Форум программистов, компьютерный форум, киберфорум
Mikrotik
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.69/163: Рейтинг темы: голосов - 163, средняя оценка - 4.69
1 / 1 / 0
Регистрация: 23.09.2014
Сообщений: 109
1

Как открыть порт в роутере микротик?

30.11.2018, 14:10. Показов 32479. Ответов 12

Author24 — интернет-сервис помощи студентам
надо бы на айпи сервера пробросить порты 7007, 3639, 8087 извне для работы с ноутбука за пределами кафе

Есть компьютер с установленноой программой R-keeper, нужно открыть порт для удаленно доступа к серверу, Открываю порт в микротике так
/ip firewall nat add chain=dstnat action=dst-nat to-addresses=192.168.88.50 to-ports=7007
protocol=tcp dst-port= 7007, 3639, 8087 In. Interface=ether1

to addresses=айп пк

в брендмауэере винды тоже открыл

но 2ip.ru пишет что зарыт, почему так ?
белый айп есть.

подскажите как правильно сделать?
Миниатюры
Как открыть порт в роутере микротик?  
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
30.11.2018, 14:10
Ответы с готовыми решениями:

Поменять пароль на роутере который подключен к Микротик
Ситуация: Есть маршрутизатор, Mikrotik rb2011uias-2hnd-in к которому подключены два Wi-Fi роутера...

Как открыть порт FTP на роутере?
Всем привет, просьба особо негативно не реагировать на моё сообщение, ну не получается у меня...

ОТКРЫТЬ ПОРТ НА РОУТЕРЕ RT-103
Хочу открыть порт, так как создал сервер в игре Counter Strike, и другие не могут зайти на него,...

Открыть 88 порт для FTP в роутере
Windows 7 Professional SP1 Роутер Trendnet TEW-652BRP имеет внешний статический белый IP, а...

12
Эксперт по компьютерным сетям
5092 / 2154 / 461
Регистрация: 17.10.2015
Сообщений: 9,202
30.11.2018, 19:26 2
Цитата Сообщение от noviche Посмотреть сообщение
пробросить порты 7007, 3639, 8087 извне
для каждого порта свое правило. А тут
Цитата Сообщение от noviche Посмотреть сообщение
Открываю порт в микротике так
/ip firewall nat add chain=dstnat action=dst-nat to-addresses=192.168.88.50 to-ports=7007
protocol=tcp dst-port= 7007, 3639, 8087 In. Interface=ether1
прописаны все порты в одном правиле. Но на скрине вроде верно.

т.е. на ether1 приходит белый адрес? А в filters порты открыл на форвард?

Не по теме:

Какие правила фаервола у тебя там - я гадать на хрустальном шаре не буду.


Цитата Сообщение от noviche Посмотреть сообщение
но 2ip.ru пишет что зарыт, почему так ?
потому что скорее всего в фаерволе не открыты порты
0
388 / 165 / 29
Регистрация: 24.10.2013
Сообщений: 981
03.12.2018, 19:48 3
Цитата Сообщение от romsan Посмотреть сообщение
А в filters порты открыл на форвард?
Может я что путаю, но у меня без форварда в фильтрах всё работает.
Цитата Сообщение от romsan Посмотреть сообщение
потому что скорее всего в фаерволе не открыты порты
Для проверки этого, советую ТС по локальной машине NMAP-om пройтись и понятно всё будет.
0
Эксперт по компьютерным сетям
5092 / 2154 / 461
Регистрация: 17.10.2015
Сообщений: 9,202
03.12.2018, 20:16 4
Цитата Сообщение от Konstantin® Посмотреть сообщение
у меня без форварда в фильтрах всё работает.
значит у тебя в фаерволе нет запрещающего правила всего и вся на WAN интерфейсе.
У меня посл. правило дропает всё. А выше я открываю то, что мне нужно. Т.е. если не разрешено, значит запрещено.
0
1 / 1 / 0
Регистрация: 23.09.2014
Сообщений: 109
06.12.2018, 15:25  [ТС] 5
Цитата Сообщение от romsan Посмотреть сообщение
т.е. на ether1 приходит белый адрес? А в filters порты открыл на форвард?
тоесть белый айп надо было писать в to addresse, вместо айп самого компа, ПРАВИЛЬНО?
В фильтрах порты не открыл зараза((

Цитата Сообщение от romsan Посмотреть сообщение
Какие правила фаервола у тебя там - я гадать на хрустальном шаре не буду.
фаервол дефолтный, получается из за этого, там последнее правило в фильтрах все дропает так?
0
Эксперт по компьютерным сетям
5092 / 2154 / 461
Регистрация: 17.10.2015
Сообщений: 9,202
06.12.2018, 16:06 6
Цитата Сообщение от noviche Посмотреть сообщение
тоесть белый айп надо было писать в to addresse,
нет. в to addresse пишешь внутренний адрес - куда перенаправляешь.
Цитата Сообщение от noviche Посмотреть сообщение
там последнее правило в фильтрах все дропает
ну если есть такое правило, то да, выше нужно его открыть (разрешить)
0
1 / 1 / 0
Регистрация: 23.09.2014
Сообщений: 109
06.12.2018, 23:25  [ТС] 7
romsan,
А куда тогда белый айп писать ?
0
Эксперт по компьютерным сетям
5092 / 2154 / 461
Регистрация: 17.10.2015
Сообщений: 9,202
07.12.2018, 08:55 8
ну изначально ты написал, что тебе нужно пробросить порты для работы "из вне"
Цитата Сообщение от noviche Посмотреть сообщение
извне для работы с ноутбука за пределами кафе
соответственно, внешний адрес вписывается в то ПО, которое "из вне" логинится к твоему серверу внутри сети.

У тебя на МТ приходит статический адрес (какой тип подключения? DHCP? PPPoE?) Ты, правилами в фаерволе и НАТ открываешь и пробрасываешь нужные порты во внутрь своей сети на тот ПК (или устройство), на котором запущены службы/сервисы, слушающие соответствующие порты (7007, 3639, 8087)
Тебе нужно первым делом убедится, что на этом ПК порты открыты. Это можно узнать с помощью команды
Bash
1
netstat -a
Если порты открыты, то, дальше делаешь проброс портов на МТ. Как я понимаю, у тебя дефолтный конфиг фаервола, значит в конце по форварду и инпуту у тебя стоит drop. Значит, нужно выше этих запрещающих правил прописать прописать разрешение нужных портов по форварду (тебе же внутрь сети нужно пройти, а не на МТ)
Разрешающее правило, должно быть привязано к тому интерфейсу, на котором у тебя статика. (Если у тебя интернет приходит по РРРоЕ, то в in-interface должно указано быть именно РРРоЕ-интерфейс).
Далее идем в NAT и уже тут прописываешь непосредственно сам проброс. Так же указываешь in-interface, номер порта, протокол, и в to-address указываешь свой внутренний адрес ПК, на который нужно прокинуть порты.

После этого всего с любого ПК внутри сети, зайди на Проверка доступности порта и проверь свои порты на доступность - они должны быть открыты.

Соответственно, если нужно получить доступ по RDP "из вне", то на ПК "из вне", в RDP-клиенте вводишь свой внешний статический адрес. Доступ должен быть осуществлен.
1
1 / 1 / 0
Регистрация: 23.09.2014
Сообщений: 109
09.12.2018, 01:06  [ТС] 9
romsan,
Соответственно если статического адреса нет, то ничего не получится, так?
0
Эксперт по компьютерным сетям
5092 / 2154 / 461
Регистрация: 17.10.2015
Сообщений: 9,202
09.12.2018, 08:47 10
Цитата Сообщение от noviche Посмотреть сообщение
Соответственно если статического адреса нет, то ничего не получится, так?
ну разве что у тебя белый динамический адрес. Тогда icloud в помощь, или DynDNS
Если хе и этого нет, то можно VPN рассмотреть (т.е. построить туннель до VPN-сервера и уже через туннель заходить) Какую то денежку придется заплатить.
0
388 / 165 / 29
Регистрация: 24.10.2013
Сообщений: 981
10.12.2018, 07:32 11
Цитата Сообщение от romsan Посмотреть сообщение
Тогда icloud в помощь
Немного поправлю, не Icloud а просто Cloud настраивается в > ip cloud
Можно еще ddns сервис типа no.ip настроить при помощи скрипта.
У меня и то и другое работает, используется для разных целей.
0
Эксперт по компьютерным сетям
5092 / 2154 / 461
Регистрация: 17.10.2015
Сообщений: 9,202
10.12.2018, 08:01 12
Цитата Сообщение от Konstantin® Посмотреть сообщение
не Icloud а просто Cloud
верно. Очепятка. ipcloud mikrotik имелось ввиду.
0
13 / 11 / 3
Регистрация: 23.05.2014
Сообщений: 109
13.12.2018, 09:34 13
в нате созданное правило к примеру для порта 7007 покажите вкладки General и Action
0
13.12.2018, 09:34
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
13.12.2018, 09:34
Помогаю со студенческими работами здесь

Открыть порт на роутере для доступа из интернета к компу
Есть роутер asus rt-n56U. Windows 7. Нужно открыть доступ к порту 2656 для доступа из интернет к...

Как на роутере открыть доступ на корпоративный прокси?
В наличие роутер Asus WL-520GU с прошивкой от Олега. Есть корпоративный прокси с аутентификацией....

Не открывается порт на роутере
Роутер TP-Link WR740N/TL-WR740ND - перепробовал все способы *из локалки по адресу 192.168.0.103...

Не открывается порт на роутере
Доброго времени суток. У меня возникла проблема с роутером D-Link DIR-320, он подключен к хабу, к...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
13
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru