WYSZUKIWANIE NA STRONIE

Jak dokonać przekazania portu w Mikrotiku? Przekazywanie portów ("Micro"): opis, instrukcja, zalecenia

Przekazywanie portów jest jednym z najbardziejgłówne funkcje w zakresie przekierowania translacji adresów sieciowych. Mówiąc najprościej, jest to możliwość korzystania z wielu urządzeń podłączonych do jednej sieci lokalnej lub urządzeń bezprzewodowo połączonych, jednego zewnętrznego interfejsu. Mówiąc prościej, porty "Microtick" (RDP) umożliwiają dostęp do określonego terminalu komputerowego lub urządzenia za pośrednictwem połączenia z Internetem z zewnątrz. W ten sposób możesz kontrolować dowolne urządzenie poprzez zdalny dostęp. Jedyną rzeczą, która jest wymagana, jest dostępność wolnego portu na routerze. Poniżej omówimy kilka najczęstszych sytuacji, w których wymagane lub zalecane jest przekierowanie portów. Model "Microtick" RB951-2n jest wzięty jako przykład. Ale to nie jest najważniejsze. W routerze / modemie "Mikrotik" przesyłanie portów przez klienta VPN różni się nieco od ogólnie przyjętych zasad. Ale o wszystkim w porządku.

Router Mikrotik: ogólna charakterystyka

Właściciele ruterów Mikrotik mają niesamowicie dużo szczęścia. Chodzi o to, że te urządzenia w większości mają kilka wejść do połączeń sieciowych. W powyższym modelu jest pięć.

przekazywanie portów do mikrotechniki

Dzięki temu możliwe jest użycie masyzupełnie inne ustawienia, nawet w tych przypadkach, w których jest kilku dostawców. Zgadzam się, ważna zaleta. Aby połączenie działało i działało poprawnie, musisz utworzyć router "Microtick". Zauważ, że musisz trochę majstrować. Ale w końcu użytkownik dostanie wiele okazji do korzystania z nowoczesnych technologii internetowych. Jednak nie jest konieczne pochlebiać, ponieważ utworzenie transmisji w przypadku braku pewnej wiedzy może stać się dość kłopotliwym wydarzeniem. Ale nie poddawaj się. Nasze instrukcje pomogą skonfigurować routery tej serii, nawet najbardziej nieprzygotowanego użytkownika. Ważne jest, aby obserwować wszystkie pozycje znajdujące się na liście.

Przesyłanie portów "Mikrotyka": wprowadzanie danych do interfejsu internetowego

Dzięki wejściu do interfejsu urządzenia nie ma żadnych problemówpowinien. Standardowa procedura obejmuje korzystanie z najczęściej używanej przeglądarki internetowej, w której należy wpisać kombinację 192.168.88.1 w pasku adresu. Zauważ, że ten adres jest zupełnie inny niż dane większości innych routerów.

Nazwa użytkownika to zawsze admin, iPole hasła pozostaje puste. Jeśli ta opcja nie działa, po prostu zresetuj ustawienia, naciskając przycisk Resetuj lub odłącz urządzenie od sieci elektrycznej na 10-15 sekund.

Ogólny opis parametrów

Po zalogowaniu się, przed wykonaniem portów "Microtick", zaleca się zapoznanie z niektórymi ważnymi ustawieniami i parametrami, które należy zmienić.

port forwarding microtics rdp

Aby rozpocząć, przejdź do sekcji Interfejsy(drugi element w menu po lewej), gdzie zostaną wyświetlone wszystkie aktualnie dostępne interfejsy. Nie zwracamy uwagi na lokalny most, ale spójrz na port Ether1. Odpowiada on pierwszemu portowi (złączu) routera, który zawiera kabel ze złączem RJ-45 od dostawcy. Nazywa się go również Gateway - wejście, przez które można uzyskać dostęp do samego urządzenia.

Pozostałe cztery porty są połączone w wirtualneprzełącznik. Drugi port ma priorytet nadrzędny, pozostałe - podrzędne. Ostatnie trzy porty są zorientowane na drugi port, który w rzeczywistości kontroluje je na podstawie połączenia z pierwszym.

Między głównymi portami a Internetem jakojakaś "warstwa" jest zainstalowana usługa translacji adresów sieciowych NAT. Umożliwia ustawienie adresów wewnętrznych i zewnętrznych dla komputerów w tej samej sieci lokalnej, które mogą początkowo się nie pokrywać.

Wtedy zaczyna się maskarada. Tak, tak, nie źle zinterpretowałeś, to naprawdę jest! Funkcja Masquerade działa na zasadzie VPN lub proxy, zastępując zewnętrzny adres IP terminala komputerowego, gdy opuszcza on adres internetowy samego routera. Podobnie, po otrzymaniu odpowiedzi usługa identyfikuje wewnętrzny adres IP komputera, z którego pochodzi żądanie, i wysyła odpowiedź do tego komputera. Jeśli usługa nie jest włączona, musisz ją aktywować w odpowiedniej sekcji samego systemu operacyjnego.

Podstawowe ustawienia portu

W zależności od tego, który program lub usługa ma korzystać z określonego wolnego portu routera, należy zacząć od wykonania przekierowania portu "Microtic".

przekazywanie mikro-portów za pośrednictwem klienta VPN

Na przykład dla działania dowolnego klienta Torrentnależy użyć portu 51413 do zdalnego połączenia poprzez zastosowanie połączeń RDP - 3389, aby nawiązać połączenie z ByFly - .. 55555, itd. Warto jednak zauważyć, że port forwarding „Mikrotik” przez VPN-client jest nieco inna od standardowej procedury (zwana zostaną docenione , dlaczego).

Tworzenie reguł

Ale wracając do poślizgu. Przechodzimy na kartę Firewall / NAT i widzimy, że jedna reguła już istnieje (jest domyślnie instalowana).

Musimy dodać nowy (odbywa się to poprzez naciśnięcie przycisku ze znakiem plus). Istnieje kilka podstawowych parametrów:

  • Łańcuch - zainstaluj Srcnat, jeśli potrzebujesz dostępu z sieci wewnętrznej do sieci zewnętrznej, lub Dstnat - z Internetu do sieci wewnętrznej;
  • Protokół - wybierz TCP;
  • Src. Port - bez zmian;
  • Dst. Port - 51413 (w tym przypadku torrent);
  • In. Interfejs - ether1-gateway;
  • Out. Interfejs - bez zmian.

Następnie możesz przejść do ustawień zaawansowanych (Zaawansowane lub Dodatkowe), ale nie musisz ich dotykać bez potrzeby. W tym przypadku bardziej interesuje nas sekcja Działanie.

Wybór działania

Wybierz operację, która ma być aktywowana, kiedyodbieranie przychodzących pakietów, jest z czego. Aby nie komplikować sytuacji, możesz ustawić wartość Accept. W takim przypadku wszystkie pakiety zostaną automatycznie zaakceptowane.

Kiedy chcesz przekierowaćdane z sieci wewnętrznej do sieci zewnętrznej, możesz skorzystać z opcji dst-nat i netmap. Druga opcja jest lepsza, ponieważ jest ulepszoną wersją pierwszej.

Następnie w polu Do adresu określ nazwę komputera, na który będzie wykonywane przekazywanie, i wprowadź adres portu. Naciśnij przycisk Zastosuj - adres urządzenia pojawi się na liście.

Możesz także przejść do sekcji komentarzy(Komentarze) i podaj informacje dotyczące utworzonej reguły, aby w przyszłości system nie żądał wyboru akcji. Na tej podstawie porty "Mikrotik" można uznać za kompletne. Ale nie wszystko jest takie proste.

Przesyłanie portów "Micro" z Internetu do lokalnego obszaru: przekazywanie dla kilku dostawców

Załóżmy, że połączenie zostało nawiązanekilku dostawców, a użytkownik w pewnym momencie chce wybrać, które usługi mają być używane lub dystrybuować je na różnych komputerach. W routerach Microtick dwóch dostawców wsparcia przekierowania portów bez problemów.

mikrofon przesyłający port dla DVR

W tym przypadku wybór działania jest ustawiony tryb dst-nat, aw na adres (na przykład dla ByFly) adres 10.24.3.2 (TCP 55555) jest używany. Pozycja Do Porty nie może zostać dotknięta.

Port mikrofonowy Przekazywanie do CCTV

Następnie wiersz polecenia jest wywoływany w imieniu administratora, w którym jest napisane:

  • / ip firewall nat;
  • dodaj akcję = dst-nat chain = dstnat comment = torrent dst-port = 55555 in-interface = \;
  • ByFly protocol = tcp to-addresses = 10.24.3.2.

Transmisja do portu 3389 (RDP)

Teraz kilka słów o zdalnym zarządzaniu za pomocą darmowych portów routera. W rzeczywistości procedura jest prawie taka sama.

przekazywanie portów przez dwóch dostawców usług mikrotomowych

Ustawienia opcji powinny być:

  • Gateway: 192.168.8.1.
  • Działanie: zaakceptuj.
  • NAT (reguła musi być ustawiona przed regułą maskarady).
  • Łańcuch: dstnat.
  • Protokół: 6 (tcp) (domyślnie).
  • Port of Destination: 3389 (numer portu, do którego przekazywany port jest przekazywany do Internetu).
  • Typ interfejsu wychodzącego to: pppoe-out.
  • Działanie: dst-nat.
  • Przekierowanie do: 192.168.0.232.

W ustawieniach protokołu IPv4 musisz przejść dododatkowe parametry i określ dodatkowe adresy na karcie parametrów IP (jak pokazano na powyższym obrazku), a następnie zarejestruj adres, z którym router będzie wchodził w interakcje.

Następnie wybierz dostawcę i wprowadź następujące dane:

port przekazuje mikrotechę z Internetu do localhosta

Tworzymy regułę dla drugiego dostawcy, dodajemy parametry do Masquerade.

przekazywanie portów do mikrotechniki

Pytania dotyczące CCTV

Zobaczmy, jak w routerze "Microtics" działa przekierowanie portów do nadzoru wideo w praktyce. Zasadniczo ustawienia są prawie takie same jak w przypadku głównym.

Tylko przekazywanie portu "Micro" dla rejestratora wygląda następująco:

  • Łańcuch: dstnat.
  • Protokół: 6 (tcp).
  • Zdalny port to 200.
  • In. Interfejs: ether1-gateway.
  • Działanie: netmap.
  • Przekazywanie do: 192.168.ХХХ.ХХХ.
  • Port: 80.

Jak widać, ustawienia są takie same jak powyżej, ale główny port to numer 80. Tylko całość.

Wniosek

Podsumowując, można zauważyć, że przekazywanie portów"Mikrotyka" to dość skomplikowany biznes, a zwykły użytkownik, który nie zna nawet podstawowej wiedzy o interfejsie routerów z tej serii, z trudem sobie poradzi. Dzięki tej instrukcji możesz uzyskać ważne informacje dla siebie i samodzielnie skonfigurować przesyłanie portów.

Praktycznie wszystkie opcje i opcje z naturyich własną tożsamość. Tylko tryby działania i numery portów są różne. W pozostałej części, z dopracowaniem problemów nie powinno być. Kwestia, ile to wszystko jest istotne, będzie musiała zostać rozwiązana niezależnie. Oczywiście automatyzacja połączeń internetowych, szczególnie podczas uzyskiwania dostępu do sieci lokalnej lub określonego terminala z zewnątrz, nie zawsze działa. Dlatego będziesz musiał poświęcić trochę czasu na dokonanie właściwych ustawień, nawet przy dostępie do usług kilku dostawców.

</ p>
  • Ocena: