Port forwarding
Napsal: 06 Dec 2011 09:25
Zdravím,
chci se poradit s jedním problém, s kterým už si hraju několik hodin a už mi docházejí nápady. Mám dva MK - jeden hlavní, na kterém běží DHCP server a routuje z neveřejné internetové adresy (192.168.122.195) do vnitřní sítě. IP LAN toho routeru je 192.168.141.1. Na LAN je druhý MK s adresou 192.168.141.11 a slouží jako AP a přesměrovává provoz včetně DHCP na hlavní router. Vše funguje správně, ale nevím si rady s nastavením přístupu zvenku na ten druhý MK. Na hlavním MK jsem nastavil dst-nat:
1 ;;; P esm rov n WinBox na 141.11
chain=dstnat action=dst-nat to-addresses=192.168.141.11 to-ports=8291
protocol=tcp dst-port=7000
2 ;;; default configuration
chain=srcnat action=masquerade src-address=192.168.141.0/24
Ve Filter Rules:
3 ;;; VPN
chain=input action=accept protocol=tcp src-address=91.xxx.x.xxx
in-interface=ether1-gateway
4 chain=input action=accept src-address=10.255.250.0/24
in-interface=ether1-gateway
5 chain=input action=accept protocol=udp src-address=10.255.254.0/24
dst-port=161
6 chain=input action=accept protocol=tcp src-address=192.168.141.0/24
Na hlavní MK se bez problémů zvenku dostanu. Ale na ten druhý (ten je nastavený pouze tak, aby dělal bridge mezi wifi a ethernetem) přes ten port 7000 již ne. Když se na hlavním routeru podívám do pravidla na překlad adres na ten port 8291 druhého routeru, tak je vidět, že funguje. Když odešlu požadavek z mého počítače, tak se přeloží a přes to pravidlo odejde - ale už se nevrátí. Na druhém routeru nemám v nat nastaveno nic.
Zkoušel jsem přesměrovat i jiné porty, ale nefunguje ani to. Není tam třeba potřeba přidat ještě nějaké další pravidlo?
Díky za radu.
chci se poradit s jedním problém, s kterým už si hraju několik hodin a už mi docházejí nápady. Mám dva MK - jeden hlavní, na kterém běží DHCP server a routuje z neveřejné internetové adresy (192.168.122.195) do vnitřní sítě. IP LAN toho routeru je 192.168.141.1. Na LAN je druhý MK s adresou 192.168.141.11 a slouží jako AP a přesměrovává provoz včetně DHCP na hlavní router. Vše funguje správně, ale nevím si rady s nastavením přístupu zvenku na ten druhý MK. Na hlavním MK jsem nastavil dst-nat:
1 ;;; P esm rov n WinBox na 141.11
chain=dstnat action=dst-nat to-addresses=192.168.141.11 to-ports=8291
protocol=tcp dst-port=7000
2 ;;; default configuration
chain=srcnat action=masquerade src-address=192.168.141.0/24
Ve Filter Rules:
3 ;;; VPN
chain=input action=accept protocol=tcp src-address=91.xxx.x.xxx
in-interface=ether1-gateway
4 chain=input action=accept src-address=10.255.250.0/24
in-interface=ether1-gateway
5 chain=input action=accept protocol=udp src-address=10.255.254.0/24
dst-port=161
6 chain=input action=accept protocol=tcp src-address=192.168.141.0/24
Na hlavní MK se bez problémů zvenku dostanu. Ale na ten druhý (ten je nastavený pouze tak, aby dělal bridge mezi wifi a ethernetem) přes ten port 7000 již ne. Když se na hlavním routeru podívám do pravidla na překlad adres na ten port 8291 druhého routeru, tak je vidět, že funguje. Když odešlu požadavek z mého počítače, tak se přeloží a přes to pravidlo odejde - ale už se nevrátí. Na druhém routeru nemám v nat nastaveno nic.
Zkoušel jsem přesměrovat i jiné porty, ale nefunguje ani to. Není tam třeba potřeba přidat ještě nějaké další pravidlo?
Díky za radu.