Acties:
  • 0 Henk 'm!

  • SecretChaos
  • Registratie: Maart 2011
  • Laatst online: 03-07 15:46
Hallo mede Tweakers.

Ik Heb sinds vandaag een mikrotik router. na wat knutsel werk heb ik iptv en internet goed werkend gekregen dankzij de tutorial op netwerkje.com

Echter heb ik een server thuis staan waar ik geregeld via RDP op wil inloggen nu kan dit intern in het netwerk natuurlijk prima met het huidige ip.

Ik krijg alleen niet de port geforward naar deze pc om ook van buitenaf in te kunnen loggen.

Is er iemand op dit forum die me hier misschien mee kan helpen?

Acties:
  • 0 Henk 'm!

  • lier
  • Registratie: Januari 2004
  • Laatst online: 09:29

lier

MikroTik nerd

Denk dat er voldoende uitleg te vinden is...toch!?

O ja...RDP wil je niet publiek aanbieden, kies er dan liever voor om een VPN server te draaien.

Eerst het probleem, dan de oplossing


Acties:
  • 0 Henk 'm!

  • Daniel.
  • Registratie: April 2009
  • Laatst online: 10:39
Je Mikrotik router in de DMZ hangen van je KPN router als dat mogelijk is.

<GoTHC>Daniel#23781 | Mijn PC


Acties:
  • 0 Henk 'm!

  • lier
  • Registratie: Januari 2004
  • Laatst online: 09:29

lier

MikroTik nerd

ShittyNL schreef op woensdag 07 januari 2015 @ 08:29:
Je Mikrotik router in de DMZ hangen van je KPN router als dat mogelijk is.
Netwerkje.com geeft een oplossing om alleen de Mikrotik in te zetten (zonder de KPN meuk) ;)

Eerst het probleem, dan de oplossing


Acties:
  • 0 Henk 'm!

  • SecretChaos
  • Registratie: Maart 2011
  • Laatst online: 03-07 15:46
lier schreef op woensdag 07 januari 2015 @ 08:26:
Denk dat er voldoende uitleg te vinden is...toch!?

O ja...RDP wil je niet publiek aanbieden, kies er dan liever voor om een VPN server te draaien.
Klopt inderdaad normaal zou dit gewoon werken. maar alle info die ik via google vindt de standaar dingen werken niet.

Ik weet niet of dit komt omdat kpn met vlan's werkt ofzo ? Ik heb hier helaas niet genoeg kennis over :-(
ShittyNL schreef op woensdag 07 januari 2015 @ 08:29:
Je Mikrotik router in de DMZ hangen van je KPN router als dat mogelijk is.
Ik heb die meuk experiabox niet meer in de lijn zitten met een mikrotik kun je deze helemaal verwijderen!

[ Voor 19% gewijzigd door SecretChaos op 07-01-2015 14:56 ]


Acties:
  • 0 Henk 'm!

  • Thralas
  • Registratie: December 2002
  • Laatst online: 08:53
SecretChaos schreef op woensdag 07 januari 2015 @ 14:55:
Klopt inderdaad normaal zou dit gewoon werken. maar alle info die ik via google vindt de standaar dingen werken niet.
Nou, dan zal ik je nog wat verder helpen.
Ik weet niet of dit komt omdat kpn met vlan's werkt ofzo ?
Waarschijnlijk niet. Maar je hebt ons nooit meer verteld dan 'lukt niet'. Neem aan dat je bekend bent met de wiki van Mikrotik? Lijkt me een prima eerste stap om zelf wat relevante artikelen te zoeken, en aan te dragen wat je hebt gevonden en waarom je er niet uitkomt.
Ik heb hier helaas niet genoeg kennis over :-(
Tja. Kwestie van de handleiding (wiki) lezen en die kennis opdoen, of een router kopen waar er een hapklaar veldje 'port forwarding' is, maar je verder niets kunt instellen.

Voorstel: probeer het eens aan de hand van de (vrij directe) link die ik gaf, en als het dan nog niet lukt, laat dan vooral even zien wat je geprobeerd hebt.

Acties:
  • 0 Henk 'm!

  • SecretChaos
  • Registratie: Maart 2011
  • Laatst online: 03-07 15:46
Okee dit is wat ik gedaan heb:

1. De volledige installatie van netwerkje.com precies hetzelfde als deze tuto zegt
2. een regel toegevoegd in de router met deze instelling:

/ip firewall nat add chain=dst-nat protocol=tcp dst-port=3389 action=dst-nat to-address 192.168.10.95 to-port=3389

echter krijg ik dan de melding dat hij niet kan verbinden

3. ik heb nog even verder gekeken bij de router en het viel me op dat de packets wel aankomen zoals te zien hier:

http://i.gyazo.com/295a02ab31cc83d4ff9dd71e43adb1e0.png

ook krijg ik in de log van de router een melding:

http://i.gyazo.com/86ccf1e0b23dbca9f4d2b65b89232c02.png

Acties:
  • 0 Henk 'm!

  • donny007
  • Registratie: Januari 2009
  • Laatst online: 24-08 17:07

donny007

Try the Nether!

De log entries laten zien dat je vanuit het interne netwerk de poort probeert te benaderen, door een online test op je externe IP uit te voeren zie je dat de poort gewoon openstaat: Afbeeldingslocatie: http://i.imgur.com/v0NYTVy.png.

Vanuit het interne netwerk gaat dat niet lukken zonder een 'hairpin NAT' regel toe te voegen.

http://wiki.mikrotik.com/wiki/Hairpin_NAT

Ik raad je daarnaast sterk aan om een VPN verbinding te gebruiken voor remote desktop verbindingen.

En stel ook even je SNTP in voor automatische kloksynchronisatie, 1970 is al weer even geleden :) . Hier kun je dat doen:

Afbeeldingslocatie: http://i.imgur.com/9LIF74H.png

Bij 'Primary NTP server' kun je 'time.nist.gov' invullen.

Edit: Reformat.

[ Voor 122% gewijzigd door donny007 op 08-01-2015 20:04 ]

/dev/null

Pagina: 1