[ MilosOskar @ 31.07.2013. 18:38 ] @
Dakle, dva bazne stanice. Prva prikljucena ethernetom na Telekomov ADSL, druga umrezena sa prvom bezicnim linkom. Obe su RB433. Na drugoj, LAN kablom prikljucen DVR uredjaj sa 4 kamere na ethernet port 1 od drugog Mikrotika.
Na DVR-u podesena staticka IP adresa koju NE MOGU do daljnjeg da promenim u dinamicku ili PPPoE!
Ja sam nakacen na prvu baznu (Mikrotik) bezicno na 2.4 Ghz...
Treba mi pomoc oko firewall pravila za bezicni pristup tom DVR-u, kako iz mreze tako i spolja preko javne IP.

Hvala!
[ sdurut @ 31.07.2013. 19:09 ] @
Ovde treba da se mreza lepo izrutira. Trebaju ti 3 privatna subneta adresa da dodeliš. Prvi opseg je sa wireless link izmedju dva mikrotika. Drugi opseg je za DVR priključen na LAN 2. Mikrotika. Pretopstavljam da se kačiš na zaseban lan port na prvom mikrotiku. I tu ti treba teći adresni opseg. Na prvom MT-ku treba ti ruta za adresni opseg 2 u kome se nalazi DVR. Takodje na Prvom MT-ku koji je zakačen na ADSL treba uraditi NAT za sva tri privatna adresna opsega. Za pristup preko javne adrese spolja najbolje rešenje je da MT-ik pravi pppoe konekciju tj. da ADSL ruter staviš u bridge mod. Na prvom MT-ku treba da se uradi dst-nat ka adresi i portu gde se nalazi DVR. Ovo bi bilo ukratko šta i kako podesiti.
[ newtesla @ 01.08.2013. 06:56 ] @
Pročitaj prvu rečenicu prethodnog odgovora
[ kunc @ 06.08.2013. 08:10 ] @
zasto to ne bi uradio sa nekim cisco-vim ruterom kombinirajuci Port forwarding !?

jeftinije, jednostavnije, 5 minuta posla!

koji je model DVR-a ?
[ dragansar @ 06.08.2013. 09:11 ] @
Inace je Cisco poznat kao jeftino rijesenje i jako lako i brzo podesiv :D
[ Sleepless_mind @ 06.08.2013. 10:04 ] @
A poznat je i kao jeftinije od Mikrotika... :)

5 min Cisco - 30 sec Mikrotik :)
[ newtesla @ 07.08.2013. 07:05 ] @
^^Ma, cela mreža mu je nat iza nat-a: tu ič rutiranja nema.

Nema rutiranja - nema ni rešenja: 5 dst-nat na svakom ruteru po jedan - to nije rešenje, to je drnč.
[ BigFoot @ 09.08.2013. 16:00 ] @
Zašto tu nema rutiranja? Koliki je zaista overhead sa npr. 2 dst-nata i koliko to zaista utiče na saobraćaj? Svi znamo da nije dobro natovati iza nat-a, da će biti manji MTU, ali koliko to rešenje nije dobro izraženo u brojkama, procentima?
[ newtesla @ 15.08.2013. 16:42 ] @
^^Tu nema rutiranja - u smislu da znam na šta liči ta mreža - i da cela mreža ima svuda samo jednu rutu: 0.0.0.0/0 !

Nije problem sa dvostrukim natovanjem u MTU - nego u kupusu od mreže: lako je dok imaš 5 kompjutera u mreži, ali problem nastaje kad ih bude 25 - pa moraš da pamtiš gde se koje dst-nat pravilo nalazi; a onda dva dana ne možeš da rešiš problem jer si zaboravio na dst-nat tu-i-tu...

Nat iza nata je uvek kupus. Uvek.