JuliaRural
Usuari@ ADSLzone
- Mensajes
- 52
Hola a todos, y en especial a Pokoyo.
Ha pasado tiempo ya que el trabajo no me ha permitido sacar casi nada, y esta es una cuestión que sí veo bastante importante.
Escribo un nuevo hilo por si acaso, pero si es preferible continuar en el de la configuración, por favor, avísame y lo comento allí (https://www.adslzone.net/foro/mikro...na-rural-cantabria-starlink-no-4g-lte.586860/)
He ojeado un poquito el foro pero no sé cual es la mejor dirección para solventar este problema, ya que quizás mi caso 4G + ADSL me permite algo más. Estuve leyendo https://www.adslzone.net/foro/mikro...rt-forward-vi-tunel-bypass-lte-cg-nat.586488/ pero desconozco si es la dirección correcta y debo hacer también la otra guía anterior del túnel site to site / OSPF.
Mi objetivo: poder acceder a un servicio de un computador de la red, puntualmente, para labores de mantenimiento. Ese servicio o servidor siempre está arrancado cuando ese nodo está activo, pero quiero poder indicar a alguien de dentro de la casa que habilite algo en el router (ej. una regla de firewall) para darme paso desde fuera de la red a ese nodo específico. Estoy pensando en SSH, pero podría ser en algún momento también una página a través de HTTP/HTTPS.
He probado a hacer:
Siendo 192.168.189.13 el pc que tiene el servicio, y 11003 el puerto externo.
Claro que, habitualmente se usa 4G (siendo ADSL como backup), y supongo que esté relacionado con no poder acceder ssh -p 11003 $user@$ip-wan-sxt.
Me pregunto varias opciones, independientemente a que se necesiten más pasos que desconozco:
1. ¿Podemos hacerlo a través de la conexión via ADSL? No sé cómo obtener la IP, pues no aparece en IP/Addresses.
2. ¿Compensa hacerlo de las dos maneras, 4G y ADSL, incluyendo también una que solvente el problema de CG-NAT mencionado en algún hilo? "Necesitas un proveedor móvil que te asegure IP estática. Las conexiones 4G suelen ser todas bajo CG-NAT (no tienes ip pública, sino que compartes una con muchos usuarios), no pudiendo hacer este tipo de implementaciones."
2. Sea via ADSL o 4G/SXT, ¿cómo funciona el mecanismo de publicar la IP teniendo ambos modos con respecto a los servidores dinámicos de DNS para actualizar la IP periódicamente? Antes usaba duckdns.org y un script en el propio pc para actualizarla. Con lo puesto en la guía de trucos de RouterOS parece que puedo prescindir de duckdns, pero desconozco cómo va a afectar mi configuración 4G o ADSL. "Truco: Usar un dominio tipo DynDNS con mi equipo mikrotik"
Edito: aprovecho para indicar que para "abrir los puertos del router" para el amule, hice lo siguiente, y funcionó. Por si he metido la pata y hubiese sido mejor alguna otra vía.
Gracias de antemano.
Ha pasado tiempo ya que el trabajo no me ha permitido sacar casi nada, y esta es una cuestión que sí veo bastante importante.
Escribo un nuevo hilo por si acaso, pero si es preferible continuar en el de la configuración, por favor, avísame y lo comento allí (https://www.adslzone.net/foro/mikro...na-rural-cantabria-starlink-no-4g-lte.586860/)
He ojeado un poquito el foro pero no sé cual es la mejor dirección para solventar este problema, ya que quizás mi caso 4G + ADSL me permite algo más. Estuve leyendo https://www.adslzone.net/foro/mikro...rt-forward-vi-tunel-bypass-lte-cg-nat.586488/ pero desconozco si es la dirección correcta y debo hacer también la otra guía anterior del túnel site to site / OSPF.
Mi objetivo: poder acceder a un servicio de un computador de la red, puntualmente, para labores de mantenimiento. Ese servicio o servidor siempre está arrancado cuando ese nodo está activo, pero quiero poder indicar a alguien de dentro de la casa que habilite algo en el router (ej. una regla de firewall) para darme paso desde fuera de la red a ese nodo específico. Estoy pensando en SSH, pero podría ser en algún momento también una página a través de HTTP/HTTPS.
He probado a hacer:
Código:
/ip/firewall/nat
add action=dst-nat chain=dstnat dst-port=11003 in-interface-list=WAN protocol=tcp to-addresses=192.168.189.13 to-ports=22
Siendo 192.168.189.13 el pc que tiene el servicio, y 11003 el puerto externo.
Claro que, habitualmente se usa 4G (siendo ADSL como backup), y supongo que esté relacionado con no poder acceder ssh -p 11003 $user@$ip-wan-sxt.
Me pregunto varias opciones, independientemente a que se necesiten más pasos que desconozco:
1. ¿Podemos hacerlo a través de la conexión via ADSL? No sé cómo obtener la IP, pues no aparece en IP/Addresses.
2. ¿Compensa hacerlo de las dos maneras, 4G y ADSL, incluyendo también una que solvente el problema de CG-NAT mencionado en algún hilo? "Necesitas un proveedor móvil que te asegure IP estática. Las conexiones 4G suelen ser todas bajo CG-NAT (no tienes ip pública, sino que compartes una con muchos usuarios), no pudiendo hacer este tipo de implementaciones."
2. Sea via ADSL o 4G/SXT, ¿cómo funciona el mecanismo de publicar la IP teniendo ambos modos con respecto a los servidores dinámicos de DNS para actualizar la IP periódicamente? Antes usaba duckdns.org y un script en el propio pc para actualizarla. Con lo puesto en la guía de trucos de RouterOS parece que puedo prescindir de duckdns, pero desconozco cómo va a afectar mi configuración 4G o ADSL. "Truco: Usar un dominio tipo DynDNS con mi equipo mikrotik"
Edito: aprovecho para indicar que para "abrir los puertos del router" para el amule, hice lo siguiente, y funcionó. Por si he metido la pata y hubiese sido mejor alguna otra vía.
Código:
/ip firewall nat add chain=dstnat dst-port=4661 protocol=tcp action=dst-nat to-address=192.168.189.22 to-ports=4661
Gracias de antemano.