Read-only archive. Login and posting are unavailable.
View Full Version : Thảo luận {Mikrotik} Mở port được nhưng không thể truy cập được từ xa
Chào các bác, em đang gặp rắc rối với con modem Mikrotik 3011 mới sử dụng
Dù em đã mở port thành công rồi, check online báo mở được nhưng không thể truy cập được từ xa (tất cả các loại thiết bị đều bị như vậy), xin nhờ các bác có kn chỉ giúp ạ
Em cảm ơn rất nhiều
https://2.pik.vn/20192bcf6868-4696-4815-a217-ba713338e11a.png
https://2.pik.vn/2019e97e4238-656d-4fd2-ad58-770cde0c5b0c.png
https://2.pik.vn/20191cf1f548-f1a5-4f05-bf07-bb0b5aee4c4e.png
Explorer
22-03-2019, 12:28
"]Cũng đang quan tâm vấn đề này. Hóng cao nhân
Sent using vozFApp (http://bit.ly/vozfapp)
Cái này cắm trực tiếp vào đường truyền nhà mạng hay vẫn qua modem nhà mạng cung cấp.
Nếu qua modem nhà mạng thì cái của viettel đang set ở chế độ bridge mode hay vẫn đang ở router mode? Phải đưa nó về bridge mode nếu không sẽ bị hiện tượng double NAT.
cái này mình bridge sang rồi bác, modem của nhà mạng chỉ để chuyển đổi quang thôi chứ không cấu hình gì cả
Explorer
22-03-2019, 20:19
Bác chủ thớt định remote theo ddns hay cách khác vậy?
Sent using vozFApp (http://bit.ly/vozfapp)
nohero2004
23-03-2019, 10:53
Đây là ví dụ cấu hình nat port của Mik:
/ip firewall nat
add action=dst-nat chain=dstnat comment=\
"Port Forward tcp 80 to Mail Server 192.168.1.10" dst-port=80 \
in-interface=!LAN protocol=tcp to-addresses=192.168.1.10 to-ports=80
add action=dst-nat chain=dstnat comment=\
"Port Forward tcp 443 to Mail Server 192.168.1.10" dst-port=443 \
in-interface=!LAN protocol=tcp to-addresses=192.168.1.10 to-ports=443
Nhìn hình của chủ thớt có thể thấy sai ở phần in-interface
Ông thớt fix cái in-interface chưa?.
In-interface desnat có nghĩa là thím cứ nghĩ cái con Mikrotik như con trung gian. Từ Lan vào là in, mà có in là phải có out.
Mik nó hơi ngược tí, giống như thím lái xe kéo trailer vậy, bẻ ngược.
Coi lại cái firewall, ông drop hết cũng như ko.
Mở port làm server à ? Hay là coi Cam ?
Sao cam của em coi p2p ko vấn đề.
Hóng cao nhân :3 làm với bọn Mikrotik này công nhận phức tạp @@
Hóng cao nhân :3 làm với bọn Mikrotik này công nhận phức tạp @@
VN mình có vài ông được chứng nhận của mikrotik, không ông nào làm ở cty nhập bán hàng có chứng nhận, toàn mấy ktv tay ngang không thôi.
Gửi từ Samsung SM-N920C bằng vozFApp (http://bit.ly/vozfapp)
nguyenan122
25-03-2019, 20:55
[IP được cho phép A.A.A.A] --------- [IP Public Mikrotik B.B.B.B port 20022 -NATPORT]----[ IP Local 10.0.1.39 port 22]
add chain=dstnat action=dst-nat to-addresses=10.0.1.39 to-ports=22 protocol=tcp src-address=A.A.A.A dst-address=B.B.B.B in-interface=ether3-LL dst-port=20022 log=no log-prefix=""
chú ý interface đi vào ether3-LL khớp theo interface pppoe của bạn.
-----------------
về cơ bản, mình xem hình thấy bạn chả sai ở đâu cả, chắc sai filter rule ở đâu đó, hoặc route abc, firewall hosts...
Có ai biết cấu hình hairpin nat không, em đang gặp vấn đề là truy cập mạng ngoài dạng website.com thì đc nhưng cứ vào nội bộ là phải truy cập bằng IPlocal . Có bác nào biết cấu hình chỉ em với
vBulletin® v3.8.0, Copyright ©2000-2026, Jelsoft Enterprises Ltd.