Привет! У меня какая-то проблема, но я не знаю, в моем Mikrotik роутере или у моего провайдера.
Вот конфигурация моего файрвола Mikrotik:
Flags: X - отключено, I - недействительно, D - динамическое
0 ;;; drop invalid connections
chain=forward
protocol=tcp
connection-state=invalid
action=drop
1 ;;; allow already established connections
chain=forward
connection-state=established
action=accept
2 ;;; allow related connections
chain=forward
connection-state=related
action=accept
3 chain=forward
src-address=0.0.0.0/8
action=drop
4 chain=forward
dst-address=0.0.0.0/8
action=drop
5 chain=forward
src-address=127.0.0.0/8
action=drop
6 chain=forward
dst-address=127.0.0.0/8
action=drop
7 chain=forward
src-address=224.0.0.0/3
action=drop
8 chain=forward
dst-address=224.0.0.0/3
action=drop
9 chain=forward
protocol=tcp
action=jump
jump-target=tcp
10 chain=forward
protocol=udp
action=jump
jump-target=udp
11 chain=forward
protocol=icmp
action=jump
jump-target=icmp
12 ;;; deny TFTP
chain=tcp
protocol=tcp
dst-port=69
action=drop
13 ;;; deny RPC portmapper
chain=tcp
protocol=tcp
dst-port=111
action=drop
14 ;;; deny RPC portmapper
chain=tcp
protocol=tcp
dst-port=135
action=drop
15 ;;; deny NBT
chain=tcp
protocol=tcp
dst-port=137-139
action=drop
16 ;;; deny cifs
chain=tcp
protocol=tcp
dst-port=445
action=drop
17 ;;; deny NFS
chain=tcp
protocol=tcp
dst-port=2049
action=drop
18 ;;; deny NetBus
chain=tcp
protocol=tcp
dst-port=12345-12346
action=drop
19 ;;; deny NetBus
chain=tcp
protocol=tcp
dst-port=20034
action=drop
20 ;;; deny BackOriffice
chain=tcp
protocol=tcp
dst-port=3133
action=drop
21 ;;; deny DHCP
chain=tcp
protocol=tcp
dst-port=67-68
action=drop
22 ;;; deny TFTP
chain=udp
protocol=udp
dst-port=69
action=drop
23 ;;; deny PRC portmapper
chain=udp
protocol=udp
dst-port=111
action=drop
24 ;;; deny PRC portmapper
chain=udp
protocol=udp
dst-port=135
action=drop
25 ;;; deny NBT
chain=udp
protocol=udp
dst-port=137-139
action=drop
26 ;;; deny NFS
chain=udp
protocol=udp
dst-port=2049
action=drop
27 ;;; deny BackOriffice
chain=udp
protocol=udp
dst-port=3133
action=drop
28 ;;; drop invalid connections
chain=icmp
protocol=icmp
icmp-options=0:0
action=accept
29 ;;; allow established connections
chain=icmp
protocol=icmp
icmp-options=3:0
action=accept
30 ;;; allow already established connections
chain=icmp
protocol=icmp
icmp-options=3:1
action=accept
31 ;;; allow source quench
chain=icmp
protocol=icmp
icmp-options=4:0
action=accept
32 ;;; allow echo request
chain=icmp
protocol=icmp
icmp-options=8:0
action=accept
33 ;;; allow time exceed
chain=icmp
protocol=icmp
icmp-options=11:0
action=accept
34 ;;; allow parameter bad
chain=icmp
protocol=icmp
icmp-options=12:0
action=accept
35 ;;; deny all other types
chain=icmp
action=drop
Я использую статический роутер. Ether 1 подключен к моему провайдеру, а Ether 2 — мой публичный IP, который рекламируется x.x.x.1/29. Наши клиенты получают публичные IP из моего публичного IP x.x.x.x/29.
Проблема в том, что филиальный офис клиента, расположенный в другом месте и использующий другого провайдера, не может получить доступ к серверу. Этот филиальный офис не может пинговать мой IP (сервер/x.x.x.18/29). Он хочет протестировать VoIP. Я сделал следующее, как указано на (x.x.x.18/29) —> может пинговать и получает ответ от (x.x.x.18/29) —> локальный интернет-обменник (Индонезия) ----> Запрос по времени истек.
Я в замешательстве, проблема в моем роутере или у моего провайдера? Кроме того, я отключил весь файрвол в моем роутере, и проблема осталась, не удается пинговать... Кто-нибудь может дать совет?
Вот конфигурация моего файрвола Mikrotik:
Flags: X - отключено, I - недействительно, D - динамическое
0 ;;; drop invalid connections
chain=forward
protocol=tcp
connection-state=invalid
action=drop
1 ;;; allow already established connections
chain=forward
connection-state=established
action=accept
2 ;;; allow related connections
chain=forward
connection-state=related
action=accept
3 chain=forward
src-address=0.0.0.0/8
action=drop
4 chain=forward
dst-address=0.0.0.0/8
action=drop
5 chain=forward
src-address=127.0.0.0/8
action=drop
6 chain=forward
dst-address=127.0.0.0/8
action=drop
7 chain=forward
src-address=224.0.0.0/3
action=drop
8 chain=forward
dst-address=224.0.0.0/3
action=drop
9 chain=forward
protocol=tcp
action=jump
jump-target=tcp
10 chain=forward
protocol=udp
action=jump
jump-target=udp
11 chain=forward
protocol=icmp
action=jump
jump-target=icmp
12 ;;; deny TFTP
chain=tcp
protocol=tcp
dst-port=69
action=drop
13 ;;; deny RPC portmapper
chain=tcp
protocol=tcp
dst-port=111
action=drop
14 ;;; deny RPC portmapper
chain=tcp
protocol=tcp
dst-port=135
action=drop
15 ;;; deny NBT
chain=tcp
protocol=tcp
dst-port=137-139
action=drop
16 ;;; deny cifs
chain=tcp
protocol=tcp
dst-port=445
action=drop
17 ;;; deny NFS
chain=tcp
protocol=tcp
dst-port=2049
action=drop
18 ;;; deny NetBus
chain=tcp
protocol=tcp
dst-port=12345-12346
action=drop
19 ;;; deny NetBus
chain=tcp
protocol=tcp
dst-port=20034
action=drop
20 ;;; deny BackOriffice
chain=tcp
protocol=tcp
dst-port=3133
action=drop
21 ;;; deny DHCP
chain=tcp
protocol=tcp
dst-port=67-68
action=drop
22 ;;; deny TFTP
chain=udp
protocol=udp
dst-port=69
action=drop
23 ;;; deny PRC portmapper
chain=udp
protocol=udp
dst-port=111
action=drop
24 ;;; deny PRC portmapper
chain=udp
protocol=udp
dst-port=135
action=drop
25 ;;; deny NBT
chain=udp
protocol=udp
dst-port=137-139
action=drop
26 ;;; deny NFS
chain=udp
protocol=udp
dst-port=2049
action=drop
27 ;;; deny BackOriffice
chain=udp
protocol=udp
dst-port=3133
action=drop
28 ;;; drop invalid connections
chain=icmp
protocol=icmp
icmp-options=0:0
action=accept
29 ;;; allow established connections
chain=icmp
protocol=icmp
icmp-options=3:0
action=accept
30 ;;; allow already established connections
chain=icmp
protocol=icmp
icmp-options=3:1
action=accept
31 ;;; allow source quench
chain=icmp
protocol=icmp
icmp-options=4:0
action=accept
32 ;;; allow echo request
chain=icmp
protocol=icmp
icmp-options=8:0
action=accept
33 ;;; allow time exceed
chain=icmp
protocol=icmp
icmp-options=11:0
action=accept
34 ;;; allow parameter bad
chain=icmp
protocol=icmp
icmp-options=12:0
action=accept
35 ;;; deny all other types
chain=icmp
action=drop
Я использую статический роутер. Ether 1 подключен к моему провайдеру, а Ether 2 — мой публичный IP, который рекламируется x.x.x.1/29. Наши клиенты получают публичные IP из моего публичного IP x.x.x.x/29.
Проблема в том, что филиальный офис клиента, расположенный в другом месте и использующий другого провайдера, не может получить доступ к серверу. Этот филиальный офис не может пинговать мой IP (сервер/x.x.x.18/29). Он хочет протестировать VoIP. Я сделал следующее, как указано на (x.x.x.18/29) —> может пинговать и получает ответ от (x.x.x.18/29) —> локальный интернет-обменник (Индонезия) ----> Запрос по времени истек.
Я в замешательстве, проблема в моем роутере или у моего провайдера? Кроме того, я отключил весь файрвол в моем роутере, и проблема осталась, не удается пинговать... Кто-нибудь может дать совет?
