透過Port forwarding,NAS遭到嘗試登入會把自己Router IP鎖住有解嗎?

YAWPYNG大說的即是。
總之偽裝規則 您不是添加out-interface=pppoe-out1,
要不然則添加src-address=192.168.0.0/24

這兩個之一,樓主您一定得從中擇一添增才行。
szo0214 wrote:
首先感謝各位前輩的回...(恕刪)


H660W的帳號密碼是cht/chtgpon
H660WM的帳號密碼是60wm+mac那組
可以跟你確認一下你的韌體版本是多少呢?

抱歉 剛剛測試了一下 user/user沒辦法查詢版本號。。。
gfx worte:重點不在dst-nat...(恕刪)

想要接在RouterOS後面就能直接連到192.168.1.1的話
只需要在/ip address裡面設定一組192.168.1.0/24的IP給和H660W連線的Interface

之後在/ip route裡面把192.168.1.0/24加到和H660W連線的介面


這樣子就可以直接連上了,不會有偽裝的問題
a6595085 wrote:
問題在帳號密碼不對H660W...(恕刪)
我知道啊,但您沒設偽裝雖然看的到登入畫面。
但無論輸入什麼帳密都會顯示錯誤...
(而且前提是192.168.0.0/24也要加入H660W路由表,才可以免偽裝,
否則連ping 192.168.1.1都會丟失封包)

樓主現在有偽裝設置的問題,跳到這進度太超前了

我查到的資訊:
ZyXEL P880
p880 + ONU底下MAC(小寫後四碼不含":")

ZyXEL P883
p883 + ONU底下MAC(小寫後四碼不含":")

Alcatel-Lucent I-040GW
40gw + ONU底下MAC(小寫後四碼不含":")

DASAN H660W
60wm + ONU底下MAC(小寫後四碼不含":")

DASAN H660WM
60wm + ONU底下MAC(小寫後四碼不含":")

Arcadyan WE410443-TC
43tc + 背面MAC(小寫後四碼不含":")

NOKIA G-040W-Q
40wq + 背面MAC(小寫後四碼不含":")

Arcadyan F-106-W
106w + ONU底下MAC(小寫後四碼不含":")
gfx wrote:
我知道啊,但您沒設偽...(恕刪)


我家的環境跟樓主相似,只要配置IP跟Routing Table上去就可以直接用了,
不需要設定192.168.1.0/24的偽裝。
如果沒有配置上去的話,連登入頁面都會開不進去,剛才有測試過了。

660W的韌體版本如果是H660WR180227 或是這個版本之前的話
帳號密碼就一定是cht/chtgpon

我家的660W目前最新版本就是180227,機房目前也沒有遠端更新韌體
這邊就不太清楚目前是不是有更新的版本號了。

除非版本號有更新的,但由於user/user也看不出版本號
恩。。。這個就真的比較麻煩
a6595085 wrote:
我家的環境跟樓主相似...(恕刪)
我的小烏龜是H660WM,不做偽裝真的帳密會錯。
為此還特別新增一筆規則。

但除此外若透過policy route讓特定連線從H660WM出去,
真的不必先經過偽裝成192.168.1.x的過程,
H660WM連來自RouterOS Lan的封包也代收,代為偽裝送到網際網路上。
真的很佛心~ 不知道H660W是否也如此
gfx wrote:
我的小烏龜是H660WM...(恕刪)


正是如此,因此我才會說不需要設定偽裝,只要設定Policy Route就可以了
不只有H660W,連同DSL-6740C以及P880等等的機器,
又或是其他上下層的Switch或是Router全部都可以用這個方式來處理

猜測是因為有配置Address在Interface上面,因此被當成是同一個LAN來的連線(?
gfx wrote:
重點不在dst-nat而是src-nat啦。
我敢打包票您:
chain=srcnat action=masquerade的這個項目(上面有標示絕不能刪的規則),
您一定沒有設out-interface=pppoe-out1嘆氣

100%一定是這個規則胡亂偽裝地址,加上去後您nas封鎖的問題就解決了!


gfx 大大正解

如果前面是fortnet , 把規則 NAT功能關掉即可。

之前也有遇過這樣問題。
gfx wrote:
重點不在dst-nat...(恕刪)


gfx前輩果然厲害,
馬上就能看出我這條chain=srcnat action=masquerade規則沒有設out-interface=pppoe-out1,
直接用winbox我要設定這條規則時會出現錯誤告訴我不能夠變更此規則,

透過Terminal使用指令另新增一條多了out-interface=pppoe-out1的src-nat規則卻能成功,
可以請教這是為什麼嗎?

加上out-interface後外網透過DDNS連入可以正確顯示連入的IP,
終於不會再全部都顯示192.168.0.1了,
不過卻產生另一個問題,
就是在192.168.0.X網段中的電腦,
使用DDNS已經找不到NAS(連線Time Out),
只能使用NAS的IP連線,
再測試改用YAWPYNG前輩的方法與gfx前輩的說明,
改在原本的chain=srcnat action=masquerade規則中加入src-address=192.168.0.0/24,
在192.168.0.X網段中的電腦即能透過DDNS連到NAS了,
可以請教這兩方法為何會產生這樣的差異嗎?

另改用平板透過wifi連中華電信小烏龜,
確認平板在192.168.1.X網段,
使用cht / 60wm+mac後4碼,
也特別留意驗證碼的大小寫,
但登入H660W一樣顯示帳號/密碼錯誤啊
szo0214 wrote:
gfx前輩果然厲害,...(恕刪)


660W的密碼是cht/chtgpon
不是cht/60wm+mac
你再試一次看看

IP偽裝和NAT Lookback的部分就交給gfx大來解釋原理了
關閉廣告
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!