Forumi


Povratak   PC Ekspert Forum > Internet i mrežne tehnologije > Mreže
Ime
Lozinka

Odgovori
 
Uređivanje
Staro 21.12.2016., 19:17   #1
Dadox
Premium
 
Dadox's Avatar
 
Datum registracije: Sep 2007
Lokacija: Na moru
Postovi: 127
MikroTIK - pristup LAN uređajima sa WAN strane

Pozdrav ekipa, ima li netko riješenje za ovaj slučaj:



Neznam kako da u mikrotiku namjestim da PC sa adrese 192.168.6.11 (i isključivo samo ta IP adresa) može doći do TPLINK access pointa koji je spojen na mikrotikovom LAN2 portu i ima adresu 192.168.88.240.

Odnosno samo PC 192.168.6.11 može proći kroz firewall do svih uređaja u 88 subnetu.



Slike:
http://daltek.hr/pcekspert/slika1.jpg
http://daltek.hr/pcekspert/mikrotik1.jpg

Pokušavam smanjiti slike ovdje na forumu ali ne ide...
__________________

Dadox je offline   Reply With Quote
Staro 22.12.2016., 20:44   #2
Dadox
Premium
 
Dadox's Avatar
 
Datum registracije: Sep 2007
Lokacija: Na moru
Postovi: 127
Eto uspio sam riješiti pa da podjelim.

u terminal mikrotika upišite:
ip
firewall
filter
add chain=forward src-address=192.168.6.11 dst-address=192.168.88.240 action=accept

Staviti filter na vrh da recimo bude broj 1 po redu.

na PC-u preko cmd-a kao admin napraviti permanentnu rutu:
route add 192.168.88.0 mask 255.255.255.0 192.168.6.150

I to je to... Može se sa PC-a pristupati tplinku u drugom subnetu...

Ako još želite ograničiti pristup tplinku i to samo sa jedne IP adrese dodajte na firewall mjesto 2 ovo:
ip firewall filter add chain=forward src-address=192.168.6.0/24 dst-address=192.168.88.240 action=drop
__________________

Dadox je offline   Reply With Quote
Oglasni prostor
Oglas
 
Oglas
Staro 24.12.2016., 00:39   #3
Perestrojka
CNE @ Verne global DC
Moj komp
 
Perestrojka's Avatar
 
Datum registracije: Feb 2015
Lokacija: Reykjavik, Iceland
Postovi: 493
Citiraj:
Autor Dadox Pregled postova
Odnosno samo PC 192.168.6.11 može proći kroz firewall do svih uređaja u 88 subnetu.
Za to ti treba rule:

add chain=forward src-address=!192.168.6.11 dst-address=192.168.88.0/24 action=drop


( 192.168.88.0/24 - ako je x.x.88.x-u maska 24 )

odn. na hrvatskom:

dropaj sve konekcije koje NE stizu sa adrese 192.168.6.11, a destinacije su IPevi od 192.168.88.1 do 192.168.88.255.

To vrijedi za slucaj ako nemas na kraju firewall liste rule drop all, ako pak imas, onda ti treba naravno:

add chain=forward src-address=192.168.6.11 dst-address=192.168.88.0/24 action=accept

prije ovog rule-a gore.
Perestrojka je offline   Reply With Quote
Staro 25.12.2016., 19:37   #4
Dadox
Premium
 
Dadox's Avatar
 
Datum registracije: Sep 2007
Lokacija: Na moru
Postovi: 127
Super, još i bolje i preciznije!
__________________


Zadnje izmijenjeno od: Nikky. 11.01.2017. u 22:07.
Dadox je offline   Reply With Quote
Staro 11.01.2017., 17:49   #5
andreas11
Registered User
 
Datum registracije: Jan 2016
Lokacija: Medjimurje
Postovi: 26
Da ne otvaram temu pitat cu ovdje.
Kako konfigurirati VPN na mtiku da se moze pristipiti mrezi s moba npr.
Adresa je dinamicka.
andreas11 je offline   Reply With Quote
Staro 11.01.2017., 19:47   #6
dadoremix
Premium
Moj komp
 
dadoremix's Avatar
 
Datum registracije: Nov 2006
Lokacija: HR
Postovi: 4,529
treba ti neki od dns servisa
dyndns koji se plača
ili neki free i nabavit pripadajuču skriptu da updejta tu istu ip net adresu

i sad vidjet kako se tvoj mikrotik spaja na sam net..
jel on gaza pravi .. pppoe kroz modem, ili je modem gazda a on tu sa strane igrač..

i onda se sloze portovi.. ovisno koji VPN .. recimo spomenuo si mob.. iphone više ne radi sa vpn pptp .. ali radi L2TP .. koji je opet malo kompliciraniji za slozit.. a i nije kad znas
dadoremix je offline   Reply With Quote
Staro 11.01.2017., 21:13   #7
andreas11
Registered User
 
Datum registracije: Jan 2016
Lokacija: Medjimurje
Postovi: 26
trenutno je modem gazda. ali ako treba slozi se pppoe, to mi nije strano.

a sto se tice moba, android je u pitanju.

Zadnje izmijenjeno od: Nikky. 11.01.2017. u 22:08.
andreas11 je offline   Reply With Quote
Staro 11.01.2017., 21:52   #8
dadoremix
Premium
Moj komp
 
dadoremix's Avatar
 
Datum registracije: Nov 2006
Lokacija: HR
Postovi: 4,529
Forvardaj si porta 1723 sa modema na mtik
Malo ugoglaj pptp mikrotik
Da si slozis user i pass na mtiku
I za dyndns mozes koristit od samog mikrotika ip>>>cloud



Sent from my iPhone using Tapatalk Pro
dadoremix je offline   Reply With Quote
Staro 11.01.2017., 21:56   #9
Pupo
Nikad sit, uvijek žedan
Moj komp
 
Pupo's Avatar
 
Datum registracije: Jun 2005
Lokacija: Vallis Aurea / ZG
Postovi: 7,999
Pa može si složit vpn na mikrotiku preko onog njihovog servisa s onom kobasicom od linka, netreba mu nikakav dodatni servis za to. Mikrotika u bridge ako već nije i vpn, i aj bok.
__________________
Sent from AS/400.
Pupo je offline   Reply With Quote
Oglasni prostor
Oglas
 
Oglas
Odgovori



Pravila postanja
Vi ne možete otvarati nove teme
Vi ne možete pisati odgovore
Vi ne možete uploadati priloge
Vi ne možete uređivati svoje poruke

BB code je Uključeno
Smajlići su Uključeno
[IMG] kod je Uključeno
HTML je Uključeno

Idi na