Сейчас просматривают тему: 0 -> --, и гостей: 1

Проброс локального порта Mikrotik на Centos 6 через l2tp

Ссылка на пост #1 Добавлено: 18 января 2021 11:44
Автор темы
Макс
Администраторы
Азъ: библиАтекарь
Возраст: 41 Водолей
Пол:
С нами: 16 лет 6 месяцев
Сообщений: 10644
Поблагодарил: 7257
Благодарностей: 27430
Предупреждений: 0

Награды:

       

С пробросом локального порта на внешний белый ip адрес роутера Mikrotik, это вполне решаемая задача.

Код:[Выделить]
/ip firewall nat add chain=dstnat action=dst-nat to-addresses=192.168.0.31 to-ports=80 protocol=tcp dst-address=124.239.16.214 dst-port=8880 log=no



Но что делатьл если необходимо пробросить локальный порт на сервер Centos через l2tp соединение. Ведь по умолчанию Mikrotik будет отдавать пакеты через дефолтный шлюз.
Зачем пробрасывать порт?
Например, у нас есть подключение к сети интернет с серым ip адресом и нам необходимо предоставить серверу на Centos подключаться к видео регистратору или Ip камере внутренней локальной сети Mikrotik.

Код:[Выделить]
/ip firewall nat add chain=dstnat action=dst-nat to-addresses=192.168.1.150 to-ports=559 protocol=tcp dst-address=10.0.0.10 dst-port=559 log=no log-prefix=""


Где 192.168.0.150 локальный адрес регистратора, внутренней сети Mikrotik
to-ports=559 — rtsp порт регистратора, по умолчанию 554
dst-address=10.0.0.10 — локальный адрес l2tp клиента Mikrotik

Код:[Выделить]
/ip firewall mangle add chain=input action=mark-connection new-connection-mark=reg-conn passthrough=yes in-interface=l2tp-out_cam1 log=no log-prefix="" /ip firewall mangle add chain=output action=mark-routing new-routing-mark=reg-route passthrough=no connection-mark=reg-conn log=no log-prefix="" /ip firewall mangle add chain=forward action=mark-connection new-connection-mark=reg-conn-f passthrough=no in-interface=l2tp-out_cam1 log=no log-prefix="" /ip firewall mangle add chain=prerouting action=mark-routing new-routing-mark=reg-route passthrough=yes connection-mark=reg-conn-f in-interface=bridge log=no log-prefix=""


И в конце создаём route
dst-address=0.0.0.0/0
Gateway = 10.0.0.1 — это Remote address нашего l2tp соединения (т.е. адрес l2tp Centos сервера)
Routing Mark = reg-route

В итоге порт прокинут. Пакеты побежали по всем правилам которые мы создали.

На виртуалке (вашем серверве с белым ip): /etc/sysctl.conf

Код:[Выделить]
net.ipv4.ip_forward = 1


Код:[Выделить]
sysctl -p


Код:[Выделить]
iptables -A FORWARD -p UDP --sport 1701 -j ACCEPT iptables -A INPUT -m state --state NEW -m tcp -p tcp --dport 554 -j ACCEPT iptables -A INPUT -m state --state NEW -m tcp -p tcp --dport 8000 -j ACCEPT iptables -A INPUT -m state --state NEW -m tcp -p tcp --dport 8291 -j ACCEPT iptables -A INPUT -m state --state NEW -m tcp -p tcp --dport 8888 -j ACCEPT iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 554 -j DNAT --to 10.0.0.10:554 iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 8000 -j DNAT --to 10.0.0.10:8000 iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 8291 -j DNAT --to 10.0.0.10:8291 iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 8888 -j DNAT --to 10.0.0.10:8888
maxya Тётя шура тут
«Все постоянно твердят об авторских правах, но никогда - об авторских обязанностях.» © Жан-Люк Годар

Мой телевизор: Samsung LE-32C550J1WXUA, Samsung UE55D6100, Samsung UE65°ES8007

Мой ресивер: Sat-Integral S-1248 HD Heavy Metal, Vu+ Ultimo 4K

Мои спутники: 4°W+4.8°E+9°E+13°E+36°E+75°E+85°E+90°E

Информация

Посетители, находящиеся в группе Гости, не могут оставлять сообщения в данной теме.

    XML error in File: https://www.tricolor.tv/rss/

    XML error: error parsing attribute name at line 533

Футбол

Ліга конференцій, 1/2 фіналу
08 травня 2024
19:45 Брюгге Брюгге -:- ФіорентинаФіорентина
Ліга чемпіонів, 1/2 фіналу
08 травня 2024
22:00 Реал Мадрид Реал Мадрид -:- БаваріяБаварія

Обновлено: 06:27 08.05.2024

Телепрограмма

СТБ
06:10 - Т/с "След". "Командировка в один конец".
07:05 - Т/с "След". "Убийственные секреты".
08:00 - Т/с "След". "Ночная гостья".
08:55 - "История одного преступления", 3 сезон, 13 эп.
Sport 1
06:30 - Фигурное катание. Гран-при ISU. NHK Trophy в Осаке, Япония. Пары. Короткая программа.
07:40 - Гандбол. Чемпионат Германии. Бундеслига. Райн-Неккар Лёвен - Ганновер-Бургдорф.
09:00 - Футбол. Чемпионат Австрии. Бундеслига. Рапид Вена - Ред Булл Зальцбург.
ICTV
06:15 - "Ночной дозор".
06:30 - "Единые новости". Телемарафон.
06:40 - "Ночной дозор".
07:00 - "Единые новости". Телемарафон.
Кинопремьера
05:05 - Х/ф "Братство четырёх Л".
06:50 - Х/ф "Холодное озеро".
08:25 - Х/ф "Черный шум".
09:50 - Х/ф "Чрезвычайная ситуация".
Вся телепрограмма

Мы в Вконтакте

Мы в Facebook

Голосование

Сколько телевизоров у Вас дома?

1
2
3
4
5
6
7

Случайное фото

Sat-integral club

Re: Пожелания разработчикам ПО

Цитата: andris0 от 18 апреля 2024, 19:37:50Уже пора было-бы удалить содержимое M3U IPTV. Как Вы ...

Re: ПО Sat-Integral S-1218-28HD / S-1248-58-68HD / S-1311 HD COMBO v3.42

Цитата: Vidok от 04 мая 2024, 14:59:03ютуб без реклами а їм треба заробляти бабло Як ...

Re: ПО Sat-Integral S-1432 HD COMBO/S-1412 HD ROCKET версии 1.32/1.86

Цитата: банан от 05 мая 2024, 12:51:19самокритика ?! ..)) ...

PHP: mail() через внешние SMTP msmtp

Ситуация следующая. ...

webhook telegram Read timeout expired

Вы выполняете ...