Stránka 1 z 1

Přístup na Mikrotik za ADSL modemem

Napsal: 14 Jul 2017 11:40
od mirek.k
Zdravím a prosím o radu.
Mám Mikrotik za ADSL modemem Huawei (nebo jak se to píše), který řeší NAT.
V nastavení mám Virtual server, což zde znamená port forward pro port 8291 na IP adresu interního Mikrotiku.
Občas se připojím, ale jsem odpojen za cca 20 sec., nebo nyní se vůbec nepřipojím, protože se stáhne max 300 kB z 900 kB pluginu.
Díky
Mirek

Re: Přístup na Mikrotik za ADSL modemem

Napsal: 14 Jul 2017 12:00
od Sidi
Ping na DSL router je stabilní, nebo tam je packet loss?

Kde můžu, tam z DSL dělám bridge a PPPoE, NAT, .... řeší mikrotik.

Re: Přístup na Mikrotik za ADSL modemem

Napsal: 14 Jul 2017 12:02
od mirek.k
Provoz z vnitřní sítě je OK a také pingy z vnějšku jsou cca 25 ms bez výpadků.

Re: Přístup na Mikrotik za ADSL modemem

Napsal: 14 Jul 2017 12:44
od radims
Nastavit modem Huawei do bridge a vytočit PPPoE přímo z MK .

Re: Přístup na Mikrotik za ADSL modemem

Napsal: 14 Jul 2017 21:33
od sacnok
Nebo dej ip adresu ktreou má mikrotik do DMZ, nebudeš muset nic forwarovat a všechny porty se ti budou směřovat na Mikrotik

Re: Přístup na Mikrotik za ADSL modemem

Napsal: 15 Jul 2017 08:39
od mirek.k
sacnok píše:Nebo dej ip adresu ktreou má mikrotik do DMZ, nebudeš muset nic forwarovat a všechny porty se ti budou směřovat na Mikrotik

Proč bych měl na MK posílat všechno.
Na Winbox by měl stačit port.
Mirek

Re: Přístup na Mikrotik za ADSL modemem

Napsal: 15 Jul 2017 14:17
od sacnok
mirek.k píše:
sacnok píše:Nebo dej ip adresu ktreou má mikrotik do DMZ, nebudeš muset nic forwarovat a všechny porty se ti budou směřovat na Mikrotik

Proč bych měl na MK posílat všechno.
Na Winbox by měl stačit port.
Mirek

Kdysi jsem rěšil něco podobného, měl jsem naforwardované porty a pořád se něco sra.., tak jsem dal IP adresu Mikrotiku do DMZ a od té doby byl klid, takto to tam běží dodnes.

Re: Přístup na Mikrotik za ADSL modemem

Napsal: 15 Jul 2017 16:01
od mirek.k
Já mám zase vyzkoušené jinde, že port stačí a přijde mi zbytečné vystavovat MK útokům zvenku.
Vytáčení PPPoe přímo z MK jsem zvažoval, ale jsou důvody, proč to není akceptovatelné řešení.
Díky
Mirek