KompjûtersEquipment

Hoe dogge poarte trochslúzjen yn Mikrotik? Port Forwarding ( "Mikrotik"): beskriuwing, ynstruksje, advys

Port trochstjoere is ien fan de meast wichtige funksjes yn de NAT omlaat. Gewoan set, is it mooglik om te brûken ferskate apparaten wurde kombinearre ta ien LAN of ferbûn fia Wireless kommunikaasje apparaten, ien eksterne ynterface. It praten mear gewoan, poarte trochstjoere "Mikrotik» (POP) kinne jo tagong te krijen ta in bepaalde kompjûter terminal of apparaat fia in ynternet ferbining fan it bûten. Sa, eltse apparaat kinne jo ynstelle troch tagong op ôfstân. It iennichste ding dat is nedich, - de oanwêzigens fan in frije haven oan de router. Next dan sil beskôge wurde guon fan 'e meast foarkommende situaasjes dy't nedich of sterk oanmoedige te dwaan haven trochstjoere. "Mikrotik» RB951-2n modellen nimme as foarbyld. Mar dit is net it meast wichtige ding. De router / modem poarte trochslúzjen fia de "Mikrotik» de VPN Client is wat oars as de standert regels. Mar earst dingen earst.

Router Mikrotik: algemiene eigenskippen

Eigeners fan Series Router Mikrotik lucky genôch. It feit dat dizze apparaten binne yn 'e mearderheid hawwe meardere entries for netwurkferbiningen. Yn de hjirboppe binne der fiif modellen.

Dit makket it mooglik om te brûken nochal in soad ferskillende ynstellings, sels foar dy gefallen dêr't der meardere oanbieders. Jo geane akkoard genôch weighty foardiel. Ferbine om te wurkjen, en wurkje goed, is it nedich om poarte trochslúzjen "Mikrotik" -routera. Krekt derom dat jo moatte Tinker in bytsje. Mar yn 'e ein brûker sil krije in soad mooglikheden om te brûken moderne ynternet technologyen. Lykwols, moatte gjin yllúzjes oer ússels, omdat de trochstjoere ynstelling yn it ûntbrekken fan spesifike kennis kin wurden hiel dreech oangelegenheid. Mar net opjaan. Us gids sil helpe jo de Router yn dizze rige sels de meast sûnder ûnderfining brûker. It is wichtich om te folgjen alle items opnaam yn de list.

Port Forwarding "Mikrotik": yngong fan de web-ynterface

Fan de yngong fan de ynterface apparaat moat wêze gjin problemen. De standert proseduere giet it om it brûken fan in konvinsjonele ynternet browser, dy't yn de adresbalke, fier in kombinaasje fan 192.168.88.1. Tink derom dat dit adres is radikaal oars as de measte oare gegevens Router.

Lykas altyd Oanmeld mei admin, en it wachtwurd fjild wurdt oerbleaun blank. As dizze opsje net wurket, gewoan weromsette de ynstellings troch op de Weromsette knop of disconnecting it apparaat út de mains foar 10-15 sekonden.

Algemiene beskriuwing fan de parameters

Nei't jo ynlogd foardat performing trochstjoere "Mikrotik" havens, is it winsklik om 'e kunde komme mei in tal wichtige ynstellings en parameters dy't hawwe feroare.

Om te begjinnen om te fieren de paragraaf Interfaces (de twadde item yn it menu oan de linkerkant), dêr't alles op dit stuit beskikber Schnittstellen sille werjûn wurde. De lokale brêge oant jo betelje omtinken en besjocht Ether1 haven. It komt oerien mei de earste haven (Connector) op de router, dy't bestiet út in kabel mei RJ-45 Anschluss fan de oanbieder. Er ek wol de Gateway - de yngong fia dêr't kinne jo tagong krije ta it apparaat.

De oare fjouwer havens wurde kombinearre yn in firtuele switch. De twadde haven hat in Master prioriteit, de rest - Slave. De lêste trije binne liede troch de twadde haven, dat is, yn feite, se binne deselde en wurket op basis fan de ferbining mei de earste.

Tusken de grutte havens en it ynternet as in soarte fan "skieding", de tsjinst útstjoering NAT Netwurk Adres Oersetting. It makket it mooglik om te ynstallearjen sawol ynterne en eksterne adressen oan kompjûters op itselde lokaal gebiet netwurk, dy't miskien net wêze itselde earstoan.

Dan begjint der in maskerade. Ja, jim heard rjochts, it is wier! Masquerade funksje wurket op it prinsipe fan in VPN of proxy, as ferfanging fan de eksterne IP fan de kompjûter terminal by de ôfslach nei it ynternet adres fan de router. By it krige tsjinst antwurd identifisearret it IP binnen jo kompjûter, dat hat begûn it fersyk en stjoert in antwurd oan dizze auto. As de tsjinst net opnommen, dan moatte jo aktivearje it yn 'e passende diel fan de measte bestjoeringssystemen binne.

Basis poarteynstellings

Ôfhinklik fan hokker programma of tsjinst moatte brûke in bepaalde frije haven fan de router, en do moatst meitsje in begjin troch it dwaan poarte trochslúzjen "Mikrotik".

Bygelyks, foar alle Torrent-client, moatte jo brûke poarte 51413 foar eksterne ferbining troch it brûken fan POP ferbinings - 3389, om in ferbining mei ByFly - .. 55555, ensfh Mar it is wurdich opskriuwen dat de poarte trochslúzjen "Mikrotik" troch de VPN-client in bytsje oars as de standert proseduere (hjirnei sille begripe wêrom).

it meitsjen fan regels

Mar werom nei de Tauwetter. Wy geane nei it Firewall / NAT ljepper, en sjoch dat ien regel al bestiet (it wurdt ynstallearre standert).

Wy moatte om in nij (dit wurdt dien troch op de plus teken ikoan knoppen). Der binne ferskate Basic parameters:

  • Chain - set Srcnat, as tagong is nedich fan binnen nei bûten, of Dstnat - út it ynternet oan 'e ynterne netwurk;
  • Protokol - kies TCP;
  • SRC. Port - gjin feroaring;
  • DST. Port - 51413 (yn dit gefal foar de torrent);
  • Yn. Ynterface - ether1-gateway;
  • Out. Ynterface - sûnder feroarings.

Dan kinne jo oerstappe nei it útwreide type (Avansearre of Extra), mar sûnder it ferlet foar harren meie net oanrekke. Yn dit gefal, binne wy mear ynteressearre yn de aksje diel (Aksje).

selektearjen aksjes

Selektearje de operaasje dy't sil aktivearre wurde as ûntfangst ynkommende pakketten, der binne genôch. Om net te complicate de situaasje, kinne jo ynstelle yn de akseptearje wearde. Yn dit gefal, al pakketten wurde akseptearre automatysk.

As jo wolle meitsje in omlieding fan gegevens út ynterne nei eksterne netwurk, kinne jo gebrûk meitsje fan opsjes DST-nat en netmap. De twadde opsje is foarkar, om't it is in ferbettere ferzje fan de earste.

Folgjende op adresfjild spesifisearret de hostnamme, dat wurdt trochstjoerd, en fier it adres fan 'e haven. Druk op de tapasse knop - de masine adres ferskynt yn 'e list.

Jo kinne ek gean nei de opmerkingen diel (Comments) en spesifisearje de ynformaasje te meitsjen fan in regel, dat yn 'e takomst it systeem wurdt net frege om te kiezen in aksje. Op dit poarte trochslúzjen "Mikrotik" kin beskôge kompleet. Mar net allegearre sa ienfâldich.

Port Forwarding "Mikrotik" út it ynternet nei LAN: neame trochstjoere nei meardere oanbieders

Der fan út dat de ferbining útfierd troch ferskate tsjinstferlieners en de brûker op in stuit wol te kiezen waans tsjinsten te brûken of fersprieden se op ferskillende masines. De Router "Mikrotik" twa provider havens hellen sûnder Tauwetter problemen.

Yn dat gefal wurdt de kar fan 'e aksje is set DST-nat modus, en yn' e Om Adres (bygelyks, foar ByFly) adres 10.24.3.2 (TCP 55555) wurdt brûkt. Om Havens item meie net oanrekke.

Tenei Shell as administrator, dy't prescribes it neikommende:

  • / Ip firewall nat;
  • add action = dstnat chain = dstnat reaksje = torrent DST-poarte = 55555 yn-interface = \;
  • ByFly protokol = TCP to-adressen = 10.24.3.2.

Trochstjoere foar haven 3389 (POP)

No in pear wurden oer de remote control mei help fan frije router havens. Eins, de proseduere is hast itselde.

Ynstallaasje opsjes moat wêze:

  • Gateway: 192.168.8.1.
  • Ynspanning: akseptearje.
  • NAT (meastal moat ynstallearre foardat maskerade regels).
  • Keat: dstnat.
  • Protokol 6 (TCP) (standert).
  • Destination haven 3389 (de poarte nûmer dêr't jo trochstjoere in haven wurdt trochstjoerd op it ynternet).
  • Utgeande ynterfaasje type: pppoe-out.
  • Aksje: DST-nat.
  • Trochstjoerd nei: 192.168.0.232.

De IPv4 protokol ynstellings, moatte jo gean nei avansearre ynstellings en wize op it IP ynstellings ljepper, ekstra adressen (lykas werjûn yn de ôfbylding hjirboppe), dan registrearje it adres dêr't it router sil ynteraksje.

Folgjende, selektearje de provider en typ de folgjende data:

Meitsje in regel foar de twadde provider te foegjen parameters Masquerade.

tafersjoch fragen

Lit sjen hoe't de router "Mikrotik" poarte trochslúzjen foar video tafersjoch wurket yn de praktyk. Yn prinsipe, de konfiguraasje is hast itselde as dat yn 'e wichtichste gefal.

Allinnich poarte trochslúzjen "Mikrotik" foar DVR sjocht der sa út:

  • Keat: dstnat.
  • Protokol: 6 (TCP).
  • Remote poarte: 200.
  • Yn. Interface: ether1-trochgongspoarte.
  • Ynspanning: netmap.
  • Trochstjoerd nei: 192.168.HHH.HHH.
  • Poarte: 80.

Sa't jo sjen kinne, de ynstellings net ferskille fan it boppesteande, mar mei help fan it nûmer 80. Dat is allegear as in wichtige haven.

konklúzje

Summing omheech, kin opmurken wurde dat de trochstjoere "Mikrotik" havens - it is earder yngewikkeld en de gemiddelde brûker dy't net bekend mei op syn minst in basis kennis fan Router interface fan dizze rige, is dat net wierskynlik te gaan. Troch it boppesteande ynstruksjes silst wêze kinne om te learen foar harsels de wichtige ynformaasje en útfiere de konfiguraasje haven trochstjoere josels.

Hast alle parameters en it aard fan syn opsjes binne identyk. Se ferskille allinne modi en haven nûmers. Foar it oare, doe't fine-tuning moat wêze gjin problemen. De fraach fan hoe't alles dat is wier, sille moatte beslute. Fansels, de automatisearring fan ferbinings nei it ynternet, benammen doe't tagong hawwe ta it lokaal gebiet netwurk of nei in spesifyk terminal út it bûten, net altyd wurket. Dus wy moatte bringen in bytsje tiid om it juste ynstelling, sels mei tagong ta meardere oanbieders.

Similar articles

 

 

 

 

Trending Now

 

 

 

 

Newest

Copyright © 2018 fy.birmiss.com. Theme powered by WordPress.