DaySandBox
Message from LZD deleted. Reason: external link (?)
LZD
да елки палки
Volodymyr
по внешнему ип я вижу вебморду микротика
Значит "публикация" кривая.
Alexander
по внешнему ип я вижу вебморду микротика
так ты наверное просто открыл 80 порт в фаерволе наружу
Anonymous
Закройте ДНС снаружи.
drop input udp 53 in,int wan - в правилах под номером 1. Через него не идет трафик
LZD
вот так сейчас выглядят правила nat
Alexander
вот так сейчас выглядят правила nat
сделай полностью экспорт фаервола и покажи. /ip firewall export в терминале
Volodymyr
вот так сейчас выглядят правила nat
И что Вас не устраивает?
LZD
И что Вас не устраивает?
да там в 0 правили жестко указан внешний ип а он динамический и чтобы из локалки видеть вебсервер а не вебморду надо менять его
Anonymous
А на скрине -идет. )
Заработало когда убрал в какой именно итерфейс не пускать. хотя был выбран куда воткнут инет.
Volodymyr
что не надо?
Менять этот адрес для доступа из локалки.
LZD
Менять этот адрес для доступа из локалки.
без этого правила я вижу вебморду микротика при обращении к внешнему ип
Anonymous
Уверен, что был выбран с ошибкой. )
А что если рррое то надо выбирать именно его?
Volodymyr
без этого правила я вижу вебморду микротика при обращении к внешнему ип
Вы странный человек. Вы указали 188.93.29.185 - к нему и обращайтесь из локалки. Зачем Вы что-то себе меняете?
LZD
Вы странный человек. Вы указали 188.93.29.185 - к нему и обращайтесь из локалки. Зачем Вы что-то себе меняете?
он динамический яб не менял но провайдер другого мнения и меняет его без моего участия при подключении
Volodymyr
он динамический яб не менял но провайдер другого мнения и меняет его без моего участия при подключении
Разговор пошел по спирали. ) Да локалке без разницы, что у Вас фактически на внешнем интерфейсе. Понимаете меня? Один раз прописали 188.93.29.185 и все. Ходите с локалки на него. Провайдер-то тут при чем?
LZD
Разговор пошел по спирали. ) Да локалке без разницы, что у Вас фактически на внешнем интерфейсе. Понимаете меня? Один раз прописали 188.93.29.185 и все. Ходите с локалки на него. Провайдер-то тут при чем?
ну этож не удобно внешний будет один а в локалке другой я обычно узнавал свой внешний ип и сразу на него заходил и видел сервер. А так у меня будет статический для доступа из локалки и другой ип для интернета.
𝓐𝓵𝓮𝔁𝓪𝓷𝓭𝓮𝓻
/rules@MissRose_bot
LZD
Так Вы же это и хотите. Или нет? Можете четко сформулировать задачу?
нужно чтобы локальный вебсервер был доступен по динамическому ип выдаваемому провадером из локальной сети и из интернета. С интернетом проблем нет он доступен без задания внешнего ип насильно в правилах нат. А вот из локальной сети при обращении к внешнему ип я вижу вебморду микротка Если не использовать правило в котором насильно задан внешний ип который выдан в данный момент.
Anonymous
Уверен, что был выбран с ошибкой. )
а если не указывать куда именно не пускать это ведь не будет ошибкой? в принципе какой смысл указыать инт не понял
LZD
так если сервер в этой лок сети находится это разве проблема? так и должно быть
ну то что я вижу вебморду по внешнему ип а не свой вебсервер да меня это немонго неустраивает
Volodymyr
ну то что я вижу вебморду по внешнему ип а не свой вебсервер да меня это немонго неустраивает
Веб морду Вы видите тогда, когда не срабатывает правило dst-nat А оно не срабатывает если не верно заданы условия
Anonymous
ну то что я вижу вебморду по внешнему ип а не свой вебсервер да меня это немонго неустраивает
а не проще внутри сети использовать обычной лок адрес а не по внешнему?
LZD
а не проще внутри сети использовать обычной лок адрес а не по внешнему?
нет я заказчику локальный адрес не кину а метаться между локальным и внешний неудобно
LZD
Это еще и заказчику... Ужас...
я типа верстальщик показываю свои хтмл ксс поделки
Volodymyr
я типа верстальщик показываю свои хтмл ксс поделки
Вы взялись настраивать сеть, почему Вас должно оправдывать. что Вы "не настоящий сварщик"? )
LZD
вайфал на телефоне отваливался на моем старом тплинк 1043нд
LZD
яж не знал что проброс порта выльется в такие приключения на тплинке было все простенько указал порт указал локальный ип и готово. А тут так не получается =(
Volodymyr
я домой себе роутер купил
А у верстальщиков принято/модно/современно ходить на вебсервера по IP адресу а не по FQDN ?
LZD
Тут ровно так же.
да пока чот не получается
Volodymyr
мне удобно по ип не вижу в этом проблемы
А какую же проблему мы сейчас обсуждаем? )))
LZD
А какую же проблему мы сейчас обсуждаем? )))
проблема в том что внешний ип может не совпадать с тем что задан в настройках NAT
Anonymous
Тогда заблокирует и из локалки так же.
странно это вроде до лок уже идет черезь цепь форвард. инпут же в принципе не пускает в сам роутер
Volodymyr
проблема в том что внешний ип может не совпадать с тем что задан в настройках NAT
Для этого в микротике предусмотрен инструмент. И я Вам подсказал где они как им пользоваться. Но ИМХО это не лучший вариант решения проблемы.
LZD
аа
LZD
скрипт да я понял но это я наверно не потяну
Volodymyr
о каком инструменте речь напомните пожалуйста
Если идти по Вашему алгоритму то вот:
Volodymyr
LZD
спасибо попробую
Volodymyr
спасибо попробую
Это пример. В Вашем случае надо правило dst-nat корректировать
Volodymyr
Но лучше этот костыль не делайте. Используйте DNS
Anonymous
src-mac это того кто посылает запросы или провайдера?
Anonymous
просто через рррое скан показывает будто это мак провайдера
Volodymyr
это которое в IP>Cloud?
Хотите это напрямую, хотите - через любую управляемую Вами зону имя задайте.
LZD
Хотите это напрямую, хотите - через любую управляемую Вами зону имя задайте.
не ну так то интересно я получил домен но при обращении к нему всеравно вижу вебморду микротика это никак не решает проблемы
Volodymyr
не ну так то интересно я получил домен но при обращении к нему всеравно вижу вебморду микротика это никак не решает проблемы
Решает. Очередной раз говорю - то, что Вы видите вебморду, говорит о не корректном dst-nat
Dmitry [Shep]
посоветуйте vpn клиент под андройд чтобы в офисс ходить )
Dmitry [Shep]
Cisco anyconnect?)
что то там настройки мне не понятные. IKE удостоверение просит
Cumberbatch
Michael
что то там настройки мне не понятные. IKE удостоверение просит
Простите, это шутка не относящаяся к теме. Оно работает только с cisco
LZD
Получилось?
неа там в нат правилах что-то не так настроено по домену тоже вебморду вижу
Cumberbatch
неа там в нат правилах что-то не так настроено по домену тоже вебморду вижу
Через часик кину ещё одно правило. Все заработает. Убедитесь что оператор вам по pppoe всегда выдаёт белый адрес. Настройте пока firewall по умолчанию.
Иван
https://mum.mikrotik.com//presentations/CN10/converging.pdf
Yurik
Привет всем!!1 Как в микротике переключатся между окнами?
Yurik
Спс
Innokentiy
омг, а так можно было?!
Максим
F6
Круто. А меня-то всегда бесило, что Ctrl-Tab в определённый момент перестаёт переключать окна и берётся за вкладки