[ dualze @ 05.06.2010. 18:58 ] @
| pozdrav
imam server koji je na privatnoj ip adresi 192.168.0.11, i zelio bi da ima prolaz na javnu ip 87.240.xx.xx.
e sad:
1. kako da na ruteru izrutima ovu javnu ip sa serverom
2. kako da na ruteru otovrim neke portove (npr. 53,21,80) za ovaj serv na pomenutoj javnoj ip adresi
hvala
poz
|
[ Joja82 @ 05.06.2010. 20:09 ] @
Ti treba da uradis masquarade, tj, NAT, da bi ti taj racunar isao na net
a da otvoris portove treba da uradis dst-nat, evo ti jedan primer:
chain=dstnat action=dst-nat to-addresses=Tvja_privatna_adresa to-ports=1000 protocol=tcp in-interface=tvoj_wan_int dst-port=1000
Brojeve porta sam stavio kao primer, ti stavi ono sto ti odgovara.
[ dualze @ 06.06.2010. 10:23 ] @
mozda se nisam najbolje izrazio, al rjec je da javna ip ide samo na ovaj server jer pored nje ja imam jos par adresa (koje sam postavio na mikrotika) na kojima sam odradio masquaradu i to sada frcera.a ovo mi je potrebno da uradim kako bi imao pristup iz vana na moj server (npr. cPanelu, www,mail,ftp), i stoga mi treba javna ip i odredjeni portovi.
dal je moguce to ovako rjesiti
/ip firewall nat add chain=dstnat dst-address=87.240.xx.xx action=dst-nat to-addresses=192.168.0.10
/ip firewall nat add chain=srcnat src-address=192.168.0.10 action=src-nat to-addresses=87.240.xx.xx
ili je jednostavno dovoljno uraditi samo
/ip firewall nat add chain=dstnat dst-address=87.240.xx.xx action=dst-nat to-addresses=192.168.0.10
hvala
poz
[ Joja82 @ 06.06.2010. 11:46 ] @
P ne znam kako to hoces da izvedes? Ako mikrotik imas instaliran na nekom PC racunaru dodaj jos jednu lan karticu u nju ubodi taj server i onda ti ne treba masquarade nego jednostavno uradis dst-nat sa odredjenim portovima koji ti trebaju.
Citat:
ili je jednostavno dovoljno uraditi samo
/ip firewall nat add chain=dstnat dst-address=87.240.xx.xx action=dst-nat to-addresses=192.168.0.10
Sa ovim ces otvoriti sve portove ali ako hoces odredjene portove onda moras da dodas i to-ports i dst-ports kao sto sam ti napisao u mom prvom odgovoru.
[ dualze @ 06.06.2010. 13:19 ] @
nije mi na racunaru nego na rb1000.
hvala ti na pomoci ev uspio sam odradit
Copyright (C) 2001-2025 by www.elitesecurity.org. All rights reserved.