Помогите с настройками микротик + mr3020

RIP, OSFP, BGP, MPLS/VPLS
Ответить
LordMahor
Сообщения: 12
Зарегистрирован: 13 сен 2020, 18:48

Помогите с настройками микротик + mr3020

Сообщение LordMahor »

Добрый день
Есть микротик Mikrotik RB2011UiAS-2HnD-IN
В 1 порт интернет от провайдера,
mr3020 + e3372h с мобильным интернетом в 2ом порте
Комп в 3ем
На mr3020 накатил openWrt с полипо для поднятия прокси, все успешно работает когда обращаюсь через комп по локальному адресу.
Как мне настроить микротик чтобы из вне я мог подключиться к mr3020 и использовать прокси.
Аватара пользователя
Chupaka
Сообщения: 3878
Зарегистрирован: 29 фев 2016, 15:26
Откуда: Минск
Контактная информация:

Re: Помогите с настройками микротик + mr3020

Сообщение Chupaka »

Добрый. Просто пробросить порт прокси?..

Код: Выделить всё

/ip firewall nat add chain=dstnat dst-address-type=local in-interface=WAN protocol=tcp dst-port=ПОРТ_ПРОКСИ \
   action=dst-nat to-addresses=АДРЕС_MR3020
LordMahor
Сообщения: 12
Зарегистрирован: 13 сен 2020, 18:48

Re: Помогите с настройками микротик + mr3020

Сообщение LordMahor »

Chupaka писал(а): 14 сен 2020, 14:05 Добрый. Просто пробросить порт прокси?..

Код: Выделить всё

/ip firewall nat add chain=dstnat dst-address-type=local in-interface=WAN protocol=tcp dst-port=ПОРТ_ПРОКСИ \
   action=dst-nat to-addresses=АДРЕС_MR3020
Спасибо за совет, выдает ошибку,
input does not match any value of interface
Аватара пользователя
Chupaka
Сообщения: 3878
Зарегистрирован: 29 фев 2016, 15:26
Откуда: Минск
Контактная информация:

Re: Помогите с настройками микротик + mr3020

Сообщение Chupaka »

Ну так вы укажите вместо WAN ваш интерфейс, на который приходит Интернет, вместо ПОРТ_ПРОКСИ - порт, собственно, прокси, а вместо АДРЕС_MR3020 - IP-адрес, который имеет mr3020 в сети...
LordMahor
Сообщения: 12
Зарегистрирован: 13 сен 2020, 18:48

Re: Помогите с настройками микротик + mr3020

Сообщение LordMahor »

Chupaka писал(а): 15 сен 2020, 12:25 Ну так вы укажите вместо WAN ваш интерфейс, на который приходит Интернет, вместо ПОРТ_ПРОКСИ - порт, собственно, прокси, а вместо АДРЕС_MR3020 - IP-адрес, который имеет mr3020 в сети...
Спасибо разобрался по добавления правила,
/ip firewall nat add chain=dstnat dst-address-type=local in-interface=ether1 protocol=tcp dst-port=3182 action=dst-nat to-addresses=192.168.88.201
Вот по таким настройкам сделал, с внешнего ip при подключении все равно не заработало, через локальную сеть могу использывать
Аватара пользователя
Chupaka
Сообщения: 3878
Зарегистрирован: 29 фев 2016, 15:26
Откуда: Минск
Контактная информация:

Re: Помогите с настройками микротик + mr3020

Сообщение Chupaka »

Правило пакеты считает, или там тоже всё по нулям?
LordMahor
Сообщения: 12
Зарегистрирован: 13 сен 2020, 18:48

Re: Помогите с настройками микротик + mr3020

Сообщение LordMahor »

Chupaka писал(а): 15 сен 2020, 12:33 Правило пакеты считает, или там тоже всё по нулям?
А где посмотреть?(
https://radikal.ru][img]https://d.radikal.ru/d43/2009/c8/525a9ec6ba88.png
Аватара пользователя
Chupaka
Сообщения: 3878
Зарегистрирован: 29 фев 2016, 15:26
Откуда: Минск
Контактная информация:

Re: Помогите с настройками микротик + mr3020

Сообщение Chupaka »

Последняя колонка, Packets. У вас точно на ether1 интернет? Никаких PPPoE не используется? Значит, от провайдера пакеты к роутеру не прилетают.
LordMahor
Сообщения: 12
Зарегистрирован: 13 сен 2020, 18:48

Re: Помогите с настройками микротик + mr3020

Сообщение LordMahor »

Chupaka писал(а): 15 сен 2020, 12:44 Последняя колонка, Packets. У вас точно на ether1 интернет? Никаких PPPoE не используется? Значит, от провайдера пакеты к роутеру не прилетают.
Интернет от домру через pppoe
Аватара пользователя
Chupaka
Сообщения: 3878
Зарегистрирован: 29 фев 2016, 15:26
Откуда: Минск
Контактная информация:

Re: Помогите с настройками микротик + mr3020

Сообщение Chupaka »

Тогда надо указывать интерфейс pppoe, а не ether1
LordMahor
Сообщения: 12
Зарегистрирован: 13 сен 2020, 18:48

Re: Помогите с настройками микротик + mr3020

Сообщение LordMahor »

Chupaka писал(а): 15 сен 2020, 15:22 Тогда надо указывать интерфейс pppoe, а не ether1
Поставил, PPPoE Clien - pppoe-out1(так называется интерфейс), тоже не работает, пакеты не приходят(
Аватара пользователя
Chupaka
Сообщения: 3878
Зарегистрирован: 29 фев 2016, 15:26
Откуда: Минск
Контактная информация:

Re: Помогите с настройками микротик + mr3020

Сообщение Chupaka »

На pppoe-интерфейсе белый адрес?..
LordMahor
Сообщения: 12
Зарегистрирован: 13 сен 2020, 18:48

Re: Помогите с настройками микротик + mr3020

Сообщение LordMahor »

Chupaka писал(а): 15 сен 2020, 15:57 На pppoe-интерфейсе белый адрес?..
Как понять белый, статический? Если да то динамический у меня.
Аватара пользователя
Chupaka
Сообщения: 3878
Зарегистрирован: 29 фев 2016, 15:26
Откуда: Минск
Контактная информация:

Re: Помогите с настройками микротик + mr3020

Сообщение Chupaka »

Белый = адрес, доступный в Интернете (а не всякие 10.x.y.z и прочие 100.64.s.t). Динамический он или статический - принципиальной разницы нет.
LordMahor
Сообщения: 12
Зарегистрирован: 13 сен 2020, 18:48

Re: Помогите с настройками микротик + mr3020

Сообщение LordMahor »

Chupaka писал(а): 15 сен 2020, 23:58 Белый = адрес, доступный в Интернете (а не всякие 10.x.y.z и прочие 100.64.s.t). Динамический он или статический - принципиальной разницы нет.
А где посмотреть белый адресс?
Аватара пользователя
Chupaka
Сообщения: 3878
Зарегистрирован: 29 фев 2016, 15:26
Откуда: Минск
Контактная информация:

Re: Помогите с настройками микротик + mr3020

Сообщение Chupaka »

Посмотреть, какой адрес висит на интерфейсе pppoe.
LordMahor
Сообщения: 12
Зарегистрирован: 13 сен 2020, 18:48

Re: Помогите с настройками микротик + mr3020

Сообщение LordMahor »

Chupaka писал(а): 16 сен 2020, 12:27 Посмотреть, какой адрес висит на интерфейсе pppoe.
Попробывал и local address, и remote address для доступа к прокси, ничего не вышло.
Аватара пользователя
Chupaka
Сообщения: 3878
Зарегистрирован: 29 фев 2016, 15:26
Откуда: Минск
Контактная информация:

Re: Помогите с настройками микротик + mr3020

Сообщение Chupaka »

Так какой там адрес? Белый/публичный или нет? Смотреть именно local.
LordMahor
Сообщения: 12
Зарегистрирован: 13 сен 2020, 18:48

Re: Помогите с настройками микротик + mr3020

Сообщение LordMahor »

100.82.133.4 в local этот
whatleaks показывает этот 176.212.68.213
Аватара пользователя
Chupaka
Сообщения: 3878
Зарегистрирован: 29 фев 2016, 15:26
Откуда: Минск
Контактная информация:

Re: Помогите с настройками микротик + mr3020

Сообщение Chupaka »

Это серый адрес, вы находитесь за провайдерским NAT'ом, так что фиг вам, а не входящие подключения. Нужно покупать у провайдера доп. услугу (типа Статического IP)
LordMahor
Сообщения: 12
Зарегистрирован: 13 сен 2020, 18:48

Re: Помогите с настройками микротик + mr3020

Сообщение LordMahor »

Chupaka писал(а): 16 сен 2020, 17:23 Это серый адрес, вы находитесь за провайдерским NAT'ом, так что фиг вам, а не входящие подключения. Нужно покупать у провайдера доп. услугу (типа Статического IP)
Купил статический IP, пробую по нему подключится тоже нету пакетов.
Аватара пользователя
Chupaka
Сообщения: 3878
Зарегистрирован: 29 фев 2016, 15:26
Откуда: Минск
Контактная информация:

Re: Помогите с настройками микротик + mr3020

Сообщение Chupaka »

И этот адрес теперь висит на интерфейсе pppoe?..
LordMahor
Сообщения: 12
Зарегистрирован: 13 сен 2020, 18:48

Re: Помогите с настройками микротик + mr3020

Сообщение LordMahor »

Chupaka писал(а): 16 сен 2020, 23:34 И этот адрес теперь висит на интерфейсе pppoe?..
Да, у меня соединение по pppoe через логин и пароль, этот ip белый.
Ответить