
Laptev
15.05.2017
08:48:21
мне просто нужно понять почему по одному и тому же шаблону по 443 проброс работает а 80 нет

Bsod
15.05.2017
08:56:12
5 правил на нат с 80-ым портом. Поудаляй всё к чертям и пробуй заново. что-то развели зоопарк правил

Laptev
15.05.2017
09:01:55

Bsod
15.05.2017
09:04:47
жги /ip firewall nat print where dst-port=80

Google

Laptev
15.05.2017
09:09:12
Flags: X - disabled, I - invalid, D - dynamic
куда флаг тулить? я с командами не работал?

Sergiy
15.05.2017
09:10:47
флаг не тули. оно его просто пишет, как статус правила

Laptev
15.05.2017
09:13:06
тогда ничего не находит

Bsod
15.05.2017
09:14:00
блин. /ip firewall nat print where dst-port="80"

Laptev
15.05.2017
09:15:07

Alex
15.05.2017
09:19:37
В таком варианте весь 80 порт должен валиться на 88.32. Дст-адрес задайте

Laptev
15.05.2017
09:24:31
0 ;;; Web Orange
chain=dstnat action=dst-nat to-addresses=192.168.88.32 protocol=tcp dst-address=37.229.171.43
dst-port=80 log=no log-prefix=""
все так же не пробрасывает

Vladimir
15.05.2017
09:26:24
народ, а покритикуйте RB951G-2HnD - как базовый роутер в достаточно насыщенный офис. Коннекты на каждый - от 20 до 30

Ivan
15.05.2017
09:26:51

Laptev
15.05.2017
09:28:02

Андрей
15.05.2017
09:28:42
Всем привет. Подскаже как реализовать. Есть тунель дом- работа. Вот из дома я хочу видеть всех и все, а вот с работы свою домашнюю сеть хочу видеть только я.

Google

Bsod
15.05.2017
09:29:26
add chain=srcnat action=srcnat src-address=192.168.88.32 to-address=37.229.171.43 dst-address=192.168.88.0/24 src-port=80 protocol=tcp

Sergiy
15.05.2017
09:30:02

Андрей
15.05.2017
09:30:35
На работе подняты три разные сети. Бриджы.

Sergiy
15.05.2017
09:31:11
тоесть сначала разрешить форвард с своей айпишки, следующим правилом на рабочем роутере запретить кон.стейт=нью к домашней сети. Так ответы на запросы из домашней сети будут идти, а вот новые конекты в домашку подниматься не будут

Андрей
15.05.2017
09:35:03
Хорошо попробую вечером.
И второй вопрос. Можно ли поднять iosec между домом и работой

Laptev
15.05.2017
09:36:28

Bsod
15.05.2017
09:37:03
ммм
ы

Ivan
15.05.2017
09:37:47
А в filters все запрещающие правила блокирните
и в ip services отключите www на 80 порт

Sergiy
15.05.2017
09:39:27

Laptev
15.05.2017
09:40:11

Ivan
15.05.2017
09:47:05

Laptev
15.05.2017
09:48:16
и по 443 порту отрабатывает как надо

Ivan
15.05.2017
09:49:19
он у вас статический?

Laptev
15.05.2017
09:49:29

Google

Ivan
15.05.2017
10:02:13
и серый?

Laptev
15.05.2017
10:02:53
можете проверить http://37.229.171.43/
а вот 443 https://37.229.171.43/

Bsod
15.05.2017
10:05:08
А можно тупой вопрос? апацхе вообще 80-ый порт слушает?

Laptev
15.05.2017
10:06:46
нормальный вопрос) да, слушает
из сети 192.168.88.0 все работает

Ivan
15.05.2017
10:10:48
так, стоп
add action=dst-nat chain=dstnat comment="WWW to web" dst-address=37.229.171.43 dst-port=80 protocol=tcp to-addresses=192.168.88.32 to-ports=80
вот так сделайте

Laptev
15.05.2017
10:14:38
bad command name add (line 1 column 1)
ща руками вобью

Ivan
15.05.2017
10:14:51
ммм щас

Ivan
15.05.2017
10:15:16
ну вы сначала /ip firewall nat
а потом вот то что выше

Laptev
15.05.2017
10:16:21
ок

Ivan
15.05.2017
10:17:53
и счетчик молчит?

Laptev
15.05.2017
10:18:05

Ivan
15.05.2017
10:18:25
А на 443 счетчик крутит?

Google

Alex
15.05.2017
10:26:47
Вы в столбик эти два правила экспортните, и гляньте, где что лишнее
На 80 и на 443
Возможно, где-то ткнули мышью в правило, открыли поле, а оно стало условием.
И попробуйте вверх его поднять, чтобы в цепочке дстнат оно верхним было

Sergey
15.05.2017
11:31:40
вопрос, кассы офдшные в микротик кто нибудь подключал по усб?

Ivan
15.05.2017
13:10:46
@t1bur1an сюда иди)
У меня назрел вопрос)

Admin
ERROR: S client not available

Bsod
15.05.2017
13:11:14
ацтань. у вас опять тут странное что-то будет
и я думать начну, а уже не хочется

Ivan
15.05.2017
13:11:28
Ну а когда у меня было что то простое?)
Могу я где то увидеть МАС с которого пакет пришел?
Потому что я вижу только явный IP
А он может быть динамический и серый
и не комильфо будет

Bsod
15.05.2017
13:12:33
с какого снифера ты смотришь?

Ivan
15.05.2017
13:12:50

Bsod
15.05.2017
13:12:59
сейчас укушу

Ivan
15.05.2017
13:13:07
Чем смотрю - не суть - пакеты то одинаковые

Google

Ivan
15.05.2017
13:13:18
http://screencloud.net/v/vTRhg
вот там виден IP
А Как мне увидеть МАС интерфейса, который отправил этот пакет?)

Bsod
15.05.2017
13:15:10
оно жеж в ethernet фрейме. если ты стримишь с микротика, то тебе надо ловить трафик на удп порту и разбирать пайлоад в пакеты и в разобранных пакетах уже искать мак

Ivan
15.05.2017
13:15:26
ну охуеть теперь
>_<

Bsod
15.05.2017
13:15:42
я думал ты на стриме request probe с вайфая понял

Ivan
15.05.2017
13:15:45
Я еще думал смотреть МАС интерфейса, который сканит
но он его меняет на ff:ff:ff:ff:ff:ff
И как бы они везде одинаковые будут

Bsod
15.05.2017
13:16:57
ммм
чо
там срц мак при скане же нормальный
просто дст фффффф

Ivan
15.05.2017
13:17:28
http://screencloud.net/v/ah5fd
ну да
Я и думал что по дст смогу определить)
@t1bur1an http://screencloud.net/v/oO2Ql
А вот это тогда чей мак?