Witam
Przekierowanie portów Qnapa przez Mikrotika na zewnątrz.
Chciałem zmienić router na Mikrotik z Linksys/Belkin na którym działało przekierowanie portów przez mechanizm upnp z Qnap oraz usługa QnapMyCloud. Mikrotika przywróciłem do ustawień fabrycznych, przydzieliłem adres zewnętrzny i wewnętrzny, dns, dhcp, wyłączyłem serwisy prócz dostępu za pomocą winboxa. Konfiguracja umożliwiła końcówce klienckiej przeglądanie stron. Za pomocą komend
/ip firewall nat add chain=dstnat dst-address=212.77.98.9 protocol=tcp dst-port=13131 \
action=dst-nat to-addresses=192.168.99.200 to-ports=13131
rozpoczołem przekierowywanie adresu zewnętrznego 212.77.98.9 na porty na Qnap (192.168.99.200) .
Niestety urządzenie Qnap pomimo przekierowania wszystkich portów na zewnątrz :443,8080,20,21,10022, 80, 8081, 1194, 11131, 873, 8899, 1723, 500, 4500, 1701, 8080, 8089
nie było dostępne.
Próbowałem równiez uruchomić w mikrotiku upnp jak w linksysie jednak efekt był taki że Qnap pokazywał że jest problem z portami:
8080
443
20
21
10022
80 (wyłączyłęm w mikrotiku ipservice dostęp do mikrotika przez www)
8081
1194 (openVpn)
zadziałały natomiast porty:
11131 Telnet
873 Zdalna replikacja rsync
8899 Zdalna replikacja rtrr
1723 pptp
500,4500,1701 l2tp
8088 virtualization station
8089 secure virtualization station
Czy to powinno wystarczyć? Czy brakuje czegoś jeszcze? Z jakiego powodu porty 8080, 443, 20, 21, 10022, 80, 8081, 1194 nie dają przekierować się na mikrotiku?
/ip firewall nat add chain=dstnat dst-address=212.77.98.9 protocol=tcp dst-port=13131 \
action=dst-nat to-addresses=192.168.99.200 to-ports=13131
/ip firewall nat add chain=dstnat dst-address=212.77.98.9 protocol=tcp dst-port=873 \
action=dst-nat to-addresses=192.168.99.200 to-ports=873
/ip firewall nat add chain=dstnat dst-address=212.77.98.9 protocol=tcp dst-port=8899 \
action=dst-nat to-addresses=192.168.99.200 to-ports=8899
/ip firewall nat add chain=dstnat dst-address=212.77.98.9 protocol=tcp dst-port=1723 \
action=dst-nat to-addresses=192.168.99.200 to-ports=1723
/ip firewall nat add chain=dstnat dst-address=212.77.98.9 protocol=tcp dst-port=500 \
action=dst-nat to-addresses=192.168.99.200 to-ports=500
/ip firewall nat add chain=dstnat dst-address=212.77.98.9 protocol=tcp dst-port=4500 \
action=dst-nat to-addresses=192.168.99.200 to-ports=4500
/ip firewall nat add chain=dstnat dst-address=212.77.98.9 protocol=tcp dst-port=1701 \
action=dst-nat to-addresses=192.168.99.200 to-ports=1701
/ip firewall nat add chain=dstnat dst-address=212.77.98.9 protocol=tcp dst-port=8088 \
action=dst-nat to-addresses=192.168.99.200 to-ports=8088
/ip firewall nat add chain=dstnat dst-address=212.77.98.9 protocol=tcp dst-port=8089 \
action=dst-nat to-addresses=192.168.99.200 to-ports=8089
/ip firewall nat add chain=dstnat dst-address=212.77.98.9 protocol=tcp dst-port=8080 \
action=dst-nat to-addresses=192.168.99.200 to-ports=8080
/ip firewall nat add chain=dstnat dst-address=212.77.98.9 protocol=tcp dst-port=443 \
action=dst-nat to-addresses=192.168.99.200 to-ports=443
/ip firewall nat add chain=dstnat dst-address=212.77.98.9 protocol=tcp dst-port=20 \
action=dst-nat to-addresses=192.168.99.200 to-ports=20
/ip firewall nat add chain=dstnat dst-address=212.77.98.9 protocol=tcp dst-port=21 \
action=dst-nat to-addresses=192.168.99.200 to-ports=21
/ip firewall nat add chain=dstnat dst-address=212.77.98.9 protocol=tcp dst-port=10022 \
action=dst-nat to-addresses=192.168.99.200 to-ports=10022
/ip firewall nat add chain=dstnat dst-address=212.77.98.9 protocol=tcp dst-port=80 \
action=dst-nat to-addresses=192.168.99.200 to-ports=80
/ip firewall nat add chain=dstnat dst-address=212.77.98.9 protocol=tcp dst-port=8081 \
action=dst-nat to-addresses=192.168.99.200 to-ports=8081
/ip firewall nat add chain=dstnat dst-address=212.77.98.9 protocol=tcp dst-port=1194 \
action=dst-nat to-addresses=192.168.99.200 to-ports=1194
Wersja oprogramowania Firmware: 4.3.3.0238 Build 20170703
Model serwera: TVS-671
Przekierowanie portów Qnapa przez Mikrotika na zewnątrz.
Chciałem zmienić router na Mikrotik z Linksys/Belkin na którym działało przekierowanie portów przez mechanizm upnp z Qnap oraz usługa QnapMyCloud. Mikrotika przywróciłem do ustawień fabrycznych, przydzieliłem adres zewnętrzny i wewnętrzny, dns, dhcp, wyłączyłem serwisy prócz dostępu za pomocą winboxa. Konfiguracja umożliwiła końcówce klienckiej przeglądanie stron. Za pomocą komend
/ip firewall nat add chain=dstnat dst-address=212.77.98.9 protocol=tcp dst-port=13131 \
action=dst-nat to-addresses=192.168.99.200 to-ports=13131
rozpoczołem przekierowywanie adresu zewnętrznego 212.77.98.9 na porty na Qnap (192.168.99.200) .
Niestety urządzenie Qnap pomimo przekierowania wszystkich portów na zewnątrz :443,8080,20,21,10022, 80, 8081, 1194, 11131, 873, 8899, 1723, 500, 4500, 1701, 8080, 8089
nie było dostępne.
Próbowałem równiez uruchomić w mikrotiku upnp jak w linksysie jednak efekt był taki że Qnap pokazywał że jest problem z portami:
8080
443
20
21
10022
80 (wyłączyłęm w mikrotiku ipservice dostęp do mikrotika przez www)
8081
1194 (openVpn)
zadziałały natomiast porty:
11131 Telnet
873 Zdalna replikacja rsync
8899 Zdalna replikacja rtrr
1723 pptp
500,4500,1701 l2tp
8088 virtualization station
8089 secure virtualization station
Czy to powinno wystarczyć? Czy brakuje czegoś jeszcze? Z jakiego powodu porty 8080, 443, 20, 21, 10022, 80, 8081, 1194 nie dają przekierować się na mikrotiku?
/ip firewall nat add chain=dstnat dst-address=212.77.98.9 protocol=tcp dst-port=13131 \
action=dst-nat to-addresses=192.168.99.200 to-ports=13131
/ip firewall nat add chain=dstnat dst-address=212.77.98.9 protocol=tcp dst-port=873 \
action=dst-nat to-addresses=192.168.99.200 to-ports=873
/ip firewall nat add chain=dstnat dst-address=212.77.98.9 protocol=tcp dst-port=8899 \
action=dst-nat to-addresses=192.168.99.200 to-ports=8899
/ip firewall nat add chain=dstnat dst-address=212.77.98.9 protocol=tcp dst-port=1723 \
action=dst-nat to-addresses=192.168.99.200 to-ports=1723
/ip firewall nat add chain=dstnat dst-address=212.77.98.9 protocol=tcp dst-port=500 \
action=dst-nat to-addresses=192.168.99.200 to-ports=500
/ip firewall nat add chain=dstnat dst-address=212.77.98.9 protocol=tcp dst-port=4500 \
action=dst-nat to-addresses=192.168.99.200 to-ports=4500
/ip firewall nat add chain=dstnat dst-address=212.77.98.9 protocol=tcp dst-port=1701 \
action=dst-nat to-addresses=192.168.99.200 to-ports=1701
/ip firewall nat add chain=dstnat dst-address=212.77.98.9 protocol=tcp dst-port=8088 \
action=dst-nat to-addresses=192.168.99.200 to-ports=8088
/ip firewall nat add chain=dstnat dst-address=212.77.98.9 protocol=tcp dst-port=8089 \
action=dst-nat to-addresses=192.168.99.200 to-ports=8089
/ip firewall nat add chain=dstnat dst-address=212.77.98.9 protocol=tcp dst-port=8080 \
action=dst-nat to-addresses=192.168.99.200 to-ports=8080
/ip firewall nat add chain=dstnat dst-address=212.77.98.9 protocol=tcp dst-port=443 \
action=dst-nat to-addresses=192.168.99.200 to-ports=443
/ip firewall nat add chain=dstnat dst-address=212.77.98.9 protocol=tcp dst-port=20 \
action=dst-nat to-addresses=192.168.99.200 to-ports=20
/ip firewall nat add chain=dstnat dst-address=212.77.98.9 protocol=tcp dst-port=21 \
action=dst-nat to-addresses=192.168.99.200 to-ports=21
/ip firewall nat add chain=dstnat dst-address=212.77.98.9 protocol=tcp dst-port=10022 \
action=dst-nat to-addresses=192.168.99.200 to-ports=10022
/ip firewall nat add chain=dstnat dst-address=212.77.98.9 protocol=tcp dst-port=80 \
action=dst-nat to-addresses=192.168.99.200 to-ports=80
/ip firewall nat add chain=dstnat dst-address=212.77.98.9 protocol=tcp dst-port=8081 \
action=dst-nat to-addresses=192.168.99.200 to-ports=8081
/ip firewall nat add chain=dstnat dst-address=212.77.98.9 protocol=tcp dst-port=1194 \
action=dst-nat to-addresses=192.168.99.200 to-ports=1194
Wersja oprogramowania Firmware: 4.3.3.0238 Build 20170703
Model serwera: TVS-671