❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Vzdálený přístup k zařízení uvnitř sítě

Návody a problémy s konfigurací.
mirecekp
Příspěvky: 2
Registrován: 14 years ago

Vzdálený přístup k zařízení uvnitř sítě

Příspěvekod mirecekp » 14 years ago

Můžete mi někdo poradit, pro mnohé z vás možné stupidní dotaz.

Mám MK (4.11) s 1 veřejnou IP, a potřebuji se dostat do lokální sítě na různá zařízení - minimálně kamery. Lze nějak nastavit abych se přes veřejnou IP např přes daný port dostal na IP kameru v lokální síti? Vím že podobné směrování portů jsme dělal na nějakém domácím OvisLinku ale s MikroTikem se setkávám poskromnu a nerad bych něco po****, je v režii ISP - byť nám dal přístup pro naše potřeby, ovšem bez následného supportu.

Konkrétně v lokální síti mám IP kameru na kterou se dostanu např na IP https://192.168.1.99 a potřebuji se na ni připojit z Internetu k dispozici je veřejná IP tedy např https://8.8.8.8:1099
0 x

net.work
Příspěvky: 2779
Registrován: 19 years ago
Kontaktovat uživatele:

Příspěvekod net.work » 14 years ago

jej to tu mockrát řešeno - příště zkus nejdřív pohledat...

jinak IP/FIREWALL/NAT a

Kód: Vybrat vše

add action=dst-nat chain=dstnat comment="" disabled=no dst-address=8.8.8.8 dst-port=1099 in-interface=ether1 to-addresses=192.168.1.99
0 x
Jan Ptáček

mirecekp
Příspěvky: 2
Registrován: 14 years ago

Příspěvekod mirecekp » 14 years ago

Díky, potřeboval jmse návod přes winbox, ale nakopnutí IP/FIREWALL/NAT pomohlo, děkuji.
0 x

aliks
Příspěvky: 24
Registrován: 18 years ago

Příspěvekod aliks » 14 years ago

net.work píše:jej to tu mockrát řešeno - příště zkus nejdřív pohledat...

jinak IP/FIREWALL/NAT a

Kód: Vybrat vše

add action=dst-nat chain=dstnat comment="" disabled=no dst-address=8.8.8.8 dst-port=1099 in-interface=ether1 to-addresses=192.168.1.99


Mě to taky nefunguje, dostanu se v prohlížeči korát na přihlašovací obrazovku a ta je rozházená jinak než má být. Asi mi tam něco chybí.
0 x

Uživatelský avatar
midnight_man
Příspěvky: 3680
Registrován: 14 years ago

Příspěvekod midnight_man » 14 years ago

ak robite s DVR rekorderom na viac analogovych kamier, tak vacsinou DVRka potrebuju premapnut 2 porty.
0 x

aliks
Příspěvky: 24
Registrován: 18 years ago

Příspěvekod aliks » 14 years ago

midnight_man píše:ak robite s DVR rekorderom na viac analogovych kamier, tak vacsinou DVRka potrebuju premapnut 2 porty.

Mám port 80 na 8888 a pak ještě tcp 37777 na tu lokální ip
0 x

Uživatelský avatar
midnight_man
Příspěvky: 3680
Registrován: 14 years ago

Příspěvekod midnight_man » 14 years ago

ty natuješ z verejnej 8888 na lokalnu 80? zmen rovno v DVR ku tu 80 port na 8888, malo by sa dat.
0 x

aliks
Příspěvky: 24
Registrován: 18 years ago

Příspěvekod aliks » 14 years ago

midnight_man píše:ty natuješ z verejnej 8888 na lokalnu 80? zmen rovno v DVR ku tu 80 port na 8888, malo by sa dat.


Jojo, ale zákazník to chtěl takhle. Už mi to funguje, problém byl v prohlížeči internetu, funguje to jenom v internetexploreru 9 s plaginama a vyšší a já na jednom počítači to zkoušel v mozille, dělali to lamy... :)
Dokonce to funguje, že jsem namapoval přímo 80 z vnitřku ven inface jsem dal wlan1 a je to, pak jsem musel namapovat ještě jeden tcp protokol (v tomto případě 37777) na vnitřní ip adresu.
0 x

Uživatelský avatar
midnight_man
Příspěvky: 3680
Registrován: 14 years ago

Příspěvekod midnight_man » 14 years ago

No presne tak :) tieto srandy DVR vyzaduju made in china pluginy ktore ti pojdu len v IE :)
0 x

aliks
Příspěvky: 24
Registrován: 18 years ago

Příspěvekod aliks » 14 years ago

midnight_man píše:No presne tak :) tieto srandy DVR vyzaduju made in china pluginy ktore ti pojdu len v IE :)

No a mě to pak zkrátí život aspoň o měsíc :)
0 x

Bishboun
Příspěvky: 141
Registrován: 15 years ago
antispam: Ano

Příspěvekod Bishboun » 14 years ago

aliks píše:
midnight_man píše:No presne tak :) tieto srandy DVR vyzaduju made in china pluginy ktore ti pojdu len v IE :)

No a mě to pak zkrátí život aspoň o měsíc :)


Ahoj,

chtěl jsem se optat na to přesměrování. Tak něják jsem to zkusil jak nahoře se píše a nejde to...
Mam na vstupní RB Gateway věřejnou IP a přes tuhle IP bych se chtěl dostat i na další RB za Gateway pomocí nějákého portu

Jako třeba
Gateway RB má veřejnou X.X.X.X
1RB za Gateway by měl X.X.X.X:6001

Podle návodu nahoře jsem nastavil
Chain: dstnat
dst adress: X.X.X.X (veřejná ip)
Protocol: tcp
Dst port: 6001

Na kartě Action
Action: dst-nat
To adress: 192.168.4.2 (vnitřní adfresa prvního RB za Gateway)
port: 6001


chain=dstnat action=dst-nat to-addresses=192.168.4.2 to-ports=8291
protocol=tcp dst-address=X.X.X.X dst-port=6001

Dá se ta tak udělat nebo je to celé blbě? Když zadám do winboxu X.X.X.X:6001 tak mi to píše connection refused a nespojí mě to RB

Díky za info
0 x