Ausnahme Port Freigabe in Mikrotik
in den Firewall Rule habe ich ein Vlan 10.20.30.0/24 vom zugriff auf das heimnetz 192.168.20.0/24 durch diese Regel nur den Zugriff auf das Internet erlaubt.
chain=forward action=reject reject-with=icmp-network-unreachable in-interface=vlan out-interface=!ether1 log=no log-prefix=""
gibt es eine möglichkeit eine ausnahmeregel für den port 21 zu erstellen?
ich möchte das das vlan über tcp port 21 auf den ftp server im heimnetz zugreifen kann
danke
chain=forward action=reject reject-with=icmp-network-unreachable in-interface=vlan out-interface=!ether1 log=no log-prefix=""
gibt es eine möglichkeit eine ausnahmeregel für den port 21 zu erstellen?
ich möchte das das vlan über tcp port 21 auf den ftp server im heimnetz zugreifen kann
danke
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 6221268022
Url: https://administrator.de/forum/ausnahme-port-freigabe-in-mikrotik-6221268022.html
Ausgedruckt am: 03.01.2025 um 13:01 Uhr
8 Kommentare
Neuester Kommentar
Hallo,
The IP address 20.20.20.0 was found in United States. It is allocated to MICROSOFT-CORP-MSN-AS-BLOCK. Additional IP location information, as well as network tools are available below.
IP address: 20.20.20.0
hostname: 20.20.20.0
ISP: MICROSOFT-CORP-MSN-AS-BLOCK
ASN: AS8075
Country: United States (US) flag
latitude: 37.751
longitude: -97.822
https://www.speedguide.net/ip/20.20.20.0
IP address 20.20.20.0
Address type Public
Protocol version IPv4
Network class Class A
Conversions 336860160 (decimal / iplong)
14141400 (hex / base 16)
2020200 (numeric)
Reverse DNS 0.20.20.20.in-addr.arpa
Hostname Couldn't determine a hostname
Reverse lookup No reverse DNS record found
ISP Microsoft Corporation
Company Microsoft Corporation
Websites hosted on this IP address
There are no websites found hosted on this public IP address
Public vs. Private IP addresses
As you might have noticed, we are talking a lot about public and private IP-addresses, but what are they, and what is the difference between them?
You have searched for 20.20.20.0, which is a public IP address and most likely related to your own router as its external IP. It is a combination of four numbers, called octets, which are separated by dots. And because your router acts as a bridge between your local network and the internet, it also has another IP called a private IP address. The public IP address is assigned by your ISP, and is pretty much outside of your control.
The private IP address is built up in the same manner, also consisting out of four numbers separated by dots, but cannot be the same as the ones used for a public address. It is used to connect your computer to the internal network and whenever you visit a website or send out an e-mail, your router will receive it through your private network and send the information out though your public interface.
Another difference is that public IP addresses given out by providers are likely to change as every router in the world needs a unique public IP address, basically just like people and their home address, so ISPs tend to use dynamic IP addresses to make sure they don’t need more than necessary because of the finite amount of available addresses. They do this on a per-request basis. When you disconnect your router from the internet, the ip address is revoked and given to the next user that connects.
It is also common to have a static public IP address, which doesn’t change regularly like a dynamic one does. Nowadays, this is almost strictly prohibited to servers that serve websites and e-mail and are based in datacenters around the world and are often referred to as ‘the cloud’. This makes sense, as these servers need to be available 24/7.
The biggest downside of a public IP address is that it is outside-facing and can reveal details like a rough estimate of the users' location, as you can also see on this website. Using a VPN, like we offer in our ‘Hide my IP’ service, can give you some peace of mind if you don’t like the idea of being ‘out in the open’ when browsing the internet. Because it is another layer on top of your network, it hides your public IP address from the internet as it gives you a randomized address. It’s even possible to completely obscure your physical location.
These days you can buy routers which have this option built-in, but the most common way of doing this, is by installing an app on your computer or phone.
https://www.lookip.net/ip/20.20.20.0
Gruß,
Peter
Zitat von @BVB09-FAN:
in den Firewall Rule habe ich ein Vlan 10.20.30.0/24 vom zugriff auf das heimnetz 20.20.20.0/24 durch diese Regel nur den Zugriff auf das Internet erlaubt.
Dein Netz 20.20.20.0/24 gehört dir nicht und ist kein Privates Netz. https://de.wikipedia.org/wiki/Private_IP-Adresse#Private_Adressbereichein den Firewall Rule habe ich ein Vlan 10.20.30.0/24 vom zugriff auf das heimnetz 20.20.20.0/24 durch diese Regel nur den Zugriff auf das Internet erlaubt.
The IP address 20.20.20.0 was found in United States. It is allocated to MICROSOFT-CORP-MSN-AS-BLOCK. Additional IP location information, as well as network tools are available below.
IP address: 20.20.20.0
hostname: 20.20.20.0
ISP: MICROSOFT-CORP-MSN-AS-BLOCK
ASN: AS8075
Country: United States (US) flag
latitude: 37.751
longitude: -97.822
https://www.speedguide.net/ip/20.20.20.0
IP address 20.20.20.0
Address type Public
Protocol version IPv4
Network class Class A
Conversions 336860160 (decimal / iplong)
14141400 (hex / base 16)
2020200 (numeric)
Reverse DNS 0.20.20.20.in-addr.arpa
Hostname Couldn't determine a hostname
Reverse lookup No reverse DNS record found
ISP Microsoft Corporation
Company Microsoft Corporation
Websites hosted on this IP address
There are no websites found hosted on this public IP address
Public vs. Private IP addresses
As you might have noticed, we are talking a lot about public and private IP-addresses, but what are they, and what is the difference between them?
You have searched for 20.20.20.0, which is a public IP address and most likely related to your own router as its external IP. It is a combination of four numbers, called octets, which are separated by dots. And because your router acts as a bridge between your local network and the internet, it also has another IP called a private IP address. The public IP address is assigned by your ISP, and is pretty much outside of your control.
The private IP address is built up in the same manner, also consisting out of four numbers separated by dots, but cannot be the same as the ones used for a public address. It is used to connect your computer to the internal network and whenever you visit a website or send out an e-mail, your router will receive it through your private network and send the information out though your public interface.
Another difference is that public IP addresses given out by providers are likely to change as every router in the world needs a unique public IP address, basically just like people and their home address, so ISPs tend to use dynamic IP addresses to make sure they don’t need more than necessary because of the finite amount of available addresses. They do this on a per-request basis. When you disconnect your router from the internet, the ip address is revoked and given to the next user that connects.
It is also common to have a static public IP address, which doesn’t change regularly like a dynamic one does. Nowadays, this is almost strictly prohibited to servers that serve websites and e-mail and are based in datacenters around the world and are often referred to as ‘the cloud’. This makes sense, as these servers need to be available 24/7.
The biggest downside of a public IP address is that it is outside-facing and can reveal details like a rough estimate of the users' location, as you can also see on this website. Using a VPN, like we offer in our ‘Hide my IP’ service, can give you some peace of mind if you don’t like the idea of being ‘out in the open’ when browsing the internet. Because it is another layer on top of your network, it hides your public IP address from the internet as it gives you a randomized address. It’s even possible to completely obscure your physical location.
These days you can buy routers which have this option built-in, but the most common way of doing this, is by installing an app on your computer or phone.
https://www.lookip.net/ip/20.20.20.0
Gruß,
Peter
Zitat von @BVB09-FAN:
gibt es eine möglichkeit eine ausnahmeregel für den port 21 zu erstellen?
ich möchte das das vlan über tcp port 21 auf den ftp server im heimnetz zugreifen kann
Na wie immer, setze einfach eine Regel über die bestehende (First match wins)gibt es eine möglichkeit eine ausnahmeregel für den port 21 zu erstellen?
ich möchte das das vlan über tcp port 21 auf den ftp server im heimnetz zugreifen kann
/ip firewall filter add chain=forward protocol=tcp dst-port=21 in-interface=vlan src-address=10.20.30.0/24 dst-address=X.X.X.X place-before=0 action=accept
Die MT-Firewall arbeitet - wie bei Firewalls üblich, die Regeln der Reihe nach ab. Die allow-Regel also vor die drop-Regel und schon geht es. Die Regel natürlich in die richtige Chain. Hier ist das die Forward-Chain. Alles in der o.b. Regel von @6017814589 vorbildlich berücksichtigt.
RTFM : https://help.mikrotik.com/docs/display/ROS/Filter
Zur ebenfalls zutreffend beanstandeten Adressvergabe: https://de.wikipedia.org/wiki/Private_IP-Adresse
Das solltest Du perspektivisch korrigieren. Ist ja so ähnlich, als ob der BVB nicht in der Bundesliga, sondern in der türkischen Kreisliga spielen müsste.
Viele Grüße, commodity
RTFM : https://help.mikrotik.com/docs/display/ROS/Filter
Zur ebenfalls zutreffend beanstandeten Adressvergabe: https://de.wikipedia.org/wiki/Private_IP-Adresse
Das solltest Du perspektivisch korrigieren. Ist ja so ähnlich, als ob der BVB nicht in der Bundesliga, sondern in der türkischen Kreisliga spielen müsste.
Viele Grüße, commodity
in den Firewall Rule habe ich ein Vlan 10.20.30.0/24 vom zugriff auf das heimnetz 20.20.20.0/24 durch diese Regel nur den Zugriff auf das Internet erlaubt.
Trotz 3mal Lesens versteht kein Mensch die Logik dieses Satzes. Mal abgesehen von den zahllosen Rechtschreibfehlern fehlen da auch irgendwie Worte um den verstehen zu können um eine zielführende und helfende Antwort geben zu können.
Okay, und am Montag dann der Kater
Wenn Du wieder fit bist, erwäge vielleicht etwas freundlicher zu Menschen zu sein, die Dir vor allem helfen wollen.
Wenn Du keine Hilfe brauchst, frag nicht.
Wenn Du Hilfe brauchst, bitte nicht im Suff, in verständlicher Grammatik (deutsch/englisch) und unter Beachtung der Forenregeln, das wäre nett.
Viele Grüße, commodity
Wenn Du wieder fit bist, erwäge vielleicht etwas freundlicher zu Menschen zu sein, die Dir vor allem helfen wollen.
Wenn Du keine Hilfe brauchst, frag nicht.
Wenn Du Hilfe brauchst, bitte nicht im Suff, in verständlicher Grammatik (deutsch/englisch) und unter Beachtung der Forenregeln, das wäre nett.
Regel Nr. 2, Spiegelpunkt 6:
Formuliere Deine Fragen möglichst klar, verständlich und präzise. Versuche Dein Anliegen deutlich zu machen.
Formuliere Deine Fragen möglichst klar, verständlich und präzise. Versuche Dein Anliegen deutlich zu machen.
Viele Grüße, commodity
biete ich es Dir an, sie zu korrigieren.
Das hat nix mit der Schreibweise zu tun und weisst du auch selber.Zum Verständnis muss man den Satz, die Funktion und das Zusammenspiel der Regeln die du da eingerichtet hast ja erstmal verstehen. Das kann man nicht weil dein Satz bzw. deine verbale Beschreibung vom Satzbau unvollständig ist.
Lies dir doch selber deinen Satz noch einmal ganz in Ruhe durch, dann wirst auch du erkennen das dort Worte schlicht und einfach fehlen. Damit ist dann eine Herleitung oder Verständnis der Regel Funktion unmöglich. Die ist aber essentiell wichtig um dir zielführend helfen zu können. Kollege @commodity hat es oben ja schon gesagt.
Vermutlich musst du da also nochmal selber Hand anlegen. Der "Bearbeiten" Knopf ist, wie immer, dein Freund oder du beleuchtest das hier im Thread nochmal etwas detailierter.