Hirdetés
- Brogyi: CTEK akkumulátor töltő és másolatai
- Yézi: Blekk Frájdéj
- eBay-es kütyük kis pénzért
- gban: Ingyen kellene, de tegnapra
- bambano: Bambanő háza tája
- sziku69: Szólánc.
- sziku69: Fűzzük össze a szavakat :)
- Magga: PLEX: multimédia az egész lakásban
- koxx: Bloons TD5 - Tower Defense játék
- D1Rect: Nagy "hülyétkapokazapróktól" topik
-
LOGOUT
Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.
Új hozzászólás Aktív témák
-
adika4444
addikt
Hali!
Hogy tudnám elrejteni a port forward-ot egy kliens elől a belső hálón?
A probléma: Adott a Yeti-től egy ZTE 5G router, amit egy CCR 3-as LAN portjával összekötöttünk. ZTE LAN tartománya a 192.168.6.1/24, innen a CCR eth3 192.168.6.2.
A ZTE elérése egészen addig okés is, amíg a CCR-ről tenném ezt meg, vagy is a tool-nál lévő fetch-csel. Visszajön a HTML.
A probléma, hogy egy elég komplex hálózat része a CCR, több telephely van összefogva és én remote adminisztrálom. Épp emiatt én egy másik eszközbe lépek be WireGuard VPN-en, ami magával hozza azt, hogy nem tudok a ZTE alhálójában lenni.
Emiatt nem tudom se pingelni a ZTE eszközt, sem az admin GUI-t elérni. Ennek oka, hogy hiába van beállítva megfelelően a routing, a source IP (nekem 10.50.50.20) olyan tartomány, amit a ZTE a WAN oldala felé routolna, hisz LAN-ra neki csak a 192.168.6.0/24 van.
Emiatt szeretnék csinálni klasszikus NAT-olást a CCR-en. Felvettem két szabályt. Az egyik az egy masquerade, ezzel kifelé NAT-olom a forgalmát a ZTE-es tartománynak, míg egy DSTNAT-tal a 443-as portot beengedem egy külön szabályban.
Ez viszont így nem működik. Rövid nyomozásom miatt azért, mert a ZTE tiltja az admin GUI elérését akkor, ha nem a LAN subnet-ből történik.
Emiatt a kérdés: Hogy tudnám megoldani, hogy egy dstnat-nál a source IP ne az én WG endpoint-om legyen (10.50.50.20), hanem a router IP-je a ZTE alhálójában (192.168.6.2)?
Kicsit káoszos, de remélem, sikerült leírnom a lényeget.
Köszi előre is!
Új hozzászólás Aktív témák
- Milyen RAM-ot vegyek?
- Adventi kalendáriumok
- Brogyi: CTEK akkumulátor töltő és másolatai
- Bizarr babával és gigateleppel futott be a OnePlus ásza
- BestBuy topik
- Battlefield 6
- Android felhasználók OFF topikja
- Dollármilliárdokért vesz egy kritikus AI-összetevőt a Marvell
- Tőzsde és gazdaság
- Villanyszerelés
- További aktív témák...
- IPHONE 12 MINI 64GB, FEKETE, 100%, ÚJ AKKU, ÜZLETBŐL, GARANCIA
- X1 2-in-1 Gen9 14" 3K OLED érintő Ultra 7 165U 32GB 512GB NVMe ujjlolv IR kam gar
- IPHONE 12 MINI 128GB, KÉK, AKKU, ÜZLETBŐL, GARANCIA
- i5 10600/ RX5700XT/ 16GB DDR4 alapú konfig/ garancia/ ingyen foxpost
- IPHONE 12 MINI 128GB, ÚJ , 100% AKKU, ÜZLETBŐL, GARANCIA
- Telefon felvásárlás!! iPhone 14/iPhone 14 Plus/iPhone 14 Pro/iPhone 14 Pro Max
- ROLLEREK: ÚJ, Újszerű, Használt 30+ db listát tudok küldeni
- Xiaomi Redmi Note 13 256GB, Kártyafüggetlen, 1 Év Garanciával
- Telefon Felvásárlás!! iPhone 14/iPhone 14 Plus/iPhone 14 Pro/iPhone 14 Pro Max
- Bomba ár! HP 250 G7 - i5-8GEN I 8GB I 256GB SSD I HDMI I 15,6" HD I HDMI I W11 I Cam I Garancia!
Állásajánlatok
Cég: BroadBit Hungary Kft.
Város: Budakeszi
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest
ekkold
