Size: a a a

2020 June 03

AZ

Alexander Zvenigorod... in MikrotikRus
Я подумал ты про win workstation
источник

AZ

Alexander Zvenigorod... in MikrotikRus
Marko Kevac
Привет. Надеюсь тут вопросы от новичков разрешены.
Купил MikroTik роутер в первый раз. Пытаюсь сделать банальную вещь - пробросить порт на компьютер внутри сети.
Делал по многим докам. В принципе они все одинаковые. Сводятся к добавлению NAT правила.
Вот например с офиц вики через терминал:
/ip firewall nat add chain=dstnat dst-port=12000 action=dst-nat protocol=tcp to-address=192.168.1.27 to-port=22 

Не работает.
Сети - не моя специальность, но чего я попробовал сделать...
С одного компа делаю ssh 192.168.1.1 -p 12000.
На том где ssh сервер (порт 22) смотрю через wireshark постоянно syn -> syn/ack -> rst.
То есть ssh клиент пытается подконнектится, сервак отвечает, а потом клиент прерывает соединение.
Дальше не знаю чего делать...

Пробовал отключать все правила в файрволе (те что дефолтные) - ничего.
Может подскажет кто-нибудь куда копать?
С одного компа делаю ssh 192.168.1.1 -p 12000.
Внутри сети что-ли?
источник

AF

Aleksey Freeman in MikrotikRus
Marko Kevac
Привет. Надеюсь тут вопросы от новичков разрешены.
Купил MikroTik роутер в первый раз. Пытаюсь сделать банальную вещь - пробросить порт на компьютер внутри сети.
Делал по многим докам. В принципе они все одинаковые. Сводятся к добавлению NAT правила.
Вот например с офиц вики через терминал:
/ip firewall nat add chain=dstnat dst-port=12000 action=dst-nat protocol=tcp to-address=192.168.1.27 to-port=22 

Не работает.
Сети - не моя специальность, но чего я попробовал сделать...
С одного компа делаю ssh 192.168.1.1 -p 12000.
На том где ssh сервер (порт 22) смотрю через wireshark постоянно syn -> syn/ack -> rst.
То есть ssh клиент пытается подконнектится, сервак отвечает, а потом клиент прерывает соединение.
Дальше не знаю чего делать...

Пробовал отключать все правила в файрволе (те что дефолтные) - ничего.
Может подскажет кто-нибудь куда копать?
Если железка в дефолтной конфигурации - нужно помимо проброса открыть порт в Firewall на forward
источник

MK

Marko Kevac in MikrotikRus
Alexander Zvenigorodsky
С одного компа делаю ssh 192.168.1.1 -p 12000.
Внутри сети что-ли?
Да. А есть разница? Юзал и внутренний адрес и внешний адрес. Могу конечно еще через телефонные инет попробовать.
источник

MK

Marko Kevac in MikrotikRus
Aleksey Freeman
Если железка в дефолтной конфигурации - нужно помимо проброса открыть порт в Firewall на forward
В дефолтной. Вчера купил. А как это делать?
источник

AZ

Alexander Zvenigorod... in MikrotikRus
Marko Kevac
Да. А есть разница? Юзал и внутренний адрес и внешний адрес. Могу конечно еще через телефонные инет попробовать.
Просто ты в локальной сети и у тебя никакого NAT там нет. Ты не очень понимаешь что такое NAT и зачем он нужен
источник

MK

Marko Kevac in MikrotikRus
Спасибо за добрые слова. Попробовал через мобильную сеть с внешним адресом. Не изменилось ничего.
источник

AZ

Alexander Zvenigorod... in MikrotikRus
Проброс будет работать из WAN
источник

AZ

Alexander Zvenigorod... in MikrotikRus
Тогда разреши 22 порт на forward, как выше говорили
источник

AZ

Alexander Zvenigorod... in MikrotikRus
Aleksey Freeman
Если железка в дефолтной конфигурации - нужно помимо проброса открыть порт в Firewall на forward
Хотя в дефолтной конфигурации он должен пропускать dst-nat
источник

AZ

Alexander Zvenigorod... in MikrotikRus
Marko Kevac
Спасибо за добрые слова. Попробовал через мобильную сеть с внешним адресом. Не изменилось ничего.
Давай так. Твоя локалка имеет выход в сеть через микротик?
источник

AE

Anton Ershov in MikrotikRus
коллеги, помогите познать дзен рекурсивного роута
делал мультиван по этой доке https://habr.com/ru/post/463813/
про рекурсивный роут читал тут https://mikrotik.me/blog-recussive-routing.html

на одном тике все завелось прям сразу. На другом не заводилось  пока рекурсивный маршрут не  прописал на другой гейт провайдера. В чем магия?
источник

MK

Marko Kevac in MikrotikRus
Alexander Zvenigorodsky
Давай так. Твоя локалка имеет выход в сеть через микротик?
Имеет. Инет прекрасно работает.
источник

AZ

Alexander Zvenigorod... in MikrotikRus
Marko Kevac
Имеет. Инет прекрасно работает.
На WAN интерфейсе адрес белый?
источник

MK

Marko Kevac in MikrotikRus
Да. Онлайм. Они дают полноценный адрес. 172.67.139.88
источник

AZ

Alexander Zvenigorod... in MikrotikRus
О, поздравляю, у тебя IPv6 еще будет)
источник

AZ

Alexander Zvenigorod... in MikrotikRus
Marko Kevac
Да. Онлайм. Они дают полноценный адрес. 172.67.139.88
Делай с мобилки ssh 172.67.139.88 -p 12000.
источник

MK

Marko Kevac in MikrotikRus
Alexander Zvenigorodsky
Делай с мобилки ssh 172.67.139.88 -p 12000.
Да, так и делал. ssh зависает.
wireshark (или tcpdump) на сервере показывает следующее:
источник

AZ

Alexander Zvenigorod... in MikrotikRus
Эм, по этому адресу cloudflare открывается
источник

RA

R00T ADMIN in MikrotikRus
Alexander Zvenigorodsky
Эм, по этому адресу cloudflare открывается
+
источник