ကွန်ပျူတာများ, ပစ္စည်းကရိယာ
ဘယ်လို port ကို Mikrotik အတွက်တဆင့်ပို့သလဲ? port forwarding ကို ( "Mikrotik"): ဖော်ပြချက်, ညွှန်ကြားချက်, အကွံဉာဏျ
port forwarding ကို ပု NAT redirection အတွက်အရေးကြီးဆုံးလုပ်ငန်းဆောင်တာတစ်ခုဖြစ်ပါသည်။ ရိုးရှင်းစွာအထား, ကအတော်ကြာထုတ်ကုန်တစ်ခုတည်းရှိနေရင် LAN သို့ပေါင်းစပ်သို့မဟုတ်ကြိုးမဲ့ဆက်သွယ်ရေးကိရိယာတဦးတည်းပြင်ပအင်တာဖေ့စနေတဆင့်ချိတ်ဆက်သုံးစွဲဖို့ဖြစ်နိုင်ပါတယ်။ ပိုပြီးရိုးရှင်းစွာပြောဆိုခြင်းက "Mikrotik » (RDP) တဆင့်ပို့ခြင်း port ကိုသင်ပြင်ပမှအင်တာနက်ကွန်နက်ရှင်မှတဆင့်တစ်ဦးအထူးသဖြင့်ကွန်ပျူတာ terminal ကိုသို့မဟုတ် device ကိုမှဝင်ရောက်ခွင့်ရဖို့ရန်ခွင့်ပြုပါတယ်။ ထို့ကြောင့်မည်သည့် device ကိုဝေးလံသော access ကိုတဆင့်ထိန်းချုပ်နိုင်ပါတယ်။ လိုအပ်ကြောင်းအဆိုပါတစ်ခုတည်းသောအရာ - Router ကိုအပေါ်တစ်ဦးအခမဲ့ဆိပ်ကမ်းရှေ့မှောက်တွင်။ Next ကိုတောင်းသို့မဟုတ်ပြင်းပြင်းထန်ထန် port forwarding ကိုလုပ်ဖို့အားပေးအားမြှောက်သောအသုံးအများဆုံးအခြေအနေများအချို့ကိုထည့်သွင်းစဉ်းစားလိမ့်မည်။ "Mikrotik » RB951-2n မော်ဒယ်များဥပမာတစ်ခုအဖြစ်ယူပါ။ သို့သော်ဤအရေးအပါဆုံးအရာတော့မဟုတ်ပါဘူး။ သည် "Mikrotik မှတဆင့်တဆင့်ပို့ခြင်း Router က / modem port ကို» VPN ကိုလိုင်း စံစည်းမျဉ်းစည်းကမ်းတွေကနေအတန်ငယ်ကွဲပြားခြားနားသည်။ ဒါပေမယ့်ပထမဦးဆုံးပထမဦးဆုံးအမှုအရာတို့ကို။
router Mikrotik: ယေဘုယျလက္ခဏာများ
စီးရီး၏ပိုင်ရှင်များအလုံအလောက် Mikrotik ကံကောင်း routers ။ ထိုကိရိယာများအများစု၌ရှိကြ၏ဆိုတဲ့အချက်ကိုကွန်ယက်ကိုဆက်သွယ်မှုများအတွက်မျိုးစုံ entries တွေကိုရှိသည်။ အထက်ပါငါးမော်ဒယ်များရှိပါတယ်။
ဤသည်ကိုပင်မျိုးစုံပံ့ပိုးပေးရှိပါတယ်ရှိရာထိုကိစ္စများသည်, settings အမျိုးမျိုး၏အတော်လေးတွေအများကြီးသုံးစွဲဖို့ကဖြစ်နိုင်ခြေကိုမှန်ကန်စေသည်။ သငျသညျလုံလုံလောက်လောက်လေးအားသာချက်သဘောတူသည်။ စနစ်တကျလုပ်ကိုင်ဖို့ချိတ်ဆက်နှင့်အလုပ်လုပ်ရန်, က port forwarding ကို "Mikrotik" -routera စေရန်လိုအပ်ပေသည်။ ရုံသင်တစ်ဦး bit နဲ့ဒါမှသာရှိသည်သတိပြုပါ။ သို့သော်လည်းအဆုံးသည်အသုံးပြုသူအတွက်ခေတ်သစ်အင်တာနက်ကိုနည်းပညာများကိုသုံးစွဲဖို့အခွင့်အလမ်းတွေအများကြီးရလိမ့်မယ်။ တိကျတဲ့အသိပညာ၏မရှိခြင်းအတွက် setting ထပ်ဆင့်ပို့ရန်အတော်လေးဒုက္ခကိစ္စဖြစ်လာနိုငျသောကွောငျ့သို့သော်, ကိုယျ့ကိုယျကိုလှည့်ဖြားမပေးသင့်ပါတယ်။ ဒါပေမယ့်ဖွင့်မပေးပါဘူး။ ကျွန်ုပ်တို့၏လမ်းညွှန်ဒီစီးရီးထဲမှာ router များပင်အများဆုံးအတွေ့အကြုံအသုံးပြုသူကို configure ကူညီပေးပါမည်။ ဒါဟာစာရင်းထဲတွင်ထည့်သွင်းအားလုံးအချက်တွေကိုအတိုင်းလိုက်နာရန်အရေးကြီးပါသည်။
port forwarding "Mikrotik": ဝဘ် interface ကိုဝင်ပေါက်
အဝင်ဝကနေအင်တာဖေ့စ device ကိုမှမပြဿနာများဖြစ်သင့်သည်။ အဆိုပါစံလုပ်ထုံးလုပ်နည်းလိပ်စာဘားထဲမှာ 192.168.88.1 ပေါင်းစပ်ထည့်သွင်းထားတဲ့သမားရိုးကျအင်တာနက် browser ၏အသုံးပြုမှုကိုပါဝင်ပတ်သက်။ ဒီလိပ်စာအများဆုံးအခြားဒေတာများကို router များအနေဖြင့်အခြေခံကျကျကွဲပြားခြားနားကြောင်းသတိပြုပါ။
အဖြစ်အစဉ်အမြဲ admin ရဲ့သုံးပြီးရဲ့ login နှင့်စကားဝှက်ကိုလယ်ပြင်ကွက်လပ်ကျန်ရစ်ရ၏။ ဒီ option ကိုအလုပ်လုပ်မပါဘူးဆိုရင်, ရိုးရှင်းစွာ Reset ခလုတ်နှိပ်သို့မဟုတ် 10-15 စက္ကန့်အတွက်အဓိကအနေဖြင့် device ကိုချိတ်ဆက်မှုကိုဖြတ်တောက်အားဖြင့် setting များပြန်စပါ။
ဘောင်၏အထွေထွေဖော်ပြချက်
forwarding ကို "Mikrotik" ဆိပ်ကမ်းများဖျော်ဖြေမတိုင်မီ logging ပြီးနောက်ကပြောင်းလဲပြီအချို့အရေးကြီးသော setting များကိုတွေနဲ့ parameters နှင့်အတူခင်မင်သိကျွမ်းရနှစ်လိုဖွယ်ဖြစ်ပါသည်။
အားလုံးလက်ရှိရရှိနိုင် interfaces ပြသပါလိမ့်မည်ရှိရာအပိုင်း interface (လက်ဝဲအပေါ် Menu ထဲမှာဒုတိယကို item), ရိုက်ထည့်ရန်စတင်ရန်။ ဒေသခံတံတားသင်သည်အာရုံစိုက်နှင့် Ether1 ဆိပ်ကမ်းကိုကြည့်အထိပါပဲ။ ဒါဟာပံ့ပိုးပေးရာမှ RJ-45 connector ကိုအတူကေဘယ်လ်တို့ပါဝင်သည်သော Router ကအပေါ်ကိုပထမဦးဆုံးပို့တ် (connector ကို) မှကိုက်ညီ။ သငျသညျ device ကိုမှဝင်ရောက်ခွင့်ရရှိနိုငျသောမှတဆင့်အဝင်ဝ - သူလည်း Gateway မှာတောင်းဆိုခဲ့သည်။
အခြားလေးယောက်ဆိပ်ကမ်းများတစ်ဦးကို virtual switch ကိုသို့ပေါင်းစပ်နေကြသည်။ Slave - ဒုတိယဆိပ်ကမ်းကိုတစ်ဦးမာစတာဦးစားပေး, ကြွင်းသောအရာရှိပါတယ်။ နောက်ဆုံးသုံးတကယ်တော့သူတို့ဟာအတူတူပင်ဖြစ်ကြပြီးပထမဦးဆုံးမှချိတ်ဆက်မှု၏အခြေခံပေါ်မှာလည်ပတ်, သောဒုတိယဆိပ်ကမ်းကိုကပဲ့ထိန်းနေကြသည်။
"နဂိုအတိုင်းဖြစ်အောင်" ၏တစ်ဦးကြင်ကြင်နာနာ, ဝန်ဆောင်မှုထုတ်လွှင့် NAT ကွန်ယက်လိပ်စာဘာသာပြန်ခြင်းအဖြစ်အဓိကဆိပ်ကမ်းများနှင့်အင်တာနက်ကိုကြားက။ ဒါဟာသင်အစပိုင်းတွင်တူညီမကျမည်အကြောင်းအရာတူ local area network ပေါ်မှာကွန်ပျူတာများမှပြည်တွင်းရေးနှင့်ပြင်ပလိပ်စာများကိုနှစ်ဦးစလုံးကိုထည့်သွင်းခွင့်ပြုပါတယ်။
ထိုအခါ masquerade စတင်ခဲ့သည်။ ဟုတ်ကဲ့, သင်ပိုင်ခွင့်ကိုကြားသောကြောင့်စစ်မှန်တဲ့ပဲ! အင်္ဂါရပ်ကို router ၏အင်တာနက်ကိုလိပ်စာဖို့ထွက်ပေါက်မှာကွန်ပျူတာ terminal ကို၏ပြင်ပ IP ကိုအစားထိုးကာ VPN သို့မဟုတ် proxy ၏နိယာမအပေါ်အလုပ်လုပ်တယ်ဟန်ဆောင်ကြတယ်။ အလားတူပင်ဝန်ဆောင်မှုတုံ့ပြန်မှုကိုလက်ခံရရှိသည့်အခါတောင်းဆိုမှုကိုအစပျိုးခြင်းနှင့်ဒီကားဖို့တုန့်ပြန်ပို့ပေးခဲ့သည့်သင်၏ကွန်ပျူတာ, အတွင်းရှိ IP ကိုသတ်မှတ်။ ဝန်ဆောင်မှုမပါဝင်လျှင်, သင်အရှိဆုံး operating system မြားများမှာ၏သင့်လျော်သောအပိုင်း၌သက်ဝင်စေဖို့လိုအပ်ပါလိမ့်မယ်။
အခြေခံပညာဆိပ်ကမ်းကို setting များကို
အရာအစီအစဉ်မှာသို့မဟုတ်ဝန်ဆောင်မှုပေါ် မူတည်. Router ကိုတစ်အချို့သောအခမဲ့ port ကိုသုံး, သင် port forwarding ကို "Mikrotik" လုပ်နေတာကစတင်လုပ်ဖို့ရှိသည်သငျ့သညျ။
ဥပမာအားဖြင့်, ကိုမဆိုလို့ Torrent-client ကိုများအတွက်, သငျသညျ RDP ဆက်သွယ်မှုများအသုံးပြုခြင်းမှတဆင့်ဝေးလံခေါင်သီဆက်သွယ်မှုအတွက် port 51413 အသုံးပြုရမည် - ByFly နဲ့ connection ကိုထူထောင်ရန်, 3389 - .. 55555, etc ဒါပေမယ့်ဆိပ်ကမ်း VPN ကို-client ကိုမှတဆင့် "Mikrotik" တဆင့်ပို့ခြင်းသည်ဟုထုတ်ပြန်ချက်တွင်ဖော်ပြထားသည်ရကျိုးနပ်သည် စံလုပ်ထုံးလုပ်နည်း (လျှော့အဘယ်ကြောင့်နားလည်ပါလိမ့်မယ်) မှကွဲပြားခြားနားသောအနည်းငယ်။
စည်းမျဉ်းစည်းကမ်းတွေကို Creating
သို့သော်ပြန် icing ရန်။ ကျနော်တို့ Firewall ကို / NAT tab ကိုသွားပါ, တဦးတည်းအုပ်ချုပ်မှုကိုပြီးသား (က default အနေဖြင့်ထည့်သွင်း) ရှိကွောငျးကိုကြည့်ပါ။
ကျနော်တို့ (ဒီအပေါငျးလက်ခဏာအိုင်ကွန်ခလုတ်နှိပ်ခြင်းဖြင့်ပြုသောအမှုသည်) သစ်တစ်ခုထပ်ထည့်ဖို့လိုတယ်။ တော်တော်များများအခြေခံ parameters များကိုရှိပါတယ်:
- ကွင်းဆက် - access ကိုအတွင်းပိုင်းကနေအပြင်ဘက်, ဒါမှမဟုတ် Dstnat ရန်လိုအပ်သည်လျှင်, Srcnat set - အင်တာနက်ကိုကနေပြည်တွင်းရေးကွန်ယက်;
- ပရိုတိုကော - ကို TCP ကိုရှေးခယျြ;
- src ။ ဆိပ်ကမ်း - မျှပြောင်းလဲမှု;
- ပညာ။ ဆိပ်ကမ်း - 51413 (ခြောငျးအဘို့ဤအမှု၌);
- ၌တည်၏။ interface - ether1-တံခါးပေါက်;
- အထဲက။ interface - ဆိုအပြောင်းအလဲများမရှိဘဲ။
ထိုအခါသင်တိုးချဲ့အမျိုးအစား (Advance သို့မဟုတ်အပို) အား, ဒါပေမယ့်သူတို့ကိုထိမိလိမ့်မည်မဟုတ်ပါဘို့လိုအပ်ကြောင်းမရှိဘဲပြောင်းနိုင်သည်။ ဤကိစ္စတွင်ခုနှစ်, ကျနော်တို့ကအရေးယူဆောင်ရွက်မှုအပိုင်း (လှုပ်ရှားမှု) တွင်ပိုမိုစိတ်ဝင်စားဖြစ်ကြသည်။
ရွေးချလုပ်ရပ်များ
ဝင်လာသော packets တွေကိုလက်ခံရရှိသည့်အခါ activated မည်ဖြစ်ကြောင်းစစ်ဆင်ရေးကို Select လုပ်ပါ, ပဒေသာရှိပါတယ်။ အခြေအနေကရှုပ်ထွေးမရှိစေရေးအတွက်, သင် Accept တန်ဖိုးကိုသတ်မှတ်နိုင်သည်။ ဤကိစ္စတွင်ခုနှစ်, အားလုံး packages များအလိုအလျှောက်ကိုလက်ခံလိမ့်မည်။
သငျသညျပြင်ပကွန်ယက်ပြည်တွင်းရေးထံမှအချက်အလက်များ၏တစ်ဦး redirection စေချင်တဲ့အခါ, သငျသညျရှေးခယျြစရာပညာ,-နတ်နှင့် netmap ကိုသုံးနိုင်သည်။ ဒါဟာပထမဦးဆုံးအနေနဲ့တိုးတက်လာသောဗားရှင်းဖြစ်ပါတယ်ကတည်းကဒုတိယ option ကို, ပိုကောင်းပါတယ်။
လယ်ပြင်နေရပ်လိပ်စာစေရန် Next ကိုထပ်ဆင့်နှင့်ဆိပ်ကမ်း၏လိပ်စာရိုက်ထည့်ပါလိမ့်မည်သည့်အိမ်ရှင်အမည်, သတ်မှတ်ပါတယ်။ စာနယ်ဇင်းခလုတ်ကို Apply - စက်လိပ်စာစာရင်းထဲတွင်ပေါ်လာသည်။
သင်တို့သည်လည်းမှတ်ချက်များအပိုင်း (မှတ်ချက်) ကိုသွားနှင့်အနာဂတ်အတွက်စနစ်လုပ်ဆောင်ချက်တစ်ခုရွေးချယ်ဖို့မေတ္တာရပ်ခံမဟုတ်သောစည်းမျဉ်းကိုဖန်တီးရန်သတင်းအချက်အလက်များကိုသတ်မှတ်နိုင်ပါတယ်။ ဒီ port forwarding ကိုမှာ "Mikrotik" ပြီးပြည့်စုံသောစဉ်းစားနိုင်ပါတယ်။ သို့သော်အားလုံးမဟုတ်ဒါကြောင့်ရိုးရှင်းတဲ့။
Internet မှ LAN မှ port forwarding "Mikrotik": မျိုးစုံပံ့ပိုးပေးဖို့ forwarding ကိုပဌနာ
ဆက်သွယ်မှုအများအပြားဝန်ဆောင်မှုပေးကဆောင်ရွက်နဲ့တစ်ချိန်ချိန်အသုံးပြုသူအဘယ်သူ၏န်ဆောင်မှုများကွဲပြားခြားနားသောစက်တွေပေါ်သူတို့ကိုအသုံးချသို့မဟုတ်ဖြန့်ဝေဖို့ရှေးခယျြဖို့လိုလားတယ်လို့ထင်မြင်ယူဆပါတယ်။ icing ပြဿနာများမရှိဘဲထိန်းသိမ်းထားအဆိုပါ router များ "Mikrotik" နှစ်ခု provider ကဆိပ်ကမ်းများ။
ဤကိစ္စတွင်အရေးယူဆောင်ရွက်မှုများ၏ရွေးချယ်မှုပညာ,-နတ် mode ကိုသတ်မှတ်ပြီးလျှင်, နေရပ်လိပ်စာရန် (ဥပမာ, ByFly များအတွက်) အတွက် 10.24.3.2 (TCP 55555) ကိုအသုံးပြုသည်ဖြေရှင်း။ ဆိပ်ကမ်းကို item မှထိမိမည်မဟုတ်ပါ။
လျှော့အောက်ပါပြဋ္ဌာန်းသည့်အုပ်ချုပ်ရေးမှူးအဖြစ်ရှဲလ်ကိုခေါ်:
- / IP firewall ကနတ်;
- In-interface ကို = \ အရေးယူ = dstnat ကွင်းဆက် = dstnat မှတ်ချက် = torrent ပညာ,-port ကို = 55555 add;
- ByFly protocol ကို = = 10.24.3.2-လိပ်စာများမှ TCP ။
ဆိပ်ကမ်းကို 3389 ဘို့ (RDP) ထပ်ဆင့်ပို့
အခုဆိုရင်အခမဲ့ Router ကဆိပ်ကမ်းများသုံးပြီးဝေးလံခေါင်သီထိန်းချုပ်မှုနှင့် ပတ်သက်. အနည်းငယ်စကားများ။ တကယ်တော့လုပ်ထုံးလုပ်နည်းနီးပါးအတူတူပင်ဖြစ်ပါသည်။
installation options များဖြစ်ရပါမည်:
- Gateway မှာ: 192.168.8.1 ။
- လှုပ်ရှားမှု: လက်ခံပါ။
- NAT (များသောအားဖြင့် masquerade စည်းမျဉ်းစည်းကမ်းတွေကိုမပြုမီတပ်ဆင်ရမည်) ။
- ကွင်းဆက်: dstnat ။
- ပရိုတိုကော 6 (TCP) (ပုံသေ) ။
- destination port ကို 3389 (သင်တစ်ဦးဆိပ်ကမ်းကိုတဆင့်ပို့ထားသည့်ရန် port နံပါတ်အင်တာနက်ပေါ်ရှိပေးပို့တာဖြစ်ပါတယ်) ။
- အထွက် interface ကိုအမျိုးအစား: pppoe ထွက်။
- လှုပ်ရှားမှု: ပညာ,-နတ်။
- 192.168.0.232: မှထပ်ဆင့်။
အဆိုပါ IPv4 protocol ကို setting များကို, သင် router ကိုအပြန်အလှန်တံ့သောရန် address တစ်ခု register, ထို့နောက် advanced settings ကိုသွားပါနှင့် IP ကို setting များကို tab ကိုညွှန်ပြ, နောက်ထပ်လိပ်စာများ (အထက်ပါပုံတွင်ပြထားတဲ့အတိုင်း) ဖို့လိုအပ်ပါတယ်။
ထို့နောက်ပံ့ပိုးပေးရွေးပြီးအောက်ပါဒေတာကိုရိုက်ထည့်ပါ:
ဟန်ဆောင်ကြတယ် parameters တွေကိုထည့်သွင်းဖို့ကဒုတိယပံ့ပိုးပေးဘို့စည်းကမ်းကိုဖန်တီးပါ။
စောင့်ကြည့်မေးခွန်းများကို
၏ဗီဒီယိုစောင့်ကြည့်ဘို့ကို router "Mikrotik" port forwarding ကိုအလေ့အကျင့်အတွက်ဘယ်လိုအလုပ်လုပ်တယ်ဆိုတာကိုကြည့်ကြရအောင်။ နိယာမမှာတော့အတွက် configuration လုနီးပါးအဓိကအမှု၌ကဲ့သို့တူညီသောဖြစ်ပါတယ်။
DVR အတွက် "Mikrotik" တဆင့်ပို့ခြင်းသာလျှင်ဆိပ်ကမ်းကိုဒီတူ:
- ကွင်းဆက်: dstnat ။
- protocol: 6 (TCP) ။
- ဝေးလံခေါင်သီဆိပ်ကမ်းကို: 200 ။
- ၌တည်၏။ interface: ether1-တံခါးပေါက်။
- လှုပ်ရှားမှု: netmap ။
- 192.168.HHH.HHH: မှထပ်ဆင့်။
- ဆိပ်ကမ်း: 80 ။
သငျသညျမွငျနိုငျသကဲ့သို့, settings ကိုအထက်ပါကှာခွား, ဒါပေမယ့်အဓိကဆိပ်ကမ်းကိုအဖြစ်အားလုံးရဲ့အရေအတွက်က 80 မသုံးကြဘူး။
ကောက်ချက်
ဒါကြောင့်မဟုတ်ဘဲရှုပ်ထွေးသည်နှင့်ဒီစီးရီး၏ router များ interface ကိုအနည်းဆုံးအခြေခံအသိပညာနှင့်အတူအကျွမ်းတဝင်မဟုတ်သူပျမ်းမျှအသုံးပြုသူ, ရင်ဆိုင်ဖြေရှင်းနိုင်မှမဖြစ်နိုင်ဖြစ်ပါသည် - တက်ကဉျြးခြုပျက forwarding ကို "Mikrotik" ဆိပ်ကမ်းများကြောင်းမှတ်သားနိုင်ပါသည်။ ကြောင့်အထက်ပါညွှန်ကြားချက်များကိုရန်သင့်အားသူတို့ကိုယ်သူတို့များအတွက်အရေးကြီးသောသတင်းအချက်အလက်များသင်ယူကိုယ့်ကိုယ်ကိုတဆင့်ပို့ခြင်းအတွက် configuration ဆိပ်ကမ်းကိုလုပ်ဆောင်နိုင်ပါလိမ့်မည်။
အားလုံးနီးပါး parameters တွေကိုနှင့်၎င်း၏ရွေးချယ်မှုများ၏သဘောသဘာဝတူညီကြသည်။ သူတို့ကသာသည် Modes နှင့် port နံပါတ်များကွာခြား။ ကြွင်းသောအရာများအတွက်, သည့်အခါဒဏ်ငွေ-tuning မျှပြဿနာများဖြစ်သင့်သည်။ ဤအမှုအလုံးစုံမှန်ဘယ်လောက်၏မေးခွန်းကို, ဆုံးဖြတ်ရပါလိမ့်မယ်။ အထူးသဖြင့်ဒေသခံဧရိယာကွန်ရက်ကိုချိတ်ဆက်ပြီးသို့မဟုတ်ပြင်ပကနေတိကျတဲ့ terminal ကိုမှအခါအင်တာနက်ဆက်သွယ်မှု၏အလိုအလျောက်၏သင်တန်း, အစဉ်အမြဲအလုပ်မလုပ်ပါဘူး။ ဒါကြောင့်ကျနော်တို့ပင်မျိုးစုံပေးသူမှဝင်ရောက်ခွင့်နှင့်တကွ, မှန်ကန်သော setting ကိုအောင်အနည်းငယ်အချိန်ဖြုန်းဖို့ရှိသည်။
Similar articles
Trending Now