bvb09-fan
Goto Top

Ausnahme Port Freigabe in Mikrotik

in den Firewall Rule habe ich ein Vlan 10.20.30.0/24 vom zugriff auf das heimnetz 192.168.20.0/24 durch diese Regel nur den Zugriff auf das Internet erlaubt.

chain=forward action=reject reject-with=icmp-network-unreachable in-interface=vlan out-interface=!ether1 log=no log-prefix=""

gibt es eine möglichkeit eine ausnahmeregel für den port 21 zu erstellen?

ich möchte das das vlan über tcp port 21 auf den ftp server im heimnetz zugreifen kann

danke

Content-ID: 6221268022

Url: https://administrator.de/contentid/6221268022

Ausgedruckt am: 22.11.2024 um 14:11 Uhr

Pjordorf
Pjordorf 04.03.2023 aktualisiert um 23:50:54 Uhr
Goto Top
Hallo,

Zitat von @BVB09-FAN:
in den Firewall Rule habe ich ein Vlan 10.20.30.0/24 vom zugriff auf das heimnetz 20.20.20.0/24 durch diese Regel nur den Zugriff auf das Internet erlaubt.
Dein Netz 20.20.20.0/24 gehört dir nicht und ist kein Privates Netz. https://de.wikipedia.org/wiki/Private_IP-Adresse#Private_Adressbereiche

The IP address 20.20.20.0 was found in United States. It is allocated to MICROSOFT-CORP-MSN-AS-BLOCK. Additional IP location information, as well as network tools are available below.
IP address: 20.20.20.0
hostname: 20.20.20.0
ISP: MICROSOFT-CORP-MSN-AS-BLOCK
ASN: AS8075
Country: United States (US) flag
latitude: 37.751
longitude: -97.822
https://www.speedguide.net/ip/20.20.20.0

IP address 20.20.20.0
Address type Public
Protocol version IPv4
Network class Class A
Conversions 336860160 (decimal / iplong)
14141400 (hex / base 16)
2020200 (numeric)
Reverse DNS 0.20.20.20.in-addr.arpa
Hostname Couldn't determine a hostname
Reverse lookup No reverse DNS record found
ISP Microsoft Corporation
Company Microsoft Corporation

Websites hosted on this IP address

There are no websites found hosted on this public IP address

Public vs. Private IP addresses
As you might have noticed, we are talking a lot about public and private IP-addresses, but what are they, and what is the difference between them?

You have searched for 20.20.20.0, which is a public IP address and most likely related to your own router as its external IP. It is a combination of four numbers, called octets, which are separated by dots. And because your router acts as a bridge between your local network and the internet, it also has another IP called a private IP address. The public IP address is assigned by your ISP, and is pretty much outside of your control.

The private IP address is built up in the same manner, also consisting out of four numbers separated by dots, but cannot be the same as the ones used for a public address. It is used to connect your computer to the internal network and whenever you visit a website or send out an e-mail, your router will receive it through your private network and send the information out though your public interface.

Another difference is that public IP addresses given out by providers are likely to change as every router in the world needs a unique public IP address, basically just like people and their home address, so ISPs tend to use dynamic IP addresses to make sure they don’t need more than necessary because of the finite amount of available addresses. They do this on a per-request basis. When you disconnect your router from the internet, the ip address is revoked and given to the next user that connects.

It is also common to have a static public IP address, which doesn’t change regularly like a dynamic one does. Nowadays, this is almost strictly prohibited to servers that serve websites and e-mail and are based in datacenters around the world and are often referred to as ‘the cloud’. This makes sense, as these servers need to be available 24/7.

The biggest downside of a public IP address is that it is outside-facing and can reveal details like a rough estimate of the users' location, as you can also see on this website. Using a VPN, like we offer in our ‘Hide my IP’ service, can give you some peace of mind if you don’t like the idea of being ‘out in the open’ when browsing the internet. Because it is another layer on top of your network, it hides your public IP address from the internet as it gives you a randomized address. It’s even possible to completely obscure your physical location.
These days you can buy routers which have this option built-in, but the most common way of doing this, is by installing an app on your computer or phone.
https://www.lookip.net/ip/20.20.20.0

Gruß,
Peter
6017814589
Lösung 6017814589 05.03.2023 aktualisiert um 10:51:33 Uhr
Goto Top
Zitat von @BVB09-FAN:
gibt es eine möglichkeit eine ausnahmeregel für den port 21 zu erstellen?

ich möchte das das vlan über tcp port 21 auf den ftp server im heimnetz zugreifen kann
Na wie immer, setze einfach eine Regel über die bestehende (First match wins)
/ip firewall filter add chain=forward protocol=tcp dst-port=21 in-interface=vlan src-address=10.20.30.0/24 dst-address=X.X.X.X place-before=0 action=accept
Schon hast du deine Ausnahme.
commodity
commodity 05.03.2023 aktualisiert um 11:24:42 Uhr
Goto Top
Die MT-Firewall arbeitet - wie bei Firewalls üblich, die Regeln der Reihe nach ab. Die allow-Regel also vor die drop-Regel und schon geht es. Die Regel natürlich in die richtige Chain. Hier ist das die Forward-Chain. Alles in der o.b. Regel von @6017814589 vorbildlich berücksichtigt.

RTFM face-smile: https://help.mikrotik.com/docs/display/ROS/Filter

Zur ebenfalls zutreffend beanstandeten Adressvergabe: https://de.wikipedia.org/wiki/Private_IP-Adresse
Das solltest Du perspektivisch korrigieren. Ist ja so ähnlich, als ob der BVB nicht in der Bundesliga, sondern in der türkischen Kreisliga spielen müsste. face-wink

Viele Grüße, commodity
aqui
aqui 05.03.2023 um 11:29:07 Uhr
Goto Top
in den Firewall Rule habe ich ein Vlan 10.20.30.0/24 vom zugriff auf das heimnetz 20.20.20.0/24 durch diese Regel nur den Zugriff auf das Internet erlaubt.
Trotz 3mal Lesens versteht kein Mensch die Logik dieses Satzes. Mal abgesehen von den zahllosen Rechtschreibfehlern fehlen da auch irgendwie Worte um den verstehen zu können um eine zielführende und helfende Antwort geben zu können. face-sad
commodity
commodity 05.03.2023 um 18:30:40 Uhr
Goto Top
Den Post hat er wahrscheinlich gestern direkt nach dem Spiel abgesetzt, da muss man mit Fußballfans nachsichtig sein.

Viele Grüße, commodity
BVB09-FAN
BVB09-FAN 06.03.2023 um 11:36:04 Uhr
Goto Top
Zitat von @aqui:

in den Firewall Rule habe ich ein Vlan 10.20.30.0/24 vom zugriff auf das heimnetz 20.20.20.0/24 durch diese Regel nur den Zugriff auf das Internet erlaubt.
Trotz 3mal Lesens versteht kein Mensch die Logik dieses Satzes. Mal abgesehen von den zahllosen Rechtschreibfehlern fehlen da auch irgendwie Worte um den verstehen zu können um eine zielführende und helfende Antwort geben zu können. face-sad

Da Dir meine Schreibweise nicht gefällt, biete ich es Dir an, sie zu korrigieren.
Wäre doch auch mal eine geeignete anspruchsvolle Maßnahme für Dich.

Gruß
commodity
commodity 06.03.2023 aktualisiert um 11:50:20 Uhr
Goto Top
Okay, und am Montag dann der Kater face-big-smile
Wenn Du wieder fit bist, erwäge vielleicht etwas freundlicher zu Menschen zu sein, die Dir vor allem helfen wollen.
Wenn Du keine Hilfe brauchst, frag nicht.
Wenn Du Hilfe brauchst, bitte nicht im Suff, in verständlicher Grammatik (deutsch/englisch) und unter Beachtung der Forenregeln, das wäre nett.
Regel Nr. 2, Spiegelpunkt 6:
Formuliere Deine Fragen möglichst klar, verständlich und präzise. Versuche Dein Anliegen deutlich zu machen.

Viele Grüße, commodity
aqui
aqui 06.03.2023 aktualisiert um 16:27:01 Uhr
Goto Top
biete ich es Dir an, sie zu korrigieren.
Das hat nix mit der Schreibweise zu tun und weisst du auch selber.
Zum Verständnis muss man den Satz, die Funktion und das Zusammenspiel der Regeln die du da eingerichtet hast ja erstmal verstehen. Das kann man nicht weil dein Satz bzw. deine verbale Beschreibung vom Satzbau unvollständig ist. face-sad
Lies dir doch selber deinen Satz noch einmal ganz in Ruhe durch, dann wirst auch du erkennen das dort Worte schlicht und einfach fehlen. Damit ist dann eine Herleitung oder Verständnis der Regel Funktion unmöglich. Die ist aber essentiell wichtig um dir zielführend helfen zu können. Kollege @commodity hat es oben ja schon gesagt.
Vermutlich musst du da also nochmal selber Hand anlegen. Der "Bearbeiten" Knopf ist, wie immer, dein Freund oder du beleuchtest das hier im Thread nochmal etwas detailierter. face-wink