❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Ako presmerovat port 22 z mikrotiku na linuxovy server???

Návody a problémy s konfigurací.
radocicala
Příspěvky: 142
Registrován: 18 years ago

Ako presmerovat port 22 z mikrotiku na linuxovy server???

Příspěvekod radocicala » 17 years ago

Dobry den, potreboval by som presmerovat port 22(chcem sa pripajat z internetu pomocou putty na linux server) na linux server. Mam verejnu ip x.x.x.x a lokalna ip linux servera je y.y.y.y. Viete poradit????
0 x

Uživatelský avatar
sub_zero
Příspěvky: 1741
Registrován: 19 years ago
antispam: Ano
Bydliště: Olomouc
Kontaktovat uživatele:

Příspěvekod sub_zero » 17 years ago

radocicala píše:Dobry den, potreboval by som presmerovat port 22(chcem sa pripajat z internetu pomocou putty na linux server) na linux server. Mam verejnu ip x.x.x.x a lokalna ip linux servera je y.y.y.y. Viete poradit????


vypnout SSH services na MT:

Kód: Vybrat vše

ip> service


udelat dst-nat:

Kód: Vybrat vše

chain=dstnat action=dst-nat to-addresses=y.y.y.y to-ports=22 in-interface=ether1 dst-address=x.x.x.x dst-port=22 protocol=tcp
0 x
Říkáš-li, že něco nejde, znamená to, že to neumíš.

Jirka Lazorčák

PS: Ta fotka je stará, už mám +15kilo..

radocicala
Příspěvky: 142
Registrován: 18 years ago

Příspěvekod radocicala » 17 years ago

neviem preco ale akosi mi to nefunguje viete poradit kde moze byt problem, ked sa prihlasim zo siete a dam namiesto lokalnej ip verejnu hodi ma to na pozadovanu sluzbu alebo servis ale ked to robim od hocikadial z vonku nefunguje ani prihlasenie pomocou portu 22/ktory je v ip services vypnuty) a ani pomocou weboveho rozhrania cez port 8080/linux webmin). Viete poradit kde by mohol byt problem, pricom sa mi nezda ze by to bolo poskytovatelom blokovane.

43 chain=dstnat action=dst-nat to-addresses=192.168.76.4 to-ports=22
in-interface=internet dst-address=213.151.203.22 dst-port=22
protocol=tcp

44 chain=dstnat action=dst-nat to-addresses=192.168.76.4 to-ports=8080
in-interface=internet dst-address=213.151.203.22 dst-port=8080
protocol=tcp

45 chain=dstnat action=dst-nat to-addresses=192.168.76.4 to-ports=8080
in-interface=internet dst-address=213.151.203.22 dst-port=8080
protocol=udp
0 x

matrix
Příspěvky: 34
Registrován: 19 years ago
Kontaktovat uživatele:

Příspěvekod matrix » 17 years ago

radocicala píše:neviem preco ale akosi mi to nefunguje viete poradit kde moze byt problem, ked sa prihlasim zo siete a dam namiesto lokalnej ip verejnu hodi ma to na pozadovanu sluzbu alebo servis ale ked to robim od hocikadial z vonku nefunguje ani prihlasenie pomocou portu 22/ktory je v ip services vypnuty) a ani pomocou weboveho rozhrania cez port 8080/linux webmin). Viete poradit kde by mohol byt problem, pricom sa mi nezda ze by to bolo poskytovatelom blokovane.

43 chain=dstnat action=dst-nat to-addresses=192.168.76.4 to-ports=22
in-interface=internet dst-address=213.151.203.22 dst-port=22
protocol=tcp

44 chain=dstnat action=dst-nat to-addresses=192.168.76.4 to-ports=8080
in-interface=internet dst-address=213.151.203.22 dst-port=8080
protocol=tcp

45 chain=dstnat action=dst-nat to-addresses=192.168.76.4 to-ports=8080
in-interface=internet dst-address=213.151.203.22 dst-port=8080
protocol=udp




mozno blba otazka ale mas spraveny aj opacny SRC-NAT z toho linux servera von ?
0 x

radocicala
Příspěvky: 142
Registrován: 18 years ago

Příspěvekod radocicala » 17 years ago

Ked sa tam pripajam z lokalnej siete cez ip: 192.168.76.4 vtedy to funguje, z internetu nie.
Spravil som aj srcnat, ale neviem ci je dobre?

Kód: Vybrat vše

2   chain=dstnat action=dst-nat to-addresses=192.168.76.4 to-ports=22
     dst-address=235.151.245.33 dst-port=22 protocol=tcp

 3   chain=srcnat action=src-nat to-addresses=192.168.76.4 to-ports=22
     src-address=235.151.245.33 src-port=22 protocol=tcp
0 x

klapik
Příspěvky: 21
Registrován: 19 years ago

Příspěvekod klapik » 17 years ago

radocicala píše:Ked sa tam pripajam z lokalnej siete cez ip: 192.168.76.4 vtedy to funguje, z internetu nie.
Spravil som aj srcnat, ale neviem ci je dobre?

Kód: Vybrat vše

2   chain=dstnat action=dst-nat to-addresses=192.168.76.4 to-ports=22
     dst-address=235.151.245.33 dst-port=22 protocol=tcp

 3   chain=srcnat action=src-nat to-addresses=192.168.76.4 to-ports=22
     src-address=235.151.245.33 src-port=22 protocol=tcp


jestli pouzivas nat zkusil bych toto:

chain=dstnat action=dst-nat to-addresses=192.168.76.4 to-ports=22
dst-address=235.151.245.33 dst-port=22 protocol=tcp

chain=srcnat action=masquerade src-address=192.168.76.4
out-interface="jmeno interfacu do netu"
0 x
======================
...jsem nejvetsi lama na svete....