❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Natovana verejna IP adresa od ISP

Místo, kde žádná otázka není hloupá.
maetoo
Příspěvky: 171
Registrován: 10 years ago
Bydliště: Trenčín
Kontaktovat uživatele:

Natovana verejna IP adresa od ISP

Příspěvekod maetoo » 9 years ago

Zdravím Vás.

Od môjho ISP mam natovanu ip adresu.
Keď sa prihlásim do môjho MK mimo mojej lokálnej siete, MK mi v logoch nezaznamená
verejnú ip adresu, odkiaľ som bol prihlásený do môjho MK, ale zaznamená lokálnu ip adresu vysielača môjho ISP. (Vid.: Log - Pristup do MK).
Aj keď idu na môj MK útoky cez SSH, FTP, Telnet, Mikrotik nezaznamená verejnú ip adresu,
odkiaľ útok ide, ale zaznamená lokálnu ip adresu vysielača môjho ISP. (Vid.: Log – Utoky).

Ako to vyriešiť, aby mi zaznamenávalo verejne ip adresy a nie lokálnu ip adresu ISP?
Snažil som sa to riešiť s ISP cez emaily, ale ani on mi nevie poradiť a problém vyriešiť.
Mate nejaké nápady, ako by sa to dalo u mna, poprípade u ISP vyriešiť?
Kludne dajte nejaké návrhy, napíšem môjmu ISP a pokúsi sa mi vyhovieť.
Ešte taka poznámka, isp mi natuje verejnú ip adresu cez srcnat netmapping a dstnat netmapping

Aký je rozdiel medzi nat pravidlami:
1. Chain: dstnat, action: netmapping; Chain: srcnat, action: netmapping a
2. Chain:dstnat, action: dstnat; Chain:srcnat, action:srcnat?

Mne to príde tak, že principiálne by možnosť jedna mala pracovať rovnako ako možnosť dva.
Aký mate vy na to názor? Aký je rozdiel medzi prvou možnosťou a druhou možnosťou natovania?

Log - Pristup do MK.png
Log - Pristup do MK.png (9.22 KiB) Zobrazeno 3179 x

Log - Utoky.png
0 x

ludvik
Příspěvky: 4448
Registrován: 14 years ago

Příspěvekod ludvik » 9 years ago

Jestli ta IP není tvoje, tak to znamená, že tvůj ISP provádí SRC-NAT směrem k tobě. Což tedy naprosto nechápu proč.

Ty to nevyřešíš, ten paket co ti přijde má prostě tuto zdrojovou IP.
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.

maetoo
Příspěvky: 171
Registrován: 10 years ago
Bydliště: Trenčín
Kontaktovat uživatele:

Příspěvekod maetoo » 9 years ago

ISP mi poslal screen z jeho Mikrotiku ako mi natuje verejnu ip adresu.
Neviem, či to som správne vyčital z screenu, ale podľa všetkeho máš pravdu.
Asi robí SRC-NAT smerom ku mne. Prihladam screen, ktorý mi poslal ISP, takže posuď sam, či to može byť tym, že mi ISP robí SRC-NAT.

Čo si o tom mysliš? Môže to byť tym, že mi ISP robí SRC-NAT?
Ak by som napísal email mojmu ISP, aby u seba v Mikrotiku vymyzal SRC-NAT smerom ku mne, mohlo by to vyriešiť môj problém?

NAT u ISP.png
NAT u ISP.png (10.97 KiB) Zobrazeno 3128 x
0 x

Petr Bačina
Příspěvky: 1361
Registrován: 10 years ago
Bydliště: Horní Slavkov
Kontaktovat uživatele:

Příspěvekod Petr Bačina » 9 years ago

Ať vyhodí netmap a dá tam normálně dst-nat a src-nat...
0 x

Uživatelský avatar
jursik
Příspěvky: 35
Registrován: 9 years ago
Bydliště: Banovce n.B. SK
Kontaktovat uživatele:

Příspěvekod jursik » 8 years ago

vyriesene.

trebalo vyhodit maskaradu na hlavnom routri a nahradit ju za scr-nat.
0 x

maetoo
Příspěvky: 171
Registrován: 10 years ago
Bydliště: Trenčín
Kontaktovat uživatele:

Příspěvekod maetoo » 8 years ago

jursik píše:vyriesene.

trebalo vyhodit maskaradu na hlavnom routri a nahradit ju za scr-nat.


Je to už dávno vyriešené.
Už mi verejna ip adresa pracuje tak, ako som si predstavoval. Ďakujem.
0 x