Size: a a a

2019 October 22

YS

Yaroslav Sapak in MikrotikRus
alex hidden
а 80й и 443й порты почтовику зачем?
вебморда почты.
На которую нужно попасть по внешнему адресу vpn
источник

ah

alex hidden in MikrotikRus
если перевесить внешние порты на какие-нить 8080 и 8443, что-то изменится?
источник

YS

Yaroslav Sapak in MikrotikRus
alex hidden
если перевесить внешние порты на какие-нить 8080 и 8443, что-то изменится?
желательно оставить на стандартных
источник

ah

alex hidden in MikrotikRus
хотя бы в качестве эксперимента.я вот не улавливаю связи между dstnat и остальным ssl-трафиком, но мало ли
источник

YS

Yaroslav Sapak in MikrotikRus
alex hidden
хотя бы в качестве эксперимента.я вот не улавливаю связи между dstnat и остальным ssl-трафиком, но мало ли
ради експеримента, работает с другими портами. Но хочеться красиво
источник

E

Eugene in MikrotikRus
alex hidden
хотя бы в качестве эксперимента.я вот не улавливаю связи между dstnat и остальным ssl-трафиком, но мало ли
у него не указано, что натить - и натится на мх всё. как внешка, так и локаль
источник

ah

alex hidden in MikrotikRus
хм. кстати, да. in interface нету
источник

YS

Yaroslav Sapak in MikrotikRus
Eugene
у него не указано, что натить - и натится на мх всё. как внешка, так и локаль
понимаю, но ума понять что куда прописать не хватает
источник

ah

alex hidden in MikrotikRus
Yaroslav Sapak
понимаю, но ума понять что куда прописать не хватает
add action=dst-nat chain=dstnat dst-port=80 in-interface=etherXXX protocol=tcp \
   to-addresses=192.168.69.100 to-ports=80
источник

YS

Yaroslav Sapak in MikrotikRus
alex hidden
add action=dst-nat chain=dstnat dst-port=80 in-interface=etherXXX protocol=tcp \
   to-addresses=192.168.69.100 to-ports=80
это на впн? если да, то ничего не меняеться, поскольку за етим же интерфейсом (vpn подключение) и есть проблема у остальных
источник

ah

alex hidden in MikrotikRus
а остальные снаружи или внутри?
источник

А

Антон Курьянов in MikrotikRus
Yaroslav Sapak
это на впн? если да, то ничего не меняеться, поскольку за етим же интерфейсом (vpn подключение) и есть проблема у остальных
Указать в качестве ин впн
источник

YS

Yaroslav Sapak in MikrotikRus
alex hidden
а остальные снаружи или внутри?
и так и так.
источник

А

Антон Курьянов in MikrotikRus
Внутри нужны еще правила
источник

В

Владислав in MikrotikRus
реально ли завернуть vpn трафик в локалку? к примеру есть локальный сервис, при впн подключении он становится доступен по локальному адресу, но при желании обратиться к ресурсу через внешний адрес впн клиент использует "свой интернет" и стучится через интернет в закрытый порт естественно.
источник

A

Aleks in MikrotikRus
Может маскарадинг
источник

A

Aleks in MikrotikRus
Или путаю
источник

В

Владислав in MikrotikRus
Aleks
Может маскарадинг
пытался, не выходит
источник

А

Антон Курьянов in MikrotikRus
Владислав
реально ли завернуть vpn трафик в локалку? к примеру есть локальный сервис, при впн подключении он становится доступен по локальному адресу, но при желании обратиться к ресурсу через внешний адрес впн клиент использует "свой интернет" и стучится через интернет в закрытый порт естественно.
Ну обычно так и делают
источник

В

Владислав in MikrotikRus
типо натлупбека но для впн клиентов
источник