- Házi hangfal építés
- Milyen egeret válasszak?
- TCL LCD és LED TV-k
- AMD K6-III, és minden ami RETRO - Oldschool tuning
- Majdnem 20 évvel később befejezték a rajongók a PC-s Grand Theft Auto IV-et
- Bluetooth hangszórók
- AMD Ryzen 9 / 7 / 5 9***(X) "Zen 5" (AM5)
- Egérpad topik
- Milyen RAM-ot vegyek?
- Melyik tápegységet vegyem?
-
PROHARDVER!
Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.
Új hozzászólás Aktív témák
-
bacus
őstag
Lenne egy kis problémám, amire nem jövök rá, hogy hol hibázom.
Egy nálunk üzemelő web szervernél felmerült az igény, hogy dedikált ip címe legyen kívülről. Ennek egyik legolcsóbb és működő megoldása az volt, hogy a meglévő Digi előfizu mellé megrendeltem egy Tcom optika üzleti csomagot is, amit tegnap be is kötöttek.
Gondoltam egy gyors teszt, (amire már ráment több órám)...
Amit csinálok- megjelölöm a tcom felöl jövő kapcsolatokat (prerouting chain, mangle)
- a megjelölt kapcsolatokat ellátom routing markkal (prerouting chain, mangle)
- out chain, mangle is kap routing markot, aminek a kapcsolata meg volt jelölve, hogy tcom felől jön
- route szabály kisebb distance-el, mint a default route a tcom felé hozzáadása.- 80-as port forwarding a tcom ról a szerver felé. (egyelőre ezzel teszteltem)
Ha ilyenkor tesztelem, akkor tele van invalid forwarddal a tűzfal, syn,ack , ami a szerver 80as portja felől megy ki a default route-n a tcom helyett. Nagyon lassan sem jelenik meg a standard apache teszt oldal.., de a böngészőben lestoppolva, már bizonyos szövegek átmennek.. (azaz a forgalom egy része helyesen a tcom felé terelődik.)
Ha routing markolom az ÖSSZES szerverről induló packetet ami a 80as portról érkezik, akkor a log bejegyzésből eltűnnek az invalid bejegyzések, de továbbra sem működik.
Kinomban már megjelöltem az összes csomagot ami erről a szerverről indul, de így sem megy, miközben nyilván nem ez a cél. Ez utóbbi kettő már csak a kinlódás része, mert azt szeretném, hogy az eddigi ip címen (is) kommunikáljon a szerver.Elegendő lenne (egyelőre), ha CSAK a https azaz a 443 port menne a tcom felől, de nem jövök rá, hogy mi hiányzik, vagy mit rontok el..
(Kinyitva a winbox portot a tcomon az otthoni ip címem felé, a router tökéletesen elérhető.)
Új hozzászólás Aktív témák
- Szép! Lenovo ThinkPad P53s "Kis Tervező Vágó Laptop" -65% 15,6" i7-8665U 32/512 QUADRO P520 2GB FHD
- Zalman ZF9225ATH AMD CPU hűtő
- MSI NX8600GT-E (MS-V091) PCI-E videokártya
- Asus P5QE Retro alaplap, + Xeon X5450 CPU, + hűtő
- Apple MacBook Pro 16.2" M4 Max 48GB DDR5 RAM 16 Core CPU 40Core GPU, 1TB SSD, Asztrofekete
- Telefon felváráslás!! Samsung Galaxy S22/Samsung Galaxy S22+/Samsung Galaxy S22 Ultra
- iPhone 12 mini 128GB Black -1 ÉV GARANCIA - Kártyafüggetlen, MS3460, 94% Akkumulátor
- Készpénzes / Utalásos Videokártya és Hardver felvásárlás! Személyesen vagy Postával!
- HIBÁTLAN iPhone 12 mini 128GB Black -1 ÉV GARANCIA - Kártyafüggetlen, MS3292
- ÁRGARANCIA!Épített KomPhone i9 14900KF 64GB RAM RTX 5080 16GB GAMER PC termékbeszámítással
Állásajánlatok
Cég: CAMERA-PRO Hungary Kft.
Város: Budapest
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest