logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

[Mikrotik] Nieosiągalna witryna Apache po przekierowaniu portu 8231

mooser 18 Sie 2020 22:26 1197 8
REKLAMA
  • #1 18877098
    mooser
    Poziom 12  
    Posty: 330
    Ocena: 74
    Chciałbym z zewnątrz dostać się do Apache.
    Lokalnie mam dostęp po adresie
    192.168.0.20:912

    W mikrotiku w nacie mam takie ustawienia
     1    chain=dstnat action=dst-nat to-addresses=192.168.0.20 to-ports=912 
          protocol=tcp in-interface=sfp1 dst-port=8231 log=yes log-prefix="" 

    Próbuje z telefonu wpisać
    adresip/8231 ale pojawia się komunikat ta witryna jest nieosiągalna.
    Przez winboxa podając adres i port dostaję się z zewnątrz do niego, więc ip publiczne mam. Co robię nie tak?
  • REKLAMA
  • #2 18877291
    suser222
    Poziom 24  
    Posty: 576
    Pomógł: 74
    Ocena: 84
    Może zamiast adresip/8231 spróbuj adresip:8231
  • REKLAMA
  • #3 18877335
    Konto nie istnieje
    Poziom 1  
  • REKLAMA
  • #4 18877456
    mooser
    Poziom 12  
    Posty: 330
    Ocena: 74
    Czy może być tak że adres wanowy mikrotika jest taki sam jak publiczny, a operator blokuje porty? Operator sieci kablowej.
    Zmieniłem port do winboxa w ip->services dodając dwie cyfry wyżej i już nie mogę się połączyć z MT.
  • #5 18877494
    przeqpiciel
    Specjalista Sieci, Internet
    Posty: 2499
    Pomógł: 285
    Ocena: 238
    mooser napisał:
    Przez winboxa podając adres i port dostaję się z zewnątrz do niego, więc ip publiczne mam

    Jeżeli robisz to z wnętrza sieci tego Mikrotika, to istnieje szansa że zachodzi hairpin nat i nie jest to żaden wyznacznik, że masz publiczny adres IP. Jeżeli natomiast zrobisz tak z telefonu komórkowego przez połączenie GSM zamiast z wykorzystaniem domowego łącza i zadziała, wtedy się zgodzę, że masz publiczny IP.

    Jakoś wytłumaczone co to Hairpin nat

    mooser napisał:
    Czy może być tak że adres wanowy mikrotika jest taki sam jak publiczny

    Jak najbardziej tak, a nawet bym śmiał stwierdzić, że takie rozwiązanie nas najbardziej interesuje.
    mooser napisał:
    , a operator blokuje porty

    Operator to taki bydlak, który może take rzeczy robić. Chociaż, jeżeli masz publiczny IP to nie wiem jaki byłby cel takiego ćwieczenia.
  • #6 18877561
    m.jastrzebski
    Specjalista Sieci, Internet
    Posty: 5253
    Pomógł: 679
    Ocena: 865
    mooser napisał:
    Czy może być tak że adres wanowy mikrotika jest taki sam jak publiczny, a operator blokuje porty? Operator sieci kablowej.
    Zmieniłem port do winboxa w ip->services dodając dwie cyfry wyżej i już nie mogę się połączyć z MT.

    A jaki masz adres WANowy na mikrotiku?
    Mój dawny WISP, "adres publiczny" robił na zasadzie przekierowania portów na urządzenie CPE, i o przekierowanie każdego portu trzeba go było osobno prosić.
    Czyli tak naprawdę były ty 2 DNATy, na jakims jego routerze brzegowym plus u mnie na dachu na CPE.

    Druga rzecz. Zrób test: tą samą regułkę, ale z jakimś niższym portem i przestestuj.
    Jeśli zadziała, będziesz wiedział że to nie problem w mikrotiku, firewallu, przekierowaniu, tylko kweista blokowania portów przez operatora.
  • REKLAMA
  • #7 18877738
    Bródka
    Poziom 42  
    Posty: 7245
    Pomógł: 900
    Ocena: 723
    mooser napisał:
    chain=dstnat action=dst-nat to-addresses=192.168.0.20 to-ports=912
    protocol=tcp in-interface=sfp1 dst-port=8231 log=yes log-prefix=""

    Interfejs prawidłowy ma być światłowód ?
    Pomogłem? Kup mi kawę.
  • #8 18877765
    Konto nie istnieje
    Poziom 1  
  • #9 18877772
    Bródka
    Poziom 42  
    Posty: 7245
    Pomógł: 900
    Ocena: 723
    Erbit napisał:
    Bródka napisał:
    ...
    Interfejs prawidłowy ma być światłowód ?

    już o to pytałem #3

    Sorki, jakoś mi umknęło :D
    Pomogłem? Kup mi kawę.

Podsumowanie tematu

LABEL_AI_GENERATED
Użytkownik próbuje uzyskać dostęp do serwera Apache z zewnątrz, korzystając z Mikrotika, ale napotyka problemy z dostępnością witryny. Ustawił regułę NAT, aby przekierować ruch z portu 8231 na lokalny adres 192.168.0.20:912. Otrzymuje komunikat o nieosiągalności witryny, mimo że dostęp lokalny działa. Użytkownicy sugerują sprawdzenie formatu adresu (adresip:8231), potwierdzenie poprawności interfejsu, a także rozważenie możliwości blokady portów przez operatora sieci. Dodatkowo, zalecają testowanie z innymi portami oraz sprawdzenie, czy adres WAN Mikrotika jest rzeczywiście publiczny.
Podsumowanie AI na podstawie dyskusji. Może zawierać błędy.
REKLAMA