Бред

Ответить в тред Ответить в тред
Check this out!
Аноним 26/12/21 Вск 23:33:13 2602805861
image.png 20Кб, 415x493
415x493
image.png 12Кб, 413x307
413x307
image.png 90Кб, 874x673
874x673
Как на этой Шпротной Mikrotik параше порт открыть?

Хули я всё делаю по инструкции а он блять из Инета всё равно закрыт?

От провайдера говнище приходит в Ether1
Аноним 26/12/21 Вск 23:34:02 2602806292
image.png 985Кб, 2560x1592
2560x1592
Аноним 26/12/21 Вск 23:35:54 2602807313
image.png 6046Кб, 2343x2728
2343x2728
Аноним 26/12/21 Вск 23:39:17 2602809604
бамп блять
Аноним 26/12/21 Вск 23:39:41 2602809925
Аноним 26/12/21 Вск 23:40:09 2602810156
Аноним 26/12/21 Вск 23:41:47 2602811277
бамп
Аноним 26/12/21 Вск 23:44:29 2602812878
4000000k.jpg 45Кб, 750x525
750x525
Анончик, ну помоги. Никогда помощи тут не просил, но спрашивать больше не у кого.

С меня как обычно, нихуя.
Аноним 26/12/21 Вск 23:47:10 2602814379
Ты долбоеб? Порт открыть недостаточно, на нём ещё должна программа соответствующая висеть. Кроме того, надо было ещё таблицу правил файрвола и NAT заскринить. Ну и не надо было брать микротик, если ты нихуя не понимаешь.
Аноним 26/12/21 Вск 23:47:26 26028145510
>>260280586 (OP)
>>260281287
Зайди в веб-интерфейс и переключись на режим "для ламеров", если он там сразу не будет выставлен. Там будет относительно просто. На хуй ты купил это говно?
Аноним 26/12/21 Вск 23:48:21 26028151511
>>260281437
Он слушается, там висит рабочий OpenVPN. Из внутренней сети он клннектит. Из интернета нет.
Аноним 26/12/21 Вск 23:48:31 26028152612
>>260281455
Он бы и на бабушкином роутере с такими знаниями не смог порт открыть. Проверяет он онлайн-сервисом порт, охуеть вообще.
Аноним 26/12/21 Вск 23:48:42 26028153413
>>260281455
Блять а так я что делаю не так?
Аноним 26/12/21 Вск 23:49:11 26028155214
>>260281526
Я еще проверяю самой прогой. Не коннектит за пределами локальной сети.
Аноним 26/12/21 Вск 23:49:14 26028155515
>>260280586 (OP)
Скайнету за выделенный ip заплатил?
Аноним 26/12/21 Вск 23:49:35 26028157716
>>260280586 (OP)
ты хочешь впн на микротике поднять?
Аноним 26/12/21 Вск 23:49:47 26028158917
>>260281555
Нет, а нахуй? Он не меняется и так.
Аноним 26/12/21 Вск 23:50:07 26028160718
>>260281534
Всё так, но подводных может быть много. Во-первых, может не быть белого (выделенного) IP. Во-вторых, могут другие правила файрвола всё переебать.
Аноним 26/12/21 Вск 23:50:22 26028162819
>>260281577
Нет, vpn поднят не на самом роутере а на сторонней железке и работает и слушает порт и коннектит внутри сети, но не снаружи.
Аноним 26/12/21 Вск 23:50:41 26028164520
>>260281589
потому что ты сможешь только с того же провайдера зайти на микротик и всё
Аноним 26/12/21 Вск 23:50:43 26028164921
>>260281589
Ты долбоеба кусок. Ты за провайдерским NAT'ом. Тебе не получится порт пробросить без белого айпи.
Аноним 26/12/21 Вск 23:50:54 26028166422
>>260280586 (OP)
И да, ты его судя по всему открыл для UDP, но пингуешь TCP-пингом.
>>260281534
У тебя IP белый? Его вообще видно из внешнего интернета? Ты с телефона через мобильную сеть по IP можешь зайти на свой ПК? Если нет, то ты не проверишь и онлайн-пинговалкой.
Аноним 26/12/21 Вск 23:51:05 26028167923
>>260281628
тебе белая айпишка нужна
Аноним 26/12/21 Вск 23:51:24 26028169924
>>260281607
Думаешь позвонить в Скай в саппорт?
>>260281645
Так я проверял прогой с себя. Я и есть тот же провайдер.


Аноним 26/12/21 Вск 23:51:35 26028171325
Аноним 26/12/21 Вск 23:52:16 26028175726
>>260280586 (OP)
add action=accept chain=forward comment="allow port forwarding" connection-nat-state=dstnat connection-state=new in-interface=ether1 disabled=yes
add action=dst-nat chain=dstnat comment="http" disabled=yes dst-address=внешний ип dst-port=80 protocol=tcp to-addresses=10.0.0.10 to-ports=80
Аноним 26/12/21 Вск 23:52:27 26028176827
>>260281699
ебать ты долбоёб непонимающий, читай что такое белая айпишка
Аноним 26/12/21 Вск 23:54:00 26028185828
>>260281768
>>260281699
>>260281679
Так она белая блять а не под натом местным. Думаешь на ней еще 10 человек висят?
Аноним 26/12/21 Вск 23:54:48 26028190629
>>260281858
Она не белая, долбоёб. На ней ещё хоть тысяча человек может сидеть. Читай, что такое NAT.
Аноним 26/12/21 Вск 23:56:07 26028198130
>>260281906
Блять ладно, ты победил, пойду писать в саппорт и платить за якобы белый. Раньше всё работало и порты пробрасывались так, пока я шпроту не поставил.
Аноним 26/12/21 Вск 23:56:07 26028198231
>>260281858
люди под одним натом могут между собой подключаться, всё что за натом тебя не увидят.
Аноним 26/12/21 Вск 23:56:25 26028200132
Аноним 26/12/21 Вск 23:57:41 26028208333
>>260281981
Ну пиздец, поставь ещё в Dst.address айпишку ту которую на сайте проверял
Аноним 26/12/21 Вск 23:58:19 26028211734
>>260281982
Как ты достучишься до порта X на пеке анона, если анону на хосте NAT дал порт Y?
Аноним 26/12/21 Вск 23:58:29 26028212635
Аноним 26/12/21 Вск 23:58:47 26028215236
>>260281589
То, что он не меняется не говорит о том, что ны не сидишь в локалке за nat. Сам микрот какой ип получает?
Аноним 27/12/21 Пнд 00:00:12 26028224837
>>260282083
Да я уже строчу в саппорт. Хотя идея годная.
Аноним 27/12/21 Пнд 00:00:12 26028225038
>>260282117
говорю про собственный опыт, я тоже нихуя не понимал, но чел с условной айпишкой 5.58.111.222 достучался до моей условной 123.123.123.123, ну это зависит от провайдера.
Аноним 27/12/21 Пнд 00:00:43 26028227439
>>260282152
- > >>260281981

>Раньше всё работало и порты пробрасывались так, пока я шпроту не поставил.
Аноним 27/12/21 Пнд 00:01:46 26028233840
>>260281649
>>260282152
Динамический айпи не обязательно за nat'ом. Если айпи которые выдается роутера начинается на 10, 172, 192 - nat. Если на другие цифры - то скорее всего белый динамический.
Аноним 27/12/21 Пнд 00:02:03 26028235841
image.png 16Кб, 663x117
663x117
Аноним 27/12/21 Пнд 00:02:33 26028238142
>>260282250
Зависит от того, про какие ты адреса говоришь. Те, что получает роутер, или те, что видит интернет. К последним не подключитесь, а к первым, которые являются внутренними провайдерскими адресами, должно быть без проблем. Ещё может быть пул выделенных адресов с рандомной выдачей адресов, но я даже не знаю, бывает ли такое IRL.
Аноним 27/12/21 Пнд 00:03:25 26028241943
>>260282358
Тебе сказали заскринить вообще все правила файрвола. Может, у тебя там мыши с конями ебутся.
Аноним 27/12/21 Пнд 00:04:27 26028247444
>>260282358
ок, ща я на свой зайду чтобы тебя направить
Аноним 27/12/21 Пнд 00:04:38 26028248045
>>260282358
Не слушай этих аутистов, у тебя белый динамический айпи. Кури свой говномикротик. Ещё проверь на компе работает ли сервис на этом порте.
Аноним 27/12/21 Пнд 00:04:41 26028248746
image.png 21Кб, 423x669
423x669
image.png 13Кб, 421x666
421x666
Аноним 27/12/21 Пнд 00:05:03 26028250947
image.png 20Кб, 420x501
420x501
image.png 13Кб, 416x520
416x520
Аноним 27/12/21 Пнд 00:05:06 26028251348
Кстати, ты уверен, что для OVPN нужно только UDP порт открывать? Уж не по TCP ли он туннель вообще согласует?
Аноним 27/12/21 Пнд 00:06:03 26028257149
image.png 16Кб, 744x301
744x301
27/12/21 Пнд 00:06:07 26028257650
это динамического айпи тред?
Аноним 27/12/21 Пнд 00:06:24 26028259951
Аноним 27/12/21 Пнд 00:06:55 26028262452
image.png 19Кб, 679x137
679x137
Ну блять спасибо Скайнет.

Аноним 27/12/21 Пнд 00:07:27 26028264953
>>260282624
Хоть бы телнетом пнули с ближайшего роутера. Гандоны ебучие.
Аноним 27/12/21 Пнд 00:07:56 26028267854
>>260282358
та айпишка на которую перенаправляешь у тебя тоже белая?
Аноним 27/12/21 Пнд 00:07:56 26028267955
Аноним 27/12/21 Пнд 00:08:24 26028270956
>>260282678
Она уже внутри моей локалки на порте Ether2 (Бридж)
Аноним 27/12/21 Пнд 00:09:24 26028277157
Аноним 27/12/21 Пнд 00:09:29 26028277958
btard.mp4 5047Кб, 640x360, 00:02:00
640x360
Бампаю чем могу. Спасибо пока не за что, но надеюсь анончик поможет.

Абу благословил этот пост.
Аноним 27/12/21 Пнд 00:09:51 26028280259
>>260282771
Что блять и туда нужна отдельная настройка?
Аноним 27/12/21 Пнд 00:10:12 26028282660
>>260282709
а ты порты в файрволе открыл?
Аноним 27/12/21 Пнд 00:10:14 26028283261
>>260282771
Там же вроде указан на втором скрине внутренний айпи и порт.
Аноним 27/12/21 Пнд 00:10:32 26028284862
Аноним 27/12/21 Пнд 00:10:50 26028287063
Аноним 27/12/21 Пнд 00:11:13 26028289564
>>260282832
это тот ДХСП который у тебя на микротике?
Аноним 27/12/21 Пнд 00:11:32 26028291465
Аноним 27/12/21 Пнд 00:11:33 26028291966
16405507940560.png 21Кб, 415x493
415x493
Аноним 27/12/21 Пнд 00:12:46 26028301767
image.png 13Кб, 393x447
393x447
Аноним 27/12/21 Пнд 00:14:41 26028313268
>>260283017
в Action в первой колонке выбрать accept
Аноним 27/12/21 Пнд 00:14:45 26028313869
image.png 24Кб, 618x683
618x683
image.png 82Кб, 679x572
679x572
Аноним 27/12/21 Пнд 00:15:40 26028318270
image.png 14Кб, 614x685
614x685
Аноним 27/12/21 Пнд 00:16:12 26028321871
Аноним 27/12/21 Пнд 00:16:33 26028324372
>>260282919
Нахуй в DST писать именно этот айпишник. Ебанина же какая то нет?
Аноним 27/12/21 Пнд 00:16:49 26028325673
Аноним 27/12/21 Пнд 00:17:01 26028326674
>>260283182
когда будешь проверять порт, посмотри по правилам выше, может есть те которые блокируют порт
Аноним 27/12/21 Пнд 00:17:26 26028328775
>>260283266
Я его в правилах вытащил наверх.
Аноним 27/12/21 Пнд 00:17:35 26028329876
>>260283243
ну вот например мне так удобнее, тем более у меня на рабочем две айпишки.
Аноним 27/12/21 Пнд 00:17:53 26028332277
Аноним 27/12/21 Пнд 00:18:23 26028336678
>>260283298
Ну если я пустым же оставляю то получается на любой не? Или выставить с приминением?
Аноним 27/12/21 Пнд 00:18:35 26028338179
>>260283287
зайди в ДХСП клиен и посмотри какая у тебя там айпишка
Аноним 27/12/21 Пнд 00:19:03 26028341280
>>260283366
ну та на любой, но нужно привыкать выставлять нужный
Аноним 27/12/21 Пнд 00:20:09 26028346781
image.png 12Кб, 835x378
835x378
Аноним 27/12/21 Пнд 00:20:28 26028348782
>>260283412
Ну это уже изврат, с этим после того как заработает жеж.
Аноним 27/12/21 Пнд 00:20:54 26028351183
Ты не сможешь открыть порты на микротике, анон, тем более в 2022 году. Сейчас это неактуально. Закрытые порты априори ставятся провайдером, из-за усиленной в последние несколько лет вредительской активности. Сейчас, чтобы открыть их, с роутером придется знатно поебаться(и то, эта функция доступна не для всех моделей). Читай новости за 2018 год.
Аноним 27/12/21 Пнд 00:21:19 26028354284
>>260283467
так вроде ты нихуя правильно не сделал
Аноним 27/12/21 Пнд 00:22:26 26028360785
>>260283467
дхсп клиент зайди,а не дхсп сервер
Аноним 27/12/21 Пнд 00:22:40 26028362086
>>260283542
А что там должно быть "правильное" ?
Аноним 27/12/21 Пнд 00:23:04 26028364487
image.png 436Кб, 697x929
697x929
Бамп говнищем на стене
Аноним 27/12/21 Пнд 00:23:38 26028367788
>>26028351>>260283620
айпишка которую микротик получает а не та которую сервис показывает
Аноним 27/12/21 Пнд 00:24:42 26028374189
image.png 12Кб, 911x516
911x516
Аноним 27/12/21 Пнд 00:25:31 26028378890
image.png 450Кб, 697x929
697x929
image.png 570Кб, 697x929
697x929
Аноним 27/12/21 Пнд 00:26:38 26028385791
>>260283741
опиши ка всё должно быть и зачем ты всё это делаешь
Аноним 27/12/21 Пнд 00:27:38 26028393992
Аноним 27/12/21 Пнд 00:29:36 26028403893
!!!ВНИМАНИЕ, ТУПОЙ ОП!!!

В ТРЕДЕ СПЕЦИАЛИСТ ПО МИКРОТИКАМ!!!

ТО ЧТО У ТЕБЯ НА ОППИКЕ ПОЧТИ ПРАВИЛЬНО, НО ТЕБЕ НАДО СОЗДАТЬ ПРАВИЛО ЕЩЕ И НА INPUT В ФАЙРВОЛЕ ACTION ACCEPT НА DST PORT 1194
Аноним 27/12/21 Пнд 00:30:15 26028407894
>>260283741
ты уже OVPN пробовал юзать чтобы подключиться куда хочешь?
просто сервис не всегда показывает открытый порт или нет
Аноним 27/12/21 Пнд 00:31:05 26028412295
Аноним 27/12/21 Пнд 00:31:43 26028415096
изображение.png 19Кб, 790x224
790x224
Во-первых, настрой раздачу статического IP для компа, куда собираешься делать port-forward.
Потом уже можно приниматься за пикрилейтид.
Аноним 27/12/21 Пнд 00:33:16 26028425497
>>260284078
Внутри локалки он работает, проверял этот айпи и порт. Сам сервис пробовал проверять, подключался к камраду на его белый айпи.
Аноним 27/12/21 Пнд 00:33:46 26028429298
image.png 43Кб, 1142x525
1142x525
Аноним 27/12/21 Пнд 00:34:15 26028432399
>>260284122
проверь тогда нмапом 10.66.109.200 открыт ли там порт или нет
Аноним 27/12/21 Пнд 00:34:58 260284364100
>>260284150
1. У него прописана статика, он всегда 10.66.109.200

2. Я не полезу в злоебучую консоль просто так. Там в гуе всё настраивается блджад
Аноним 27/12/21 Пнд 00:36:37 260284462101
>>260284364
>Я не полезу в злоебучую консоль просто так. Там в гуе всё настраивается блджад

По аналогии поймешь как параметры называются.
Аноним 27/12/21 Пнд 00:36:39 260284465102
>>260280586 (OP)
тред не читал, опу дебилу сказали, что порт будет открыт тогда когда на нём будет что-то висеть?
Аноним 27/12/21 Пнд 00:37:05 260284487103
image.png 21Кб, 418x655
418x655
image.png 14Кб, 418x645
418x645
>>260284150
Да и то что ты показал уже прописано dstnat прописан и заскринен.

Но ты же не читал тред, вот тебе еще раз скрины.

Алсо нахуй маскарад?
Аноним 27/12/21 Пнд 00:37:09 260284492104
>>260284364
попробуй netmap в action вместо dst-nat
Аноним 27/12/21 Пнд 00:37:35 260284520105
>>260280586 (OP)
>микротик вместо ротура
Чтобы открыть порт надо выкинуть микротик и поставить номральный роутер.
Например элтекс. На нем хотябы есть rs232
Аноним 27/12/21 Пнд 00:37:39 260284527106
Аноним 27/12/21 Пнд 00:38:28 260284561107
image.png 13Кб, 421x529
421x529
image.png 8Кб, 302x152
302x152
>>260284492
пробовал, такая же история. порт закрыт, софтина не коннектит
Аноним 27/12/21 Пнд 00:39:16 260284610108
>>260284561
>>260284292
>>260284364
Напиши в тг @tlfnst
подключусь по тимвьюверу помогу, сложно так диагностить по скринам
Аноним 27/12/21 Пнд 00:39:43 260284637109
Страдай, тупорылая пидорашка.
Аноним 27/12/21 Пнд 00:39:50 260284643110
>>260284487
Маскарад - правило по умолчанию. Не стал вырезать.

Еще ether1 - очень подозрительно. Не припомню ни одного прова на чистом ethernet. Точно нет у тебя никаких L2TP или PPP?
Аноним 27/12/21 Пнд 00:40:04 260284655111
>>260284561
у тебя на этой локальной айпишке порт есть?
Аноним 27/12/21 Пнд 00:41:37 260284747112
>>260280586 (OP)
ебло ты тупое, югетсигнал проверяет только tcp, он не проверяет udp, плюс чтобы проверить порт, тебе надо иметь какую-нибудь прогу на нём слушающую
Аноним 27/12/21 Пнд 00:43:51 260284864113
>>260284747
Ну наконец то, адекват в треде.
Аноним 27/12/21 Пнд 00:44:02 260284871114
>>260284527
попробуй для начала включить DMZ на свой комп и попробовать точно ли всё работает
Аноним 27/12/21 Пнд 00:45:26 260284948115
>>260284561
у тебя с конфигом ОВПН всё норм?
Аноним 27/12/21 Пнд 00:45:58 260284971116
>>260284643
Ты из деревни или из 2008? У всех уже эти манятуннели вымерли.
Аноним 27/12/21 Пнд 00:47:42 260285069117
>>260284643
У меня провод входной витая пара без всяких тоннелей как у говнопровайдеров. Меньше Ether1 только SFP дырка
Аноним 27/12/21 Пнд 00:48:17 260285103118
>>260284747
Мудак я софтиной проверял, она не коннектит из инета, а коннектит из локалки. Тебе такой проверки достаточно?
Аноним 27/12/21 Пнд 00:49:06 260285146119
>>260285103
чел, говорю ещё раз чекни по правилах файрволла, возможно что что-то ещё есть
Аноним 27/12/21 Пнд 00:49:51 260285185120
>>260285146
у меня уже анон живой по TW проверяет и охуевает
Аноним 27/12/21 Пнд 00:51:48 260285274121
>>260285185
бля, я только что хотел сам сказать что так же могу попробовать
Аноним 27/12/21 Пнд 01:41:26 260287326122
>>260285274
оказалось на железке с openvpn раут был не прописан в openwrt и не сохранялся после ребута если прописать. Анон помог за что ему сотни нефти
Аноним 27/12/21 Пнд 02:06:11 260288167123
Тред не читал, вот ответ из моей личной вики, если вкратце, твой порт открыт, но не принимает подключения из твоей же подсети:
#Mikrotik #Networks

### Step 1
Make internal resource reachable from Internet:

/ip firewall nat add chain=dstnat action=dst-nat dst-address={public_ip} dst-port={public_port} to-addresses={resource_ip} to-ports={resource_port} protocol=tcp


### Step 2
Make exposed resource reachable from intranet via public IP Hairpin NAT https://help.mikrotik.com/docs/display/ROS/NAT#NAT-HairpinNAT

/ip firewall nat add action=masquerade chain=srcnat dst-address={resource_ip} out-interface=LAN protocol=tcp src-address={subnet_ip}/24
Аноним 27/12/21 Пнд 02:10:30 260288299124
изображение.png 25Кб, 768x624
768x624
изображение.png 17Кб, 751x619
751x619
Вот тебе пример
Аноним 27/12/21 Пнд 02:12:31 260288377125
У опа не было default маршрута на ovpn-сервере. Соответственно из внешки пакет сквозь микротик пролетал на ovpn, а сервер ответить не мог так как не знал куда отправлять пакет на внешний ип.
Настройки X
Ответить в тред X
15000
Макс объем: 20Mб, макс кол-во файлов: 4
Кликни/брось файл/ctrl-v
X
Ваш шидевор X
Стикеры X
Избранное / Топ тредов