Size: a a a

Mikrotik-Training

2020 October 01

VP

Vladimir Prislonsky in Mikrotik-Training
Serega
1. Пробросил порт в NAT
2. Добавил разрешающее правильно в filter rules
И теперь могу подключиться по белому IP к RDP

Или как то правило иначе нужно написать?
Все зависит от настроек;
1. Вашего фаерволла на микротике, потому я и задал уточняющий вопрос
2. Фаерволла и маршрутизации на конечном хосте
источник

Е

Евгений in Mikrotik-Training
Serega
1. Пробросил порт в NAT
2. Добавил разрешающее правильно в filter rules
И теперь могу подключиться по белому IP к RDP

Или как то правило иначе нужно написать?
Если в input drop есть ! dstnat,  то все ок
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Евгений
Если в input drop есть ! dstnat,  то все ок
)))
источник

E

Eugene in Mikrotik-Training
Евгений
Если в input drop есть ! dstnat,  то все ок
совершенно не обязательно)
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Eugene
совершенно не обязательно)
И совершенно бестолково. )
источник

S

Serega in Mikrotik-Training
input drop - есть
источник

E

Eugene in Mikrotik-Training
Vladimir Prislonsky
И совершенно бестолково. )
хоть что-то в этом мире совершенно! :)
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Serega
input drop - есть
Инпут никак не влияет на то, что Вы хотите сделать.
источник

S

Serega in Mikrotik-Training
Vladimir Prislonsky
Инпут никак не влияет на то, что Вы хотите сделать.
Доступ закрывает правило

Forward drop in.interface !lan
источник

VP

Vladimir Prislonsky in Mikrotik-Training
@rubichek Переформулирую вопрос:
ip firewall add action=accept chain=forward connection-state=established,related
Есть у Вас подобное правило?
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Serega
Доступ закрывает правило

Forward drop in.interface !lan
И где здесь input ? )
источник

А

Антон Курьянов... in Mikrotik-Training
там есть in этого достаточно
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Антон Курьянов
там есть in этого достаточно
А как же "ян" ? )
источник

S

Serega in Mikrotik-Training
Vladimir Prislonsky
И где здесь input ? )
Есть правило input drop
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Serega
Есть правило input drop
Посмотрите таблицу прохождения пакетов - то, что вы пробрасываете в input не попадает. Совсем.
источник

S

Serega in Mikrotik-Training
Vladimir Prislonsky
Посмотрите таблицу прохождения пакетов - то, что вы пробрасываете в input не попадает. Совсем.
Я разрешаю через forward
источник

А

Антон Курьянов... in Mikrotik-Training
тот самый случай когда НАТ это социальный фаервол
источник

А

Антон Курьянов... in Mikrotik-Training
защищает незащищенные слои населения от выстрела в ногу
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Serega
Я разрешаю через forward
Пока увидел от Вас правило, которое разрешает прохождение только в одну сторону.  На дважды повторенный вопрос Вы ответить не желаете. )
источник

СЕ

Сергей Егоров... in Mikrotik-Training
Если на одном микротике делаешь 2 бриджа с разными подсетками, мне тут подсказали, что должны видеть друг друга, если нет запрещающих правил. Но к сожалению, не вижу из одной сетки другую, а правил запрещающих нет. Стоят стандартные. есть возможность заставить увидеть ее ?)!
источник