Stránka 1 z 1

Porty za adresou stranky

Napsal: 04 Dec 2014 13:44
od maetoo
Dobrý deň,
mám vo firewalli povolene iba porty, ktore potrebujem, ostatné zakazane.
Jedna stranka v tvare http://www.nazov-druheho-ranu.tld:128.
Konkretne je to stránka pre pozeranie videi, prezeranie stranky ide normálne, ale keď chcem pozreť video, musi byť povolený port 128.
Ake pravidlo musim pridať do firewall filtru, aby išli prehravať videa?
Akym pravidlom otvorim port vo firewalli za danou adresou?

Re: Porty za adresou stranky

Napsal: 04 Dec 2014 22:17
od michnzee
No, pokud jsem tomu dobře porozumněl - potřebuješ ve firewallu povolit pouze port 128?

Zkusil bych tam dát:

Kód: Vybrat vše

/ip firewall filter

add chain=input protocol=tcp dst-port=128 action=accept comment="povolit-tcp-128"
add chain=input protocol=udp dst-port=128 action=accept comment="povolit-udp-128"
add chain=forward protocol=tcp dst-port=128 action=accept comment="povolit-tcp-128"
add chain=forward protocol=udp dst-port=128 action=accept comment="povolit-udp-128"


První dvě pravidla povolí vstup do routeru pro protokol tcp / udp a další dvě pravidla povolí spojení projít skrze router. Zkus si tam nahrát všechny a buď to postupně povypínej nebo pouprav jak je třeba. Předpokládám, že ve firewallu máš na konci pravidlo drop na zakázání všeho ostatního, tyto pravidla dej nad toto konečné pravidlo.

Re: Porty za adresou stranky

Napsal: 04 Dec 2014 22:37
od Kysa
No jestli se nepletu, tak input je naprosto zbytečnej, stačí forward.
maetoo: A když tak řešíme firewall, dokážeš ho nastavit, ale přidat vyjímku neumíš? Přiznej se co vlastně chceš....

Re: Porty za adresou stranky

Napsal: 08 Dec 2014 10:27
od maetoo
Kysa píše:maetoo: A když tak řešíme firewall, dokážeš ho nastavit, ale přidat vyjímku neumíš? Přiznej se co vlastně chceš....


Mikrotik router mám necele 4 mesiace. Som samouk. Učim sa sposobom pokus omyl a niekedy použijem aj wiki.
Viem nastaviť firewall. Len pri nastaveni portu, ktory je za www adresou, som si nebol isty, či stači pridať klasicku vynimku vo firewall filtri, alebo
či treba nejakym sposobom zistiť ip adresu stranky a tu pridať do firewall filtru aj s portom.