Pomoc Ustawienia MikroTik

Gregor

Systems Admin...
Q's Expert
28 Listopad 2008
207
1
13
18
QNAP
TS-239 Pro II
Ethernet
1 GbE
W nawiązaniu do tego wątku
Pomoc - Wybór rutera do światłowodu

Pozbyłem się internetu od orange, funboxów itp. Mam stałe IP i światło od lokalnego dostawcy.

Za sugestiami forum (nie będę wytykał palcami ;) ) zakupiłem router MikroTik ac3 i się zaczęło ;)
Nie jestem sieciowcem, wiem, że gdzieś dzwoni ale często nie wiem gdzie :)

Jeżeli ktoś by zerknął na moje wypociny i ocenił co jest ok, a co zrobiłem źle i jest do poprawy.

Skorzystałem z ustawień fabrycznych, ba na całkowitą konfiguracje z dodawaniem interfejsów itp jestem po prostu za krótki.

Skonfigurowałem sobie wifi, statyczny adres do netu, dhcp i..... zaczęło wszystko działać :)
Miałem neta i pomyślałem, że ten Tik nie jest taki straszny :)

Na potrzeby tego wątku przyjmijmy, że moje IP publiczne to 83.0.0.0 a sieć lokalna to 198.168.1.0 a IP Qnapa to 192.168.1.10

Do konfiguracji używam WebFig
Chciałem przekierować port 80 na serwer QNAP. Odpaliłem zakładkę IP/Firewall/NAT i przeklikałem wpis:
Kod:
(domyślny wpis MikroTika) chain=srcnat action=masquerade out-interface-list=WAN log=no log-prefix="" ipsec-policy=out,none  
chain=dstnat action=dst-nat to-addresses=192.168.1.10 to-ports=80 protocol=tcp in-interface=bridge all dst-port=80 log=no log-prefix=""

Po tej operacji straciłem dostęp do routera bo wpisując 192.168.1.1 zawsze przekierowywał mnie na qnapa
Przywróciłem router do ustawień fabrycznych i postanowiłem, że do routera będę się wbijał po porcie 8100
Moje wpisy tak wyglądały:

Kod:
(domyślny wpis MikroTika) chain=srcnat action=masquerade out-interface-list=WAN log=no log-prefix="" ipsec-policy=out,none 
chain=dstnat action=dst-nat to-addresses=192.168.1.1 to-ports=80 protocol=tcp in-interface=bridge dst-port=8100 log=yes log-prefix=""
chain=dstnat action=dst-nat to-addresses=192.168.1.10 to-ports=80 protocol=tcp in-interface=bridge all dst-port=80 log=no log-prefix=""

Nie wiem czy słusznie zrobiłem więc proszę o ocenę.

Dalej był kolejny problem z wchodzeniem z sieci lokalnej na stronę serwera przez publiczny adres. Wyczytałem, że powinienem dodać Harpin Nat
Moje wpisy wyglądaja tak:

Kod:
chain=srcnat action=masquerade src-address=192.168.1.0/24 dst-address=192.168.1.10 out-interface-list=LAN log=no log-prefix="" 
(domyślny wpis MikroTika) chain=srcnat action=masquerade out-interface-list=WAN log=no log-prefix="" ipsec-policy=out,none 
chain=dstnat action=dst-nat to-addresses=192.168.1.1 to-ports=80 protocol=tcp in-interface=bridge dst-port=8100 log=yes log-prefix=""
chain=dstnat action=dst-nat to-addresses=192.168.1.10 to-ports=80 protocol=tcp in-interface=bridge all dst-port=80 log=no log-prefix=""

i niby wszystko ok, ale zauważyłem, że nie mogę wejść na strony http:// (przekierowuje mnie na moją stronę www na qnapie) natomiast na https:// wchodzę bez problemu

zauważyłem, że problem znika gdy usunę linie:

Kod:
chain=dstnat action=dst-nat to-addresses=192.168.1.10 to-ports=80 protocol=tcp in-interface=bridge all dst-port=80 log=no log-prefix=""

Niestety nie mam pojecia jak to się ma jedno do drugiego, ale tu poległem i proszę o pomoc w rozwiązaniu.

Pewno za chwilę utknę na innym problemie, ale przypuszczam, że nie ja jeden walczę z MikroTikiem :)
 

Użytkownicy znaleźli tą stronę używając tych słów:

  1. mikrotik
  2. ustawienia sieci
  3. mikrotik list
  4. NAS znika z sieci
  5. https://forum.qnap.net.pl/threads/ustawienia-mikrotik.39592/
  6. firewall ustawienia
  7. emby
  8. fasttrack