Mikrotik, 80 порт и полтергейст
Модератор: Сулейман
-
al-deathman
- Зацікавлений
- Повідомлень: 103
- З нами з: 28 квітня 2014, 17:09
- Дякував (ла): 1 раз
- Подякували: 8 разів
Mikrotik, 80 порт и полтергейст
Имеется Mikrotik CRS326-24G-2S+ (RouterOS 6.41.2) и веб сервер.
На микротике прописаны правила:
chain=srcnat action=masquerade out-interface=ether2-Langate
chain=srcnat action=masquerade out-interface=pppoe-Sacura
chain=dstnat action=netmap to-addresses=192.168.0.254 to-ports=80 protocol=tcp in-interface=ether2-Langate dst-port=80
chain=dstnat action=netmap to-addresses=192.168.0.254 protocol=tcp src-address=192.168.0.0/24 dst-address=ХХХ.ХХХ.ХХХ.ХХХ dst-port=80
chain=srcnat action=masquerade protocol=tcp src-address=192.168.0.0/24 dst-address=192.168.0.254 dst-port=80
Тут ХХХ.ХХХ.ХХХ.ХХХ - фиксированый ip лангейта подключеного на второй порт, 192.168.0.254 - локальный адрес веб-сервера.
Веб-морда перекинута с 80 порта и вообще отключена.
Вчера пол дня промудохался, не работал проброс 80 порта. То порт закрыт, то открыт но веб-сервер не доступен. Ушёл домой - порт закрыт. Проверил из дому - порт закрыт. Утром проверяю - порт открыт, веб сервер доступен и из внешней сети, и из локалки.
Вопрос: Что за полтергейст и не вышибет ли его опять? Может я что-то не так делаю?
На микротике прописаны правила:
chain=srcnat action=masquerade out-interface=ether2-Langate
chain=srcnat action=masquerade out-interface=pppoe-Sacura
chain=dstnat action=netmap to-addresses=192.168.0.254 to-ports=80 protocol=tcp in-interface=ether2-Langate dst-port=80
chain=dstnat action=netmap to-addresses=192.168.0.254 protocol=tcp src-address=192.168.0.0/24 dst-address=ХХХ.ХХХ.ХХХ.ХХХ dst-port=80
chain=srcnat action=masquerade protocol=tcp src-address=192.168.0.0/24 dst-address=192.168.0.254 dst-port=80
Тут ХХХ.ХХХ.ХХХ.ХХХ - фиксированый ip лангейта подключеного на второй порт, 192.168.0.254 - локальный адрес веб-сервера.
Веб-морда перекинута с 80 порта и вообще отключена.
Вчера пол дня промудохался, не работал проброс 80 порта. То порт закрыт, то открыт но веб-сервер не доступен. Ушёл домой - порт закрыт. Проверил из дому - порт закрыт. Утром проверяю - порт открыт, веб сервер доступен и из внешней сети, и из локалки.
Вопрос: Что за полтергейст и не вышибет ли его опять? Может я что-то не так делаю?
-
al-deathman
- Зацікавлений
- Повідомлень: 103
- З нами з: 28 квітня 2014, 17:09
- Дякував (ла): 1 раз
- Подякували: 8 разів
Re: Mikrotik, 80 порт и полтергейст
Клинить его начало после того, как включил Лангейт напрямую (до этого было через TP-Link), работало без проблем и без последних двух правил.
- телефонист
- Авторитет
- Повідомлень: 5527
- З нами з: 25 листопада 2012, 15:04
- Дякував (ла): 436 разів
- Подякували: 487 разів
Re: Mikrotik, 80 порт и полтергейст
вопросы:
лангейт по дхцп?
сакура по пппое?
и на лангейте и на сакуре - реальные айпи?
я вижу, что на вход слушается только на лангейт, а сакура - нет
вот у меня проброс портов на лангейте
а вот два провайдера на другой точке проблем вообще ни разу не возникало
З.Ы. у лангейта периодически глючит дхцп, нужно им звонить и ругаться
лангейт по дхцп?
сакура по пппое?
и на лангейте и на сакуре - реальные айпи?
я вижу, что на вход слушается только на лангейт, а сакура - нет
вот у меня проброс портов на лангейте
а вот два провайдера на другой точке проблем вообще ни разу не возникало
З.Ы. у лангейта периодически глючит дхцп, нужно им звонить и ругаться
Ввиду того, что аргументированно дискутировать всем скучно, предлагаю сразу перейти к оскорблениям!
- телефонист
- Авторитет
- Повідомлень: 5527
- З нами з: 25 листопада 2012, 15:04
- Дякував (ла): 436 разів
- Подякували: 487 разів
Re: Mikrotik, 80 порт и полтергейст
и я не вижу вижу смысла последних двух правилах((
Ввиду того, что аргументированно дискутировать всем скучно, предлагаю сразу перейти к оскорблениям!
-
al-deathman
- Зацікавлений
- Повідомлень: 103
- З нами з: 28 квітня 2014, 17:09
- Дякував (ла): 1 раз
- Подякували: 8 разів
Re: Mikrotik, 80 порт и полтергейст
Да
Да
Да
Пробовал прописывать статикой - тоже глюки.телефонист писав: ↑16 травня 2019, 11:03З.Ы. у лангейта периодически глючит дхцп, нужно им звонить и ругаться
Без последних двух правил веб-сервер не видно из локалки.
- телефонист
- Авторитет
- Повідомлень: 5527
- З нами з: 25 листопада 2012, 15:04
- Дякував (ла): 436 разів
- Подякували: 487 разів
Re: Mikrotik, 80 порт и полтергейст
странно...
у меня несколько подсетей с вланами, причем одна из них только для меня))
все, кроме моей, закрыты друг от друга
НО!!!
в каждой подсети мой ноут и телефон прописаны статически, и этим айпи можно ходить во все другие подсети
проблем с доступом на сервак нету вообще, как изнутри, так и снаружи
Ввиду того, что аргументированно дискутировать всем скучно, предлагаю сразу перейти к оскорблениям!
-
al-deathman
- Зацікавлений
- Повідомлень: 103
- З нами з: 28 квітня 2014, 17:09
- Дякував (ла): 1 раз
- Подякували: 8 разів
- телефонист
- Авторитет
- Повідомлень: 5527
- З нами з: 25 листопада 2012, 15:04
- Дякував (ла): 436 разів
- Подякували: 487 разів
Re: Mikrotik, 80 порт и полтергейст
не знаю
вот если я из внутренней сети захочу зайти на сервак по внешнему айпи - то да, проблема, нужны те правила (я когда-то такое делал, уже не помню, что именно)
а вот если по внутреннему - то проблем нету вообще
вот если я из внутренней сети захочу зайти на сервак по внешнему айпи - то да, проблема, нужны те правила (я когда-то такое делал, уже не помню, что именно)
а вот если по внутреннему - то проблем нету вообще
Ввиду того, что аргументированно дискутировать всем скучно, предлагаю сразу перейти к оскорблениям!
- телефонист
- Авторитет
- Повідомлень: 5527
- З нами з: 25 листопада 2012, 15:04
- Дякував (ла): 436 разів
- Подякували: 487 разів
Re: Mikrotik, 80 порт и полтергейст
можем где-то в районе тралки пересечься, я покажу, что у меня и какal-deathman писав: ↑16 травня 2019, 11:24...
Без последних двух правил веб-сервер не видно из локалки.
Ввиду того, что аргументированно дискутировать всем скучно, предлагаю сразу перейти к оскорблениям!
-
al-deathman
- Зацікавлений
- Повідомлень: 103
- З нами з: 28 квітня 2014, 17:09
- Дякував (ла): 1 раз
- Подякували: 8 разів
Re: Mikrotik, 80 порт и полтергейст
Именно по внешнему и надо. Софтина генерирует страницы со ссылками на внешний ip.телефонист писав: ↑16 травня 2019, 12:00не знаю
вот если я из внутренней сети захочу зайти на сервак по внешнему айпи - то да, проблема, нужны те правила (я когда-то такое делал, уже не помню, что именно)
а вот если по внутреннему - то проблем нету вообще
Я сомневаюсь что это мне поможет понять почему проброс не работал, порт был закрыт, хотя всё сделано правильно. А через n-часов внезапно заработал, хоть я в это время спалтелефонист писав: ↑16 травня 2019, 12:00можем где-то в районе тралки пересечься, я покажу, что у меня и как
Работает - хорошо. Отвалится - буду кричать караул ))) Перезагружал - не отваливается. Думал может кто-то сталкивался. Но видимо это останется загадкой истории