|
14.04.2019., 13:34 | #1 |
Registered User
Datum registracije: Mar 2005
Lokacija: Pula
Postovi: 32
|
A1 Port Forward hAP ac2
Imam problema sa port forwardanjem. Pokušao sa postavkama sa starog mikrotika kojeg sam zamijenio radi 5GHz wifi i 10/100/1000 LAN ISP: A1 ISP Router: Ubee u bridge modu Moj router: Mikrotik hAP ac2 Mikrotik LAN IP: 10.0.9.1 Desktop LAN IP: 10.0.9.10 Pokušao sam ovo add action=dst-nat chain=dstnat dst-port=8080 protocol=tcp to-addresses=\ 10.0.9.10 Stranica Canyuseeme kaže da mi je port 8080 nedostupan (Reason: Connection timed out). Neki prijedlog? Zadnje izmijenjeno od: Nikky. 14.04.2019. u 21:02. |
14.04.2019., 14:08 | #2 |
Premium
Datum registracije: Nov 2006
Lokacija: HR
Postovi: 4,528
|
Code:
add action=dst-nat chain=dstnat comment="jo bi forvardal" dst-port=8080 in-interface=TU_DENI_INFERFACE protocol=tcp to-addresses=\10.0.9.10 to-ports=8080 ako si f briđ modu, znači pppoe ili kak se ti več zove |
|
|
Oglas
|
|
14.04.2019., 20:06 | #3 | |
Registered User
Datum registracije: Mar 2005
Lokacija: Pula
Postovi: 32
|
Citiraj:
to-addresses=10.0.9.10 to-ports=8080 u ether1 je spojen A1 router, u ether2 desktop, u ether3 minix Ne radi Evo cijeli NAT add action=masquerade chain=srcnat comment="defconf: masquerade" ipsec-policy=\ out,none out-interface-list=WAN add action=dst-nat chain=dstnat dst-port=51413 in-interface=ether1 protocol=tcp \ to-addresses=10.0.9.10 to-ports=51413 add action=dst-nat chain=dstnat dst-port=8080 in-interface=ether1 protocol=tcp \ to-addresses=10.0.9.10 to-ports=8080 i Firewall filter: /ip firewall filter add action=accept chain=forward comment="defconf: accept in ipsec policy" \ ipsec-policy=in,ipsec add action=accept chain=forward comment="defconf: accept out ipsec policy" \ ipsec-policy=out,ipsec add action=accept chain=forward comment=\ "defconf: accept established,related, untracked" connection-state=\ established,related,untracked add action=drop chain=forward comment="defconf: drop invalid" connection-state=\ invalid add action=drop chain=forward comment=\ "defconf: drop all from WAN not DSTNATed" connection-nat-state=!dstnat \ connection-state=new in-interface-list=WAN add action=accept chain=forward connection-state=established,related add action=accept chain=input protocol=icmp add action=accept chain=input connection-state=established add action=accept chain=input connection-state=related add action=drop chain=input in-interface-list=!LAN Zadnje izmijenjeno od: robi77. 14.04.2019. u 20:13. |
|
14.04.2019., 20:16 | #4 | |
Laughing Man
Datum registracije: Sep 2005
Lokacija: Volim grah koji peče
Postovi: 3,016
|
Jel ti radi ovaj 51413 portforward?
__________________
Citiraj:
|
|
14.04.2019., 20:24 | #6 | |
Laughing Man
Datum registracije: Sep 2005
Lokacija: Volim grah koji peče
Postovi: 3,016
|
A1 router ili bridge mod? I provjeri koja ti je vanjska IP adresa, da te ne yebe cg nat.
__________________
Citiraj:
|
|
14.04.2019., 20:27 | #8 |
Registered User
Datum registracije: Mar 2005
Lokacija: Pula
Postovi: 32
|
Bridge mod. Nije radilo ni u router modu. Zato sam tražio bridge mod jer sam mislio da će biti lakše podesiti. 100.125.7.xxx je mikrotik, 100.125.x.x je Ubee. Mislim da su nešto spominjali CGNAT kada sam pitao za bridge mod Zadnje izmijenjeno od: robi77. 14.04.2019. u 20:47. |
14.04.2019., 20:30 | #10 | |
Laughing Man
Datum registracije: Sep 2005
Lokacija: Volim grah koji peče
Postovi: 3,016
|
Probaj in interface stavit pppoe konekciju, a ne eth1.
__________________
Citiraj:
|
|
|
|
Oglas
|
|
14.04.2019., 20:37 | #12 |
Premium
Datum registracije: Nov 2006
Lokacija: HR
Postovi: 4,528
|
haha ima jooš jedan izmedju dakle tamo onda radi port forvard a ne mikrotik mikrotik je onda obični ap ili je duble nat ubeee jedan gazda i onda još na to mikrotik ili izbaci ubeee .. nemam pojima što je to.. a i lijen sam sad iti googlat jer nemamo model itd |
14.04.2019., 20:41 | #14 | |
Laughing Man
Datum registracije: Sep 2005
Lokacija: Volim grah koji peče
Postovi: 3,016
|
Đoko da si izbiješ oko. Ne kužim kako je bridge ako A1 diže konekciju. Dakle, mogući cgnat sa dodatno duplim natiranjem između dva routera. Good luck with that. Ako si na adsl/vdsl traži pppoe konekciju koju ti podižeš i da te maknu šupci s cgnat-a.
__________________
Citiraj:
|
|
14.04.2019., 20:44 | #15 |
Registered User
Datum registracije: Mar 2005
Lokacija: Pula
Postovi: 32
|
Cable. Preko koaksijalnog kabla. Problem je što mi je na Ubee i telefon i TV Zadnje izmijenjeno od: robi77. 14.04.2019. u 20:54. |
14.04.2019., 21:00 | #16 | |
Laughing Man
Datum registracije: Sep 2005
Lokacija: Volim grah koji peče
Postovi: 3,016
|
Gle, ubee mora bit modem ako hoćeš koristiti Mikrotik kao router. Dakle, probaj sam (nemam pojma jel se uopće da tom čudu pristupit) izvući pptp/ppoe podatke za konekciju i sam ga prebaciti u bridge mode, ili upalit što sam ja imao na H1 ppoe passtrough ili slično. Ili krenut duplo natirat, 8080 sa ubee guraš Mikrotiku i Mikrotik dalje PC-u. Zadnje što sam imao posla s A1 (onda još VIP) uvijek imaju neke svoje fix ideje oko povezivanja, natiranja i sl. I tražit da te maknu s cgnata. Ili probaj prvo bez Mikrotika direkt na PC sa Ubee napravit nat pa vidi jel radi.
__________________
Citiraj:
|
|
14.04.2019., 21:06 | #18 | ||
Registered User
Datum registracije: Mar 2005
Lokacija: Pula
Postovi: 32
|
Citiraj:
Citiraj:
|
||
14.04.2019., 21:11 | #19 |
Premium
Datum registracije: Nov 2006
Lokacija: HR
Postovi: 4,528
|
da, ubee diže konekciju, al on je RUTER mode .. da je bridge .. onda bi bio ko prolaz, opet neki drugi bi dizao konekciju dakle u njemu radiš port forvard i to je to ako radi, mikrotik ništa eventualno ako je u njemu napravljen nat 1/1 i salješ dalje al to bi trebao ukucat u njemu .. na određenu ip adresu tako i ja imam veselje sa magicom .. prestali davat bridge mode modem se nekim čudom sad smirio .. jer se rebutao sam od sebe tu i tamo a sad od 1.4 imam istu ip adresu do sada ali smo dogovorili nat 1/1 na određeni ip .. tu je moj mikrotik i vozi dalje i njihov modem ne diram .. tj moj je jer sam ga platio .. al hebiga .. zaključan je |
14.04.2019., 21:14 | #20 |
Moderator
Datum registracije: Sep 2006
Lokacija: St
Postovi: 22,549
|
A1 cable nema PPPoE nego radi preko DHCP Client - a, usera detektira po MAC / serial routera. 1. pitanje je jeli uopće dobio "Bridge mode" 2. ako mu je stavrno trenutna vanjska ip adresa nešto kao "100.125.x.x", 99% da je iza CGNAT - a. Trebalo je znati (Mislim da su nešto spominjali CGNAT kada sam pitao za bridge mod). 3. lako se provjeri usporedbom sa nekim online servisom 4. tek kad se potvrdi "Bridge mode" se može rješavati dalje @dado Nemoj biti lijen i moraš poznavati materiju kad već odgovaraš. Ne može "samo tako" mijenjati router kao kod drugih operatera i spojnog puta. EDIT: Koja je ovo gore smijurija? "Nakon aktivacije usluge korisnik može zatražiti i „isključivanje“ CGNAT translacije." Umjesto da to bude po automatizmu, izgleda da dodatno treba tražiti gašenje CGNAT - a ? Koji specijalci |
14.04.2019., 21:26 | #21 |
Registered User
Datum registracije: Mar 2005
Lokacija: Pula
Postovi: 32
|
Hvala svima na pomoći. Proradilo. Dakle kod A1 je postupak ovakav: 1. Nazvati A1 i tražiti prebacivanje routera u bridge mod (to traje par dana) 2. Kada prebace u bridge mod, ponovno nazvati i tražiti isključivanje CGNAT (nakon isključivanja treba pričekati par minuta). Nakon toga radi. |
14.04.2019., 21:27 | #22 | |
Registered User
Datum registracije: Mar 2005
Lokacija: Pula
Postovi: 32
|
Citiraj:
|
|
14.04.2019., 21:36 | #23 | |
Premium
Datum registracije: Nov 2006
Lokacija: HR
Postovi: 4,528
|
Citiraj:
nisu svi advanced user pa tako ušparaju ip adrese jer i to košta u današnjem svijetu a kad se javi advanced power user, malo ga šetaju i onda daju šta treba pogotovo ako zagalami da odlazi |
|
14.04.2019., 21:42 | #24 |
Registered User
Datum registracije: Mar 2005
Lokacija: Pula
Postovi: 32
|
Realno gledajući neka imaju 50% korisnika kojima to ne treba njima super. Zadnje izmijenjeno od: Nikky. 14.04.2019. u 22:17. |
|
|
Oglas
|
|
|
|