Eu tenho um load e apos ele uma rb 450 fazendo o controle dos clientes com o mk-auth e tive a intenção de acessar remotamente meu mkauth, porém apos aplicar as regras no firewall no load e rb funcionou perfeitamente externamente exibindo o ip publico de onde ta acessando do jeito que pretendia.

Agora vem a questão... dentro da minha rede n consigo ter acesso a central atraves do link de redirecionamento que vou colocar no meu site proprio com hospedagem externa. Ja tentei o mascaramento reverso e funcionou porem no acesso so aparece o ip do load quando acessa internamente qt externamente.

Gostaria de saber se existe alguma forma de redirecionar as portas e ter acesso externo e interno atraves do link mantendo o ip publico qd externamente e dos clientes da rede quando internamente?

meu link é esse: http://conectmais.ddns.ms:1881/central e o site www.conectmais.net

Para adicionar comentários, você deve ser membro de MK-AUTH.

Join MK-AUTH

Enviar-me um email quando as pessoas responderem –

Respostas

  • faça uma regra de redirecionamento de porta no mikrotik, exemplo:

     

    /ip firewall nat

    chain=dstnat in-interface=sua interface de entrada protocol=tcp dst-port=80 action=dst-nat to-addresses=172.31.255.2 to-ports=80

  • Pedro, aqui na rede t assim:

    NO LOAD BALANCE

    /ip firewall nat

    chain=dstnat in-interface=ppoe-out2 protocol=tcp dst-port=1881 action=dst-nat to-addresses=10.1.1.3 to-ports=1880

     

    NO MIKROTIK SERVIDOR

    /ip firewall nat

    chain=dstnat in-interface=LINK protocol=tcp dst-port=1880 action=dst-nat to-addresses=172.31.255.2 to-ports=80

     

    DESSA FORMA ESTÁ FUNCIONANDO EXTERNAMENTE COMO VC VIU NO LINK ACIMA, PORÉM DENTRO DA REDE NÃO É POSSIVEL ACESSAR PELO ENDEREÇO DO CHANGE http://conectmais.ddns.ms:1881 . A minha intenção é com que os clientes acessem a central de maneira universal, tanto dentro como fora da rede por um unico link e mantendo o ip de onde eles estão acessando. 

    Isso é possível?

     

  • faz desse jeito q vou postar em baixo e seja feliz

    ip firewall nat

    chain=dstnat in-interface=ppoe-out2 protocol=tcp dst-port=1881 action=dst-nat to-addresses=10.1.1.3 to-ports=1881

     

    NO MIKROTIK SERVIDOR

    /ip firewall nat

    chain=dstnat in-interface=LINK protocol=tcp dst-port=1881 action=dst-nat to-addresses=172.31.255.2 to-ports=80

     

     

  • funcionou?

  • HA SO UMA COISA PRA N CONFUNDIR!

     

    faz desse jeito q vou postar em baixo e seja feliz

    LOAD

    ip firewall nat

    chain=dstnat in-interface=ppoe-out2 protocol=tcp dst-port=1881 action=dst-nat to-addresses=10.1.1.3 to-ports=1881

     

    NO MIKROTIK SERVIDOR

    /ip firewall nat

    chain=dstnat in-interface=LINK protocol=tcp dst-port=1881 action=dst-nat to-addresses=172.31.255.2 to-ports=80

     

  • internamente não funcionou, porém descobri uma coisa. Quando o cliente está bloqueado o link funciona internamente como eu quero. vocês sabem me dizer o porque?

  • deve ter algo errado ai me add e me chama na segunda q te ajudo

     

    levi@kzbrasilserrinha.com.br
     ou kzbrasilserrinha.com.br

  • Olá Pablo boa noite, tenho o problema parecido. uso load de dois adsl e já está funcionando o meu acesso externamente ao meu mk-auth só através do http://ghi.sytes.net:93 só que se eu colocar este mesmo link de dentro da rede não abre o que deve está acontecendo.

This reply was deleted.