Página 1 de 2 12 ÚltimoÚltimo
+ Responder ao Tópico



  1. #1

    Padrão MikroTik - NAT pra servidores de WWW

    Srs, boa tarde!

    Necessito se um HELP, estou com um MIKROTIK RB2011UIAS.

    Consigo fazer NAT de rede interna WEBPROXY e todo restante sem problemas.

    Mas estou empacado num ponto e preciso de ajuda:

    Tenho um IP FIXO EXTERNO(GATEWAY DE SAIDA),
    uma rede interna onde tenho 03 servidores(10.102.0.XXX), onde quero inicialmente as portas 80 de cada um ao IP EXTERNO nas portas 80,81 e 84.

    Já tentei de tudo que foi jeito configurar o NAT para direcionar estas portas e não consigo obter sucesso, a desabilitei todos filtros do FIREWALL. Alguem poderia me dar uma luz???

    Desde já obrigado!

  2. #2
    Suporte em Mikrotik Avatar de Genis
    Ingresso
    Nov 2006
    Localização
    INTERIOR-SP
    Posts
    1.614

    Padrão Re: MikroTik - NAT pra servidores de WWW

    vc quer que as regras para isso ou quer que um tecnico faz pra vc? esta configuração.

  3. #3

    Padrão Re: MikroTik - NAT pra servidores de WWW

    Olá Genis,
    Quero eu mesmo fazer as regras. Estas eu tenho e fiz. O quero é saber por que não funcionam.

    Abaixo a regra criada:

    ;;; teste84->80
    chain=dstnat action=dst-nat to-addresses=10.102.1.4 to-ports=80 protocol=tcp in-interface=WAN_01 dst-port=84 log=yes log-prefix=""

  4. #4

    Ingresso
    Oct 2014
    Localização
    MS
    Posts
    697
    Posts de Blog
    1

    Padrão Re: MikroTik - NAT pra servidores de WWW

    cade o action?

    add action=dst-nat chain=dstnat disabled=no dst-port=84 protocol=tcp to-addresses=10.102.1.4 to-ports=80

  5. #5

    Padrão Re: MikroTik - NAT pra servidores de WWW

    Olá Berghetti.
    2º comando da linha que enviei, olhe bem que est lá!
    Este comando nãp é um ADD e sim um PRINT.

    Abs!

  6. #6

    Ingresso
    Oct 2014
    Localização
    MS
    Posts
    697
    Posts de Blog
    1

    Padrão Re: MikroTik - NAT pra servidores de WWW

    verdade não tinha visto mesmo.

    mas enfim, a regra contabiliza quando tenta o acesso?
    tenta retirar a interface IN para teste.

  7. #7

    Padrão Re: MikroTik - NAT pra servidores de WWW

    Olá Berghetti,
    você fala contabilizada por LOG de acesso? Caso seja SIM.

    Já retirei a interface IN e continua na mesma.

  8. #8

    Padrão Re: MikroTik - NAT pra servidores de WWW

    Amigo, mãos na massa.

    Não vou postar scripts para você entender como funciona.

    Primeiro você deve garantir ao firewall a entrada externa na porta 80.

    IP / Firewall / Filter Rules

    Adicione uma Regra (Botão +)

    [ Aba General ]
    Chain = Input
    Protocol = TCP
    Dst Port = 80
    In Interface = Entrada do Seu Link
    [Aba Action]
    Action = Accept

    Agora Vamos ao NAT:

    Ip / Firewall / Nat

    Adicione uma Regra (Botão +)

    [ Aba General ]
    Chain = DSTNAT
    Protocol = TCP
    Dst Port = 80
    In Interface = Interface de Entrada do Seu Link
    [Aba Action]
    Action=dst-nat
    To Addresses: IP_DO_SERVIDOR_LOCAL
    To Ports = 80


    Aguardo sua resposta.

  9. #9

    Padrão Re: MikroTik - NAT pra servidores de WWW

    Caro Kurlandaniel, isto tudo eu já havia feito!
    Revisei cada detalhe do que você me sugeriu.

    Abs.

  10. #10

    Ingresso
    Oct 2014
    Localização
    MS
    Posts
    697
    Posts de Blog
    1

    Padrão

    a contabilização que mencionei é essa
    Nome:      cont.jpg
Visitas:     139
Tamanho:  4,6 KB

    experimente também colocar uma porta mais alta para acesso externo. (portas 50000 - 60000).
    Miniaturas de Anexos Miniaturas de Anexos Clique na imagem para uma versão maior

Nome:	         cont.jpg
Visualizações:	60
Tamanho: 	24,3 KB
ID:      	61071  

  11. #11

    Padrão Re: MikroTik - NAT pra servidores de WWW

    Já fiz isto também. É como se o serviço de DNAT não estivesse funcionando!

  12. #12
    Alex Rock Avatar de alexrock
    Ingresso
    Jan 2006
    Localização
    S. J. do Rio Preto-SP
    Posts
    834

    Padrão Re: MikroTik - NAT pra servidores de WWW

    Ficou subentendido, mais vc tem 2 links, correto?
    Se tiver, para sair pelo secundário precisa marcar com mangle...

  13. #13

    Padrão Re: MikroTik - NAT pra servidores de WWW

    Amigo você possui 2 Links nessa RB ? Se possui passe maiores detalhes destes links (se é RÁDIO, ADSL, LINK DEDICADO). Se há balanceamento ou não.

    Já tive alguns problemas semelhantes por não usar essas regras básicas de firewall:

    Firewall / Filter Rules

    REGRA 1

    Chain: Input
    Connection State: Established
    Action: Accept

    REGRA 2

    Chain: Forward
    Connection State: Established
    Action: Accept

    REGRA 3

    Chain: Forward
    Connection State: Related
    Action: Accept


    Coloque essas 3 regras acima da sua regra de garantia de INPUT.

  14. #14

    Padrão Re: MikroTik - NAT pra servidores de WWW

    A citação do alexrock está certíssima. Se você possui mais de 1 link, você deve marcar suas respectivas conexões no mangle e criar suas respectivas rotas dando garantia de que quando entrar por um link ele irá sair por ele (garantido assim também para os demais links).

    http://oi57.tinypic.com/21jartj.jpg

  15. #15

    Ingresso
    Oct 2014
    Localização
    MS
    Posts
    697
    Posts de Blog
    1

    Padrão Re: MikroTik - NAT pra servidores de WWW

    O dedicado está como rota principal?

  16. #16

    Padrão Re: MikroTik - NAT pra servidores de WWW

    Citação Postado originalmente por berghetti Ver Post
    O dedicado está como rota principal?
    Sim Berghetti. Está como principal.

  17. #17

    Padrão Re: MikroTik - NAT pra servidores de WWW

    Citação Postado originalmente por kurlandaniel Ver Post
    A citação do alexrock está certíssima. Se você possui mais de 1 link, você deve marcar suas respectivas conexões no mangle e criar suas respectivas rotas dando garantia de que quando entrar por um link ele irá sair por ele (garantido assim também para os demais links).

    http://oi57.tinypic.com/21jartj.jpg
    Olá Kurlan.
    Como informei ao Alex são 2 sim. 01 dedicado e outro ADSL, somente para saída de acesso de usuários.
    Os pacotes já estavão regras MANGLE.
    Apliquei os 03 filtros que me passou e também não funcionou.

  18. #18

    Padrão Re: MikroTik - NAT pra servidores de WWW

    Citação Postado originalmente por alexrock Ver Post
    Ficou subentendido, mais vc tem 2 links, correto?
    Se tiver, para sair pelo secundário precisa marcar com mangle...
    Olá Alex.
    Tenho 2;
    01 dedicado,
    01 ADSL modem roteado como redundância somente de saida de internet para usuários internos..

  19. #19

    Padrão Re: MikroTik - NAT pra servidores de WWW

    Ja tentou colocar o seu modem em BRIDGE e autenticar via PPPOE pelo mikrotik ???

  20. #20

    Padrão Re: MikroTik - NAT pra servidores de WWW

    Citação Postado originalmente por kurlandaniel Ver Post
    Ja tentou colocar o seu modem em BRIDGE e autenticar via PPPOE pelo mikrotik ???
    Olá Kurlan.
    Eu tirei ele do modo BRIDGE para ver se funcionava. quanto a autenticar pelo PPPOE, não entendo no que me aditaria no problema do NAT, mas foi uma das 1º portas que coloquei como LAN no inicio.