W nawiązaniu do tego wątku
Pomoc - Wybór rutera do światłowodu
Pozbyłem się internetu od orange, funboxów itp. Mam stałe IP i światło od lokalnego dostawcy.
Za sugestiami forum (nie będę wytykał palcami ) zakupiłem router MikroTik ac3 i się zaczęło
Nie jestem sieciowcem, wiem, że gdzieś dzwoni ale często nie wiem gdzie
Jeżeli ktoś by zerknął na moje wypociny i ocenił co jest ok, a co zrobiłem źle i jest do poprawy.
Skorzystałem z ustawień fabrycznych, ba na całkowitą konfiguracje z dodawaniem interfejsów itp jestem po prostu za krótki.
Skonfigurowałem sobie wifi, statyczny adres do netu, dhcp i..... zaczęło wszystko działać
Miałem neta i pomyślałem, że ten Tik nie jest taki straszny
Na potrzeby tego wątku przyjmijmy, że moje IP publiczne to 83.0.0.0 a sieć lokalna to 198.168.1.0 a IP Qnapa to 192.168.1.10
Do konfiguracji używam WebFig
Chciałem przekierować port 80 na serwer QNAP. Odpaliłem zakładkę IP/Firewall/NAT i przeklikałem wpis:
Po tej operacji straciłem dostęp do routera bo wpisując 192.168.1.1 zawsze przekierowywał mnie na qnapa
Przywróciłem router do ustawień fabrycznych i postanowiłem, że do routera będę się wbijał po porcie 8100
Moje wpisy tak wyglądały:
Nie wiem czy słusznie zrobiłem więc proszę o ocenę.
Dalej był kolejny problem z wchodzeniem z sieci lokalnej na stronę serwera przez publiczny adres. Wyczytałem, że powinienem dodać Harpin Nat
Moje wpisy wyglądaja tak:
i niby wszystko ok, ale zauważyłem, że nie mogę wejść na strony http:// (przekierowuje mnie na moją stronę www na qnapie) natomiast na https:// wchodzę bez problemu
zauważyłem, że problem znika gdy usunę linie:
Niestety nie mam pojecia jak to się ma jedno do drugiego, ale tu poległem i proszę o pomoc w rozwiązaniu.
Pewno za chwilę utknę na innym problemie, ale przypuszczam, że nie ja jeden walczę z MikroTikiem
Pomoc - Wybór rutera do światłowodu
Pozbyłem się internetu od orange, funboxów itp. Mam stałe IP i światło od lokalnego dostawcy.
Za sugestiami forum (nie będę wytykał palcami ) zakupiłem router MikroTik ac3 i się zaczęło
Nie jestem sieciowcem, wiem, że gdzieś dzwoni ale często nie wiem gdzie
Jeżeli ktoś by zerknął na moje wypociny i ocenił co jest ok, a co zrobiłem źle i jest do poprawy.
Skorzystałem z ustawień fabrycznych, ba na całkowitą konfiguracje z dodawaniem interfejsów itp jestem po prostu za krótki.
Skonfigurowałem sobie wifi, statyczny adres do netu, dhcp i..... zaczęło wszystko działać
Miałem neta i pomyślałem, że ten Tik nie jest taki straszny
Na potrzeby tego wątku przyjmijmy, że moje IP publiczne to 83.0.0.0 a sieć lokalna to 198.168.1.0 a IP Qnapa to 192.168.1.10
Do konfiguracji używam WebFig
Chciałem przekierować port 80 na serwer QNAP. Odpaliłem zakładkę IP/Firewall/NAT i przeklikałem wpis:
Kod:
(domyślny wpis MikroTika) chain=srcnat action=masquerade out-interface-list=WAN log=no log-prefix="" ipsec-policy=out,none
chain=dstnat action=dst-nat to-addresses=192.168.1.10 to-ports=80 protocol=tcp in-interface=bridge all dst-port=80 log=no log-prefix=""
Po tej operacji straciłem dostęp do routera bo wpisując 192.168.1.1 zawsze przekierowywał mnie na qnapa
Przywróciłem router do ustawień fabrycznych i postanowiłem, że do routera będę się wbijał po porcie 8100
Moje wpisy tak wyglądały:
Kod:
(domyślny wpis MikroTika) chain=srcnat action=masquerade out-interface-list=WAN log=no log-prefix="" ipsec-policy=out,none
chain=dstnat action=dst-nat to-addresses=192.168.1.1 to-ports=80 protocol=tcp in-interface=bridge dst-port=8100 log=yes log-prefix=""
chain=dstnat action=dst-nat to-addresses=192.168.1.10 to-ports=80 protocol=tcp in-interface=bridge all dst-port=80 log=no log-prefix=""
Nie wiem czy słusznie zrobiłem więc proszę o ocenę.
Dalej był kolejny problem z wchodzeniem z sieci lokalnej na stronę serwera przez publiczny adres. Wyczytałem, że powinienem dodać Harpin Nat
Moje wpisy wyglądaja tak:
Kod:
chain=srcnat action=masquerade src-address=192.168.1.0/24 dst-address=192.168.1.10 out-interface-list=LAN log=no log-prefix=""
(domyślny wpis MikroTika) chain=srcnat action=masquerade out-interface-list=WAN log=no log-prefix="" ipsec-policy=out,none
chain=dstnat action=dst-nat to-addresses=192.168.1.1 to-ports=80 protocol=tcp in-interface=bridge dst-port=8100 log=yes log-prefix=""
chain=dstnat action=dst-nat to-addresses=192.168.1.10 to-ports=80 protocol=tcp in-interface=bridge all dst-port=80 log=no log-prefix=""
i niby wszystko ok, ale zauważyłem, że nie mogę wejść na strony http:// (przekierowuje mnie na moją stronę www na qnapie) natomiast na https:// wchodzę bez problemu
zauważyłem, że problem znika gdy usunę linie:
Kod:
chain=dstnat action=dst-nat to-addresses=192.168.1.10 to-ports=80 protocol=tcp in-interface=bridge all dst-port=80 log=no log-prefix=""
Niestety nie mam pojecia jak to się ma jedno do drugiego, ale tu poległem i proszę o pomoc w rozwiązaniu.
Pewno za chwilę utknę na innym problemie, ale przypuszczam, że nie ja jeden walczę z MikroTikiem