázek
Předpokládám že klient2 je NATovaný.
Vytvoř si na něm ještě jeden NAT. Kde SRC ADRESS bude 192.168.1.7 --> action SRC NAT 192.168.91.1
pak si vytvoř ještě DST NAT 192.168.2.23 port 80 to ADRESS 192.168.91.250
do prohlížeče dej 192.168.2.23 a měl by jsi být na TPlinku
0 x
mpcz píše:Jouda píše:mám občas stejnou potřebu a řeším ji touhle čuňačinkou (na klientu 2)
/ip firewall nat
add chain=dstnat action=dst-nat dst-address=192.168.2.23 dst-port=8888 to-addresses=192.168.91.250 to-ports=80 protocol=tcp
add chain=srcnat action=src-nat src-address=192.168.1.0/24 dst-address=192.168.91.0/24 to-addresses=192.168.91.1 to-ports=0-65535 protocol=tcp
Zdravím,
a
1/ jak to prosím řeší klienta č. 2 který má UBNT NS5 a domácí wifinku bez nastavené brány?
2/ jak to prosím řešit u klienta č. 2 s UBNT NS5 a domácí wifinkou s možností nastavit bránu?
Děkuji. mpcz 22/11/2012
klienta s UBNT nepoužívám, tudíž nemohu posloužit. Původní tazatel Hallo poslal schéma tak jsem odpověděl na jeho dotaz v souvislosti s poznámkou
Hallo píše:Nikde jsem o Ubnt NEPSAL !!-Klienti jsou sxt a 493G,AP je X86 Celeron 600 všude MK,u klioše s sxt je na lance
0 x
když je to mikrotikem používám eoip tunel, když je to za ubnt, dočasně ho přepnu do bridge a zase použiju eoip tunel
0 x
Peyrak píše:když je to mikrotikem používám eoip tunel, když je to za ubnt, dočasně ho přepnu do bridge a zase použiju eoip tunel
Zdravím,
případ MKT je jasný, tam jde všechno, jedná se jen o klienta UBNT NS5 a TP-link.
1/ nerad bych dělal na živém klientovi pokusy. Po přepnutí do bridge NS5 bude mít IP adresu WAN nebo LAN? Mám s tímto dost blbé zkušenosti, že tam je IP nedefinovaně a pak se do toho nedostanu. A následuje pěkná projížďka.
2/ ten eoip nastavíš na čem?
Dík, mpcz, 22.11.2012
0 x
mpcz píše:Zdravím,
případ MKT je jasný, tam jde všechno, jedná se jen o klienta UBNT NS5 a TP-link.
1/ nerad bych dělal na živém klientovi pokusy. Po přepnutí do bridge NS5 bude mít IP adresu WAN nebo LAN? Mám s tímto dost blbé zkušenosti, že tam je IP nedefinovaně a pak se do toho nedostanu. A následuje pěkná projížďka.
2/ ten eoip nastavíš na čem?
Dík, mpcz, 22.11.2012
1. když ubnt přenastavuješ, tak všechny změny aplikuješ až restartem - v poho si nastavíš adresu toho bridge jakou chceš a projížďka nenásleduje
2. EoIP tunel vedu z tiku doma z portu kde mám notes na port tiku kterej routuje AP - je do něho připojenej ubnt AP na kterém visí klient, na notesu si nastavím IP ze subnetu toho tp-linku a je to
0 x
Peyrak píše:mpcz píše:Zdravím,
případ MKT je jasný, tam jde všechno, jedná se jen o klienta UBNT NS5 a TP-link.
1/ nerad bych dělal na živém klientovi pokusy. Po přepnutí do bridge NS5 bude mít IP adresu WAN nebo LAN? Mám s tímto dost blbé zkušenosti, že tam je IP nedefinovaně a pak se do toho nedostanu. A následuje pěkná projížďka.
2/ ten eoip nastavíš na čem?
Dík, mpcz, 22.11.2012
1. když ubnt přenastavuješ, tak všechny změny aplikuješ až restartem - v poho si nastavíš adresu toho bridge jakou chceš a projížďka nenásleduje
2. EoIP tunel vedu z tiku doma z portu kde mám notes na port tiku kterej routuje AP - je do něho připojenej ubnt AP na kterém visí klient, na notesu si nastavím IP ze subnetu toho tp-linku a je to
Zdravím,
AP jsou neroutované, páteř taky, servisní NB je na páteři v ETH, takže pokud se mi podaří UBNT přepnout do bridge bez problému, tak jsem na NS5 v jedné síti. To asi fungovat bude, jen mám trošku obavy z toho přepnutí, tam a zpět. Vyzkouším.
Dík, mpcz, 22.11.2012
0 x
honzam píše:Hallo píše:Protože já jsem jako jeden klient,ten tplink je u klienta 2 a uprostřed je AP viz obrázek
Předpokládám že klient2 je NATovaný.
Vytvoř si na něm ještě jeden NAT. Kde SRC ADRESS bude 192.168.1.7 --> action SRC NAT 192.168.91.1
pak si vytvoř ještě DST NAT 192.168.2.23 port 80 to ADRESS 192.168.91.250
do prohlížeče dej 192.168.2.23 a měl by jsi být na TPlinku
Dík,tohle funguje,akorád jsem místo 192.168.1.7 musel dát 192.168.3.2,což je ip komplu z kterého přistupuju,jelikož je síť proroutovaná.Je lepší ty pravidla nechat bloknout,nebo to nebude ničemu vadit je nechat zaplí?
0 x
Hallo píše:honzam píše:Hallo píše:Protože já jsem jako jeden klient,ten tplink je u klienta 2 a uprostřed je AP viz obrázek
Předpokládám že klient2 je NATovaný.
Vytvoř si na něm ještě jeden NAT. Kde SRC ADRESS bude 192.168.1.7 --> action SRC NAT 192.168.91.1
pak si vytvoř ještě DST NAT 192.168.2.23 port 80 to ADRESS 192.168.91.250
do prohlížeče dej 192.168.2.23 a měl by jsi být na TPlinku
Dík,tohle funguje,akorád jsem místo 192.168.1.7 musel dát 192.168.3.2,což je ip komplu z kterého přistupuju,jelikož je síť proroutovaná.Je lepší ty pravidla nechat bloknout,nebo to nebude ničemu vadit je nechat zaplí?
já si tam nechávám ten druhý SRC nat a DST nat jenom pro přístup na TPlinka. Poté je je tam nechám ale disabluji je
0 x
Ahoj,
mám obdobný problém. Nevím jak mám nastavit přesměrování, abych se dostal z internetu na zařízení bez nastavení gateway. Zkoušel jsem podle návodu výše, ale nepodařilo se mi to rozchodit. V příloze jsem nakreslil jak to mám zapojený. Mikrotik router RB750 s veřejnou ip adresou X.X.X.X a local 192.168.1.1. Další routery: TP LINK 543G s vypnutým DHCP, použité jako switch a wifi. Předem děkuji za pomoc
mám obdobný problém. Nevím jak mám nastavit přesměrování, abych se dostal z internetu na zařízení bez nastavení gateway. Zkoušel jsem podle návodu výše, ale nepodařilo se mi to rozchodit. V příloze jsem nakreslil jak to mám zapojený. Mikrotik router RB750 s veřejnou ip adresou X.X.X.X a local 192.168.1.1. Další routery: TP LINK 543G s vypnutým DHCP, použité jako switch a wifi. Předem děkuji za pomoc

- Přílohy
-
- zapojení
- bez gateway.JPG (17.59 KiB) Zobrazeno 2863 x
0 x
honzam píše:
Předpokládám že klient2 je NATovaný.
Vytvoř si na něm ještě jeden NAT. Kde SRC ADRESS bude 192.168.1.7 --> action SRC NAT 192.168.91.1
pak si vytvoř ještě DST NAT 192.168.2.23 port 80 to ADRESS 192.168.91.250
do prohlížeče dej 192.168.2.23 a měl by jsi být na TPlinku
Díky za tip, dnes jsem to potřeboval a funguje to báječně :)
0 x
Jasný, používám to dost často. Jedinné kde to nefunguje je javascriptové webové rozhraní. Což je nějaká zas.... Tenda. Tam je natvrdo dáno že to přistupuje na vnitřní adresu a nepovedlo se mě tam vzdáleně dostat
0 x