- Yettel topik
- Xiaomi 14 - párátlanul jó lehetne
- Android alkalmazások - szoftver kibeszélő topik
- Samsung Galaxy S23 és S23+ - ami belül van, az számít igazán
- OnePlus Nord 5 - lehűti a kedélyeket
- Poco F7
- Hatalmas kedvezménnyel nyit az Ulefone új csúcsmodellje
- Telekom mobilszolgáltatások
- Samsung Galaxy Z Flip7 - kis fogyás is sokat számít
- Samsung Galaxy A52s 5G - jó S-tehetség
Hirdetés
-
Mobilarena
Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.
Új hozzászólás Aktív témák
-
bacus
őstag
Lenne egy kis problémám, amire nem jövök rá, hogy hol hibázom.
Egy nálunk üzemelő web szervernél felmerült az igény, hogy dedikált ip címe legyen kívülről. Ennek egyik legolcsóbb és működő megoldása az volt, hogy a meglévő Digi előfizu mellé megrendeltem egy Tcom optika üzleti csomagot is, amit tegnap be is kötöttek.
Gondoltam egy gyors teszt, (amire már ráment több órám)...
Amit csinálok- megjelölöm a tcom felöl jövő kapcsolatokat (prerouting chain, mangle)
- a megjelölt kapcsolatokat ellátom routing markkal (prerouting chain, mangle)
- out chain, mangle is kap routing markot, aminek a kapcsolata meg volt jelölve, hogy tcom felől jön
- route szabály kisebb distance-el, mint a default route a tcom felé hozzáadása.- 80-as port forwarding a tcom ról a szerver felé. (egyelőre ezzel teszteltem)
Ha ilyenkor tesztelem, akkor tele van invalid forwarddal a tűzfal, syn,ack , ami a szerver 80as portja felől megy ki a default route-n a tcom helyett. Nagyon lassan sem jelenik meg a standard apache teszt oldal.., de a böngészőben lestoppolva, már bizonyos szövegek átmennek.. (azaz a forgalom egy része helyesen a tcom felé terelődik.)
Ha routing markolom az ÖSSZES szerverről induló packetet ami a 80as portról érkezik, akkor a log bejegyzésből eltűnnek az invalid bejegyzések, de továbbra sem működik.
Kinomban már megjelöltem az összes csomagot ami erről a szerverről indul, de így sem megy, miközben nyilván nem ez a cél. Ez utóbbi kettő már csak a kinlódás része, mert azt szeretném, hogy az eddigi ip címen (is) kommunikáljon a szerver.Elegendő lenne (egyelőre), ha CSAK a https azaz a 443 port menne a tcom felől, de nem jövök rá, hogy mi hiányzik, vagy mit rontok el..
(Kinyitva a winbox portot a tcomon az otthoni ip címem felé, a router tökéletesen elérhető.)
Új hozzászólás Aktív témák
- Kuponkunyeráló
- Yettel topik
- Xiaomi 14 - párátlanul jó lehetne
- Az Arctic (ismét) belép a házak piacára
- gban: Ingyen kellene, de tegnapra
- Folyószámla, bankszámla, bankváltás, külföldi kártyahasználat
- Nem indul és mi a baja a gépemnek topik
- Battlefield 6
- Spórolós topik
- Android alkalmazások - szoftver kibeszélő topik
- További aktív témák...
- BESZÁMÍTÁS! ASUS B550 Vision D B550 chipset alaplap garanciával hibátlan működéssel
- GYÖNYÖRŰ iPhone 11 Pro 64GB Space Grey -1 ÉV GARANCIA - Kártyafüggetlen, MS2052
- Új Dell 13 XPS 9315 Touch 4K+ HDR DolbyVision i7-1250U 10mag 16GB 512GB Intel Iris XE Win11 Garancia
- PS Plus előfizetések
- LG Gram 14 WUXGA IPS i7-1360P 5.0Ghz 12mag 32GB DDR5 1TB SSD Intel Iris XE 10óra Akku Win11 Garancia
Állásajánlatok
Cég: FOTC
Város: Budapest