Size: a a a

2020 March 15

RT

Roman Test in MikrotikClub
Vladimir Prislonsky
Тогда, если и на конечной точке с фаерволлом проблем нет, смотрите в сторону маршрутизации. В том числе и обратной.
Фаерволы выключены,маршрут один 10.10.70.0/24 в шлюз провайдера, иду по ссх все гуд пробасывает, подключаю nfs  клиент - не пропускает, может где то микрот не пропускает каие то пакеты?
источник

VP

Vladimir Prislonsky in MikrotikClub
Roman Test
Фаерволы выключены,маршрут один 10.10.70.0/24 в шлюз провайдера, иду по ссх все гуд пробасывает, подключаю nfs  клиент - не пропускает, может где то микрот не пропускает каие то пакеты?
Что такое "ссх"?
источник

RT

Roman Test in MikrotikClub
Vladimir Prislonsky
Что такое "ссх"?
ssh
источник

VP

Vladimir Prislonsky in MikrotikClub
У Вас nfs сконфигурирован на использование статических портов?
источник

RT

Roman Test in MikrotikClub
Vladimir Prislonsky
У Вас nfs сконфигурирован на использование статических портов?
поднял openmediavault - скорее всего дианмически, но я делаю проброс всего трафика (все порты и протоколы) с отперделного ип на внутренний
источник

RT

Roman Test in MikrotikClub
Vladimir Prislonsky
У Вас nfs сконфигурирован на использование статических портов?
1    chain=dstnat action=dst-nat to-addresses=10.10.70.195
     dst-address=16.9.12.157 src-address-list=acc_nfs in-interface=ether1
     log=no log-prefix=""
источник

RT

Roman Test in MikrotikClub
Vladimir Prislonsky
У Вас nfs сконфигурирован на использование статических портов?
Конектится proxmox v 5-4-1 - норм а новый proxmox 6-1-7 - нет конекта, когда сервер NFS выставляешь наружу то новый proxmox 6 1 7 монтируеться и работает
источник

М

Михаил in MikrotikClub
Смени пароль через командную строку
источник

RT

Roman Test in MikrotikClub
Зайдите в пользователи и задайте себе новый пароль, но лучщше перед этим созхдайте себе другого админа и потом через него поменяетет этого
источник

RT

Roman Test in MikrotikClub
Roman Test
Конектится proxmox v 5-4-1 - норм а новый proxmox 6-1-7 - нет конекта, когда сервер NFS выставляешь наружу то новый proxmox 6 1 7 монтируеться и работает
Как я понял вариантов куда глядеть пока нету, но огромное спасибо за ответы.
источник

И

Иван in MikrotikClub
Cumberbatch
/interface list member
add list=LAN interface=bridge comment="defconf: eth2-eth5"
add list=WAN interface=ether1 comment="defconf"
/ip firewall nat
add chain=srcnat out-interface-list=WAN ipsec-policy=out,none action=masquerade comment="defconf: masquerade"
/ip firewall filter
add chain=input action=accept connection-state=established,related,untracked comment="defconf: accept established,related,untracked"
add chain=input action=drop connection-state=invalid comment="defconf: drop invalid"
add chain=input action=accept protocol=icmp comment="defconf: accept ICMP"
add chain=input action=accept dst-address=127.0.0.1 comment="defconf: accept to local loopback (for CAPsMAN)"
add chain=input action=drop in-interface-list=!LAN comment="defconf: drop all not coming from LAN"
add chain=forward action=accept ipsec-policy=in,ipsec comment="defconf: accept in ipsec policy"
add chain=forward action=accept ipsec-policy=out,ipsec comment="defconf: accept out ipsec policy"
add chain=forward action=fasttrack-connection connection-state=established,related comment="defconf: fasttrack"
add chain=forward action=accept connection-state=established,related,untracked comment="defconf: accept established,related, untracked"
add chain=forward action=drop connection-state=invalid comment="defconf: drop invalid"
add chain=forward action=drop connection-state=new connection-nat-state=!dstnat in-interface-list=WAN comment="defconf: drop all from WAN not DSTNATed"

#default #firewall #ipv4
отлично порты закрыты все из wan)
источник

B

Bomberman in MikrotikClub
Есть live-USB образы флешек, скачай и меняй сколько захочется.
источник

C

Cumberbatch in MikrotikClub
Иван
отлично порты закрыты все из wan)
Неверное утверждение
источник

И

Иван in MikrotikClub
Cumberbatch
Неверное утверждение
я только что открыл порт в этом фаерволле и проверил
открыт только тот порт, который я открыл отдельным правилом
источник

C

Cumberbatch in MikrotikClub
Иван
я только что открыл порт в этом фаерволле и проверил
открыт только тот порт, который я открыл отдельным правилом
На инпут по дефолту закрыты все что не из LAN
источник

И

Иван in MikrotikClub
что я и написал
источник

C

Cumberbatch in MikrotikClub
Иван
что я и написал
источник

И

Иван in MikrotikClub
ну я сканером портов проверил из под другого интернета
и встроенный дднс отлично работает ^^
источник

C

Cumberbatch in MikrotikClub
Иван
ну я сканером портов проверил из под другого интернета
и встроенный дднс отлично работает ^^
Из WAN закрыты. Это частный случай
источник

И

Иван in MikrotikClub
только мне не нравится что роутер заявляет в сеть что

Статус:
Включено
Операционная система:
RouterOS
и порт MikroTik router config httpd
источник