Arvutid, Seadmed
Kuidas sadama ekspedeerimine Mikrotik? Port Forwarding ( "Mikrotik"): kirjeldus, juhendamise, nõustamise
Pordiedastuseks on üks tähtsamaid ülesandeid NAT ümbersuunamine. Lihtsamalt öeldes, see on võimalik kasutada mitmeid seadmeid ühendatakse ühtseks LAN või ühendatud traadita side seadmeid, üks väline liides. Rääkimine lihtsamalt, pordisiire "Mikrotik» (MAK) võimaldab teil pääseda konkreetse arvuti terminali või seadme kaudu internetiühendust väljastpoolt. Seega peab iga seade saab juhtida läbi kaugjuurdepääsu. Ainuke asi, mis on vajalik, - olemasolu tasuta porti ruuteri. Järgmine loetakse see mõned kõige levinumad olukordades, mis nõuavad või tungivalt teha pordisiire. "Mikrotik» RB951-2n mudelid võtta näitena. Aga see ei ole kõige tähtsam. Ruuter / modem pordisiire läbi "Mikrotik» VPN Client on mõnevõrra erinev standard eeskirjad. Aga esimesed asjad kõigepealt.
Router Mikrotik: üldised omadused
Omanikud seeria ruuterid Mikrotik õnn. Asjaolu, et need seadmed on enamikus on mitu kirjet võrguühenduste. Eespool on viis mudelit.
See võimaldab kasutada üsna palju erinevaid seadeid, isegi nendel juhtudel, kui on mitu pakkujad. Te nõustute piisavalt kaalukas eelis. Ühendada töö ja korralikult töötada, on vaja teha pordisiire "Mikrotik" -routera. Lihtsalt teadmiseks, et teil on käpard natuke. Aga lõppkasutaja saab palju võimalusi kasutada kaasaegseid Internet tehnoloogiaid. Siiski ei tohiks ennast petta, sest edastusseadistus puudumisel spetsiifilisi teadmisi võib saada üsna tülikas asi. Aga ärge loobuma. Meie juhend aitab seadistada ruuterid selles seerias ka kõige kogenematu kasutaja. Oluline on järgida kõiki esemeid nimekirja kantud.
Port Forwarding "Mikrotik": sissepääs veebiliidese
Alates sissepääs liides seade peaks olema mingeid probleeme. Tavamenetlust puhul kasutatakse tavalist interneti brauser, mis aadressiribale sisestada kombinatsioon 192.168.88.1. Pange tähele, et see aadress on radikaalselt erinev enamikust teistest andmed ruuterid.
Nagu alati sisselogimiseks kasutades admin ja parooli väli tühjaks. Kui see valik ei toimi, lihtsalt lähtestamiseks vajutage Reset nuppu või seadme eemaldamist vooluvõrgust 10-15 sekundit.
Üldine kirjeldus parameetrid
Peale sisselogimist enne tulemusi suunamine "Mikrotik" sadamad, on soovitav tutvuda mõned olulised seaded ja parameetrid, mis on muutunud.
Alustuseks siseneda lõik Liidesed (teine kirje menüüs vasakul), kus kõik on olemas liidesed kuvatakse. Kohalik silla, kuni te pöörama tähelepanu ja vaadata Ether1 sadamas. See vastab esimene port (pistik) ruuter, mis sisaldab RJ-45 pistik poole. Samuti nimetas ta Gateway - sissepääsu, mille kaudu pääsete seadmega.
Ülejäänud neli porti ühendatakse virtuaalse lüliti. Teine port on Master prioriteet, ülejäänud - Slave. Viimased kolm juhinduvad teine port, mis on tegelikult need on samad ning tegutseb alusel seoses esimese.
Vahel suuremate sadamate ja Internet omamoodi "spacer" on ringhäälingu NAT Network Address Translation. See võimaldab teil installida nii sise-ja välispoliitika aadresse arvutite samas kohtvõrgus, mis ei pruugi olla sama esialgu.
Siis algab teesklus. Jah, sa kuulsid õigus, see on tõsi! Masquerade funktsioon töötab põhimõttel VPN või proxy, asendades välise IP arvuti terminal exit Interneti aadressi ruuter. Samamoodi, kui saavad teenust vastus määratleb IP arvuti sees, mis on algatatud taotluse ja saadab vastuseks selle auto. Kui teenust ei ole, siis tuleb see aktiveerida vastavas osas kõige operatsioonisüsteemid.
Basic pordisätted
Sõltuvalt sellest, millist programmi või teenuse peaks kasutama teatud vaba pordiga ruuter, ja sa pead tegema algust tehes pordisiire "Mikrotik".
Näiteks iga Torrent-kliendi, peate kasutama sadama 51413 kaugühenduseks abil MAK ühendused - 3389, et luua ühendus ByFly - .. 55555 jne Aga see on väärt märkimist, et pordisiire "Mikrotik" läbi VPN-kliendi natuke erinev standard menetlus (edaspidi aru, miks).
reeglite loomise
Aga tagasi jäätumise. Läheme tulemüür / NAT tab, ja vaata, et üks reegel juba olemas (see on vaikimisi paigaldatud).
Me peame lisama uue (see on tehtud, vajutades plussmärk ikoon nupud). On mitmeid põhiparameetrid:
- Kett - määrata Srcnat, kui juurdepääsu on vaja seestpoolt väljapoole või Dstnat - Internetist sisevõrgule;
- Protokolli - valige TCP;
- Src. Port - ei muutu;
- DST. Port - 51413 (antud juhul torrent);
- In. Interface - ether1-lüüsi;
- Välja. Interface - ilma mingeid muudatusi.
Siis saate lülituda laiendatud tüüp (Täpsem või Extra), kuid ilma neid ei tohi puudutada. Sel juhul oleme rohkem huvitatud tegevuse osas (Action).
meetmete valimisel
Vali operatsioon, siis käivitatakse sissetuleva paketid, seal on palju. Et mitte raskendada olukorda, saate funktsiooni Lubatud väärtus. Sel juhul on kõik paketid võetakse automaatselt.
Kui sa tahad teha ümbersuunamine pärit andmed välistele võrku, saate kasutada võimalusi DST-nat ja netmap. Teine võimalus on parem, sest see on täiustatud versiooni esimene.
Kõrval aadressi väli määrab hostinimi, mis edastatakse ja sisestage aadress port. Nupule Rakenda - masina aadress kuvatakse loendis.
Võite minna ka kommentaarid lõik (Kommentaarid) ja täpsustada, millist teavet luua reegli, et tulevikus ei ole süsteemi taotletud toimingu valida. Sel pordisiire "Mikrotik" võib pidada täielikuks. Kuid mitte kõik nii lihtne.
Port Forwarding "Mikrotik" Internetist LAN: kõne suunamine mitme pakkujad
Oletame, et ühendus teostas mitu pakkujad ja kasutaja mingil hetkel tahab valida kelle teenuseid kasutada või levitada neid erinevate seadmetega. Ruuterid "Mikrotik" kaks pakkuja sadamate säilitada ilma jäätumise probleemid.
Sel juhul valikut hagi DST-nat režiimis ja seda lahendada (nt eest ByFly) tegeleda 10.24.3.2 (TCP 55555) kasutatakse. Sadamatesse eset ei tohi puudutada.
Edaspidi Shell ülemana, mis näeb ette järgmist:
- / Ip tulemüüri nat;
- lisada action = dstnat ahela = dstnat kommentaar = torrent DST-port = 55555 in-liides = \;
- ByFly protokoll = TCP-aadressid = 10.24.3.2.
Edastamine sadama 3389 (MAK)
Nüüd paar sõna kaugjuhtimispuldi abil tasuta ruuteri porti. Tegelikult protseduur on peaaegu sama.
Paigaldamine võimalused peavad olema:
- Gateway: 192.168.8.1.
- Action: nõustuda.
- NAT (tavaliselt tuleb paigaldada enne teesklus reegleid).
- Kett: dstnat.
- Protokoll nr 6 (TCP) (vaikimisi).
- Sihtsadamas 3389 (pordi number, kuhu on edastades sadamas edastatakse internetis).
- Väljuv liides tüüp: PPPoE-out.
- Action: DST-nat.
- Edastatud: 192.168.0.232.
IPv4 protokolli sätted, siis vaja minna täpsemad seaded ja märkige IP seaded sakk aadressidele (nagu näidatud ülaltoodud pildil), siis registreerige aadressi, kuhu ruuter suhelda.
Järgmiseks valige pakkuja ja sisestage järgmised andmed:
Loo reegel teise poole parameetreid lisada Masquerade.
järelevalve küsimused
Vaatame, kuidas ruuteri "Mikrotik" pordisiire videovalve praktikas toimib. Põhimõtteliselt konfiguratsiooni on peaaegu sama, mis peamine juhul.
Ainult pordisiire "Mikrotik" DVR näeb välja selline:
- Kett: dstnat.
- Protokoll: 6 (TCP).
- Kaugport: 200.
- In. Interface: ether1-lüüsi.
- Action: netmap.
- Edastatud: 192.168.HHH.HHH.
- Port: 80.
Nagu näete, siis seadeid ei erine eespool, kuid kasutades mitmeid 80. Ongi kõik nagu suur sadam.
järeldus
Kokkuvõtteks võib märkida, et suunamine "Mikrotik" sadamad - see on üsna keeruline ja keskmine kasutaja, kes ei ole tuttav vähemalt algteadmised ruuterid liides selle seeria, on ebatõenäoline, et toime tulla. Tulenevalt eelpool juhiseid sul võimalik õppida enda jaoks olulist teavet ja teha konfiguratsiooni Pordiedastus ise.
Peaaegu kõik parameetrid ja milline tema valikud on identsed. Nad erinevad ainult režiimid ja pordi numbreid. Ülejäänud täpsustamisel ei tohiks probleeme tekkida. Küsimus, kuidas see kõik on tõsi, on otsustada. Muidugi, automaatika ühendused Internet, eriti kui juurdepääs kohtvõrgu või konkreetse terminali väljastpoolt, ei tööta alati. Nii et meil on kulutada veidi aega teha õige seade, isegi juurdepääsu mitme teenusepakkujaga.
Similar articles
Trending Now