Stránka 1 z 1

Natovana verejna IP adresa od ISP

Napsal: 10 Aug 2016 17:08
od maetoo
Zdravím Vás.

Od môjho ISP mam natovanu ip adresu.
Keď sa prihlásim do môjho MK mimo mojej lokálnej siete, MK mi v logoch nezaznamená
verejnú ip adresu, odkiaľ som bol prihlásený do môjho MK, ale zaznamená lokálnu ip adresu vysielača môjho ISP. (Vid.: Log - Pristup do MK).
Aj keď idu na môj MK útoky cez SSH, FTP, Telnet, Mikrotik nezaznamená verejnú ip adresu,
odkiaľ útok ide, ale zaznamená lokálnu ip adresu vysielača môjho ISP. (Vid.: Log – Utoky).

Ako to vyriešiť, aby mi zaznamenávalo verejne ip adresy a nie lokálnu ip adresu ISP?
Snažil som sa to riešiť s ISP cez emaily, ale ani on mi nevie poradiť a problém vyriešiť.
Mate nejaké nápady, ako by sa to dalo u mna, poprípade u ISP vyriešiť?
Kludne dajte nejaké návrhy, napíšem môjmu ISP a pokúsi sa mi vyhovieť.
Ešte taka poznámka, isp mi natuje verejnú ip adresu cez srcnat netmapping a dstnat netmapping

Aký je rozdiel medzi nat pravidlami:
1. Chain: dstnat, action: netmapping; Chain: srcnat, action: netmapping a
2. Chain:dstnat, action: dstnat; Chain:srcnat, action:srcnat?

Mne to príde tak, že principiálne by možnosť jedna mala pracovať rovnako ako možnosť dva.
Aký mate vy na to názor? Aký je rozdiel medzi prvou možnosťou a druhou možnosťou natovania?

Log - Pristup do MK.png
Log - Pristup do MK.png (9.22 KiB) Zobrazeno 3184 x

Log - Utoky.png

Re: Natovana verejna IP adresa od ISP

Napsal: 10 Aug 2016 18:40
od ludvik
Jestli ta IP není tvoje, tak to znamená, že tvůj ISP provádí SRC-NAT směrem k tobě. Což tedy naprosto nechápu proč.

Ty to nevyřešíš, ten paket co ti přijde má prostě tuto zdrojovou IP.

Re: Natovana verejna IP adresa od ISP

Napsal: 10 Aug 2016 19:10
od maetoo
ISP mi poslal screen z jeho Mikrotiku ako mi natuje verejnu ip adresu.
Neviem, či to som správne vyčital z screenu, ale podľa všetkeho máš pravdu.
Asi robí SRC-NAT smerom ku mne. Prihladam screen, ktorý mi poslal ISP, takže posuď sam, či to može byť tym, že mi ISP robí SRC-NAT.

Čo si o tom mysliš? Môže to byť tym, že mi ISP robí SRC-NAT?
Ak by som napísal email mojmu ISP, aby u seba v Mikrotiku vymyzal SRC-NAT smerom ku mne, mohlo by to vyriešiť môj problém?

NAT u ISP.png
NAT u ISP.png (10.97 KiB) Zobrazeno 3133 x

Re: Natovana verejna IP adresa od ISP

Napsal: 10 Aug 2016 21:10
od Petr Bačina
Ať vyhodí netmap a dá tam normálně dst-nat a src-nat...

Re: Natovana verejna IP adresa od ISP

Napsal: 15 Nov 2016 19:55
od jursik
vyriesene.

trebalo vyhodit maskaradu na hlavnom routri a nahradit ju za scr-nat.

Re: Natovana verejna IP adresa od ISP

Napsal: 15 Nov 2016 21:46
od maetoo
jursik píše:vyriesene.

trebalo vyhodit maskaradu na hlavnom routri a nahradit ju za scr-nat.


Je to už dávno vyriešené.
Už mi verejna ip adresa pracuje tak, ako som si predstavoval. Ďakujem.