Indice   FAQ  
Iscriviti  Login
Indice RouterOS RouterOS

Apertura porte

Tutto su questo sistema operativo linux based - Configurazioni, dubbi, problematiche &....

Apertura porte

Messaggioda mrwolf444 » mar 3 giu 2014, 19:03

Ciao a tutti, oggi sto mettendo mano dopo tanto tempo ad una RB500 a cui ho aggiornato l'OS alla ultima versione(molto più semplice, almeno per me, delle precedenti).
Vorrei incominciare ad impadronirmi di questo OS in modo da poi poterlo usare a lavoro.
Ho configurato l'apparato che si connette correttamente ad internet.
La eth1 è la wan le eth 2 e eth 3 sono la lan.
Alla eth 2 c'è collegato uno switch con varie periferiche collegate e alla eth 3 direttamente il mio pc.
Fino qui tutto ok.
Ora vorrei cominciare a configurare il firewall e ad aprire qualche porta.
A esempio la porta per il VNC 5900 tcp
Non sono riuscito a trovare un tutorial e tra i vari post che ne parlano non ho trovato delle indicazioni utili.
Qualcuno mi può indicare dove trovare del materiale, anche in inglese, o darmi una mano con la configurazione?
Grazie
mrwolf444
Mikrotik Curious User
Mikrotik Curious User
 
Messaggi: 6
Iscritto il: mar 3 giu 2014, 15:51

Re: Apertura porte

Messaggioda xanio » mer 4 giu 2014, 11:07

se l'ether1 e wan con ip 192.168.1.2/24
se ether2 ed ether3 in bridge1 con ip 192.168.2.1/24

ed il tuo pc collegato ha ip 192.168.2.2/24 e gw 192.168.2.1, allora devi:

- impostare un masquarade sull'ether1 sulla chain src-nat
Codice: Seleziona tutto
ip firewall nat add chain=srcnat out-interface=ether1 action=masquerade

- imposto il NAT per VNC sul tuo pc
Codice: Seleziona tutto
ip firewall nat add action=dst-nat chain=dstnat comment="nat VNC" disabled=no dst-port=5900 in-interface=ether1 protocol=tcp to-addresses=192.168.2.2 to-ports=5900


ovviamente devi impostare il default gw per la router, quindi se il tuo router ADSL ha ip 192.168.1.1, devi
Codice: Seleziona tutto
ip router add gateway=192.168.1.1


Adesso tutte le connessioni in ingresso all'ip 192.168.1.2 sulla porta 5900 vengono dirette al pc con ip 192.168.2.2 sulla porta 5900.
---
MTCNA - MTCRE
Avatar utente
xanio
Staff rosIT
Staff rosIT
 
Messaggi: 1054
Iscritto il: lun 31 ott 2011, 18:15
Località: Sicilia
Uso routerOS dalla Versione: v4.x
Certificazioni Mikrotik: MTCNA - MTCRE
Altre certificazioni: Milestone - Yeastar - Cambium
Preferred Training Centre: Grifonline

Re: Apertura porte

Messaggioda mrwolf444 » gio 5 giu 2014, 16:03

Ciao xanio, grazie della risposta.
Avevo trovato qualcosa di simile ma non saprei come e dove mettere le stringhe da te riportate.
Seconda cosa, non è possibile fare la stessa cosa da interfaccia grafica? Se si come e dove?
Grazie
mrwolf444
Mikrotik Curious User
Mikrotik Curious User
 
Messaggi: 6
Iscritto il: mar 3 giu 2014, 15:51

Re: Apertura porte

Messaggioda xanio » gio 5 giu 2014, 16:21

una volta collegato in winbox, apri new terminal e le scrivi li...
...da winbox sei il percoso del comando, ovvero IP->FIREWALL e poi tab NAT...con il simbolo + dai ADD
---
MTCNA - MTCRE
Avatar utente
xanio
Staff rosIT
Staff rosIT
 
Messaggi: 1054
Iscritto il: lun 31 ott 2011, 18:15
Località: Sicilia
Uso routerOS dalla Versione: v4.x
Certificazioni Mikrotik: MTCNA - MTCRE
Altre certificazioni: Milestone - Yeastar - Cambium
Preferred Training Centre: Grifonline

Re: Apertura porte

Messaggioda mrwolf444 » gio 5 giu 2014, 16:39

Ok ora ci provo, quindi da interfaccia grafica non i può fare?
mrwolf444
Mikrotik Curious User
Mikrotik Curious User
 
Messaggi: 6
Iscritto il: mar 3 giu 2014, 15:51

Re: Apertura porte

Messaggioda figheras » gio 5 giu 2014, 17:17

Ok ora ci provo, quindi da interfaccia grafica non i può fare?

xanio ha scritto:una volta collegato in winbox, apri new terminal e le scrivi li...
...da winbox sei il percoso del comando, ovvero IP->FIREWALL e poi tab NAT...con il simbolo + dai ADD


Queste sono indicazioni per la GUI, ti ha scritto il percorso da seguire!
Siamo tutti ignoranti. Ma non tutti ignoriamo le stesse cose! - Einstein -
Avatar utente
figheras
Staff rosIT
Staff rosIT
 
Messaggi: 1218
Iscritto il: sab 19 set 2009, 20:09
Uso routerOS dalla Versione: v2.9.x
Certificazioni Mikrotik: MTCNA, MTCRE, MTCWE
Altre certificazioni: Cisco CCNA, KalliopePBX
Preferred Training Centre: Grifonline

Re: Apertura porte

Messaggioda mrwolf444 » gio 5 giu 2014, 17:39

Scusa la mia ignoranza, pensavo fossero istruzione da terminale.
E allora questa come si chiama?
E' possibile farlo da qui?
grazie
Non hai i permessi necessari per visualizzare i file allegati in questo messaggio.
mrwolf444
Mikrotik Curious User
Mikrotik Curious User
 
Messaggi: 6
Iscritto il: mar 3 giu 2014, 15:51

Re: Apertura porte

Messaggioda figheras » gio 5 giu 2014, 18:08

E allora questa come si chiama?

Interfaccia WEB

Questa è la regola esempio che devi applicare da GUI:

Immagine
nat.JPG
Non hai i permessi necessari per visualizzare i file allegati in questo messaggio.
Siamo tutti ignoranti. Ma non tutti ignoriamo le stesse cose! - Einstein -
Avatar utente
figheras
Staff rosIT
Staff rosIT
 
Messaggi: 1218
Iscritto il: sab 19 set 2009, 20:09
Uso routerOS dalla Versione: v2.9.x
Certificazioni Mikrotik: MTCNA, MTCRE, MTCWE
Altre certificazioni: Cisco CCNA, KalliopePBX
Preferred Training Centre: Grifonline

Re: Apertura porte

Messaggioda mrwolf444 » gio 5 giu 2014, 18:13

Ok grazie, dopo mi ci metto e faccio sapere come è andata.
mrwolf444
Mikrotik Curious User
Mikrotik Curious User
 
Messaggi: 6
Iscritto il: mar 3 giu 2014, 15:51



Torna a RouterOS

Chi c’è in linea

Visitano il forum: Nessuno e 9 ospiti