+ Responder ao Tópico



  1. #1

    Padrão Acesso a Pagina Web em Rede internar

    Bom, Sou novo e estou com algumas dificuldade de fazer um Dnat.
    Utilizo o No-IP para fazer o meu redirecionamento de minha pagina web pois eles estao ligado num Velox (Link DSL), a minha situação é a seguinte. Sendo que o Mikrotik que disca para o provedor.

    Mikrotik = IP Valido
    PC = Ip Invalido

    Velox (ADSL) ------> Mikrotik ------> PC (Estação com Web Pager)

    Exemplo de nome...
    teste.no-ip.org
    quero fazer o redirecionamento do nome teste.no-ip.org para o meu PC.
    sei que o velox a porta 80 e bloqueado entao coloquei no no-ip para utilizar 8090.
    entao quando eu coloco o teste.no-ip.org:8090 ele deveria para pelo o mikrotik para pc.
    so que so estou conseguindo chega ate o mikrotik so não passa para rede interna.

    o meu Firewall esta do seguinte maneira.

    IP > Firewall > Chain = dstnat, Protocol = 6 (tcp), dst. Port = 8090
    action
    action = dst-nat, to addresses: 192.168.100.50, to Ports: 8090

    e depois eu faço uma para UDP.

    so que não esta dando certo teria alguma forma de funcionar isso?

    o pc interno esta com o no-ip ligado e ele pega o ip valido do mikrotik.

    obrigado quem pode me esclarece o meu erro aki...

  2. #2

    Padrão

    Diego,

    Vamos la esclarecer alguns pontos:

    Se seu MK é quem disca, seu modem esta em modo bridge entao seu MK esta com o IP Valido. Qualquer porta da 1 ate a 65535 irá bater nele.

    Como voce quer transferir o trafego da 80 para uma maquina local, se atente ao seguinte, o proprio MK tem este serviço, entao mude no MK o servico proprio dele para uma porta que voce nao use, ex: 88

    IP/SERVICES/WWW ... mude de 80 para 88

    Agora é so pegar aquela regra que usou e alterar um detalhe:

    DSTNAT - 80 IN_INTERFACE VELOX ACTION DST-NAT IP_SUA_MAQUINA 80

    Pronto

    Agora nas regras :

    ip service set www port=88

    ip firewall nat add chain=dstnat src-address=0.0.0.0/0 dst-ad
    dress=0.0.0.0/0 protocol=tcp dst-port=80 in-interface=Velox action=dst-nat to-ad
    dresses=192.168.1.2 to-ports=80 comment="TESTE" disabled=no

    Boa sorte!

  3. #3

    Padrão

    ok marcelhalls.

    vo fazer o meus teste aki se jaja mando a resposta...
    agradeço pela dica..

    grato.

  4. #4

    Padrão

    Aew cara venho tentando buscar essa solução a tempos, fiz a mesma pergunta uns dias antes, só não me liguei de setar a interface, mas queria ver se funcionava no hotspot, se arrependimento matasse, o pior que não se encontra nada com relação ao hotspot e firewall, só no site do mikrotik mas é ingles =\ ...

    É isso ai a luta continua... Obrigado
    Última edição por magrock; 22-04-2009 às 23:50.

  5. #5

    Padrão

    marcelhalls....

    fiz o que vc falou e mesmo assim não deu certo...
    quando eu entro com o nome teste.no-ip.info:88 ele consegue entra no mikrotik...
    mais quando eu tento coloca o teste.no-ip.info:80 o mikrotik não consegue direcionar para a minha maquina local. e nem aparece trafico no relatorio do mikrotik...
    mais vo continuar tentando aki....

    grato.

  6. #6

    Padrão

    alguem? ainda estou com dificade... upup