Dobrý deň,
presmeroval som si dva porty na moje NVR-ko v sieti nasledujúcim príkazom.
/ip firewall nat add chain=dstnat dst-port=37777 action=dst-nat protocol=tcp to-address=192.168.0.251 to-port=37777
/ip firewall nat add chain=dstnat dst-port=37778 action=dst-nat protocol=tcp to-address=192.168.0.251 to-port=37778
Avšak teraz mám problém, keď sa chcem pripojiť na záznamníky, napr. zákazníkov ktoré mi išli pred tým, ako som toto presmeroval, tak sa na ne nepripojím, akoby mi tieto dva porty to nejakým spôsobom blokovali. Vedeli by ste mi poradiť kde je problém?
❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz
Problem v NAT
Problem v NAT
- Přílohy
-
- Bez názvu.jpg (142.78 KiB) Zobrazeno 3151 x
-
- Bez názvu1.jpg (141.46 KiB) Zobrazeno 3151 x
0 x
To přesměrovani ma byt z WANu?
Protože tak jak se divám, se vse co směřuje na ten port, tak se to vše směruje na IP 192.168.0.251 pokud jsem pripojen v LAN siti. 192.168.0.0/24 pokud jsou ty záznamníky na stejne síti a maji stejny port: 37777
Pokud je to pravidlo pro WAN tak bych definoval In-Interface.
Protože tak jak se divám, se vse co směřuje na ten port, tak se to vše směruje na IP 192.168.0.251 pokud jsem pripojen v LAN siti. 192.168.0.0/24 pokud jsou ty záznamníky na stejne síti a maji stejny port: 37777
Pokud je to pravidlo pro WAN tak bych definoval In-Interface.
0 x
Nie, tie záznamníky sú roztrúsené po svete. Mne z LAN siete kde je tento môj záznamník a mám naň presmerovanie z vonku, mi nejakým spôsobom prerušilo to, že ja sa z LAN nedostanem na záznamníky po svete.
0 x
Ano, o tom kolega psal. Pokud nemáte v podmínce uvedeno rozhraní, nebo veřejnou IP adresu, jsou všechny požadavky i z vnitřní sítě směrovány na vnitřní IP adresu.
Mirek
Mirek
0 x
no jak uvadi kolegove (u vsech pravidel to mas jen tady si vynechal
), jeste mam takovy dojem se da specifikovat opak, tj. IP adresy kterych si to vsimat nema a interface resis nemusis
0 x
Všetko je pekné čo mi tu hovoríte, ďakujem...
Takže čo tam musím, aký príkaz doplniť cez terminal žeby ste mi to tu dali a ja by som to tam len skopíroval?
0 x
Winbox: IP > Firewall > NAT > General a tam doplň buď In. interface, nebo Dst. Address (WAN).
Mirek
Mirek
0 x
Ja stale neviem páni čo tam mám konkrétne doplniť. Naozaj mi neviete napísať polopatisticky čo tam mám presne doplniť? Naozaj neviem.
Všetko som Vám poslal čo viem, viete mi konkrétne napísať alebo poslať príkaz aby som to tam len nasypal? Ďakujem
Všetko som Vám poslal čo viem, viete mi konkrétne napísať alebo poslať príkaz aby som to tam len nasypal? Ďakujem
0 x