- Google Pixel 10 Pro XL – tíz kicsi Pixel
- Milyen okostelefont vegyek?
- IFA 2025: Nem is látszik, hogy strapatelefon
- Apple iPhone 15 Pro Max - Attack on Titan
- Samsung Galaxy A52s 5G - jó S-tehetség
- Bemutatta második generációs harmonikamobilját a Huawei
- Apple Watch
- Xiaomi 15 - kicsi telefon nagy energiával
- Apple iPhone 16 Pro - rutinvizsga
- Fotók, videók mobillal
-
Mobilarena
Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.
Új hozzászólás Aktív témák
-
bacus
őstag
Lenne egy kis problémám, amire nem jövök rá, hogy hol hibázom.
Egy nálunk üzemelő web szervernél felmerült az igény, hogy dedikált ip címe legyen kívülről. Ennek egyik legolcsóbb és működő megoldása az volt, hogy a meglévő Digi előfizu mellé megrendeltem egy Tcom optika üzleti csomagot is, amit tegnap be is kötöttek.
Gondoltam egy gyors teszt, (amire már ráment több órám)...
Amit csinálok- megjelölöm a tcom felöl jövő kapcsolatokat (prerouting chain, mangle)
- a megjelölt kapcsolatokat ellátom routing markkal (prerouting chain, mangle)
- out chain, mangle is kap routing markot, aminek a kapcsolata meg volt jelölve, hogy tcom felől jön
- route szabály kisebb distance-el, mint a default route a tcom felé hozzáadása.- 80-as port forwarding a tcom ról a szerver felé. (egyelőre ezzel teszteltem)
Ha ilyenkor tesztelem, akkor tele van invalid forwarddal a tűzfal, syn,ack , ami a szerver 80as portja felől megy ki a default route-n a tcom helyett. Nagyon lassan sem jelenik meg a standard apache teszt oldal.., de a böngészőben lestoppolva, már bizonyos szövegek átmennek.. (azaz a forgalom egy része helyesen a tcom felé terelődik.)
Ha routing markolom az ÖSSZES szerverről induló packetet ami a 80as portról érkezik, akkor a log bejegyzésből eltűnnek az invalid bejegyzések, de továbbra sem működik.
Kinomban már megjelöltem az összes csomagot ami erről a szerverről indul, de így sem megy, miközben nyilván nem ez a cél. Ez utóbbi kettő már csak a kinlódás része, mert azt szeretném, hogy az eddigi ip címen (is) kommunikáljon a szerver.Elegendő lenne (egyelőre), ha CSAK a https azaz a 443 port menne a tcom felől, de nem jövök rá, hogy mi hiányzik, vagy mit rontok el..
(Kinyitva a winbox portot a tcomon az otthoni ip címem felé, a router tökéletesen elérhető.)
Új hozzászólás Aktív témák
- AMD K6-III, és minden ami RETRO - Oldschool tuning
- eBay
- Kerékpárosok, bringások ide!
- World of Tanks - MMO
- Google Pixel 10 Pro XL – tíz kicsi Pixel
- Milyen monitort vegyek?
- Canon MILC: EOS R és M topik
- Mégis mi értelme az Xbox PC-nek, ha limitálja a hardverválasztékot?
- Azonnali VGA-s kérdések órája
- Milyen okostelefont vegyek?
- További aktív témák...
- Bomba ár! Dell Latitude 7400 - i5-8GEN I 16GB I 256GB SSD I 14" FHD IPS I CAM I W10 I Garancia
- Bomba ár! HP ProBook 440 G6 - i5-8GEN I 8GB I 256SSD I HDMI I 14" FHD I Cam I W10 I Gari!
- LG 27GN800P - 27" IPS - 2560x1440 - 144 hz 1ms - NVIDIA G-Sync - AMD FreeSync - HDR 10
- LG 40WP95XP-W - 40" NANO IPS - 5120x2160 5K - 72Hz 5ms - TB 4.0 - HDR - AMD FreeSync
- HP EliteBook 840 G8 i5-1135G7 32GB 1000GB 1 év garancia
Állásajánlatok
Cég: CAMERA-PRO Hungary Kft.
Város: Budapest
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest