❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Přesměrování portů

Návody a problémy s konfigurací.
ufacek
Příspěvky: 14
Registrován: 17 years ago

Přesměrování portů

Příspěvekod ufacek » 16 years ago

Zdravím všechny, potřeboval bych poradit s nastavením mikrotiku, potřeboval bych z internetu probudit pc. Mám veřejnou ip adresu, v mikrotiku jsem nastavil dst-nat vstupní port třeba 5500 na vnitřní adresu do lanu, stejný port, ale bohužel mi to nějak nemaká. Jakmile jsem ale nastavil port na voip bránu, tak se do nastavení brány dostanu, ale pc neprobudím. V biosu mám nastaveno wol - enabled a v systému u síťové karty taky. Nemusí se ještě někde povolit udp port(zkoušel jsem jich více). Ani ve statistice dst-nat není vidět žádná komunikace, mělo by to alespoň signalizovat příchozí paket ? :?:

Předem děkuji za všechny rady :wink:
0 x

Uživatelský avatar
hapi
Příspěvky: 12989
Registrován: 18 years ago

Příspěvekod hapi » 16 years ago

teď si nejsem tak uplně jistej jestli to pude protože wol paket je záležitost čistě mac adresy + nějaká identifikace magic paketu takže to na žádnym protokolu nepoběží. Musíš ho probudit z MKčka, tan umí posílat magic pakety k probuzení.

/tool wol 00:00:00:00:00:01
0 x
Supermicro + Mikrotik = SuperTik
high speed routery podle požadavků

basty
Příspěvky: 2475
Registrován: 19 years ago
Kontaktovat uživatele:

Příspěvekod basty » 16 years ago

ale tusim ze z RB to nefunguje.
0 x

ufacek
Příspěvky: 14
Registrován: 17 years ago

Příspěvekod ufacek » 16 years ago

basty píše:ale tusim ze z RB to nefunguje.


Takže myslíte že to přes mkt nejde udělat ? :( :!:

Něco jsem našel, jdu to zkusit. http://www.abclinuxu.cz/clanky/site/wak ... management

Podle tohoto odkazu nastaveno, vyzkoušeno, pc probuzeno :D 8) :P . Stačí ještě přidat arp.

Tohle je vyřešeno, ale ještě bych potřeboval poradit: nemohu se dostat přes VNC do pc, v mkt mám taky nastaveno dst-nat i s portem třeba 5500, v mkt je vidět že jdou pakety(hrozně málo, 200B), ale do pc se nemohu dostat. Nevíte kde by mohla být chyba ? :idea:
0 x

mikeg74
Příspěvky: 13
Registrován: 16 years ago
antispam: Ano

Příspěvekod mikeg74 » 16 years ago

ufacek píše:Tohle je vyřešeno, ale ještě bych potřeboval poradit: nemohu se dostat přes VNC do pc, v mkt mám taky nastaveno dst-nat i s portem třeba 5500, v mkt je vidět že jdou pakety(hrozně málo, 200B), ale do pc se nemohu dostat. Nevíte kde by mohla být chyba ? :idea:
Treba FW v PC??? Nebo jinym nastavenym portem ve VNC serveru nez je 5500.
0 x

Uživatelský avatar
hapi
Příspěvky: 12989
Registrován: 18 years ago

Příspěvekod hapi » 16 years ago

tak VNC má standartně 5900 nebo ne?
0 x
Supermicro + Mikrotik = SuperTik
high speed routery podle požadavků

mikeg74
Příspěvky: 13
Registrován: 16 years ago
antispam: Ano

Příspěvekod mikeg74 » 16 years ago

hapi píše:tak VNC má standartně 5900 nebo ne?

jj prave proto jsem to psal. :)
0 x

ufacek
Příspěvky: 14
Registrován: 17 years ago

Příspěvekod ufacek » 16 years ago

mikeg74 píše:
hapi píše:tak VNC má standartně 5900 nebo ne?

jj prave proto jsem to psal. :)


Jj vnc má tento port, který jsem taky zkoušel + ještě jiné, stále se to chová stejně - nepřipojím se a ve statistice mám 250B a 5 paketů :?: .
0 x

ok2slc
Příspěvky: 151
Registrován: 18 years ago

Příspěvekod ok2slc » 16 years ago

A interně, tj. v LAN to VNC funguje ? Co firewall v MK nebo v XP ? Nevidím důvod proč by zrovna VNC mělo mít problémy s přesměrováním portů. Používám to na několika MK.
0 x

ufacek
Příspěvky: 14
Registrován: 17 years ago

Příspěvekod ufacek » 16 years ago

ok2slc píše:A interně, tj. v LAN to VNC funguje ? Co firewall v MK nebo v XP ? Nevidím důvod proč by zrovna VNC mělo mít problémy s přesměrováním portů. Používám to na několika MK.


Ano interně - localu se připojím, z venku bohužel ne.
0 x

Uživatelský avatar
petr
Příspěvky: 133
Registrován: 19 years ago

Příspěvekod petr » 15 years ago

ufacek píše:... potřeboval bych z internetu probudit pc. Mám veřejnou ip adresu, v mikrotiku jsem nastavil dst-nat vstupní port třeba 5500 na vnitřní adresu do lanu, stejný port, ale bohužel mi to nějak nemaká. Jakmile jsem ale nastavil port na voip bránu, tak se do nastavení brány dostanu, ale pc neprobudím. V biosu mám nastaveno wol - enabled a v systému u síťové karty taky. Nemusí se ještě někde povolit udp port(zkoušel jsem jich více). Ani ve statistice dst-nat není vidět žádná komunikace, mělo by to alespoň signalizovat příchozí paket ? :?:


Funguje to perfektně, stačí, když má PC veřejnou IP adresu (tedy v případě, že PC chcete probudit z internetu). Zamýšlel jsem přesměrovat příslušný port, ale zákazník pootřeboval, kromě buzení počítače (bolidová kamera), ssh přístup a do budoucna i další služby. Veřejných adres mám dost, takže jsem to udělal takto.

Do ARP tabulky posledního routeru před PC se musí přidat statický záznam, aby router směroval budící paket do PC i když je uspané a tudíž jeho adresa vypadla z běžné dynamické ARP tabulky.

Na IP adresu PC pošlete tzv. Magic Packet, který obsahuje MAC adresu počítače. To lze buď nějakým na internetu běžně dostupným programem, nebo přes nějakou webovou službu. Stačí zagooglit "send magic packet" :D
0 x
Petr Kraus
Přimda
kraus@primda.cz

mewriksh
Příspěvky: 191
Registrován: 17 years ago

Příspěvekod mewriksh » 15 years ago

Tak jsem zkousel /tool wol 00:00:00:00:00:00 z MK a nefunguje to. Zkousel pres to nekdo probouzet PC v siti???
Staticky zaznam v ARP mam ale i pres to to nejde....
Funguje vubec ten magic paket v MK??? Ma nekdo odzkouseno??? Dik
0 x

marvel
Příspěvky: 25
Registrován: 18 years ago

Příspěvekod marvel » 15 years ago

mewriksh píše:Tak jsem zkousel /tool wol 00:00:00:00:00:00 z MK a nefunguje to. Zkousel pres to nekdo probouzet PC v siti???
Staticky zaznam v ARP mam ale i pres to to nejde....
Funguje vubec ten magic paket v MK??? Ma nekdo odzkouseno??? Dik

Používám wol z MK od toho, co to tam zakomponovali a funguje to bez problémů (současná verze 3.30 na RB433AH) - zkoušel jsem to na asi 5 různých počítačích, vždy se mi to podařilo rozchodit.

Tento počítač mám zapojený přes switch do RB, přičemž tento je v bridgi, ani neroutuje, data přes něj jen prochází (takže IP adresa tam není v ARP), má však jednu z ip adres z podsítě shodné jako tento počítač (testoval jsem to i na RB, který routoval a taky to chodilo - tam byla ip v ARP, ale jen dynamicky po vzbuzení počítače). Na počítači je třeba především zkontrolovat wol funkci v ovladačích ve windows (momentálně mi tam běží XP a síťová karta je nějaká integrovaná na desce, asi Realtek, nejsem si teď jistý). Funguje mi to tak, že počítač musí být korektně vyplý ve windows, potom lze vzbudit, pokud však dojde k vypnutí elektriky, počítač vzbudit nejde a musí se nastartovat ručně. Je to pěkně poznat, že po vypnutí zůstává svítit jedna diodka na portu síťové karty - potom lze vzbudit, pokud mi nesvítí, tj. vypl a zapl jsem jej z elektriky, počítač vzbudit nelze. pozn. příkaz pro buzení jsem si napsal do scriptu, který přes winbox spustím (to abych si nemusel pamatovat mac)
0 x