Anonymous
так же
Anonymous
сменил mtu на 1420
Cumberbatch
Упорство и труд все перетрут
R
Всем доброго дня, задача стоит такая, есть регистратор камер, внутренний ип задан, порт указан 9000, для доступа к камерам по внешнему ип адресу. На роутере микротик захожу NAT, dst-Nat указываю порт и указываю ип адрес регистратора, но ничего не срабатывает ((
R
Откуда пытаетесь зайти? Тикает ли счётчик на правиле? Есть ли шлюз на камере?
Зайди пытаюсь через приложение hik connect, до этого стоял роутер кинетик, все работало. решил убрать этот роутер, поставил микротик.
Alexey
Хик коннект вроде через облако умеет, без всяких пробросов
R
Хик коннект вроде через облако умеет, без всяких пробросов
Это я знаю, но на компьютере через ivms мне нужен доступ к камерам
Alexey
Ну так все через облако, через одну учетку настройте
R
Ну так все через облако, через одну учетку настройте
Мне нужно через внешний ip, задача стоит такая на текущий момент
R
Аналогичные правила как писали на кинетике пропишите. И покажите их тут
Ну я вроде ничего мудрёного не делаю, так же сделал как на кинетике. Через 2ip сайт порт закрыт пишет.
R
1.70 это регистратор
Cumberbatch
Почему in-interface Bridge? Вы из локалки хотите зайти?
Юра ГАУЗ ОСП
И dst address укажите свой белый ip
R
Почему in-interface Bridge? Вы из локалки хотите зайти?
Я менял просто сделал ether1 wan порт
Cumberbatch
jabb3rd
можно тыкнуть галочку Log и посмотреть при обращении, появилась ли запись в журнале
Юра ГАУЗ ОСП
Юра ГАУЗ ОСП
Юра ГАУЗ ОСП
Вот так работает hik connect
Cumberbatch
dst адрес можно и не указывать если у вас динамика или несколько подключений. можно указать тип local
Cumberbatch
это если вариант dst-nat исключить для forward трафика
R
Сделал так же.
R
Поставил порт 8000 на регистраторе
Art
сменил mtu на 1420
у твоего основного бриджа от добавления в него EoIP поменялся MTU (был 1500, стал 1420 скорее всего). Просто поменяй MTU у bridge обратно на 1500 и всё заработает. https://xn--b1alhpkdec.xn--p1ai/item/194-mikrotik-nekotorye-sajty-perestayut-rabotat-ne-otkryvayutsya Но так-то тебе правильно говорят, лучше переделать всё на маршрутизируемые сети L3. А L2 через L3 (EoIP в частности) это весьма спорная вещь
R
Ладно отбросим камеры, было настроено на кинетике и удаленка, то есть RDP , порт открыт фаервол настроен на эти порты доступ через кинетик работает, вот на микротике я сейчас этот же порт открыл , все тоже самое сделал, не могу зайти по удаленке....
Cumberbatch
Ладно отбросим камеры, было настроено на кинетике и удаленка, то есть RDP , порт открыт фаервол настроен на эти порты доступ через кинетик работает, вот на микротике я сейчас этот же порт открыл , все тоже самое сделал, не могу зайти по удаленке....
ip firewall по умолчанию (внешний интерфейс добавлен в интерфейс лист WAN) тогда одно правило нужно добавить для сервиса /ip firewall nat add action=dst-nat chain=dstnat dst-address-type=local dst-port=<PORT> in-interface-list=WAN protocol=<PROTOCOL> to-addresses=<ВНУТРЕННИЙ_АДРЕС>
R
ip firewall по умолчанию (внешний интерфейс добавлен в интерфейс лист WAN) тогда одно правило нужно добавить для сервиса /ip firewall nat add action=dst-nat chain=dstnat dst-address-type=local dst-port=<PORT> in-interface-list=WAN protocol=<PROTOCOL> to-addresses=<ВНУТРЕННИЙ_АДРЕС>
Все дело было в самом регистраторе.. сбросил настройки, заработало все. А теперь вот если я нахожусь в этой сети по вайфай, то камеры не работают, подключаю мобильный интернет, камеры работают, что нужно сделать что бы и в локальной сети по внеш ип адресу мог смотреть камеры ?
R
Harpin-nat
Вместо dstnat?
Cumberbatch
Вместо dstnat?
Совместно
R
Совместно
А где это делается ? Или новое правило создавать?
Cumberbatch
А где это делается ? Или новое правило создавать?
https://help.mikrotik.com/docs/display/ROS/NAT#NAT-HairpinNAT
R
https://help.mikrotik.com/docs/display/ROS/NAT#NAT-HairpinNAT
Ссылка битая, но я на других источниках покопался сделал вроде как сказано. Все так же .
Илья
Ссылка битая, но я на других источниках покопался сделал вроде как сказано. Все так же .
Побудьте наедине с собой, не торопитесь, осознание что пишут в мануалах и что это значит, пока не придет понимание происходящего
f1gar0
Добрый день есть Микрот 1036 есть провайдер по оптике эта оптика а так же Eth2/Eth12 завернуты в bridge-wan
f1gar0
в 12 дырку Микрота 1036 воткнут неуправялемый коммут в коммут воткнут сервер с гипервизором на proxmox на proxmox сделан еще 1 бридж отдан виртуалке на виртуалке стоит zimbra ей дан белый IP\
f1gar0
и теперь суть вопроса из локалки по внешнему ip пингуется из любой другой точки нет
Cumberbatch
Все страннее и страннее пошли конфигурации.
f1gar0
а из-за того что с внешки этот IP не але это падла не принимает по SMTP почту на 25 порт...
Cumberbatch
а из-за того что с внешки этот IP не але это падла не принимает по SMTP почту на 25 порт...
Вам бы переделать все. Иначе скоро не только почта не работать будет :)
f1gar0
яб срадастью но самоизволированный дома без запахов сижу....
f1gar0
помогите решить после 8+ часов извращений у меня уже варианты кончились
Cumberbatch
яб срадастью но самоизволированный дома без запахов сижу....
Это не мешает переделать все если 1036 в инет смотрит
Cumberbatch
Cumberbatch
Зачем вам бридж на 1036?
Cumberbatch
Тем более на 12 портов
f1gar0
?
f1gar0
ну там на 1036 еще куча всего
Илья
помогите решить после 8+ часов извращений у меня уже варианты кончились
Отдохните. Продуктивных часов у человека всего пара-тройка в рабочем дне. Всё остальное это такое себе
f1gar0
а в целом вот етот бридж у меня не летит куда надо
f1gar0
сейчас человек поедет выдернет кабель из коммутатора воткнет его в микрот на прямую
f1gar0
да всем по*ю на мою самоизоляцию у нас глобальный перезд с 2к3 на 2к19 со сменой всего и вся ложусь в 3 утра будят в 8 и так всю неделю
f1gar0
и все же почему эта падла из локалки пингуеться а с внешки нет?
f1gar0
варианты?)
Pfsenses
Несколько затянули с переездом, 😊
Геннадий
варианты?)
Запустить трейсроут и посмотреть где сломалось А так их тысячи
f1gar0
так самое смешно 82 83 85 86 работают
f1gar0
а 84 хер
f1gar0
при трассировке теряеться на шлюзе провайдера все остальное отрабатывает 82 83 85 86
f1gar0
f1gar0
f1gar0
f1gar0
а второй почтарьб видит и не жжужит
Александр
Недавно убил кучу времени от непонятного поведения rb941: если оставить включенным hw-offload, создать vlan и добавить его в бридж вместе с другими ethernet - получаем неадекватную работу bridge, половина хостов отвечает, половина нет. Пока не выключил hw-offload не прошло. У всех так?
f1gar0
проблема наитупейщая была 2 шлюза было на серваке