Stránka 1 z 1

Přístup na mikrotik z Wanu

Napsal: 10 Nov 2015 21:28
od kodlkal
Zdravím,
a zase potřebuji radu: mám v síti mikrotik na oddělení hostů od naší vnitřní sítě, eth1 WAN statická IP 10.0.0.140, eth2-5 192.168.5.1-DHCP server, ve filter rules povolen přístup z winboxu, vše funkční.
Při klasické maškarádě přístup na mikrotik z WANU je funkční, při natu 1:1 pomocí dst-natu a src-natu se nedá připojit na mikrotik pomocí ip adresy, ale jen pomocí mac adresy. Jak tento stav ošetřit?
Jedná se o přístup ze strany WANU ne LANU!
Díky Kodl

Re: Přístup na mikrotik z Wanu

Napsal: 11 Nov 2015 08:08
od Noxus28
srcNAT je jasný ale na čo používaš dstNAT? nenatuješ náhodou WAN adresu všetky porty do LANu? To sa potom nie je čo čudovať

Re: Přístup na mikrotik z Wanu

Napsal: 11 Nov 2015 14:04
od Radek Úlehla
Při NATu 1:1 přesměruješ veškerou IP komunikaci, takže přes IP se na winbox nedostaneš. Musíš buď udělat vyjímku na port 8291 nebo to vyřešit jinou IP.

Re: Přístup na mikrotik z Wanu

Napsal: 11 Nov 2015 17:55
od kodlkal
Radek Úlehla píše:Při NATu 1:1 přesměruješ veškerou IP komunikaci, takže přes IP se na winbox nedostaneš. Musíš buď udělat vyjímku na port 8291 nebo to vyřešit jinou IP.

Zdravím p. Úlehla, asi jsem nepochopil, jaký je vlastně rozdíl mezi maškarádou a src-nat a dst-nat, prosím o stručné vysvětlení. Díky

Re: Přístup na mikrotik z Wanu

Napsal: 11 Nov 2015 22:01
od Radek Úlehla
Vložte sem export z NATu, ať se bavíme o stejných věcech.

Maškaráda je src-nat vnitřního subnetu na jednu vnější adresu. Dst-nat nemá s maškarádou nic společného.
NAT 1:1 znamená, že veškerá komunikace z venku se přesměruje na adresu uvnitř a zároveň i naopak.

Re: Přístup na mikrotik z Wanu

Napsal: 16 Nov 2015 17:14
od kodlkal
Díky za vysvětlení a za rady! S pozdravem Kodl