Проброс портов через два Mikrotikа или альтернативные варианты доступа извне к NAS и видеосерверу в локальной сети?

Приветствую! Суть проблемы такова: есть офисная сеть на 10 компов. Доставка интернета с нормальной скоростью (60 МБит/с) организована следующим образом (см. картинку), а также реализовано резервирование канала вторим провайдером, в случае, если падает первый.

6aaffa7a73de488cb2da3f72763662dc.jpg

Проблема заключается в следующем: когда я открываю порты на Микротик 1, чтобы можно было к нему достучаться извне, то начинается брутфорс админки, в итоге инет падает

2179784bb7e440739550eb4deb84799b.jpg

Я так понимаю, что единственный выход это создать White List ip адресов, с которых можно подключаться. Но это не удобно тем, что зачастую нужно подключаться с серых IP, которые постоянно меняются. Ну и не могу пока понять, как пробросить порты от NAS через два микротика. Сильно не пинайте за глупые вопросы. Я не админ, так, самоучка. Хотя эта сеть - моё детище, которое хотелось бы довести до ума.
  • Вопрос задан
  • 621 просмотр
Пригласить эксперта
Ответы на вопрос 3
martin74ua
@martin74ua
Linux administrator
допустим, надо пробросить доступ к видеорегистратору на его веб интерфейс.
Выберем порт для доступа к регистратору 5000
т.е. нам надо на 1-м микротике пробросить порт 5000 на адрес второго микротика, на втором микротике пробросить 5000 порт на 80 порт регистратора.
Ну и дальше по аналогии
Ответ написан
ifaustrue
@ifaustrue
Пишу интересное в теллеграмм канале @cooladmin
так, чисто, из соображения красоты.
Для радиомоста - выделите отдельную сеть, т.к. общая с LAN1 вам не нужна, это позволит проще рулить каналами, и сможете проще настроить второго провайдера для пользователей из первой квартиры.

Порт админки можно сменить в IP Services.

Про проброс совет от Руслана более чем полезный (и прост для понимания). Нат на первом микротике, приводит к тому, что для второго микротика этот трафик просто локальный.

Ну и последнее, если сделаете нормальную маршрутизацию (перестроите сети и каналы) вам двойной нат станет не нужен, нужны будут только маршруты, на первом марше - на локальные сети второго, на втором марше - на локальные сети первого и дефолтные маршруты друг на друга с большыми весами (относительно основного - первого - интернет провайдера и его дефолтного маршрута).
Ответ написан
LESHIY_ODESSA
@LESHIY_ODESSA
Проблема заключается в следующем: когда я открываю порты на Микротик 1, чтобы можно было к нему достучаться извне, то начинается брутфорс админки, в итоге инет падает


1. Сменить порт веб интерфейса на другой — IP —> Services
2. Сделать в Firewall правило — add action=drop chain=input protocol=tcp dst-port=80
3. Создать нового пользователя с FULL правами и только потом удалить пользователя admin. Осторожно, можно потерять доступ над микротиком.

Но это всё полумеры. У вам системная ошибка, у вас вообще нет Firewall.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы