Indice   FAQ  
Iscriviti  Login
Indice Networking & Software di geolocalizzazione Reti LAN

Problema dstnat

Argomenti basati sulle reti &........problemi a riguardo

Problema dstnat

Messaggioda simonebassi1991 » sab 15 ott 2016, 12:49

Buongiorno a tutti!

Qualche giorno fa ho creato un dstnat per rendere accessibile il mio NAS dall'ip pubblico, il tutto funziona però se vado a verificare nei log gli accessi vedo che tutti gli utenti eseguono l'accesso con l'ip interno del mio router. Questo mi causa un problema poiché se uno sbaglia la password per più di due volte il NAS non è più raggiungibile da nessun utente perché l'ip viene bannato.

Qualcuno mi può aiutare?

Grazie
simonebassi1991
Mikrotik Curious User
Mikrotik Curious User
 
Messaggi: 7
Iscritto il: lun 16 nov 2015, 22:59
Uso routerOS dalla Versione: v5.x

Re: Problema dstnat

Messaggioda xanio » sab 15 ott 2016, 21:31

è normale questo comportamento, quindi modifica il check password del nas, oppure inserisci delle whitelist ad eccezione dell'ip del router. Sicuramente devi lavorare sul NAS
---
MTCNA - MTCRE
Avatar utente
xanio
Staff rosIT
Staff rosIT
 
Messaggi: 1054
Iscritto il: lun 31 ott 2011, 18:15
Località: Sicilia
Uso routerOS dalla Versione: v4.x
Certificazioni Mikrotik: MTCNA - MTCRE
Altre certificazioni: Milestone - Yeastar - Cambium
Preferred Training Centre: Grifonline

Re: Problema dstnat

Messaggioda EnricoLorenzoni » ven 21 ott 2016, 13:39

solitamente questo comportamento si ottiene avendo sia una regola dstnat che una srcnat, ci fai vedere quali regole hai attive ora?

usando: /ip firewall nat export
EnricoLorenzoni
Mikrotik-User 10° Liv
Mikrotik-User 10° Liv
 
Messaggi: 42
Iscritto il: lun 12 set 2016, 17:22
Uso routerOS dalla Versione: v4.x

Re: Problema dstnat

Messaggioda simonebassi1991 » dom 23 ott 2016, 10:53

Buongiorno, vi ringrazio per l'aiuto, questa è la configurazione:

/ip firewall nat
add action=masquerade chain=srcnat out-interface=!vlan100-6mbits
add action=dst-nat chain=dstnat dst-address=192.168.1.2 dst-port=80 protocol=tcp to-addresses=10.0.0.254 \
to-ports=5000
simonebassi1991
Mikrotik Curious User
Mikrotik Curious User
 
Messaggi: 7
Iscritto il: lun 16 nov 2015, 22:59
Uso routerOS dalla Versione: v5.x

Re: Problema dstnat

Messaggioda EnricoLorenzoni » dom 23 ott 2016, 12:03

bene, ci sono due modi per ottenere quello che chiedi.
il primo, piu` veloce, e` modificare la regola srcnat aggiungendo src-address=10.0.0.0/24 (ipotizzo sia questa la classe della tua LAN)
il secondo, piu` corretto, e` togliere la prima regola srcnat e sostituirla con una serie di regole in cui sia specificata la out-interface. quindi se vuoi nattare solo verso WAN1 e WAN2, saranno tipo:
chain=srcnat action=masquerade out-interface=WAN1
chain=srcnat action=masquerade out-interface=WAN2
EnricoLorenzoni
Mikrotik-User 10° Liv
Mikrotik-User 10° Liv
 
Messaggi: 42
Iscritto il: lun 12 set 2016, 17:22
Uso routerOS dalla Versione: v4.x

Re: Problema dstnat

Messaggioda simonebassi1991 » lun 24 ott 2016, 11:19

Grazie Enrico per l'aiuto,
ho provato ad eseguire il primo metodo che mi hai consigliato e non funziona.
Nel secondo metodo non vedo differenze dalla regola che mi hai consigliato tu rispetto a quella in essere, io già specifico le out-interface nella regola di srcnat.

Questa la situazione attuale:
add action=masquerade chain=srcnat comment="SRCNAT wan6mbits " out-interface=!vlan100-6mbits src-address=10.0.0.0/24
add action=dst-nat chain=dstnat dst-address=192.168.1.2 dst-port=80 protocol=tcp to-addresses=10.0.0.254 to-ports=5000

Mentre configuravo il tutto mi sono accorto che senza il punto esclamativo davanti il nome dell'interfaccia non funzionava la regola, posso chiederti a cosa serve?
Grazie.
simonebassi1991
Mikrotik Curious User
Mikrotik Curious User
 
Messaggi: 7
Iscritto il: lun 16 nov 2015, 22:59
Uso routerOS dalla Versione: v5.x

Re: Problema dstnat

Messaggioda EnricoLorenzoni » lun 24 ott 2016, 11:21

Si, il punto esclamativo significa "tutte tranne". Prova a fare il contrario, ovvero metti come out-interface la tua WAN.
EnricoLorenzoni
Mikrotik-User 10° Liv
Mikrotik-User 10° Liv
 
Messaggi: 42
Iscritto il: lun 12 set 2016, 17:22
Uso routerOS dalla Versione: v4.x

Re: Problema dstnat

Messaggioda simonebassi1991 » lun 24 ott 2016, 18:20

Perfetto, ora funziona, vedo l'IP pubblico del client!
Grazie mille!!
simonebassi1991
Mikrotik Curious User
Mikrotik Curious User
 
Messaggi: 7
Iscritto il: lun 16 nov 2015, 22:59
Uso routerOS dalla Versione: v5.x



Torna a Reti LAN

Chi c’è in linea

Visitano il forum: Nessuno e 4 ospiti