Mikrotik port forwarding

Všetko o sieťach, nastaveniach, problémoch ...
Používateľov profilový obrázok
Matej.T
Používateľ
Používateľ
Príspevky: 1868
Dátum registrácie: Pi 11. Mar, 2011, 22:09
Bydlisko: Piešťany/Brno

Mikrotik port forwarding

Príspevok od používateľa Matej.T »

Zdravím, máme kamerový systém (Avigilon). Celý systém beží na 1 HTPC, ktorý ma natvrdo pridelenú IP adresu. TP-Link som nahradil Mikrotik routrom a nemôžem ani za ... to nakonfigurovať, aby som sa pripojil z vonku. Keď sa nachádzam v rámci sieti, tak sa pripájam cez ich appku bezproblémov.(IP adresa HTPC + port 443) Keď sa chcem napr. pripojiť cez LTE v tablete tak musím cez verejnú IP. Naša verejná IP je 95.105.250.XX, IP v rámci siete 192.168.1.20, porty 443 a 50 000 - 50 199. Bol by niekto ochotný mi napísať commandy, ktoré mám zadať do terminálu? :-) Nemôže ešte niečo iné blokovať prístup?(Firewall routru?) Už mi pár vlasov vypadlo mi konfigurácií toho routru. Prikládám čo bolo nastavené v starom TP-Linku


Ďakujem :-)
 Macbook Pro 2.4/8/256 (Late 2013) + Samsung Galaxy S9 Midnight Black DUOS
Gaming: Intel i5 8600k | delid by Gabo |+ Barrow CPU block | EVGA GTX 1080 SC + EKWB nickel plated block | ASRock Z370 Extreme4 | Corsair Dominator 16GB DDR4 3200Mhz | Corsair RM650i | Fractal Design Define R6 TG | Samsung EVO 850 250GB | EK-DuraClear + EK D5+ EKWB PE 360 + EKWB XE 240 + LG 27GL850 + Corsair K70 RGB + Logitech G403
HTPC: Intel Xeon 1225v3 | MSI H87I | Crucial 8GB | Fractal Node 304 | Seasonic G Series 360
Používateľov profilový obrázok
Andrew007
Čierna listina bazáru
Čierna listina bazáru
Príspevky: 1737
Dátum registrácie: Ne 28. Dec, 2008, 20:14
Bydlisko: Senec

Re: Mikrotik port forwarding

Príspevok od používateľa Andrew007 »

Nemal si v TP linku zapnutu DMZ zonu ? Moze to sposobit aj firewall popr. hociaky plugin vo forme packet filteru . Podobne sracky ma rad pridavat Asus, mikrotik by mal fungovat automatishe bez problemov .
5800X3D - ROG strix B550-A gaming - 4090 GS - Corsair 32/3600 - 970 evo 1TB - Corsair RM850 - Dell 2716DG 2K/144 / Dell Gaming G3223Q 4K/120
Používateľov profilový obrázok
Matej.T
Používateľ
Používateľ
Príspevky: 1868
Dátum registrácie: Pi 11. Mar, 2011, 22:09
Bydlisko: Piešťany/Brno

Re: Mikrotik port forwarding

Príspevok od používateľa Matej.T »

DMZ je/bolo v TP-Linku vypaté
 Macbook Pro 2.4/8/256 (Late 2013) + Samsung Galaxy S9 Midnight Black DUOS
Gaming: Intel i5 8600k | delid by Gabo |+ Barrow CPU block | EVGA GTX 1080 SC + EKWB nickel plated block | ASRock Z370 Extreme4 | Corsair Dominator 16GB DDR4 3200Mhz | Corsair RM650i | Fractal Design Define R6 TG | Samsung EVO 850 250GB | EK-DuraClear + EK D5+ EKWB PE 360 + EKWB XE 240 + LG 27GL850 + Corsair K70 RGB + Logitech G403
HTPC: Intel Xeon 1225v3 | MSI H87I | Crucial 8GB | Fractal Node 304 | Seasonic G Series 360
mp3turbo
Pokročilý používateľ
Pokročilý používateľ
Príspevky: 12259
Dátum registrácie: St 27. Apr, 2011, 11:16
Bydlisko: ta Blava, ňe ?

Re: Mikrotik port forwarding

Príspevok od používateľa mp3turbo »

/ip firewall nat
add chain=dstnat action=dst-nat to-addresses=192.168.1.20/32 dst-address=95.105.250.XX/32 log=no comment=kamery


vsetko co pride na vonkajsiu adresu 95.105.yy.xx sa automaticky prehodi na vnutornu adresu 192.168.1.20 bez rozlisenia portov alebo protokolov. Pokial by si potreboval nejake specialne porty na vonkajsej adrese smerovat na INE vnutorne adresy nez tuto jednu, da sa :

add chain=dstnat action=dst-nat to-addresses=192.168.1.25/32 dst-address=95.105.250.XX/32 dst-port=666 log=no
add chain=dstnat action=dst-nat to-addresses=192.168.1.242/32 dst-address=95.105.250.XX/32 dst-port=777 log=no


Pokial mas aj nejake ine pravidla v NATe, zabezpec si aby ti nic pred tymto pravidlom nerobilo cirkus. Proste aby prislo k uplatneniu tohoto pravidla.

Mozno som z hlavy navzajom prehodil "to-addresses" a "dst-address", ak to nebude fungovat tak ich skus navzajom prehodit. Cheers !
Som matematik... Vzrusuju ma cisla, napriklad 8300 na otackomeri alebo 2,15 baru z kompresora a este aj 1-12-5-8-3-10-6-7-2-11-4-9.
Používateľov profilový obrázok
Matej.T
Používateľ
Používateľ
Príspevky: 1868
Dátum registrácie: Pi 11. Mar, 2011, 22:09
Bydlisko: Piešťany/Brno

Re: Mikrotik port forwarding

Príspevok od používateľa Matej.T »

Ďakujem!
 Macbook Pro 2.4/8/256 (Late 2013) + Samsung Galaxy S9 Midnight Black DUOS
Gaming: Intel i5 8600k | delid by Gabo |+ Barrow CPU block | EVGA GTX 1080 SC + EKWB nickel plated block | ASRock Z370 Extreme4 | Corsair Dominator 16GB DDR4 3200Mhz | Corsair RM650i | Fractal Design Define R6 TG | Samsung EVO 850 250GB | EK-DuraClear + EK D5+ EKWB PE 360 + EKWB XE 240 + LG 27GL850 + Corsair K70 RGB + Logitech G403
HTPC: Intel Xeon 1225v3 | MSI H87I | Crucial 8GB | Fractal Node 304 | Seasonic G Series 360
mp3turbo
Pokročilý používateľ
Pokročilý používateľ
Príspevky: 12259
Dátum registrácie: St 27. Apr, 2011, 11:16
Bydlisko: ta Blava, ňe ?

Re: Mikrotik port forwarding

Príspevok od používateľa mp3turbo »

.
.
nech sa paci - cize to funguje ?
Som matematik... Vzrusuju ma cisla, napriklad 8300 na otackomeri alebo 2,15 baru z kompresora a este aj 1-12-5-8-3-10-6-7-2-11-4-9.
Používateľov profilový obrázok
Matej.T
Používateľ
Používateľ
Príspevky: 1868
Dátum registrácie: Pi 11. Mar, 2011, 22:09
Bydlisko: Piešťany/Brno

Re: Mikrotik port forwarding

Príspevok od používateľa Matej.T »

Prepáč za neskoré vyjadrenie. Ano funguje to už!
 Macbook Pro 2.4/8/256 (Late 2013) + Samsung Galaxy S9 Midnight Black DUOS
Gaming: Intel i5 8600k | delid by Gabo |+ Barrow CPU block | EVGA GTX 1080 SC + EKWB nickel plated block | ASRock Z370 Extreme4 | Corsair Dominator 16GB DDR4 3200Mhz | Corsair RM650i | Fractal Design Define R6 TG | Samsung EVO 850 250GB | EK-DuraClear + EK D5+ EKWB PE 360 + EKWB XE 240 + LG 27GL850 + Corsair K70 RGB + Logitech G403
HTPC: Intel Xeon 1225v3 | MSI H87I | Crucial 8GB | Fractal Node 304 | Seasonic G Series 360

Návrat na "Siete"