• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    SHORTYMikrotik, Alix a jina mala reseni... Arduino, RaspberryPi, Mikrotik, Alix a jina mala reseni...
    MCKIDNEY
    MCKIDNEY --- ---
    Jinak tohle predpoklada ze uz mas funkcni pristup z venku.
    Pokud je NAT/Firewall rozbity, pak se to muze zaseknout nekde jinde.
    MCKIDNEY
    MCKIDNEY --- ---
    REFLEX: To vyresi ze pokud se ptas externi adresy (EXT_IP), tak mikrotik posle dotaz sam sobe a zpracuje je ho jako by sel z venku (To neni normalne zapnuto).

    Spousta sluzen je IP specific a vyzaduje naslouchat na te verejne IP.

    Takze pokud mam 3 role Router, Client, Server: (Role muzou byt na stejnem PC)
    1) Router musi zajistit ze traffic jde z Client na Server (Tot ady kluci pokryli)
    2) Server musi byt schopen zpracovat dotazy pro EXT_IP (Vetsinou nastavis IP alias a to je vse. Nektere sluzby muzou byt komplikovanejsi a jine na to kaslou)
    3) Client o nicem nevi, protoze SSL se nerozbije.
    REFLEX
    REFLEX --- ---
    LEXXA: a tohle by melo vyresit to, ze kdyz dam pak verejnou IP z toho pocitace kde je ten port otevreny tak to nefunguje, ale z netu to jde?

    Jde mi o to ze vyvijim web a chci to dat kolegovy na ukazku, ale sam se na to adresu nedostanu (ok dostanu se na localhost, ale vsechny ajax cally jsou na tu public IP, ktera mi nejde)
    MCKIDNEY
    MCKIDNEY --- ---
    Neni lepsi pouzivat hostname a lokalni IP override? :)

    Jako NAT Loopback / Hairpin NAT je hrozny overkill. To je pozustatek z dob CLinuxu na starych mipsech :D Jsem prekvapeny ze mu to fungovalo na starem routeru.

    Firewall pravidlo je ok, ale pak clovek musi resit na synology IP alias (Coz teba u sdileni do netu by mel tak nebo tak)

    REFLEX: Pokud je stejna jako IP rozhrani, pak ne.
    LEXXA
    LEXXA --- ---
    PISTA1: tvl. na jeden radek to co ja mam v trech pravidlech. hned vyzkousim.
    PISTA1
    PISTA1 --- ---
    REFLEX: Já teda nemám synology ale abych nemusel řešit jestli jsem doma nebo jinde tak mám nat nastavenej takhle:
    Stejný pravidlo pro port 80 a 21

    7 ;;; port 443 z doma na cloud
    chain=dstnat action=dst-nat to-addresses=IP_NAS to-ports=443
    protocol=tcp dst-address=Veřejná_IP in-interface=vnitřní_síť
    dst-port=443 log=no log-prefix=""
    LEXXA
    LEXXA --- ---
    REFLEX
    REFLEX --- ---
    LEXXA: ono to synology ma nejakou svoji kotrolu, ALE zkusil jsem to z VPS co mam nekde pryc a odtamtud se pripojim :D
    LEXXA
    LEXXA --- ---
    REFLEX: pak jestli to nahodou nezkousis zevnitr site. to ti bez hairpin NATu nepojede
    REFLEX
    REFLEX --- ---
    Ted jsem to vyzkousel a asi to nejde :D

    Btw kdyz jsem ted dostal od internet providera verejnou IP adresu, musim to narvat do Adresses? :D
    CHOROBA
    CHOROBA --- ---
    jako je fakt, ze vypnout tu FTP service v IP - Services je dobrej start ;-)
    LEXXA
    LEXXA --- ---
    CHOROBA: nebo naopak :) v defaultu jsou vsechny ty sluzby zapnute. takze pokud chce napriklad zvenku sahat na synology a pouzivat tcp/21 co si mikrotik uz zabral tak ten socket se tezko otevre :)
    CHOROBA
    CHOROBA --- ---
    REFLEX: mozna to posledni verze mikrotiku vyhodnoti jako bezpecnostni riziko a ftp vypne :-)))
    ROENICK
    ROENICK --- ---
    REFLEX: jelikoz existuje Mikrotik akademie tak tech lidi je vyrazne vic :) a po netu jsou stovky navodu..
    LEXXA
    LEXXA --- ---
    REFLEX: co mas s tim synology? jakoze port forward?
    REFLEX
    REFLEX --- ---
    Jako Mikrotik router je super, WIFI dosahne tam, kde predtim 3 routery nemeli sanci, funguje to be vyapdku, nemusel jsem ani 1 restartovat.

    Ale sakra nenastavim si ani, aby mi na synology fungovalo FTP :D

    Myslim, ze na celem svete jsou tak 2 lidi co to umi ovladat
    LEXXA
    LEXXA --- ---
    REFLEX: ne, zatim ne
    REFLEX
    REFLEX --- ---
    LEXXA: sehnal si nekoho? :D
    JOINTER
    JOINTER --- ---
    Nema nekdo v supliku prebytecnou 2.4GHz kartu pro Mikrotik? PCI, ne PCI-e.
    SVANC
    SVANC --- ---
    TEAPACK: Jj, to je jasný. Spínám jen dvě relátka po 10 mA a zbytek už jsou signály do zátěže několika kiloohmů.
    Kliknutím sem můžete změnit nastavení reklam