50٪ تخفیف روی تمام دوره‌ها!
پایان تخفیف تا:
مشاهده دوره‌ها
0

مشکل در پورت فروروارد

سلام وقت بخیر.

من یه پورت فوروراد کردم روی روتر که از بیرون از شرکت بتونن اتوماسیون اداری ببینن . ولی وقتی از بیرون شرکت ، آی پی استاتیک میزنن بجای اتوماسیون اداری پنل وب مودم اینترنت (مبین نت ) باز میشه 

لطفا راهنمایی کنید ..ممنون


اینترنت از مبین نت 192.168.0.1  آی پی استاتیک : 178.131.110.***

آی پی سرور اتوماسیون اداری 192.168.1.100 رو پورت 80


اینم اکسپورت تنظیمات روتر هست :

# feb/24/2024 08:43:01 by RouterOS 6.49.13
# software id = 89Q5-L1EA
#
# model = RouterBOARD 952Ui-5ac2nD
# serial number = 8B0808A45D40
/interface ethernet
set [ find default-name=ether1 ] comment="To Internet"
set [ find default-name=ether2 ] comment="To Local Network"
set [ find default-name=ether3 ] disabled=yes
set [ find default-name=ether4 ] disabled=yes
set [ find default-name=ether5 ] disabled=yes
/interface wireless
set [ find default-name=wlan1 ] ssid=MikroTik
set [ find default-name=wlan2 ] ssid=MikroTik
/interface wireless security-profiles
set [ find default=yes ] supplicant-identity=MikroTik
/ip hotspot profile
set [ find default=yes ] html-directory=hotspot
/ip pool
add name=dhcp_pool0 ranges=192.168.1.20-192.168.1.99
/ip dhcp-server
add address-pool=dhcp_pool0 disabled=no interface=ether2 lease-time=5d10m \
    name=dhcp1
/ip address
add address=192.168.1.1/24 interface=ether2 network=192.168.1.0
/ip dhcp-client
add disabled=no interface=ether1
/ip dhcp-server network
add address=192.168.1.0/24 dns-server=8.8.8.8,4.2.2.4,192.168.0.1 gateway=\
    192.168.1.1
/ip firewall nat
add action=masquerade chain=srcnat
add action=dst-nat chain=dstnat dst-address=178.131.110.*** dst-port=80 \
    protocol=tcp to-addresses=192.168.1.100 to-ports=80
/ip service
set telnet disabled=yes
set ftp disabled=yes
set ssh disabled=yes
set api disabled=yes
set api-ssl disabled=yes
/system clock
set time-zone-name=Asia/Tehran

پرسیده شده در 1402/12/05 توسط

2 پاسخ

0

راهنمایی های دوستمان در بالا درست بود انجام بدهید تا جواب بگیرید، برای امنیت بیشتر می توانید پورت 80 رو تغییر بدهید.

پاسخ در 1402/12/12 توسط
1

سلام و وقت بخیر تا جایی که من متوجه شدم شما تو اینترفیس هات IP پابلیک ننشسته مودم رو بریج کن و یک PPOE client  روی  اینترفیسی که به مودم وصل کردی ران کن بعدش  هست و اتوماسیون هم هست یک خورده خطرناکه روی اون
dnat جواب میده فقط یک کم امنیت بیشتر کن چون رو پورت 80 هست روتر 952 حتما آپدیت کن یک سری دوره میکروتیک امنیت هست حتما مطالعه کنید که مشکل براتون پیش نیاد تو همین سایت هم هست موفق و موید باشین

پاسخ در 1402/12/06 توسط

پاسخ شما