PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : مشکل nat در میکروتیک



Xele
August 15th, 2015, 10:40
سلام خدمت شما عزیزان.

بنده 2 تا وی پی اس با ای پی داخلی به میکروتیک وصل کردم. به همدیگه Ping میدن اما وقتی Rule NAT مینویسم کار نمی کنه. البته وی پی اس اولی کار میکنه NAT اش اما دومی خیر

توضیحات بیشتر

وی پی اس اولی:


eth0 Link encap:Ethernet HWaddr 00:0c:29:75:7c:c8
inet addr:120.20.30.15 Bcast:120.20.30.255 Mask:255.255.255.0
inet6 addr: fe80::20c:29ff:fe75:7cc8/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:75508943 errors:0 dropped:10 overruns:0 frame:0
TX packets:94285639 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:5596627817 (5.2 GiB) TX bytes:23518051485 (21.9 GiB)


وی پی اس دومی:


eth0 Link encap:Ethernet HWaddr 00:0c:29:dd:18:9e
inet addr:120.20.30.16 Bcast:120.20.30.255 Mask:255.255.255.0
inet6 addr: fe80::20c:29ff:fedd:189e/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:236731 errors:0 dropped:10 overruns:0 frame:0
TX packets:316 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:22479809 (21.4 MiB) TX bytes:31566 (30.8 KiB)



میکروتیک:


# ADDRESS NETWORK INTERFACE
0 10.201.76.116/29 10.201.76.112 ether1
1 120.20.30.1/24 120.20.30.0 ether2


Rule NAT:


1: chain=dstnat action=dst-nat to-addresses=120.20.30.15 to-ports=3788 protocol=tcp dst-address=10.201.76.116 in-interface=ether1 dst-port=3788
2: chain=dstnat action=dst-nat to-addresses=120.20.30.16 to-ports=3788 protocol=tcp dst-address=10.201.76.116 in-interface=ether1 dst-port=3789


Rule اولی کار میکنه اما دومی خیر!

مشکل کجاس کسی میتونه کمک کنه ؟

elementary
August 15th, 2015, 10:52
مشکل از 120.20.30.16 هست یک بار نتورک منیجر رو ریستارت کنید یا فایروال رو غیرفعال کنید و دوباره تست کنید به احتمال زیاد خروجی سرور مسدود هست

پورت 80 رو روی سرور بازکنید با اپاچی و مثلا از پورت 8081 نت کنید به پورت 80 وی پی اس دومی اگه صفحه باز شد که احتمالا نرم افزار پورت 3788 مشکل داره

Xele
August 15th, 2015, 10:58
مشکل از 120.20.30.16 هست یک بار نتورک منیجر رو ریستارت کنید یا فایروال رو غیرفعال کنید و دوباره تست کنید به احتمال زیاد خروجی سرور مسدود هست

پورت 80 رو روی سرور بازکنید با اپاچی و مثلا از پورت 8081 نت کنید به پورت 80 وی پی اس دومی اگه صفحه باز شد که احتمالا نرم افزار پورت 3788 مشکل داره




سلام

فایروال غیرفعال هست. پورت 3788 هم مشکلی نداره از طریق ای پی اینترنت وصل میشه اما nat خیر. جالبه 120.20.30.16 به میکروتیک پینگ میده

elementary
August 15th, 2015, 11:04
سلام

فایروال غیرفعال هست. پورت 3788 هم مشکلی نداره از طریق ای پی اینترنت وصل میشه اما nat خیر. جالبه 120.20.30.16 به میکروتیک پینگ میده

اطلاعاتی که دادید همه چیز اوکی هست و هیچ مشکلی دیده نمیشه

یا وی پی اس دومی مشکل داره یا اینکه توی میکروتیک تنظیماتی قراردادید مثلا رول برای فایروال که اونا افتاده قبل یا بعد نت که نت اول کارمیکنه ولی نت دوم رفته تو رول و کارنمیکنه