adsl club

Справочник

Форум

Программы

Фильмы

Ресурсы

Файлообмен

Хостинг

Ростелеком
Mikrotik Pulse проброс портов
На страницу 1 2
Ответить на тему    Форум АДСЛ КлубаЦИФРОВОЙ ФЛЕЙМ :)ИНТЕРНЕТ/СЕТИ
Автор Сообщение
Evgeny79
Гуру
СообщениеДобавлено: Вс 15-12-19 : 22-13    Заголовок сообщения: Mikrotik Pulse проброс портов Ответить с цитатой

Что-то не могу понять. Порты пробросил по этой инструкции
https://lantorg.com/article/probros-portov-na-mikrotik
выбрал порт 30001 для tcp и для udp
Поместил правила проброса выше маскарадинга, чтобы сперва обрабатывались они.

В пульсе указал этот порт для соединений. Вроде бы работает. Программа конектится к сети, я вижу пользователей, раотает чат, работает поиск. С меня качают файлы, НО я почему ничего не могу скачать.
Идет соединение, потом таймаут, снова соединение. Так и стоит на 0.

Проверяю доступность пора на этом сайте https://2ip.ru/check-port/?port=30001
Пишет что Порт закрыт.. Sorry

Сетевые настройки pulse r503-x64 build 18404


Mikrotik
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Evgeny79
Гуру
СообщениеДобавлено: Вс 15-12-19 : 22-20    Заголовок сообщения: Ответить с цитатой

проброс портов на ip который привязан к компу. В настройках пульса он же стоит.

 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
BuXTeR
Продвинутый форумчанин
СообщениеДобавлено: Ср 18-12-19 : 15-59    Заголовок сообщения: Ответить с цитатой

Evgeny79
Проверь, что IP-адрес на ether1 порту микротика совпадает с адресом, который выводится на 2ip.ru и адресом, который указан как внешний в DC-клиенте.

P.S. netmap в Action это лишнее. В данном случае достаточно dst-nat.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
Richard Ferlow
Гуру
Предупреждений : 2
СообщениеДобавлено: Ср 18-12-19 : 16-23    Заголовок сообщения: Ответить с цитатой

BuXTeR
а почему "лишнее"? во всех мануалах пишут что мол более "современная" штука и предлагают использовать именно его
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
BuXTeR
Продвинутый форумчанин
СообщениеДобавлено: Ср 18-12-19 : 16-34    Заголовок сообщения: Ответить с цитатой

Richard Ferlow
netmap используется для трансляции целых сетей. Например, когда два офиса надо объединить по VPN, а в обоих используется сетка 192.168.1.0/24. Тогда через netmap это можно разрулить не меняя адресацию.

Как частный случай, проброс порта через netmap тоже сработает, но лучше использовать инструменты по назначению.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
Evgeny79
Гуру
СообщениеДобавлено: Ср 18-12-19 : 22-09    Заголовок сообщения: Ответить с цитатой

хм. а где смотреть какой ip на ether1?
вот список интерфейсов


настройки ether1/


Я прощелкал все вкладки в настройках ether1 там никаких полей даже не видно про IP.


Сделал dst-nat.

Пока все также, 2ip.ru говорит порт закрыт
брандмауер отключил.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
BuXTeR
Продвинутый форумчанин
СообщениеДобавлено: Чт 19-12-19 : 17-26    Заголовок сообщения: Ответить с цитатой

Evgeny79 писал(а):
хм. а где смотреть какой ip на ether1?

В меню IP - Addresses
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
Evgeny79
Гуру
СообщениеДобавлено: Чт 19-12-19 : 18-13    Заголовок сообщения: Ответить с цитатой

Адрес совпадает

только почемуто с диапазоном /24 указан. Внешний IP у меня статичный.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
BuXTeR
Продвинутый форумчанин
СообщениеДобавлено: Чт 19-12-19 : 21-14    Заголовок сообщения: Ответить с цитатой

Тогда остается смотреть правила firewall.
Временно блокируй правила с Action "Drop" и проверяй.
Только потом надо будет правила включить назад и добавить недостающие разрешения.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
Evgeny79
Гуру
СообщениеДобавлено: Вс 22-12-19 : 22-29    Заголовок сообщения: Ответить с цитатой

Попробовал, задизеблил, все также порт закрыт ((



Да чтож такое. нешто роутер бракованый.. брал по уценке в днс такой
https://market.yandex.ru/product--wi-fi-router-mikrotik-hap-ac/12430817
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
nethello
Гуру
СообщениеДобавлено: Пн 23-12-19 : 01-01    Заголовок сообщения: Ответить с цитатой

Может прошивку обновить надо?
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Отправить e-mail  
BuXTeR
Продвинутый форумчанин
СообщениеДобавлено: Пн 23-12-19 : 09-51    Заголовок сообщения: Ответить с цитатой

Evgeny79
Правила на вид несколько странные. Явно не из дефолтного конфига. Попробуй в самое начало добавить два правила (Для tcp и udp протоколов):
Цепочка forward
dst.address 192.168.88.254
dst.port 30001
Action accept

И посмотреть увеличиваются ли счетчики напротив данных правил.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
Evgeny79
Гуру
СообщениеДобавлено: Пн 23-12-19 : 15-56    Заголовок сообщения: Ответить с цитатой

nethello
там в меню есть окошко автоапгрейд. Понажимал кнопку refresh, download all указал скачивать беты.
Ничего не находит. Либо нет новых либо последняя версия по стоит

BuXTeR
В самом начале сбрасывал роутер на заводские настройки.
Сделал. Также проверяю порт на 2ip.ru и счетчик для tcp меняется, чтото пытается протиснутся. Но на сайте также пишет, порт закрыт.

 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Evgeny79
Гуру
СообщениеДобавлено: Пн 23-12-19 : 16-02    Заголовок сообщения: Ответить с цитатой

О! Запустил пульс, и на счетчиках цифры стали резво меняться, смотрю, а пульс качает!! И бодренько, на всю ширину канала 10.6 мегабайт в секунду.

BuXTeR
Большое тебе спасибо.
адсл-клуб все еще помогает! ))
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
BuXTeR
Продвинутый форумчанин
СообщениеДобавлено: Пн 23-12-19 : 17-07    Заголовок сообщения: Ответить с цитатой

Evgeny79
Пожалуйста.

Судя по последним сообщениям, ты проверял открытость порта при незапущенном DC-клиенте. Тогда неудивительно, что он был закрыт - не было приложения, которое бы "слушало" этот порт и могло бы ответить "я тут".
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
Мишаня
Гуру
СообщениеДобавлено: Чт 26-12-19 : 11-08    Заголовок сообщения: Ответить с цитатой

Evgeny79 писал(а):
проброс портов на ip который привязан к компу. В настройках пульса он же стоит.


NETMAP не для проброса портов используется , делайте правильно dstnat, мануал какой то неуч писал
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Отправить e-mail   Номер ICQ
Evgeny79
Гуру
СообщениеДобавлено: Чт 26-12-19 : 13-10    Заголовок сообщения: Ответить с цитатой

Мишаня
Спасибо. Подкрутил.

BuXTeR
Да, действительно. Запустил dc-клиент, проверил порт на 2ip теперь пишет что Порт открыт.

зер гуд
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Мишаня
Гуру
СообщениеДобавлено: Чт 26-12-19 : 13-25    Заголовок сообщения: Ответить с цитатой

Evgeny79
Вообще в вашем случае достаточно было включить upnp в микроте и никаких портов открывать не нужно
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Отправить e-mail   Номер ICQ
Evgeny79
Гуру
СообщениеДобавлено: Чт 26-12-19 : 13-43    Заголовок сообщения: Ответить с цитатой

Ну.. сейчас работает. Не буду трогать )
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
artyem
Эксперт
СообщениеДобавлено: Вс 26-01-20 : 15-08    Заголовок сообщения: Ответить с цитатой

Мишаня писал(а):
Evgeny79
Вообще в вашем случае достаточно было включить upnp в микроте и никаких портов открывать не нужно

Есть мнение, что upnp дыряв и юзается хакерами в своих целях. Поэтому старый добрый проброс портов рулит.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Показать сообщения:   
Ответить на тему    Форум АДСЛ КлубаЦИФРОВОЙ ФЛЕЙМ :)ИНТЕРНЕТ/СЕТИ Часовой пояс: GMT + 7
На страницу 1 2
Страница 1 из 2

 

 
Аватары: Вкл|Выкл   ЮзерИнфо: Вкл|Выкл   Подписи: Вкл|Выкл
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете вкладывать файлы
Вы можете скачивать файлы