Hirdetés

Új hozzászólás Aktív témák

  • bacus

    őstag

    válasz csusza` #1298 üzenetére

    Betudujuk, hogy nem régóta foglalkozol mikrotikkel, de nem csak te érzed úgy, hogy full hü..lye vagy :D
    Ez idővel javulni fog :)

    ;;; VNC
    chain=forward action=accept connection-state=new protocol=tcp
    in-interface=pppoe dst-port=55101 log=no log-prefix=""
    Ez a szabály jó, de miért csak az új csomagok mehetnek, a related és established az menjen kukába?

    Természetesen a dst-nat szabályra is szükség van...

    DE, rossz a megközelitésed! VNC portot, (ha csak nem vettem meg a realVNC valamelyik fizetős változatát, vagy nem szenvedted össze valamelyik ingyenes vnc klónnal a titkositást), nem teszünk ki publikusra.

    A jó megoldás, ha VPN-t használsz. Mikrotik ros támogat pár fajta lehetőséget, ami közül csak tudsz választani egyet. PPTP, L2TP, SSTP, OpenVPN, ssh mind működik. Ha már becsatlakoztál a routerbe és "helyben" vagy, akkor minden tűzfal szabályt kikerülve szépen tudod közvetlenül a helyi gépek különböző portjait hivogatni. Legyen az vnc, stb.

    A szolgáltatásokat, mint ftp, www azokat azért érdemes a fenti metódussal "kinyitni", de vnc, rdc, sql portot nem rakosgatunk ki a netre..

Új hozzászólás Aktív témák