نمایش نتایج: از شماره 1 تا 6 از مجموع 6
سپاس ها 2سپاس
  • 1 توسط mehrzadmo
  • 1 توسط i_t0xic

موضوع: مشکل در راه اندازی dstnat در میکروتیک

  
  1. #1


    تازه وارد
    تاریخ عضویت
    Apr 2007
    نوشته
    8
    سپاسگزاری شده
    10
    سپاسگزاری کرده
    2

    مشکل در راه اندازی dstnat در میکروتیک

    سلام
    برای شرکت یکی از دوستان به تازگی یه دستگاه میکروتیک RB2011UiAS-2HnD-IN خریداری شده تا کارهایی انجام بده و بدون مشکل همگی تنظیم و اجرا میشه ..
    فقط در این مابین نمی دونم برای چی dstnat کار نمی کنه و نمی تونم از بیرون ( خارج از شرکت ) به سیستم های داخلی وصل بشم ...
    قبل از نصب میکروتیک مشکلی با مودم نبوده و به درستی کار می کرده
    چند تا سرور داخل شرکت هست که همگی از داخل میکروتیک پینگ میشن ولی موقع اتصال از بیرون به مشکل می خورن ...

    برای اینکه راحت تر بشه عیب یابی کرد من تمام filter ها و nat ها رو غیر فعال کردم و فقط یه dstnat باقی گذاشتم ( برای تست )
    کد:
    /ip firewall nat
    add action=dst-nat chain=dstnat dst-port=3389 in-interface=pppoe-out1 \
        protocol=tcp to-addresses=192.168.1.101 to-ports=3389
    ولی باز وصل نمیشه و بعد از 10 ثانیه timeout میشه ..
    وقتی با winbox قسمت statictics این rule رو نگاه می کنی Packets و Bytes عوض میشن ولی در عمل کار نمی کنه و بعد از چند ثانیه time out میشه ...
    با چند تا کلاینت دیگه روی پورت های دیگه مثل http هم تست کردم ولی باز همین وضعیت بود ..
    روی سیستم ها هیچ firewall ای نصب نیست ...

    روی شرکت خودمون RB450 داریم و هیچ مشکلی از این بابت نیست ..
    احتمال داره مشکل مربوط به دستگاه باشه ؟



    موضوعات مشابه:

  2. #2
    نام حقيقي: مهرزاد مقدس

    عضو ویژه/سرپرست بخش‌های Mikrotik و Wireless
    تاریخ عضویت
    Sep 2006
    محل سکونت
    فارس
    نوشته
    4,383
    سپاسگزاری شده
    4620
    سپاسگزاری کرده
    2290
    نوشته های وبلاگ
    6
    اکشن رو بزار روی netmap
    in-interface رو بردار
    آدرس ای پی استاتیکت رو بزار .


    ringtone سپاسگزاری کرده است.

  3. #3


    تازه وارد
    تاریخ عضویت
    Apr 2007
    نوشته
    8
    سپاسگزاری شده
    10
    سپاسگزاری کرده
    2
    ممنون بابت جواب اتون ولی کار نکرد ..
    وقتی log مربوط به این rule رو فعال می کنم این خروجی ها رو میده ..
    کد:
    13:46:37 firewall,info dstnat: in:pppoe-out1 out:(none), proto TCP (SYN), MY_WAN_IP:1258->OFFICE_WAN_IP:3389, len 48 
    13:46:40 firewall,info dstnat: in:pppoe-out1 out:(none), proto TCP (SYN), MY_WAN_IP2:1258->OFFICE_WAN_IP:3389, len 48 
    13:46:46 firewall,info dstnat: in:pppoe-out1 out:(none), proto TCP (SYN), MY_WAN_IP:1258->OFFICE_WAN_IP:3389, len 48
    اون طور که من متوجه شدم میکروتیک 3 بار صعی می کنه به اون pc وصل بشه ولی نمی تونه درسته ؟

    //
    همون طور که بالا تر هم گفتم تو شرکت چند تا server هست که به هیچ کدوم وصل نمیشه .. هیچ کدوم هم firewall ندارند و قبلا بدون مشکل کار می کرده ..
    از میکروتیک می تونم همه این سیستم ها رو ping کنم ...
    من دستگاه رو به آخرین ورژن آپگرید کردم ولی تاثیری نداشت ...
    آیا روشی برای عیب یابی وجود داره ؟



  4. #4
    نام حقيقي: Mehdi HashemiZadeh

    عضو عادی شناسه تصویری i_t0xic
    تاریخ عضویت
    Apr 2011
    محل سکونت
    فارس
    نوشته
    1,032
    سپاسگزاری شده
    761
    سپاسگزاری کرده
    79
    از روشی که آقای مقدس گفتن استفاده کن باضافه اینکه src address رو 0.0.0.0/0 بزار. ببین میشه ؟!


    ringtone سپاسگزاری کرده است.

  5. #5


    تازه وارد
    تاریخ عضویت
    Apr 2007
    نوشته
    8
    سپاسگزاری شده
    10
    سپاسگزاری کرده
    2
    نقل قول نوشته اصلی توسط i_t0xic نمایش پست ها
    از روشی که آقای مقدس گفتن استفاده کن باضافه اینکه src address رو 0.0.0.0/0 بزار. ببین میشه ؟!
    فرقی نکرد ...



  6. #6
    نام حقيقي: مهرزاد مقدس

    عضو ویژه/سرپرست بخش‌های Mikrotik و Wireless
    تاریخ عضویت
    Sep 2006
    محل سکونت
    فارس
    نوشته
    4,383
    سپاسگزاری شده
    4620
    سپاسگزاری کرده
    2290
    نوشته های وبلاگ
    6
    add action=netmap chain=dstnat dst-address=[IP VALID] dst-port=3389 protocol=tcp to-addresses=[IP in Valid !] to-ports=3389
    آدرس هاتونو جایگزین کنید و اینو توی ترمینال اجرا کنید .
    قبلش البته باید بزنید :
    ip fire nat
    جز این تنها نکته باقی مونده اینه که گیت وی سیستم باید آی پی میکروتیک باشه و هر دو اینا بتونند همدیگه رو پینگ کنند .



کلمات کلیدی در جستجوها:

هیچ کلمه ای ثبت نشده است.

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •