Hirdetés
- 8000 mAh-s aksi a Kínában most bemutatott Honor 500-akban
- December 17-én érkeznek az új OnePlus készülékek
- Erőpróbán a Samsung Galaxy A57, és úgy tűnik, visszatér az A70-es sorozat
- Akciófigyelő: Jelentős kedvezménnyel érhető el a Honor Magic V5
- AGM G3 Pro - ordít róla, hogy szofterfejlesztők kellenének
- Yettel topik
- Fotók, videók mobillal
- Xiaomi 15T - reakció nélkül nincs egyensúly
- Google Pixel topik
- Xiaomi 15T Pro - a téma nincs lezárva
- iPhone topik
- One mobilszolgáltatások
- Xiaomi 15 - kicsi telefon nagy energiával
- Huawei Watch GT 6 és GT 6 Pro duplateszt
- Kezünkben a OnePlus 15 és az Oppo Find X9-ek
-
Mobilarena
Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.
Új hozzászólás Aktív témák
-
adika4444
addikt
Hali!
Hogy tudnám elrejteni a port forward-ot egy kliens elől a belső hálón?
A probléma: Adott a Yeti-től egy ZTE 5G router, amit egy CCR 3-as LAN portjával összekötöttünk. ZTE LAN tartománya a 192.168.6.1/24, innen a CCR eth3 192.168.6.2.
A ZTE elérése egészen addig okés is, amíg a CCR-ről tenném ezt meg, vagy is a tool-nál lévő fetch-csel. Visszajön a HTML.
A probléma, hogy egy elég komplex hálózat része a CCR, több telephely van összefogva és én remote adminisztrálom. Épp emiatt én egy másik eszközbe lépek be WireGuard VPN-en, ami magával hozza azt, hogy nem tudok a ZTE alhálójában lenni.
Emiatt nem tudom se pingelni a ZTE eszközt, sem az admin GUI-t elérni. Ennek oka, hogy hiába van beállítva megfelelően a routing, a source IP (nekem 10.50.50.20) olyan tartomány, amit a ZTE a WAN oldala felé routolna, hisz LAN-ra neki csak a 192.168.6.0/24 van.
Emiatt szeretnék csinálni klasszikus NAT-olást a CCR-en. Felvettem két szabályt. Az egyik az egy masquerade, ezzel kifelé NAT-olom a forgalmát a ZTE-es tartománynak, míg egy DSTNAT-tal a 443-as portot beengedem egy külön szabályban.
Ez viszont így nem működik. Rövid nyomozásom miatt azért, mert a ZTE tiltja az admin GUI elérését akkor, ha nem a LAN subnet-ből történik.
Emiatt a kérdés: Hogy tudnám megoldani, hogy egy dstnat-nál a source IP ne az én WG endpoint-om legyen (10.50.50.20), hanem a router IP-je a ZTE alhálójában (192.168.6.2)?
Kicsit káoszos, de remélem, sikerült leírnom a lényeget.
Köszi előre is!
Új hozzászólás Aktív témák
- Bomba ár! Lenovo ThinkPad Yoga 12 - i5-G5 I 8GB I 128SSD I 12,5" FHD Touch I Cam I W10 I Garancia!
- Bontatlan iPhone Air (256 GB) (rendelhető)
- HIBÁTLAN iPhone 12 Pro Max 128GB Pacific Blue -1 ÉV GARANCIA - Kártyafüggetlen, 100% Akkumulátor
- LG 55B4 - 55" OLED - 4K 120Hz 1ms - NVIDIA G-Sync - FreeSync Premium - HDMI 2.1 - PS5 és Xbox Ready
- Bomba Ár! Lenovo ThinkPad E14 G2 AMD - Ryzen 5 I 8GB I 256SSD I 14" FHD I HDMI I W11 I Gari
Állásajánlatok
Cég: Laptopműhely Bt.
Város: Budapest
Cég: ATW Internet Kft.
Város: Budapest
ekkold

