Аватар для noviche
1 / 1 / 0
Регистрация: 23.09.2014
Сообщений: 109

Как открыть порт в роутере микротик?

30.11.2018, 14:10. Показов 33120. Ответов 12

Студворк — интернет-сервис помощи студентам
надо бы на айпи сервера пробросить порты 7007, 3639, 8087 извне для работы с ноутбука за пределами кафе

Есть компьютер с установленноой программой R-keeper, нужно открыть порт для удаленно доступа к серверу, Открываю порт в микротике так
/ip firewall nat add chain=dstnat action=dst-nat to-addresses=192.168.88.50 to-ports=7007
protocol=tcp dst-port= 7007, 3639, 8087 In. Interface=ether1

to addresses=айп пк

в брендмауэере винды тоже открыл

но 2ip.ru пишет что зарыт, почему так ?
белый айп есть.

подскажите как правильно сделать?
Миниатюры
Как открыть порт в роутере микротик?  
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
30.11.2018, 14:10
Ответы с готовыми решениями:

Поменять пароль на роутере который подключен к Микротик
Ситуация: Есть маршрутизатор, Mikrotik rb2011uias-2hnd-in к которому подключены два Wi-Fi роутера на других этажах. Необходимо поменять...

Как открыть порт FTP на роутере?
Всем привет, просьба особо негативно не реагировать на моё сообщение, ну не получается у меня настроить переадрессацию порта для FTP...

ОТКРЫТЬ ПОРТ НА РОУТЕРЕ RT-103
Хочу открыть порт, так как создал сервер в игре Counter Strike, и другие не могут зайти на него, так как не видят его в сети. Фаервол...

12
Эксперт по компьютерным сетям
 Аватар для romsan
5603 / 2214 / 473
Регистрация: 17.10.2015
Сообщений: 9,395
30.11.2018, 19:26
Цитата Сообщение от noviche Посмотреть сообщение
пробросить порты 7007, 3639, 8087 извне
для каждого порта свое правило. А тут
Цитата Сообщение от noviche Посмотреть сообщение
Открываю порт в микротике так
/ip firewall nat add chain=dstnat action=dst-nat to-addresses=192.168.88.50 to-ports=7007
protocol=tcp dst-port= 7007, 3639, 8087 In. Interface=ether1
прописаны все порты в одном правиле. Но на скрине вроде верно.

т.е. на ether1 приходит белый адрес? А в filters порты открыл на форвард?

Не по теме:

Какие правила фаервола у тебя там - я гадать на хрустальном шаре не буду.


Цитата Сообщение от noviche Посмотреть сообщение
но 2ip.ru пишет что зарыт, почему так ?
потому что скорее всего в фаерволе не открыты порты
0
 Аватар для Konstantin®
389 / 166 / 29
Регистрация: 24.10.2013
Сообщений: 998
03.12.2018, 19:48
Цитата Сообщение от romsan Посмотреть сообщение
А в filters порты открыл на форвард?
Может я что путаю, но у меня без форварда в фильтрах всё работает.
Цитата Сообщение от romsan Посмотреть сообщение
потому что скорее всего в фаерволе не открыты порты
Для проверки этого, советую ТС по локальной машине NMAP-om пройтись и понятно всё будет.
0
Эксперт по компьютерным сетям
 Аватар для romsan
5603 / 2214 / 473
Регистрация: 17.10.2015
Сообщений: 9,395
03.12.2018, 20:16
Цитата Сообщение от Konstantin® Посмотреть сообщение
у меня без форварда в фильтрах всё работает.
значит у тебя в фаерволе нет запрещающего правила всего и вся на WAN интерфейсе.
У меня посл. правило дропает всё. А выше я открываю то, что мне нужно. Т.е. если не разрешено, значит запрещено.
0
 Аватар для noviche
1 / 1 / 0
Регистрация: 23.09.2014
Сообщений: 109
06.12.2018, 15:25  [ТС]
Цитата Сообщение от romsan Посмотреть сообщение
т.е. на ether1 приходит белый адрес? А в filters порты открыл на форвард?
тоесть белый айп надо было писать в to addresse, вместо айп самого компа, ПРАВИЛЬНО?
В фильтрах порты не открыл зараза((

Цитата Сообщение от romsan Посмотреть сообщение
Какие правила фаервола у тебя там - я гадать на хрустальном шаре не буду.
фаервол дефолтный, получается из за этого, там последнее правило в фильтрах все дропает так?
0
Эксперт по компьютерным сетям
 Аватар для romsan
5603 / 2214 / 473
Регистрация: 17.10.2015
Сообщений: 9,395
06.12.2018, 16:06
Цитата Сообщение от noviche Посмотреть сообщение
тоесть белый айп надо было писать в to addresse,
нет. в to addresse пишешь внутренний адрес - куда перенаправляешь.
Цитата Сообщение от noviche Посмотреть сообщение
там последнее правило в фильтрах все дропает
ну если есть такое правило, то да, выше нужно его открыть (разрешить)
0
 Аватар для noviche
1 / 1 / 0
Регистрация: 23.09.2014
Сообщений: 109
06.12.2018, 23:25  [ТС]
romsan,
А куда тогда белый айп писать ?
0
Эксперт по компьютерным сетям
 Аватар для romsan
5603 / 2214 / 473
Регистрация: 17.10.2015
Сообщений: 9,395
07.12.2018, 08:55
ну изначально ты написал, что тебе нужно пробросить порты для работы "из вне"
Цитата Сообщение от noviche Посмотреть сообщение
извне для работы с ноутбука за пределами кафе
соответственно, внешний адрес вписывается в то ПО, которое "из вне" логинится к твоему серверу внутри сети.

У тебя на МТ приходит статический адрес (какой тип подключения? DHCP? PPPoE?) Ты, правилами в фаерволе и НАТ открываешь и пробрасываешь нужные порты во внутрь своей сети на тот ПК (или устройство), на котором запущены службы/сервисы, слушающие соответствующие порты (7007, 3639, 8087)
Тебе нужно первым делом убедится, что на этом ПК порты открыты. Это можно узнать с помощью команды
Bash
1
netstat -a
Если порты открыты, то, дальше делаешь проброс портов на МТ. Как я понимаю, у тебя дефолтный конфиг фаервола, значит в конце по форварду и инпуту у тебя стоит drop. Значит, нужно выше этих запрещающих правил прописать прописать разрешение нужных портов по форварду (тебе же внутрь сети нужно пройти, а не на МТ)
Разрешающее правило, должно быть привязано к тому интерфейсу, на котором у тебя статика. (Если у тебя интернет приходит по РРРоЕ, то в in-interface должно указано быть именно РРРоЕ-интерфейс).
Далее идем в NAT и уже тут прописываешь непосредственно сам проброс. Так же указываешь in-interface, номер порта, протокол, и в to-address указываешь свой внутренний адрес ПК, на который нужно прокинуть порты.

После этого всего с любого ПК внутри сети, зайди на Проверка доступности порта и проверь свои порты на доступность - они должны быть открыты.

Соответственно, если нужно получить доступ по RDP "из вне", то на ПК "из вне", в RDP-клиенте вводишь свой внешний статический адрес. Доступ должен быть осуществлен.
1
 Аватар для noviche
1 / 1 / 0
Регистрация: 23.09.2014
Сообщений: 109
09.12.2018, 01:06  [ТС]
romsan,
Соответственно если статического адреса нет, то ничего не получится, так?
0
Эксперт по компьютерным сетям
 Аватар для romsan
5603 / 2214 / 473
Регистрация: 17.10.2015
Сообщений: 9,395
09.12.2018, 08:47
Цитата Сообщение от noviche Посмотреть сообщение
Соответственно если статического адреса нет, то ничего не получится, так?
ну разве что у тебя белый динамический адрес. Тогда icloud в помощь, или DynDNS
Если хе и этого нет, то можно VPN рассмотреть (т.е. построить туннель до VPN-сервера и уже через туннель заходить) Какую то денежку придется заплатить.
0
 Аватар для Konstantin®
389 / 166 / 29
Регистрация: 24.10.2013
Сообщений: 998
10.12.2018, 07:32
Цитата Сообщение от romsan Посмотреть сообщение
Тогда icloud в помощь
Немного поправлю, не Icloud а просто Cloud настраивается в > ip cloud
Можно еще ddns сервис типа no.ip настроить при помощи скрипта.
У меня и то и другое работает, используется для разных целей.
0
Эксперт по компьютерным сетям
 Аватар для romsan
5603 / 2214 / 473
Регистрация: 17.10.2015
Сообщений: 9,395
10.12.2018, 08:01
Цитата Сообщение от Konstantin® Посмотреть сообщение
не Icloud а просто Cloud
верно. Очепятка. ipcloud mikrotik имелось ввиду.
0
13 / 11 / 3
Регистрация: 23.05.2014
Сообщений: 109
13.12.2018, 09:34
в нате созданное правило к примеру для порта 7007 покажите вкладки General и Action
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
13.12.2018, 09:34
Помогаю со студенческими работами здесь

Открыть 88 порт для FTP в роутере
Windows 7 Professional SP1 Роутер Trendnet TEW-652BRP имеет внешний статический белый IP, а внутрь раздаёт интернет одному компьютеру...

Открыть порт на роутере для доступа из интернета к компу
Есть роутер asus rt-n56U. Windows 7. Нужно открыть доступ к порту 2656 для доступа из интернет к созданному сереверу игры minecraft. ...

Как на роутере открыть доступ на корпоративный прокси?
В наличие роутер Asus WL-520GU с прошивкой от Олега. Есть корпоративный прокси с аутентификацией. Чтобы раздавать по вафле подключение к...

Не открывается порт на роутере
Роутер TP-Link WR740N/TL-WR740ND - перепробовал все способы *из локалки по адресу 192.168.0.103 порт доступен и работает но на ip...

Не открывается порт на роутере
Доброго времени суток. У меня возникла проблема с роутером D-Link DIR-320, он подключен к хабу, к которому непосредственно подключены все...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
13
Ответ Создать тему
Опции темы

Новые блоги и статьи
Как писать чистый, тестируемый и качественный код на Python
py-thonny 12.07.2025
Помню свой первый проект на Python. Работал тогда быстро, грязно, лишь бы работало. Код был похож на запутанный клубок - переменные по одной букве, функции на 200 строк, комментарии отсутствовали как. . .
Blazor и контроллер сервопривода IoT Meadow Maple
Wired 11.07.2025
Я решил разобраться, как можно соединить современные веб-технологии с миром "железа". Интересная комбинация получилась из Blazor в качестве веб-интерфейса и микроконтроллера Meadow с его веб-сервером. . .
Генерация OpenQASM из кода Q#
EggHead 10.07.2025
Летом 2024-го я начал эксперименты с библиотекой Q# Bridge, и знаете что? Она оказалась просто находкой для тех, кто работает на стыке разных квантовых экосистем. Основная фишка этой библиотеки -. . .
Изучаем новый шаблон ИИ-чата .NET AI Chat Web App
stackOverflow 10.07.2025
В . NET появилось интересное обновление - новый шаблон ИИ-чата под названием . NET AI Chat Web App. Когда я впервые наткнулся на анонс этого шаблона, то сразу понял, что Microsoft наконец-то. . .
Результаты исследования от команды ARP (июль 2025 г.)
Programma_Boinc 10.07.2025
Результаты исследования от команды ARP (июль 2025 г. ) Африканский проект по дождям (ARP) World Community Grid снова запущен! Мы рады поделиться обновленной информацией о нашем прогрессе с осени. . .
Angular vs Svelte - что лучше?
Reangularity 09.07.2025
Сегодня рынок разделился на несколько четких категорий: тяжеловесы корпоративного уровня (Angular), гибкие универсалы (React), прогрессивные решения (Vue) и новая волна компилируемых фреймворков. . .
Code First и Database First в Entity Framework
UnmanagedCoder 09.07.2025
Entity Framework дает нам свободу выбора, предлагая как Code First, так и Database First подходы. Но эта свобода порождает вечный вопрос — какой подход выбрать? Entity Framework — это. . .
Как использовать Bluetooth-модуль HC-05 с Arduino
Wired 08.07.2025
Bluetooth - это технология, созданная чтобы заменить кабельные соединения. Обычно ее используют для связи небольших устройств: мобильных телефонов, ноутбуков, наушников и т. д. Работает она на частоте. . .
Руководство по структурам данных Python
AI_Generated 08.07.2025
Я отчетливо помню свои первые серьезные проекты на Python - я писал код, он работал, заказчики были относительно довольны. Но однажды мой наставник, взглянув на мою реализацию поиска по огромному. . .
Тестирование энергоэффективности и скорости вычислений видеокарт в BOINC проектах
Programma_Boinc 08.07.2025
Тестирование энергоэффективности и скорости вычислений видеокарт в BOINC проектах Опубликовано: 07. 07. 2025 Рубрика: Uncategorized Автор: AlexA Статья размещается на сайте с разрешения. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2025, CyberForum.ru