Stránka 1 z 1

Vzdálený přístup k zařízení uvnitř sítě

Napsal: 25 Feb 2011 16:31
od mirecekp
Můžete mi někdo poradit, pro mnohé z vás možné stupidní dotaz.

Mám MK (4.11) s 1 veřejnou IP, a potřebuji se dostat do lokální sítě na různá zařízení - minimálně kamery. Lze nějak nastavit abych se přes veřejnou IP např přes daný port dostal na IP kameru v lokální síti? Vím že podobné směrování portů jsme dělal na nějakém domácím OvisLinku ale s MikroTikem se setkávám poskromnu a nerad bych něco po****, je v režii ISP - byť nám dal přístup pro naše potřeby, ovšem bez následného supportu.

Konkrétně v lokální síti mám IP kameru na kterou se dostanu např na IP https://192.168.1.99 a potřebuji se na ni připojit z Internetu k dispozici je veřejná IP tedy např https://8.8.8.8:1099

Re: Vzdálený přístup k zařízení uvnitř sítě

Napsal: 25 Feb 2011 16:50
od net.work
jej to tu mockrát řešeno - příště zkus nejdřív pohledat...

jinak IP/FIREWALL/NAT a

Kód: Vybrat vše

add action=dst-nat chain=dstnat comment="" disabled=no dst-address=8.8.8.8 dst-port=1099 in-interface=ether1 to-addresses=192.168.1.99

Re: Vzdálený přístup k zařízení uvnitř sítě

Napsal: 25 Feb 2011 17:53
od mirecekp
Díky, potřeboval jmse návod přes winbox, ale nakopnutí IP/FIREWALL/NAT pomohlo, děkuji.

Re: Vzdálený přístup k zařízení uvnitř sítě

Napsal: 21 Apr 2011 10:26
od aliks
net.work píše:jej to tu mockrát řešeno - příště zkus nejdřív pohledat...

jinak IP/FIREWALL/NAT a

Kód: Vybrat vše

add action=dst-nat chain=dstnat comment="" disabled=no dst-address=8.8.8.8 dst-port=1099 in-interface=ether1 to-addresses=192.168.1.99


Mě to taky nefunguje, dostanu se v prohlížeči korát na přihlašovací obrazovku a ta je rozházená jinak než má být. Asi mi tam něco chybí.

Re: Vzdálený přístup k zařízení uvnitř sítě

Napsal: 21 Apr 2011 11:23
od midnight_man
ak robite s DVR rekorderom na viac analogovych kamier, tak vacsinou DVRka potrebuju premapnut 2 porty.

Re: Vzdálený přístup k zařízení uvnitř sítě

Napsal: 22 Apr 2011 08:46
od aliks
midnight_man píše:ak robite s DVR rekorderom na viac analogovych kamier, tak vacsinou DVRka potrebuju premapnut 2 porty.

Mám port 80 na 8888 a pak ještě tcp 37777 na tu lokální ip

Re: Vzdálený přístup k zařízení uvnitř sítě

Napsal: 22 Apr 2011 10:07
od midnight_man
ty natuješ z verejnej 8888 na lokalnu 80? zmen rovno v DVR ku tu 80 port na 8888, malo by sa dat.

Re: Vzdálený přístup k zařízení uvnitř sítě

Napsal: 22 Apr 2011 12:39
od aliks
midnight_man píše:ty natuješ z verejnej 8888 na lokalnu 80? zmen rovno v DVR ku tu 80 port na 8888, malo by sa dat.


Jojo, ale zákazník to chtěl takhle. Už mi to funguje, problém byl v prohlížeči internetu, funguje to jenom v internetexploreru 9 s plaginama a vyšší a já na jednom počítači to zkoušel v mozille, dělali to lamy... :)
Dokonce to funguje, že jsem namapoval přímo 80 z vnitřku ven inface jsem dal wlan1 a je to, pak jsem musel namapovat ještě jeden tcp protokol (v tomto případě 37777) na vnitřní ip adresu.

Re: Vzdálený přístup k zařízení uvnitř sítě

Napsal: 22 Apr 2011 12:40
od midnight_man
No presne tak :) tieto srandy DVR vyzaduju made in china pluginy ktore ti pojdu len v IE :)

Re: Vzdálený přístup k zařízení uvnitř sítě

Napsal: 22 Apr 2011 15:57
od aliks
midnight_man píše:No presne tak :) tieto srandy DVR vyzaduju made in china pluginy ktore ti pojdu len v IE :)

No a mě to pak zkrátí život aspoň o měsíc :)

Re: Vzdálený přístup k zařízení uvnitř sítě

Napsal: 10 May 2011 14:54
od Bishboun
aliks píše:
midnight_man píše:No presne tak :) tieto srandy DVR vyzaduju made in china pluginy ktore ti pojdu len v IE :)

No a mě to pak zkrátí život aspoň o měsíc :)


Ahoj,

chtěl jsem se optat na to přesměrování. Tak něják jsem to zkusil jak nahoře se píše a nejde to...
Mam na vstupní RB Gateway věřejnou IP a přes tuhle IP bych se chtěl dostat i na další RB za Gateway pomocí nějákého portu

Jako třeba
Gateway RB má veřejnou X.X.X.X
1RB za Gateway by měl X.X.X.X:6001

Podle návodu nahoře jsem nastavil
Chain: dstnat
dst adress: X.X.X.X (veřejná ip)
Protocol: tcp
Dst port: 6001

Na kartě Action
Action: dst-nat
To adress: 192.168.4.2 (vnitřní adfresa prvního RB za Gateway)
port: 6001


chain=dstnat action=dst-nat to-addresses=192.168.4.2 to-ports=8291
protocol=tcp dst-address=X.X.X.X dst-port=6001

Dá se ta tak udělat nebo je to celé blbě? Když zadám do winboxu X.X.X.X:6001 tak mi to píše connection refused a nespojí mě to RB

Díky za info