Zdravím Vás.
Od môjho ISP mam natovanu ip adresu.
Keď sa prihlásim do môjho MK mimo mojej lokálnej siete, MK mi v logoch nezaznamená
verejnú ip adresu, odkiaľ som bol prihlásený do môjho MK, ale zaznamená lokálnu ip adresu vysielača môjho ISP. (Vid.: Log - Pristup do MK).
Aj keď idu na môj MK útoky cez SSH, FTP, Telnet, Mikrotik nezaznamená verejnú ip adresu,
odkiaľ útok ide, ale zaznamená lokálnu ip adresu vysielača môjho ISP. (Vid.: Log – Utoky).
Ako to vyriešiť, aby mi zaznamenávalo verejne ip adresy a nie lokálnu ip adresu ISP?
Snažil som sa to riešiť s ISP cez emaily, ale ani on mi nevie poradiť a problém vyriešiť.
Mate nejaké nápady, ako by sa to dalo u mna, poprípade u ISP vyriešiť?
Kludne dajte nejaké návrhy, napíšem môjmu ISP a pokúsi sa mi vyhovieť.
Ešte taka poznámka, isp mi natuje verejnú ip adresu cez srcnat netmapping a dstnat netmapping
Aký je rozdiel medzi nat pravidlami:
1. Chain: dstnat, action: netmapping; Chain: srcnat, action: netmapping a
2. Chain:dstnat, action: dstnat; Chain:srcnat, action:srcnat?
Mne to príde tak, že principiálne by možnosť jedna mala pracovať rovnako ako možnosť dva.
Aký mate vy na to názor? Aký je rozdiel medzi prvou možnosťou a druhou možnosťou natovania?
❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz
Natovana verejna IP adresa od ISP
Jestli ta IP není tvoje, tak to znamená, že tvůj ISP provádí SRC-NAT směrem k tobě. Což tedy naprosto nechápu proč.
Ty to nevyřešíš, ten paket co ti přijde má prostě tuto zdrojovou IP.
Ty to nevyřešíš, ten paket co ti přijde má prostě tuto zdrojovou IP.
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.
ISP mi poslal screen z jeho Mikrotiku ako mi natuje verejnu ip adresu.
Neviem, či to som správne vyčital z screenu, ale podľa všetkeho máš pravdu.
Asi robí SRC-NAT smerom ku mne. Prihladam screen, ktorý mi poslal ISP, takže posuď sam, či to može byť tym, že mi ISP robí SRC-NAT.
Čo si o tom mysliš? Môže to byť tym, že mi ISP robí SRC-NAT?
Ak by som napísal email mojmu ISP, aby u seba v Mikrotiku vymyzal SRC-NAT smerom ku mne, mohlo by to vyriešiť môj problém?
Neviem, či to som správne vyčital z screenu, ale podľa všetkeho máš pravdu.
Asi robí SRC-NAT smerom ku mne. Prihladam screen, ktorý mi poslal ISP, takže posuď sam, či to može byť tym, že mi ISP robí SRC-NAT.
Čo si o tom mysliš? Môže to byť tym, že mi ISP robí SRC-NAT?
Ak by som napísal email mojmu ISP, aby u seba v Mikrotiku vymyzal SRC-NAT smerom ku mne, mohlo by to vyriešiť môj problém?
0 x
-
- Příspěvky: 1361
- Registrován: 10 years ago
- Bydliště: Horní Slavkov
- Kontaktovat uživatele:
vyriesene.
trebalo vyhodit maskaradu na hlavnom routri a nahradit ju za scr-nat.
trebalo vyhodit maskaradu na hlavnom routri a nahradit ju za scr-nat.
0 x
jursik píše:vyriesene.
trebalo vyhodit maskaradu na hlavnom routri a nahradit ju za scr-nat.
Je to už dávno vyriešené.
Už mi verejna ip adresa pracuje tak, ako som si predstavoval. Ďakujem.
0 x