Zdravím, máme kamerový systém (Avigilon). Celý systém beží na 1 HTPC, ktorý ma natvrdo pridelenú IP adresu. TP-Link som nahradil Mikrotik routrom a nemôžem ani za ... to nakonfigurovať, aby som sa pripojil z vonku. Keď sa nachádzam v rámci sieti, tak sa pripájam cez ich appku bezproblémov.(IP adresa HTPC + port 443) Keď sa chcem napr. pripojiť cez LTE v tablete tak musím cez verejnú IP. Naša verejná IP je 95.105.250.XX, IP v rámci siete 192.168.1.20, porty 443 a 50 000 - 50 199. Bol by niekto ochotný mi napísať commandy, ktoré mám zadať do terminálu? Nemôže ešte niečo iné blokovať prístup?(Firewall routru?) Už mi pár vlasov vypadlo mi konfigurácií toho routru. Prikládám čo bolo nastavené v starom TP-Linku
Ďakujem
Mikrotik port forwarding
- Matej.T
- Používateľ
- Príspevky: 1868
- Dátum registrácie: Pi 11. Mar, 2011, 22:09
- Bydlisko: Piešťany/Brno
Mikrotik port forwarding
Macbook Pro 2.4/8/256 (Late 2013) + Samsung Galaxy S9 Midnight Black DUOS
Gaming: Intel i5 8600k | delid by Gabo |+ Barrow CPU block | EVGA GTX 1080 SC + EKWB nickel plated block | ASRock Z370 Extreme4 | Corsair Dominator 16GB DDR4 3200Mhz | Corsair RM650i | Fractal Design Define R6 TG | Samsung EVO 850 250GB | EK-DuraClear + EK D5+ EKWB PE 360 + EKWB XE 240 + LG 27GL850 + Corsair K70 RGB + Logitech G403
HTPC: Intel Xeon 1225v3 | MSI H87I | Crucial 8GB | Fractal Node 304 | Seasonic G Series 360
Gaming: Intel i5 8600k | delid by Gabo |+ Barrow CPU block | EVGA GTX 1080 SC + EKWB nickel plated block | ASRock Z370 Extreme4 | Corsair Dominator 16GB DDR4 3200Mhz | Corsair RM650i | Fractal Design Define R6 TG | Samsung EVO 850 250GB | EK-DuraClear + EK D5+ EKWB PE 360 + EKWB XE 240 + LG 27GL850 + Corsair K70 RGB + Logitech G403
HTPC: Intel Xeon 1225v3 | MSI H87I | Crucial 8GB | Fractal Node 304 | Seasonic G Series 360
- Andrew007
- Čierna listina bazáru
- Príspevky: 1737
- Dátum registrácie: Ne 28. Dec, 2008, 20:14
- Bydlisko: Senec
Re: Mikrotik port forwarding
Nemal si v TP linku zapnutu DMZ zonu ? Moze to sposobit aj firewall popr. hociaky plugin vo forme packet filteru . Podobne sracky ma rad pridavat Asus, mikrotik by mal fungovat automatishe bez problemov .
5800X3D - ROG strix B550-A gaming - 4090 GS - Corsair 32/3600 - 970 evo 1TB - Corsair RM850 - Dell 2716DG 2K/144 / Dell Gaming G3223Q 4K/120
- Matej.T
- Používateľ
- Príspevky: 1868
- Dátum registrácie: Pi 11. Mar, 2011, 22:09
- Bydlisko: Piešťany/Brno
Re: Mikrotik port forwarding
DMZ je/bolo v TP-Linku vypaté
Macbook Pro 2.4/8/256 (Late 2013) + Samsung Galaxy S9 Midnight Black DUOS
Gaming: Intel i5 8600k | delid by Gabo |+ Barrow CPU block | EVGA GTX 1080 SC + EKWB nickel plated block | ASRock Z370 Extreme4 | Corsair Dominator 16GB DDR4 3200Mhz | Corsair RM650i | Fractal Design Define R6 TG | Samsung EVO 850 250GB | EK-DuraClear + EK D5+ EKWB PE 360 + EKWB XE 240 + LG 27GL850 + Corsair K70 RGB + Logitech G403
HTPC: Intel Xeon 1225v3 | MSI H87I | Crucial 8GB | Fractal Node 304 | Seasonic G Series 360
Gaming: Intel i5 8600k | delid by Gabo |+ Barrow CPU block | EVGA GTX 1080 SC + EKWB nickel plated block | ASRock Z370 Extreme4 | Corsair Dominator 16GB DDR4 3200Mhz | Corsair RM650i | Fractal Design Define R6 TG | Samsung EVO 850 250GB | EK-DuraClear + EK D5+ EKWB PE 360 + EKWB XE 240 + LG 27GL850 + Corsair K70 RGB + Logitech G403
HTPC: Intel Xeon 1225v3 | MSI H87I | Crucial 8GB | Fractal Node 304 | Seasonic G Series 360
-
- Pokročilý používateľ
- Príspevky: 12260
- Dátum registrácie: St 27. Apr, 2011, 11:16
- Bydlisko: ta Blava, ňe ?
Re: Mikrotik port forwarding
/ip firewall nat
add chain=dstnat action=dst-nat to-addresses=192.168.1.20/32 dst-address=95.105.250.XX/32 log=no comment=kamery
vsetko co pride na vonkajsiu adresu 95.105.yy.xx sa automaticky prehodi na vnutornu adresu 192.168.1.20 bez rozlisenia portov alebo protokolov. Pokial by si potreboval nejake specialne porty na vonkajsej adrese smerovat na INE vnutorne adresy nez tuto jednu, da sa :
add chain=dstnat action=dst-nat to-addresses=192.168.1.25/32 dst-address=95.105.250.XX/32 dst-port=666 log=no
add chain=dstnat action=dst-nat to-addresses=192.168.1.242/32 dst-address=95.105.250.XX/32 dst-port=777 log=no
Pokial mas aj nejake ine pravidla v NATe, zabezpec si aby ti nic pred tymto pravidlom nerobilo cirkus. Proste aby prislo k uplatneniu tohoto pravidla.
Mozno som z hlavy navzajom prehodil "to-addresses" a "dst-address", ak to nebude fungovat tak ich skus navzajom prehodit. Cheers !
add chain=dstnat action=dst-nat to-addresses=192.168.1.20/32 dst-address=95.105.250.XX/32 log=no comment=kamery
vsetko co pride na vonkajsiu adresu 95.105.yy.xx sa automaticky prehodi na vnutornu adresu 192.168.1.20 bez rozlisenia portov alebo protokolov. Pokial by si potreboval nejake specialne porty na vonkajsej adrese smerovat na INE vnutorne adresy nez tuto jednu, da sa :
add chain=dstnat action=dst-nat to-addresses=192.168.1.25/32 dst-address=95.105.250.XX/32 dst-port=666 log=no
add chain=dstnat action=dst-nat to-addresses=192.168.1.242/32 dst-address=95.105.250.XX/32 dst-port=777 log=no
Pokial mas aj nejake ine pravidla v NATe, zabezpec si aby ti nic pred tymto pravidlom nerobilo cirkus. Proste aby prislo k uplatneniu tohoto pravidla.
Mozno som z hlavy navzajom prehodil "to-addresses" a "dst-address", ak to nebude fungovat tak ich skus navzajom prehodit. Cheers !
Som matematik... Vzrusuju ma cisla, napriklad 8300 na otackomeri alebo 2,15 baru z kompresora a este aj 1-12-5-8-3-10-6-7-2-11-4-9.
- Matej.T
- Používateľ
- Príspevky: 1868
- Dátum registrácie: Pi 11. Mar, 2011, 22:09
- Bydlisko: Piešťany/Brno
Re: Mikrotik port forwarding
Ďakujem!
Macbook Pro 2.4/8/256 (Late 2013) + Samsung Galaxy S9 Midnight Black DUOS
Gaming: Intel i5 8600k | delid by Gabo |+ Barrow CPU block | EVGA GTX 1080 SC + EKWB nickel plated block | ASRock Z370 Extreme4 | Corsair Dominator 16GB DDR4 3200Mhz | Corsair RM650i | Fractal Design Define R6 TG | Samsung EVO 850 250GB | EK-DuraClear + EK D5+ EKWB PE 360 + EKWB XE 240 + LG 27GL850 + Corsair K70 RGB + Logitech G403
HTPC: Intel Xeon 1225v3 | MSI H87I | Crucial 8GB | Fractal Node 304 | Seasonic G Series 360
Gaming: Intel i5 8600k | delid by Gabo |+ Barrow CPU block | EVGA GTX 1080 SC + EKWB nickel plated block | ASRock Z370 Extreme4 | Corsair Dominator 16GB DDR4 3200Mhz | Corsair RM650i | Fractal Design Define R6 TG | Samsung EVO 850 250GB | EK-DuraClear + EK D5+ EKWB PE 360 + EKWB XE 240 + LG 27GL850 + Corsair K70 RGB + Logitech G403
HTPC: Intel Xeon 1225v3 | MSI H87I | Crucial 8GB | Fractal Node 304 | Seasonic G Series 360
-
- Pokročilý používateľ
- Príspevky: 12260
- Dátum registrácie: St 27. Apr, 2011, 11:16
- Bydlisko: ta Blava, ňe ?
Re: Mikrotik port forwarding
.
.
nech sa paci - cize to funguje ?
.
nech sa paci - cize to funguje ?
Som matematik... Vzrusuju ma cisla, napriklad 8300 na otackomeri alebo 2,15 baru z kompresora a este aj 1-12-5-8-3-10-6-7-2-11-4-9.
- Matej.T
- Používateľ
- Príspevky: 1868
- Dátum registrácie: Pi 11. Mar, 2011, 22:09
- Bydlisko: Piešťany/Brno
Re: Mikrotik port forwarding
Prepáč za neskoré vyjadrenie. Ano funguje to už!
Macbook Pro 2.4/8/256 (Late 2013) + Samsung Galaxy S9 Midnight Black DUOS
Gaming: Intel i5 8600k | delid by Gabo |+ Barrow CPU block | EVGA GTX 1080 SC + EKWB nickel plated block | ASRock Z370 Extreme4 | Corsair Dominator 16GB DDR4 3200Mhz | Corsair RM650i | Fractal Design Define R6 TG | Samsung EVO 850 250GB | EK-DuraClear + EK D5+ EKWB PE 360 + EKWB XE 240 + LG 27GL850 + Corsair K70 RGB + Logitech G403
HTPC: Intel Xeon 1225v3 | MSI H87I | Crucial 8GB | Fractal Node 304 | Seasonic G Series 360
Gaming: Intel i5 8600k | delid by Gabo |+ Barrow CPU block | EVGA GTX 1080 SC + EKWB nickel plated block | ASRock Z370 Extreme4 | Corsair Dominator 16GB DDR4 3200Mhz | Corsair RM650i | Fractal Design Define R6 TG | Samsung EVO 850 250GB | EK-DuraClear + EK D5+ EKWB PE 360 + EKWB XE 240 + LG 27GL850 + Corsair K70 RGB + Logitech G403
HTPC: Intel Xeon 1225v3 | MSI H87I | Crucial 8GB | Fractal Node 304 | Seasonic G Series 360