❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Problem v NAT

Návody a problémy s konfigurací.
bkrajcik
Příspěvky: 20
Registrován: 9 years ago

Problem v NAT

Příspěvekod bkrajcik » 7 years ago

Dobrý deň,
presmeroval som si dva porty na moje NVR-ko v sieti nasledujúcim príkazom.
​/ip firewall nat add chain=dstnat dst-port=37777 action=dst-nat protocol=tcp to-address=192.168.0.251 to-port=37777



/ip firewall nat add chain=dstnat dst-port=37778 action=dst-nat protocol=tcp to-address=192.168.0.251 to-port=37778


Avšak teraz mám problém, keď sa chcem pripojiť na záznamníky, napr. zákazníkov ktoré mi išli pred tým, ako som toto presmeroval, tak sa na ne nepripojím, akoby mi tieto dva porty to nejakým spôsobom blokovali. Vedeli by ste mi poradiť kde je problém?
Přílohy
Bez názvu.jpg
Bez názvu.jpg (142.78 KiB) Zobrazeno 3153 x
Bez názvu1.jpg
Bez názvu1.jpg (141.46 KiB) Zobrazeno 3153 x
0 x

georgee
Příspěvky: 42
Registrován: 10 years ago

Příspěvekod georgee » 7 years ago

To přesměrovani ma byt z WANu?
Protože tak jak se divám, se vse co směřuje na ten port, tak se to vše směruje na IP 192.168.0.251 pokud jsem pripojen v LAN siti. 192.168.0.0/24 pokud jsou ty záznamníky na stejne síti a maji stejny port: 37777
Pokud je to pravidlo pro WAN tak bych definoval In-Interface.
0 x

bkrajcik
Příspěvky: 20
Registrován: 9 years ago

Příspěvekod bkrajcik » 7 years ago

Nie, tie záznamníky sú roztrúsené po svete. Mne z LAN siete kde je tento môj záznamník a mám naň presmerovanie z vonku, mi nejakým spôsobom prerušilo to, že ja sa z LAN nedostanem na záznamníky po svete.
0 x

mirek.k
Příspěvky: 796
Registrován: 17 years ago

Příspěvekod mirek.k » 7 years ago

Ano, o tom kolega psal. Pokud nemáte v podmínce uvedeno rozhraní, nebo veřejnou IP adresu, jsou všechny požadavky i z vnitřní sítě směrovány na vnitřní IP adresu.
Mirek
0 x

K3NY
Příspěvky: 442
Registrován: 9 years ago

Příspěvekod K3NY » 7 years ago

no jak uvadi kolegove (u vsech pravidel to mas jen tady si vynechal :-) ), jeste mam takovy dojem se da specifikovat opak, tj. IP adresy kterych si to vsimat nema a interface resis nemusis
0 x

bkrajcik
Příspěvky: 20
Registrován: 9 years ago

Příspěvekod bkrajcik » 7 years ago

Všetko je pekné čo mi tu hovoríte, ďakujem... :) Takže čo tam musím, aký príkaz doplniť cez terminal žeby ste mi to tu dali a ja by som to tam len skopíroval?
0 x

mirek.k
Příspěvky: 796
Registrován: 17 years ago

Příspěvekod mirek.k » 7 years ago

Winbox: IP > Firewall > NAT > General a tam doplň buď In. interface, nebo Dst. Address (WAN).
Mirek
0 x

bkrajcik
Příspěvky: 20
Registrován: 9 years ago

Příspěvekod bkrajcik » 7 years ago

Ja stale neviem páni čo tam mám konkrétne doplniť. Naozaj mi neviete napísať polopatisticky čo tam mám presne doplniť? Naozaj neviem.
Všetko som Vám poslal čo viem, viete mi konkrétne napísať alebo poslať príkaz aby som to tam len nasypal? Ďakujem
0 x

CrazyApe
Příspěvky: 790
Registrován: 10 years ago

Příspěvekod CrazyApe » 7 years ago

Tvou verejnou IP adresu (tu co mas na WAN portu) ...
0 x