❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

VYŘEŠENO Jaký tunel zvolit pro provozování na filtrované síti? (port 80, 53 apod)

Místo, kde žádná otázka není hloupá.
puchnar
Příspěvky: 134
Registrován: 8 years ago

VYŘEŠENO Jaký tunel zvolit pro provozování na filtrované síti? (port 80, 53 apod)

Příspěvekod puchnar » 6 years ago

Zdravím, opět se na vás obrací ms prosbou o pomoc, a opět je to začátečnické téma se, kterým si nevím rady:)
Potřebuji nahodit tunel do své sítě ze sítě jiného providera, problém je v tom, že z místa kde chci nahodit tunel je na přístupu k internetu celkem silná FW politika, přesněji řečeno je povolen pouze protokol UDP 53, TCP 80,443,8080,53 toť vše. Zařízení na straně klienta je mikrotik 750Gr3 zařízení na straně serveru je mikrotik na x86. Zkoušel jsem přenatovat porty tzn. srcnat 1723 to 80 (53) an straně klientaa a dst-nat 80(53) to 1723 na straně serveru ale neúspěšně. (Klient data odeslal ale na firewall v mé síti už nedorazila) Má někdo nějaký nápad? Neřešme prosím proč je to takto filtrováno (správce v tom místě je ********), ale jak vyřešit můj dotaz. Úspěšně provozuji VPN typu PPTP a L2TP+IPSEC ale nebráním se i jinému řešení. Na straně klienta jedna neveřejná IP za kterou je natováno 3x /16 rozsah a asi 800 zařízení s výše zmíněným omezením portů na straně serveru k dispozici dvě veřejné ip, s dostupnými všemi porty, a nastavení dns záznámu, takže je možno ip propagovat jako např. vpn.xxx.cz. Díky
P.S. Pokud pomůže tak na klientově straně je filtrování řešeno pomocí KERNUN UTM a free proxy WPROXY. Díky za jakékoli nápady :)
Naposledy upravil(a) puchnar dne 28 Sep 2018 12:46, celkem upraveno 1 x.
0 x

the.max
Příspěvky: 1306
Registrován: 17 years ago
Bydliště: Sudetten land
Kontaktovat uživatele:

Příspěvekod the.max » 6 years ago

Pokud prochází 443, tak bych zkusil sstp
1 x
Vysoce odborných omylů se dopouští jen specialisté.

Jednou jsem se dotkl ukazováčkem UBNT a slezl mi z něho nehet. Od té doby na UBNT nesahám.

puchnar
Příspěvky: 134
Registrován: 8 years ago

Příspěvekod puchnar » 6 years ago

Děkuji, vyřešeno
0 x