@MikrotikRu

Страница 1052 из 3964
Laptev
15.05.2017
08:48:21
мне просто нужно понять почему по одному и тому же шаблону по 443 проброс работает а 80 нет

Bsod
15.05.2017
08:56:12
5 правил на нат с 80-ым портом. Поудаляй всё к чертям и пробуй заново. что-то развели зоопарк правил

Bsod
15.05.2017
09:04:47
жги /ip firewall nat print where dst-port=80

Google
Laptev
15.05.2017
09:09:12
Flags: X - disabled, I - invalid, D - dynamic

куда флаг тулить? я с командами не работал?

Sergiy
15.05.2017
09:10:47
флаг не тули. оно его просто пишет, как статус правила

Laptev
15.05.2017
09:13:06
тогда ничего не находит

Bsod
15.05.2017
09:14:00
блин. /ip firewall nat print where dst-port="80"

Laptev
15.05.2017
09:15:07
блин. /ip firewall nat print where dst-port="80"
0 ;;; Web Orange chain=dstnat action=dst-nat to-addresses=192.168.88.32 protocol=tcp dst-port=80 log=no log-prefix=""

Alex
15.05.2017
09:19:37
В таком варианте весь 80 порт должен валиться на 88.32. Дст-адрес задайте

Laptev
15.05.2017
09:24:31
0 ;;; Web Orange chain=dstnat action=dst-nat to-addresses=192.168.88.32 protocol=tcp dst-address=37.229.171.43 dst-port=80 log=no log-prefix=""

все так же не пробрасывает

Vladimir
15.05.2017
09:26:24
народ, а покритикуйте RB951G-2HnD - как базовый роутер в достаточно насыщенный офис. Коннекты на каждый - от 20 до 30

Laptev
15.05.2017
09:28:02
to-ports=80
даже так не хочет

Андрей
15.05.2017
09:28:42
Всем привет. Подскаже как реализовать. Есть тунель дом- работа. Вот из дома я хочу видеть всех и все, а вот с работы свою домашнюю сеть хочу видеть только я.

Google
Bsod
15.05.2017
09:29:26
add chain=srcnat action=srcnat src-address=192.168.88.32 to-address=37.229.171.43 dst-address=192.168.88.0/24 src-port=80 protocol=tcp

Sergiy
15.05.2017
09:30:02
Всем привет. Подскаже как реализовать. Есть тунель дом- работа. Вот из дома я хочу видеть всех и все, а вот с работы свою домашнюю сеть хочу видеть только я.
запретить форвард с "срц-адрес"=рабочая сеть" дст-адрес="домашняя сеть" конекшн-стейт=Нью перед этим разрешить форвард с своей айпишки

Андрей
15.05.2017
09:30:35
На работе подняты три разные сети. Бриджы.

Sergiy
15.05.2017
09:31:11
На работе подняты три разные сети. Бриджы.
тогда запрещай по дст. адресу=домашння сейть, конекшн-стейт=нью

тоесть сначала разрешить форвард с своей айпишки, следующим правилом на рабочем роутере запретить кон.стейт=нью к домашней сети. Так ответы на запросы из домашней сети будут идти, а вот новые конекты в домашку подниматься не будут

Андрей
15.05.2017
09:35:03
Хорошо попробую вечером.

И второй вопрос. Можно ли поднять iosec между домом и работой

Laptev
15.05.2017
09:36:28
add chain=srcnat action=srcnat src-address=192.168.88.32 to-address=37.229.171.43 dst-address=192.168.88.0/24 src-port=80 protocol=tcp
0 chain=srcnat action=src-nat to-addresses=37.229.171.43 protocol=tcp src-address=192.168.88.32 dst-address=192.168.88.0/24 src-port=80 log=no log-prefix="" Добавил, и так не хочет

Bsod
15.05.2017
09:37:03
ммм

ы

Ivan
15.05.2017
09:37:47
А в filters все запрещающие правила блокирните

и в ip services отключите www на 80 порт

Laptev
15.05.2017
09:40:11
и в ip services отключите www на 80 порт
у меня там другой порт

Ivan
15.05.2017
09:47:05
сделал, не сработало
А у вас точно все впорядке вот с теми граблями с псевдостатическим днс?

Laptev
15.05.2017
09:48:16
и по 443 порту отрабатывает как надо

Ivan
15.05.2017
09:49:19
он у вас статический?

Laptev
15.05.2017
09:49:29
Google
Ivan
15.05.2017
10:02:13
и серый?

Laptev
15.05.2017
10:02:53
и серый?
белый

можете проверить http://37.229.171.43/

а вот 443 https://37.229.171.43/

Bsod
15.05.2017
10:05:08
А можно тупой вопрос? апацхе вообще 80-ый порт слушает?

Laptev
15.05.2017
10:06:46
нормальный вопрос) да, слушает из сети 192.168.88.0 все работает

Ivan
15.05.2017
10:10:48
так, стоп

add action=dst-nat chain=dstnat comment="WWW to web" dst-address=37.229.171.43 dst-port=80 protocol=tcp to-addresses=192.168.88.32 to-ports=80

вот так сделайте

Laptev
15.05.2017
10:14:38
bad command name add (line 1 column 1)

ща руками вобью

Ivan
15.05.2017
10:14:51
ммм щас

Ivan
15.05.2017
10:15:16
ну вы сначала /ip firewall nat

а потом вот то что выше

ща руками вобью
не надо руками. Давайте копипастом)

Laptev
15.05.2017
10:16:21
ок

Ivan
15.05.2017
10:17:53
и счетчик молчит?

Laptev
15.05.2017
10:18:05
и счетчик молчит?
да, по нулям

Ivan
15.05.2017
10:18:25
А на 443 счетчик крутит?

Google
Alex
15.05.2017
10:26:47
Вы в столбик эти два правила экспортните, и гляньте, где что лишнее

На 80 и на 443

Возможно, где-то ткнули мышью в правило, открыли поле, а оно стало условием.

И попробуйте вверх его поднять, чтобы в цепочке дстнат оно верхним было

Sergey
15.05.2017
11:31:40
вопрос, кассы офдшные в микротик кто нибудь подключал по усб?

Ivan
15.05.2017
13:10:46
@t1bur1an сюда иди)

У меня назрел вопрос)

Admin
ERROR: S client not available

Bsod
15.05.2017
13:11:14
ацтань. у вас опять тут странное что-то будет

и я думать начну, а уже не хочется

Ivan
15.05.2017
13:11:28
Ну а когда у меня было что то простое?)

и я думать начну, а уже не хочется
когда я вайршарком смотрю стрим от снифера

Могу я где то увидеть МАС с которого пакет пришел?

Потому что я вижу только явный IP

А он может быть динамический и серый

и не комильфо будет

Bsod
15.05.2017
13:12:33
с какого снифера ты смотришь?

Ivan
15.05.2017
13:12:50
Bsod
15.05.2017
13:12:59
сейчас укушу

Ivan
15.05.2017
13:13:07
Чем смотрю - не суть - пакеты то одинаковые

Google
Ivan
15.05.2017
13:13:18
сейчас укушу
ну мне пока отдебажить он удобнее

http://screencloud.net/v/vTRhg

вот там виден IP

А Как мне увидеть МАС интерфейса, который отправил этот пакет?)

Bsod
15.05.2017
13:15:10
оно жеж в ethernet фрейме. если ты стримишь с микротика, то тебе надо ловить трафик на удп порту и разбирать пайлоад в пакеты и в разобранных пакетах уже искать мак

Ivan
15.05.2017
13:15:26
ну охуеть теперь

>_<

Bsod
15.05.2017
13:15:42
я думал ты на стриме request probe с вайфая понял

Ivan
15.05.2017
13:15:45
Я еще думал смотреть МАС интерфейса, который сканит

но он его меняет на ff:ff:ff:ff:ff:ff

И как бы они везде одинаковые будут

Bsod
15.05.2017
13:16:57
ммм

чо

там срц мак при скане же нормальный

просто дст фффффф

Ivan
15.05.2017
13:17:28
http://screencloud.net/v/ah5fd

ну да

Я и думал что по дст смогу определить)

@t1bur1an http://screencloud.net/v/oO2Ql

А вот это тогда чей мак?

Страница 1052 из 3964