» Poradna » Počítačové sítě

Mikrotik po vytvoreni portforward 80,443 prestane fungovat internet

 | Microsoft Windows 10 Chrome 56.0.2924.87

Zdravim, ac hledam jak hledam, dnes jsem menil technologii pripojeni na mtiku takze nastal restart do tovarniho nastaveni. PO opúetovnem vytvoreni pravidel NAT ve Firewallu a to konkretneportu 80 a 443 mi prestane fungovat internet. pokud ty pravidla vypnu, tak jede. Uz nevim kde je problem. Nastavoval jsem to pres winbox podle http://ladinek.com/preposilani-forward-portu... pred zmenou pripojeni to jelo, ale to jsem mel v zakladnim nastaveni. kdy v filter rules byly nejake pravidla ale ted po resetu uz nejsou. Nevim zda to hraje roli. Mam i smerovane UDP na 1194 OpenVPN a to normalne jede. Taky vse smeruju na muj serverik v interni siti kde mam mailserver na pokusy (110,995,25,465,....) a toto mi jede. Jen kdyz udelam Forward na 80 tak nejedou stranky http a kdyz nastavim 443 tak nejedou https. Pokud 80 vypnu a 443 necham jedou http ale https porad ne. Na serverik kde to smeruju mam apache ktery nasloucha na hhtp i https a ty sluzby co tam mam mi jedou. Uz nevim co a jak nastavit

Mohlo by vás také zajímat

Odpovědi na otázku

 | Microsoft Windows 10 Chrome 56.0.2924.87

prosim omluvte preklepy.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 | Microsoft Windows 7 Firefox 51.0

Já to mám přes NAT.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 | Microsoft Windows 7 Firefox 51.0

add action=dst-nat chain=dstnat comment="WWW na RPi" dst-port=80 \ in-interface=ether1-gateway limit=2,5:packet protocol=tcp to-addresses=\ 192.168.1.7 to-ports=80

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 7 IE 11.0

Screenshoty nastavení jsme nedostali a křišťálovou kouli mám v servisu, ale odhadem by mohla být chyba v tom in-interface, pokud ho nenadefinoval, zasahovalo by pravidlo do všech spojení s cílovým portem 80/443, tedy i těch, která jdou z lokálního počítače do internetu.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 | Microsoft Windows 10 Chrome 56.0.2924.87

https://photos.google.com/search/_tra_/photo/AF1Qip... Jeste podotknu WAN mam ether5, jan mam ether1-4, ktere mam v bridge. Ether 5 neni v bridge. Pokud chces jeste neco vedet najekaky intrerface postnu.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 | Microsoft Windows 10 Chrome 56.0.2924.87

Tak nic, uz vyreseno. Dal jsem pryc destadress tu mou verejnou a jede to. a in interface taky. a port 80 jde na 192.168.95.123:80 a port 8080 jde na 192.168.95.1:80 takze opet to jede jak ma. Jdem v praci ma prave mam moznost se pripojit na openvpn takze muzu laborovat.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 | Android AppleMAC-Safari 5.0

Tak uz asi vim, kde byla chyba. Peeftim jsem mel verejnou primo na svem mtiku, ted mam nejakou interni a verejna je NATovana 1:1, timpadem to nejspise delalo trable.

Souhlasím  |  Nesouhlasím  |  Odpovědět

Související témata: Mike, Forward