Просьба помочь разобраться с пробросом портов

Обсуждение ПО и его настройки
Ответить
dovgancorp
Сообщения: 2
Зарегистрирован: 19 янв 2024, 11:23

Доброго дня коллеги, у нас стоит сервер такси, за Микротиком RB2011UiAS-2HnD
Есть правило проброса портов, работающее с первым старым сервером 20022й порт с "внешки" в 20022й на внутренний локальный адрес 192.168.1.3.

Нужно для настройки сервера техподдержкой разработчика софта.

Теперь переезжаем на новое железо и нужно пред настроить новый сервер, у которого ip 192.168.1.12 в локалке (внешний ip тот же). Чтобы не было конфликта я создан новое правило переадресации с 20023 порта в 20022 но ТП говорит что не работает.
Все drop-фильтры выключены.

Прикладываю ниже скрины:
1)ответ от ТП
Изображение

2) Настройки:
старое правило
Изображение

Изображение


новое правило
Изображение

Изображение


bst-botsman
Сообщения: 189
Зарегистрирован: 13 окт 2018, 20:53
Откуда: Беларусь

показывайте все правила файрвола...


RB3011UiAS x 1
RB4011iGS+5HacQ2HnD x 3
951Ui-2nD x 2
hAP ac^2 x 24
CheckPoint 1590 x 1
gmx
Модератор
Сообщения: 3323
Зарегистрирован: 01 окт 2012, 14:48

На новом сервере шлюзом является микротик???


dovgancorp
Сообщения: 2
Зарегистрирован: 19 янв 2024, 11:23

новый сервер получил настройки от Микротика по DHCP, поэтому , ну да, он и шлюз. Что сделал, по итогу, у меня стояли правила (готовые скрипты) защиты от брутфорса и прочих атак (block HoneyPot ssh rdp winbox и block honeypot freeswitch) с занесением в лист.

Просто деактивировал все drop правила и ТП сказала что дало дальше "стукнутся" в новый сервер




Изображение


Ответить