Автор |
Сообщение |
Evgeny79 Гуру
|
|
Что-то не могу понять. Порты пробросил по этой инструкции
https://lantorg.com/article/probros-portov-na-mikrotik
выбрал порт 30001 для tcp и для udp
Поместил правила проброса выше маскарадинга, чтобы сперва обрабатывались они.
В пульсе указал этот порт для соединений. Вроде бы работает. Программа конектится к сети, я вижу пользователей, раотает чат, работает поиск. С меня качают файлы, НО я почему ничего не могу скачать.
Идет соединение, потом таймаут, снова соединение. Так и стоит на 0.
Проверяю доступность пора на этом сайте https://2ip.ru/check-port/?port=30001
Пишет что Порт закрыт..
Сетевые настройки pulse r503-x64 build 18404
Mikrotik
![](/upload/img/2019-12/15-22122825393.png) |
|
![Наверх](templates/subSilver/images/top.gif) |
|
![](templates/subSilver/images/spacer.gif) |
Evgeny79 Гуру
|
|
проброс портов на ip который привязан к компу. В настройках пульса он же стоит.
![](/upload/img/2019-12/15-22195982625.png) |
|
![Наверх](templates/subSilver/images/top.gif) |
|
![](templates/subSilver/images/spacer.gif) |
BuXTeR Продвинутый форумчанин
|
|
Evgeny79
Проверь, что IP-адрес на ether1 порту микротика совпадает с адресом, который выводится на 2ip.ru и адресом, который указан как внешний в DC-клиенте.
P.S. netmap в Action это лишнее. В данном случае достаточно dst-nat. |
|
![Наверх](templates/subSilver/images/top.gif) |
|
![](templates/subSilver/images/spacer.gif) |
Richard Ferlow Гуру
Предупреждений : 2
|
|
BuXTeR
а почему "лишнее"? во всех мануалах пишут что мол более "современная" штука и предлагают использовать именно его |
|
![Наверх](templates/subSilver/images/top.gif) |
|
![](templates/subSilver/images/spacer.gif) |
BuXTeR Продвинутый форумчанин
|
|
Richard Ferlow
netmap используется для трансляции целых сетей. Например, когда два офиса надо объединить по VPN, а в обоих используется сетка 192.168.1.0/24. Тогда через netmap это можно разрулить не меняя адресацию.
Как частный случай, проброс порта через netmap тоже сработает, но лучше использовать инструменты по назначению. |
|
![Наверх](templates/subSilver/images/top.gif) |
|
![](templates/subSilver/images/spacer.gif) |
Evgeny79 Гуру
|
|
хм. а где смотреть какой ip на ether1?
вот список интерфейсов
настройки ether1/
Я прощелкал все вкладки в настройках ether1 там никаких полей даже не видно про IP.
Сделал dst-nat.
Пока все также, 2ip.ru говорит порт закрыт
брандмауер отключил. |
|
![Наверх](templates/subSilver/images/top.gif) |
|
![](templates/subSilver/images/spacer.gif) |
BuXTeR Продвинутый форумчанин
|
|
Evgeny79 писал(а): |
хм. а где смотреть какой ip на ether1? |
В меню IP - Addresses |
|
![Наверх](templates/subSilver/images/top.gif) |
|
![](templates/subSilver/images/spacer.gif) |
Evgeny79 Гуру
|
|
Адрес совпадает
только почемуто с диапазоном /24 указан. Внешний IP у меня статичный.
![](/upload/img/2019-12/19-18123559968.png) |
|
![Наверх](templates/subSilver/images/top.gif) |
|
![](templates/subSilver/images/spacer.gif) |
BuXTeR Продвинутый форумчанин
|
|
Тогда остается смотреть правила firewall.
Временно блокируй правила с Action "Drop" и проверяй.
Только потом надо будет правила включить назад и добавить недостающие разрешения. |
|
![Наверх](templates/subSilver/images/top.gif) |
|
![](templates/subSilver/images/spacer.gif) |
Evgeny79 Гуру
|
|
![Наверх](templates/subSilver/images/top.gif) |
|
![](templates/subSilver/images/spacer.gif) |
nethello Гуру
|
|
Может прошивку обновить надо? |
|
![Наверх](templates/subSilver/images/top.gif) |
|
![](templates/subSilver/images/spacer.gif) |
BuXTeR Продвинутый форумчанин
|
|
Evgeny79
Правила на вид несколько странные. Явно не из дефолтного конфига. Попробуй в самое начало добавить два правила (Для tcp и udp протоколов):
Цепочка forward
dst.address 192.168.88.254
dst.port 30001
Action accept
И посмотреть увеличиваются ли счетчики напротив данных правил. |
|
![Наверх](templates/subSilver/images/top.gif) |
|
![](templates/subSilver/images/spacer.gif) |
Evgeny79 Гуру
|
|
nethello
там в меню есть окошко автоапгрейд. Понажимал кнопку refresh, download all указал скачивать беты.
Ничего не находит. Либо нет новых либо последняя версия по стоит
BuXTeR
В самом начале сбрасывал роутер на заводские настройки.
Сделал. Также проверяю порт на 2ip.ru и счетчик для tcp меняется, чтото пытается протиснутся. Но на сайте также пишет, порт закрыт.
![](/upload/img/2019-12/23-15564134616.png) |
|
![Наверх](templates/subSilver/images/top.gif) |
|
![](templates/subSilver/images/spacer.gif) |
Evgeny79 Гуру
|
|
О! Запустил пульс, и на счетчиках цифры стали резво меняться, смотрю, а пульс качает!! И бодренько, на всю ширину канала 10.6 мегабайт в секунду.
BuXTeR
Большое тебе спасибо.
адсл-клуб все еще помогает! )) |
|
![Наверх](templates/subSilver/images/top.gif) |
|
![](templates/subSilver/images/spacer.gif) |
BuXTeR Продвинутый форумчанин
|
|
Evgeny79
Пожалуйста.
Судя по последним сообщениям, ты проверял открытость порта при незапущенном DC-клиенте. Тогда неудивительно, что он был закрыт - не было приложения, которое бы "слушало" этот порт и могло бы ответить "я тут". |
|
![Наверх](templates/subSilver/images/top.gif) |
|
![](templates/subSilver/images/spacer.gif) |
Мишаня Гуру
|
|
Evgeny79 писал(а): |
проброс портов на ip который привязан к компу. В настройках пульса он же стоит.
![](/upload/img/2019-12/15-22195982625.png) |
NETMAP не для проброса портов используется , делайте правильно dstnat, мануал какой то неуч писал |
|
![Наверх](templates/subSilver/images/top.gif) |
|
![](templates/subSilver/images/spacer.gif) |
Evgeny79 Гуру
|
|
Мишаня
Спасибо. Подкрутил.
BuXTeR
Да, действительно. Запустил dc-клиент, проверил порт на 2ip теперь пишет что Порт открыт.
![зер гуд](images/smiles/verygood.gif) |
|
![Наверх](templates/subSilver/images/top.gif) |
|
![](templates/subSilver/images/spacer.gif) |
Мишаня Гуру
|
|
Evgeny79
Вообще в вашем случае достаточно было включить upnp в микроте и никаких портов открывать не нужно |
|
![Наверх](templates/subSilver/images/top.gif) |
|
![](templates/subSilver/images/spacer.gif) |
Evgeny79 Гуру
|
|
Ну.. сейчас работает. Не буду трогать ) |
|
![Наверх](templates/subSilver/images/top.gif) |
|
![](templates/subSilver/images/spacer.gif) |
artyem Эксперт
|
|
Мишаня писал(а): |
Evgeny79
Вообще в вашем случае достаточно было включить upnp в микроте и никаких портов открывать не нужно |
Есть мнение, что upnp дыряв и юзается хакерами в своих целях. Поэтому старый добрый проброс портов рулит. |
|
![Наверх](templates/subSilver/images/top.gif) |
|
![](templates/subSilver/images/spacer.gif) |
|