❗️Toto je původní ISPforum.cz ve stavu k únoru 2020 běžící v omezeném režimu pro archivační účely. Aktivní verzi naleznete na adrese https://telekomunikace.cz

VYŘEŠENO Jaký tunel zvolit pro provozování na filtrované síti? (port 80, 53 apod)

Místo, kde žádná otázka není hloupá.
puchnar
Příspěvky: 134
Registrován: 9 years ago

VYŘEŠENO Jaký tunel zvolit pro provozování na filtrované síti? (port 80, 53 apod)

Příspěvekod puchnar » 7 years ago

Zdravím, opět se na vás obrací ms prosbou o pomoc, a opět je to začátečnické téma se, kterým si nevím rady:)
Potřebuji nahodit tunel do své sítě ze sítě jiného providera, problém je v tom, že z místa kde chci nahodit tunel je na přístupu k internetu celkem silná FW politika, přesněji řečeno je povolen pouze protokol UDP 53, TCP 80,443,8080,53 toť vše. Zařízení na straně klienta je mikrotik 750Gr3 zařízení na straně serveru je mikrotik na x86. Zkoušel jsem přenatovat porty tzn. srcnat 1723 to 80 (53) an straně klientaa a dst-nat 80(53) to 1723 na straně serveru ale neúspěšně. (Klient data odeslal ale na firewall v mé síti už nedorazila) Má někdo nějaký nápad? Neřešme prosím proč je to takto filtrováno (správce v tom místě je ********), ale jak vyřešit můj dotaz. Úspěšně provozuji VPN typu PPTP a L2TP+IPSEC ale nebráním se i jinému řešení. Na straně klienta jedna neveřejná IP za kterou je natováno 3x /16 rozsah a asi 800 zařízení s výše zmíněným omezením portů na straně serveru k dispozici dvě veřejné ip, s dostupnými všemi porty, a nastavení dns záznámu, takže je možno ip propagovat jako např. vpn.xxx.cz. Díky
P.S. Pokud pomůže tak na klientově straně je filtrování řešeno pomocí KERNUN UTM a free proxy WPROXY. Díky za jakékoli nápady :)
Naposledy upravil(a) puchnar dne 28 Sep 2018 12:46, celkem upraveno 1 x.
0 x

the.max
Příspěvky: 1306
Registrován: 18 years ago
Bydliště: Sudetten land
Kontaktovat uživatele:

Příspěvekod the.max » 7 years ago

Pokud prochází 443, tak bych zkusil sstp
1 x

puchnar
Příspěvky: 134
Registrován: 9 years ago

Příspěvekod puchnar » 7 years ago

Děkuji, vyřešeno
0 x