Wpis z mikrobloga

Nie wiem czemu wcześniej na to nie wpadłem. Regułki do otwierania portów na Mikrotiku które automatycznie się wyłączają gdy tylko router nie widzi pracującej usługi poprzez pingi TCP Netwatch. I teraz mam takie UPnP ale bez problemów UPnP. xD

Do tego zaostrzona regułka żeby zezwalało tylko wtedy gdy ruch źródłowy to mój publiczny IP z interfejsów WAN. A że IP mam zmienny to doklepałem skrypt żeby go aktualizował na liście adresów. Przesada? Może. Ale mogę to se tak zrobiłem.

#siecikomputerowe #mikrotik #komputery #informatyka
  • 6
  • 2
@mirekwirek: @Szala: @PotwornyKogut:
/tool/netwatch/

add comment="Port toggle" disabled=no down-script=" /ip/firewall/nat/disable [find dst-port=\"40000\"]" host=192.168.88.100 http-codes="" port=40000 test-script="" type=tcp-conn up-script=" /ip/firewall/nat/enable [find dst-port=\"40000\"]"
Port i adres wiadomo do zmiany, a metodę przełączania można zmienić na find comment= jeżeli zajdzie taka potrzeba, np. przy regułce z zakresem.
/ip/firewall/nat/

add action=dst-nat chain=dstnat comment="Port forward" dst-address-list=public_address dst-port=40000 in-interface-list=WAN protocol=tcp to-addresses=192.168.88.100 to-ports=40000
Tutaj też wiadomo co do podmianki. W przypadku statycznego IP zamiast dst-address-list wstawić