luka137
Goto Top

Mikrotik Router OS Port forward 8888 for TCP und 8081 for TCP and UPD trafic eingeben

Hallo Experten!

Habe einen Mikrotik Router OS v.5.26 und möchte für meine YAWCAM Webcam Software die Erreichbarkeit aus dem Internet ermöglichen.
Wie kann ich den von YAWCAM vorgeschlagenen :Port forward 8888 for TCP & 8081 for TCP and UPD trafic eingeben ?
Hilfe!!
luka137

[image 4d60ba069cb91e0d934983edb4e0f759.png

Content-ID: 227507

Url: https://administrator.de/contentid/227507

Ausgedruckt am: 25.11.2024 um 04:11 Uhr

colinardo
Lösung colinardo 23.01.2014, aktualisiert am 24.01.2014 um 08:30:28 Uhr
Goto Top
Hallo Luka, Willkommen im Forum!
folgende Zeilen für die Firewall deines Mikrotik sind nötig:
Den Namen des DSL-Interface (hier ether1-gateway) und die interne Ziel-IP-Adresse deines WebCam-Servers (im Beispiel 192.168.1.10) musst du noch anpassen.
/ip firewall add chain=dstnat in-interface=ether1-gateway dst-port=8888 protocol=tcp to-addresses=192.168.1.10 to-ports=8888 action=dst-nat
/ip firewall add chain=dstnat in-interface=ether1-gateway dst-port=8081 protocol=tcp to-addresses=192.168.1.10 to-ports=8081 action=dst-nat
/ip firewall add chain=dstnat in-interface=ether1-gateway dst-port=8081 protocol=udp to-addresses=192.168.1.10 to-ports=8081 action=dst-nat
Grüße Uwe
luka137
luka137 23.01.2014 um 19:05:17 Uhr
Goto Top
Hallo Uwe,
Wie kann ich Deine Lösung in das Routerprogramm eingeben? Über Winbox? Über Telnet? Zugefügt ein Bild des Routerprogramms.
image 4d60ba069cb91e0d934983edb4e0f759.png

Viele Grüße Luka137
colinardo
Lösung colinardo 23.01.2014, aktualisiert am 24.01.2014 um 08:30:35 Uhr
Goto Top
Zitat von @luka137:

Hallo Uwe,
Wie kann ich Deine Lösung in das Routerprogramm eingeben? Über Winbox? Über Telnet? Zugefügt ein Bild des
Routerprogramms.
über Telnet / SSH oder Winbox, du musst nur eine Konsole öffnen, und die Befehle Zeile für Zeile eingeben.
aber auch die Anpassungen vorher vornehmen !

9422d4e767a3938e29ba8feb86fa0ebf
luka137
luka137 25.01.2014 um 09:39:25 Uhr
Goto Top
Hallo Uwe ,
In der ersten Begeisterung habe ich mein Problem als gelöst angeklickt, aber nach Ausführung Deiner Vorschläge hatte ich im Winbox Terminal folgende Fehlermeldung:

MikroTik RouterOS 5.26 (c) 1999-2013 http://www.mikrotik.com/

[admin@JURGENWILHELMTik] > /ip firewall add chain=dstnat in-interface=ether1-gatewa
y dst-port=8888 protocol=tcp to-addresses=192.168.1.10 to-ports=8888 action=dst-nat

syntax error (line 1 column 23)
[admin@JURGENWILHELMTik] >

Im Original war < chain= > rot hervorgehoben.

Was habe ich falsch gemacht?

MfG luka137
colinardo
Lösung colinardo 25.01.2014 aktualisiert um 11:51:42 Uhr
Goto Top
Könnte sein das mit deinem etwas älteren RouterOS die Befehle leicht abgewandelt werden müssen, dies kannst du in der Shell sehen wenn du z.b. nach chain Die TAB-Taste für die Code-Completion drückst, wahrscheinlich heißt die chain auf deinem Mikrotik anders. Du weißt aber das du die IP-Adresse und das Interface an deine Gegebenheiten anpassen musst, das hatte ich bereits oben geschrieben.
Ansonsten Klick die Regeln in Winbox grafisch zusammen unter IP > Firewall.
Wenn das alles bömische Dörfer sein sollten, kann ich dir gerne via Teamviewer weiterhelfen.

Oder du schaust dir dieses Video dazu an: Mikrotik_Port_Forward

Grüße Uwe
luka137
luka137 25.01.2014 um 11:57:26 Uhr
Goto Top
Hallo Uwe!

Mit Deinem Video konnte ich mein Problem lösen.
Nochmals vielen Dank.

Grüße luka137
luka137
luka137 28.01.2014 um 10:00:36 Uhr
Goto Top
Hallo Uwe ,habe meinen Router durch reset abgeschossen.Komme nur noch über Winbox mit der Mac- Adresse in den Router. Kann da aber nichts eingeben.
Nach einigen Sekunden kommt die Meldung Router disconnect. Kannst Du mir noch mal helfen?
Grüße luka137
colinardo
colinardo 28.01.2014 aktualisiert um 10:25:32 Uhr
Goto Top
Hallo Uwe ,habe meinen Router durch reset abgeschossen.Komme nur noch über Winbox mit der Mac- Adresse in den Router. Kann da aber nichts eingeben.
Nach einigen Sekunden kommt die Meldung Router disconnect. Kannst Du mir noch mal helfen?

Du hast jetzt zwei Möglichkeiten:
  • Du konfigurierst in den TCP-IP-Eigenschaften deines Rechners eine zusätzliche IP-Adresse aus dem IP-Adressbereich 192.168.88.0 Mask 255.255.255.0, nehme z.B. die 192.168.88.5. Dann connectest du auf die 192.168.88.1 das ist die Default IP des Mikrotik. Dies geht aber nur wenn du beim Zurücksetzen angegeben hast das die Default-Config geladen werden soll.
  • Für die Verbindung über die MAC-Adresse solltest du am besten den Mikrotik direkt mit Kabel an den Rechner anklemmen und sofort möglichst schnell eine feste IP-Adresse via Winbox konfigurieren, damit du via IP connecten kannst, denn die Verbindung via MAC-Adresse ist nur temporär zu empfehlen und bricht bei Verwendung von Switchen und weiteren Geräten im Netz sehr schnell zusammen.

Ausschnitt aus dem Manual dazu
If winbox cannot find any routers, make sure that your Windows computer is directly connected to the router with an Ethernet cable, or at least they both are connected to the same switch. As MAC connection works on Layer2, it is possible to connect to the router even without IP address configuration. Due to the use of broadcasting MAC connection is not stable enough to use continuously, therefore it is not wise to use it on a real production / live network!. MAC connection should be used only for initial configuration. 

Steht aber auch alles schön im Manual ... das solltest du dir unbedingt mal zu Gemüte führen.

Grüße Uwe