+ Responder ao Tópico



  1. #1

    Padrão Router Board não abre portas desejadas.

    Boa tarde meus amigos, tenho uma RB 951Ui-2nD e estava tudo certo, porém depois que eu solicitei ao meu provedor um IP público (ou fixo) comecei a perceber alguns ataques via SSH, té aí tudo bem. O meu problema real é que depois disso, eu não consigo mais acessar a rede interna através de uma rede externa. Eu tinha uma máquina que conseguia acessar de fora da rede, usando a porta 3377, mas agora simplesmente travou e não vai mais.
    Acredito que esteja com a porta liberada corretamente, pelo menos antes dos acontecidos não tinha problemas, só que toda vez que mudava o IP publico eu ficava sem acesso, então resolvi contratar um fixo.
    Alguém tem ideia do que pode ter acontecido?
    Miniaturas de Anexos Miniaturas de Anexos Clique na imagem para uma versão maior

Nome:	         Erro ao logar.png
Visualizações:	148
Tamanho: 	33,4 KB
ID:      	66737   Clique na imagem para uma versão maior

Nome:	         Filter Rules.png
Visualizações:	143
Tamanho: 	71,6 KB
ID:      	66738  

    Clique na imagem para uma versão maior

Nome:	         Filter Rules 2.png
Visualizações:	137
Tamanho: 	9,3 KB
ID:      	66739   Clique na imagem para uma versão maior

Nome:	         Nat Rule.png
Visualizações:	139
Tamanho: 	68,5 KB
ID:      	66740  


  2. #2

    Padrão Re: Router Board não abre portas desejadas.

    1) se vai ter NAT não é input é forward. Não precisa desta regra.
    2) in e entrada a interface que chega a conexão, ou seja a dá internet e não a rede local.
    3) só precisa setar a porta em action se for mudar.

  3. #3

    Padrão Re: Router Board não abre portas desejadas.

    Faz o teste da porta no site http://www.testaporta.com.br/ pra ver se tá aberta

  4. #4

    Padrão Re: Router Board não abre portas desejadas.

    Não precisa criar NAT pra acessar com IP público, apenas tem que estar com a porta liberada...

  5. #5

    Padrão Re: Router Board não abre portas desejadas.

    Citação Postado originalmente por luishenrique Ver Post
    Não precisa criar NAT pra acessar com IP público, apenas tem que estar com a porta liberada...
    [emoji24] [emoji107]

  6. #6

    Padrão Re: Router Board não abre portas desejadas.

    Citação Postado originalmente por ab5x2 Ver Post
    Tem certeza do que está falando?

    Se algum host está navegando atras de NAT e precisa ter acesso à alguma porta que está por trás do dito NAT, ele PRECISA SIM de dst-nat.

    E se o firewall está com a policy padrão em ACCEPT (que é o padrão do RouterOS), não tem o que liberar (já está tudo liberado).
    Eu digo pra acessar a RouterBoard... não tinha lido que o amigo queria acessar uma máquina por trás.. Me equivoquei, portando precisa sim do dnat redirecionando para o IP da máquina em questão

  7. #7

    Padrão

    Tem que ter o dst-nat sim, como disse estava funcionando antes do ataque.
    Não sei porque diabos não funciona na porta 3377, liberei no registro windows em "Port Number" e no firewall do Windows, mas msm assim nada, Então apenas mudei a regra de 3377 para 3133, alterei no windows do clienbte e já funcionou perfeitamente.
    Após isso criei uma regra de Firewall para eliminar esses ataques.
    Obrigado pela ajuda gente.

  8. #8

    Padrão Re: Router Board não abre portas desejadas.

    obrigado, no teste mostrava como fechada, até resolver.