Size: a a a

Системное администрирование

2020 October 11

А

Антон Курьянов... in Системное администрирование
аа, у тебя ин порт 2223
источник

А

Антон Курьянов... in Системное администрирование
счетчики на правилах тикают?
источник

А

Антон Курьянов... in Системное администрирование
вообще при таком кейсе я просто НАТ на клауде делаю и без всяких пробросов работает
источник

ID

Ivan Drandar in Системное администрирование
да счётчики идут, только на
chain=dstnat action=dst-nat to-addresses=192.168.30.1 to-ports=8291 protocol=tcp in-interface=ether1 dst-port=2223 log=yes
источник

IO

Ilya Oblomov in Системное администрирование
Ivan Drandar
всем привет, есть вопрос:
есть на клауде RouterOS и дома стоит микрот, между ними l2tp тунель,хочу сделать доступ к домашнему пк через клауд.
на RouterOS прокинул порт 2223 в nat
chain=dstnat action=dst-nat to-addresses=192.168.30.1 to-ports=8291 protocol=tcp in-interface=ether1 dst-port=2223 log=yes
и
chain=srcnat action=src-nat to-addresses=192.168.30.1 protocol=tcp out-interface=<l2tp-home> log=no log-prefix=""
в фильтрах
chain=input action=accept protocol=tcp in-interface=ether1 dst-port=2223
     log=no log-prefix=""
но соединения нет, 192.168.30.1 это ip тунеля на vps
в правило srcnat (втором) неправильный адрес to-address, Это должен быть либо адрес клаудного конца l2tp туннеля, либо просто сделай action=masquerade
источник

KN

Kirill Nazarov in Системное администрирование
херассе
источник

KN

Kirill Nazarov in Системное администрирование
жесть
источник

RP

Roman Pavlovsky (UR5... in Системное администрирование
Спам?
источник

KN

Kirill Nazarov in Системное администрирование
та ты что
источник

H

Husteln in Системное администрирование
Вряд ли
источник

ID

Ivan Drandar in Системное администрирование
Ilya Oblomov
в правило srcnat (втором) неправильный адрес to-address, Это должен быть либо адрес клаудного конца l2tp туннеля, либо просто сделай action=masquerade
так?
chain=srcnat action=masquerade to-ports=8291 protocol=tcp
     out-interface=<l2tp-expake> log=no log-prefix=""
источник

IO

Ilya Oblomov in Системное администрирование
Ivan Drandar
так?
chain=srcnat action=masquerade to-ports=8291 protocol=tcp
     out-interface=<l2tp-expake> log=no log-prefix=""
с маскарадом to-port не надо
источник

IO

Ilya Oblomov in Системное администрирование
да и с src-nat было бы не надо. Почитай вики, там написан смысл каждого поля. Ты их неправильно употребляешь
источник

KN

Kirill Nazarov in Системное администрирование
какие то агенты смита
источник

ID

Ivan Drandar in Системное администрирование
Ilya Oblomov
да и с src-nat было бы не надо. Почитай вики, там написан смысл каждого поля. Ты их неправильно употребляешь
все равно не работает, счётчики идут, на стороне домашнего роутера даже нет трафика на l2tp
источник

А

Антон Курьянов... in Системное администрирование
Ivan Drandar
все равно не работает, счётчики идут, на стороне домашнего роутера даже нет трафика на l2tp
чем меньше условий указываешь тем лучше
источник

А

Антон Курьянов... in Системное администрирование
точнее тем вероятней получить результат
источник

А

Антон Курьянов... in Системное администрирование
а уж потом реж на условия
источник

V

Vlad Gor in Системное администрирование
атака ботов?)
источник

F

Fry in Системное администрирование
и что, они все прошли натиспам бота?
источник