Сейчас просматривают тему: 0 -> --, и гостей: 1

Проброс локального порта Mikrotik на Centos 6 через l2tp

Ссылка на пост #1 Добавлено: 18 января 2021 11:44
Автор темы
Макс
Администраторы
Азъ: библиАтекарь
Возраст: 41 Водолей
Пол:
С нами: 16 лет 5 месяцев
Сообщений: 10591
Поблагодарил: 7245
Благодарностей: 27410
Предупреждений: 0

Награды:

       

С пробросом локального порта на внешний белый ip адрес роутера Mikrotik, это вполне решаемая задача.

Код:[Выделить]
/ip firewall nat add chain=dstnat action=dst-nat to-addresses=192.168.0.31 to-ports=80 protocol=tcp dst-address=124.239.16.214 dst-port=8880 log=no



Но что делатьл если необходимо пробросить локальный порт на сервер Centos через l2tp соединение. Ведь по умолчанию Mikrotik будет отдавать пакеты через дефолтный шлюз.
Зачем пробрасывать порт?
Например, у нас есть подключение к сети интернет с серым ip адресом и нам необходимо предоставить серверу на Centos подключаться к видео регистратору или Ip камере внутренней локальной сети Mikrotik.

Код:[Выделить]
/ip firewall nat add chain=dstnat action=dst-nat to-addresses=192.168.1.150 to-ports=559 protocol=tcp dst-address=10.0.0.10 dst-port=559 log=no log-prefix=""


Где 192.168.0.150 локальный адрес регистратора, внутренней сети Mikrotik
to-ports=559 — rtsp порт регистратора, по умолчанию 554
dst-address=10.0.0.10 — локальный адрес l2tp клиента Mikrotik

Код:[Выделить]
/ip firewall mangle add chain=input action=mark-connection new-connection-mark=reg-conn passthrough=yes in-interface=l2tp-out_cam1 log=no log-prefix="" /ip firewall mangle add chain=output action=mark-routing new-routing-mark=reg-route passthrough=no connection-mark=reg-conn log=no log-prefix="" /ip firewall mangle add chain=forward action=mark-connection new-connection-mark=reg-conn-f passthrough=no in-interface=l2tp-out_cam1 log=no log-prefix="" /ip firewall mangle add chain=prerouting action=mark-routing new-routing-mark=reg-route passthrough=yes connection-mark=reg-conn-f in-interface=bridge log=no log-prefix=""


И в конце создаём route
dst-address=0.0.0.0/0
Gateway = 10.0.0.1 — это Remote address нашего l2tp соединения (т.е. адрес l2tp Centos сервера)
Routing Mark = reg-route

В итоге порт прокинут. Пакеты побежали по всем правилам которые мы создали.

На виртуалке (вашем серверве с белым ip): /etc/sysctl.conf

Код:[Выделить]
net.ipv4.ip_forward = 1


Код:[Выделить]
sysctl -p


Код:[Выделить]
iptables -A FORWARD -p UDP --sport 1701 -j ACCEPT iptables -A INPUT -m state --state NEW -m tcp -p tcp --dport 554 -j ACCEPT iptables -A INPUT -m state --state NEW -m tcp -p tcp --dport 8000 -j ACCEPT iptables -A INPUT -m state --state NEW -m tcp -p tcp --dport 8291 -j ACCEPT iptables -A INPUT -m state --state NEW -m tcp -p tcp --dport 8888 -j ACCEPT iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 554 -j DNAT --to 10.0.0.10:554 iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 8000 -j DNAT --to 10.0.0.10:8000 iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 8291 -j DNAT --to 10.0.0.10:8291 iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 8888 -j DNAT --to 10.0.0.10:8888
maxya Тётя шура тут
«Все постоянно твердят об авторских правах, но никогда - об авторских обязанностях.» © Жан-Люк Годар

Мой телевизор: Samsung LE-32C550J1WXUA, Samsung UE55D6100, Samsung UE65°ES8007

Мой ресивер: Sat-Integral S-1248 HD Heavy Metal, Vu+ Ultimo 4K

Мои спутники: 4°W+4.8°E+9°E+13°E+36°E+75°E+85°E+90°E

Информация

Посетители, находящиеся в группе Гости, не могут оставлять сообщения в данной теме.

    XML error in File: https://www.tricolor.tv/rss/

    XML error: error parsing attribute name at line 390

Футбол

Ліга конференцій, 1/4 фіналу
18 квітня 2024
19:45 Лілль Лілль 2:1 Астон ВіллаАстон Вілла
19:45 Фіорентина Фіорентина 2:0 Вікторія ПльзеньВікторія Пльзень
22:00 ПАОК ПАОК  0:2  БрюггеБрюгге
Ліга Європи, 1/4 фіналу
18 квітня 2024
22:00 Марсель Марсель  0:0  БенфікаБенфіка
22:00 Вест Гем Вест Гем  1:0  Баєр ЛеверкузенБаєр Леверкузен
22:00 Рома Рома  2:0  МіланМілан
22:00 Аталанта Аталанта  0:1  ЛіверпульЛіверпуль
Ліга конференцій, 1/4 фіналу
18 квітня 2024
22:00 Фенербахче Фенербахче  1:0  ОлімпіакосОлімпіакос

Обновлено: 23:07 18.04.2024

Телепрограмма

СТБ
22:55 - Т/с "Дежурный врач", 7 сезон, 31 с.
23:50 - Т/с "Дежурный врач", 7 сезон, 32 с.
00:45 - Т/с "Агенты справедливости", 5 сезон, 15 с.
01:45 - Т/с "Агенты справедливости", 5 сезон, 16 с.
Sport 1
21:00 -  Хоккей. Чемпионат Швейцарии. Национальная лига. Финал. Лозанна - Цюрих. Матч 2. Прямая трансляция.
00:00 - Легкая атлетика. WAIT Gold. Czech Indoor Gala в Остраве.
02:10 - Футбол. Кубок Азии. 1/8 финала. Саудовская Аравия - Южная Корея.
-
ICTV
22:15 - "Акцент".
23:00 - "Единые новости". Телемарафон.
00:00 - "Единые новости". Телемарафон.
01:00 - "Единые новости". Телемарафон.
Кинопремьера
21:50 - Х/ф "Марлоу".
23:40 - Х/ф "Джулс".
01:05 - Х/ф "Моя ужасная сестра 2".
02:30 - Х/ф "Джунгли: Переполох в раю".
Вся телепрограмма

Мы в Вконтакте

Мы в Facebook

Голосование

Пользуетесь ли вы кардшарингом?

да!
нет!
хотел бы!
а что это?
смотрю только официально

Случайное фото

Sat-integral club

Re: Пожелания разработчикам ПО Sat-Integral S-1412 HD Rocket / Sat-Integral S-1432

Было бы супер если можно было бы вызывать интернет радио одной кнопкой и была сортировка интенет ...

Re: Безкоштовний плейлист IPTV

Спорт. https://oxy.st/d/vRNh

Re: Безкоштовний плейлист IPTV

Фильмы. https://oxy.name/d/WQNh

Re: Безкоштовний плейлист IPTV

Цитата: банан от Вчера в 20:24:52все що з сервера http://dmi3y-tv.ru.....непрацюе, це фіаско )) ...

Re: Безкоштовний плейлист IPTV

Цитата: Bam от Вчера в 14:40:20Плейлист Фильмотека1, тут 700 фильмов... все що з сервера ...

PHP: mail() через внешние SMTP msmtp

Ситуация следующая. ...

webhook telegram Read timeout expired

Вы выполняете ...