• 860

[研究所] MikroTik RouterOS 學習 (持續更新)


gfx wrote:
應該是這樣才對吧...

chain=dstnat action=dst-nat to-addresses=192.168.88.23 to-ports=8082
protocol=tcp in-interface=pppoe-out1 dst-port=8082

dst-address=218.161.XXX.XXX 不需要



有拿掉過~~也是連不進去~~
calven.lai wrote:
hi g前輩您的設定...(恕刪)

我的方式與dmz無異,即所有的Port都對到指定的IP.

您說的可從外部連入Server,但從內部卻不可應該是屬NAT Loopback的範疇.
http://blog.cscworm.net/?p=4753
試著依教學改變您Server NAT看看!
rukawa22 wrote:
有拿掉過~~也是連不...(恕刪)

您嘗試修改
chain=dstnat action=dst-nat to-addresses=192.168.88.23 to-ports=8082
protocol=tcp in-interface=pppoe-out1 dst-port=80

遠端電腦瀏覽器裡的proxy設定,Port不要用8082 改用80試試,
我這麼設定RB450G web-proxy是沒問題的,但自架的proxy server我就無法驗證了.
有設定過 NAT Loopback,但有改,因為我是1:1 mapping
pppoe 4 mappping lan ip

目前還是無法使用。

今天測試使用upnp .
將pppoe 4 和lan 做upnp

均無效果
各位先進大家好
有幾個問題請教

圖1

以上訊息為此
16:42:04 sstp info ---- <sstp-0>:waiting for call
16:42:04 sstp info ---- <sstp-0>:terminating..-handshake failed
16:42:04 sstp info ---- <sstp-0>:disconnected
17:53:28 sstp info ---- <sstp-0>:waiting for call
17:53:29 sstp info ---- <sstp-0>:terminating..-broken http connection
17:53:29 sstp info ---- <sstp-0>:disconnected
18:42:04 sstp info ---- <sstp-0>:waiting for call
18:42:04 sstp info ---- <sstp-0>:terminating..-handshake failed
18:42:04 sstp info ---- <sstp-0>:disconnected

圖2


1.圖1的資訊為何意思?為何每一或二小時就一次?
2.圖2紅框為何意義,30,60是?
3.RouterBoard RB450G在公司,我在家中電腦使用TeamViewer和公司電腦連線,但我啟用
SSTP-VPN連線,TeamViewer就斷了,L2TP及PPTP不會,為何這樣?是port相同嗎?
有辦法解決嗎?

請各位先進指點,謝謝~~

tsaisj55 wrote:
各位先進大家好 有幾...(恕刪)

Keepalive Timeout是連線過程等待的秒數,超過這個秒數還未連線的話就再中斷重撥.
預設是30秒, 不過我習慣成修正成10秒左右...懶得等太久啦!


gfx wrote:
Keepalive Timeout是連線過程等待的秒數,超過這個秒數還未連線的話就再中斷重撥.
預設是30秒, 不過我習慣成修正成10秒左右...懶得等太久啦! ...(恕刪)


gfx 兄誤會 keepalive-timeout 的意思了.

在 VPN 通道建立起來之後, 如果在所設定的 keepalive-timeout 秒數之內, server 未收到任何的封包, 那麼它就會主動發出 keepalive 封包給 client, 若之後仍未收到回應, server 就會主動將 VPN tunnel disconnect 掉.

講的白話一點, 這個參數決定 VPN server 在多久沒有收到來自 client 的回應時, 就把 VPN tunnel 切斷.
FB: Pctine

pctine wrote:
gfx 兄誤會 ke...(恕刪)
又上了一課,謝謝
今天測試發現

1:1 的ip mapping 可以由外部進入,但是內部lan 的ip 走預設的 pppoe 1 ,不會走pppoe 4 即預計走的介面

gfx wrote:
您嘗試修改chain...(恕刪)


感謝~~~

其實NAT的部份沒問題~~
是PC內自架的PROXY軟體有問題,換一套就可以正常連上了~~

真的比450G內的WEB PROXY快多了~~~
猜測是SD卡存取速度的問題....
  • 860
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 860)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?