❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Přístup na Mikrotik za ADSL modemem

Návody a problémy s konfigurací.
mirek.k
Příspěvky: 796
Registrován: 17 years ago

Přístup na Mikrotik za ADSL modemem

Příspěvekod mirek.k » 8 years ago

Zdravím a prosím o radu.
Mám Mikrotik za ADSL modemem Huawei (nebo jak se to píše), který řeší NAT.
V nastavení mám Virtual server, což zde znamená port forward pro port 8291 na IP adresu interního Mikrotiku.
Občas se připojím, ale jsem odpojen za cca 20 sec., nebo nyní se vůbec nepřipojím, protože se stáhne max 300 kB z 900 kB pluginu.
Díky
Mirek
0 x

Sidi
Příspěvky: 510
Registrován: 9 years ago

Příspěvekod Sidi » 8 years ago

Ping na DSL router je stabilní, nebo tam je packet loss?

Kde můžu, tam z DSL dělám bridge a PPPoE, NAT, .... řeší mikrotik.
0 x

mirek.k
Příspěvky: 796
Registrován: 17 years ago

Příspěvekod mirek.k » 8 years ago

Provoz z vnitřní sítě je OK a také pingy z vnějšku jsou cca 25 ms bez výpadků.
0 x

radims
Příspěvky: 1
Registrován: 16 years ago

Příspěvekod radims » 8 years ago

Nastavit modem Huawei do bridge a vytočit PPPoE přímo z MK .
0 x

sacnok
Příspěvky: 345
Registrován: 10 years ago

Příspěvekod sacnok » 8 years ago

Nebo dej ip adresu ktreou má mikrotik do DMZ, nebudeš muset nic forwarovat a všechny porty se ti budou směřovat na Mikrotik
0 x

mirek.k
Příspěvky: 796
Registrován: 17 years ago

Příspěvekod mirek.k » 8 years ago

sacnok píše:Nebo dej ip adresu ktreou má mikrotik do DMZ, nebudeš muset nic forwarovat a všechny porty se ti budou směřovat na Mikrotik

Proč bych měl na MK posílat všechno.
Na Winbox by měl stačit port.
Mirek
0 x

sacnok
Příspěvky: 345
Registrován: 10 years ago

Příspěvekod sacnok » 8 years ago

mirek.k píše:
sacnok píše:Nebo dej ip adresu ktreou má mikrotik do DMZ, nebudeš muset nic forwarovat a všechny porty se ti budou směřovat na Mikrotik

Proč bych měl na MK posílat všechno.
Na Winbox by měl stačit port.
Mirek

Kdysi jsem rěšil něco podobného, měl jsem naforwardované porty a pořád se něco sra.., tak jsem dal IP adresu Mikrotiku do DMZ a od té doby byl klid, takto to tam běží dodnes.
0 x

mirek.k
Příspěvky: 796
Registrován: 17 years ago

Příspěvekod mirek.k » 8 years ago

Já mám zase vyzkoušené jinde, že port stačí a přijde mi zbytečné vystavovat MK útokům zvenku.
Vytáčení PPPoe přímo z MK jsem zvažoval, ale jsou důvody, proč to není akceptovatelné řešení.
Díky
Mirek
0 x