Skocz do zawartości
atmel

Aktywacja NAT loopback (Dasan H660GM)

Rekomendowane odpowiedzi

Proszę o pomoc odnośnie uaktywnienia opcji "NAT loopback" na routrze Dasan H660GM. Posiada on aktywną wersję oprogramowania "H660GM 1.16-0045". Przestawiałem już praktycznie wszystkie możliwe przełączniki w tryb aktywny, jednak nie dało to rezultatu. Z DMZ nie było problemu, jednak "Hairpin NAT" mnie przerosło 🙁

Zrzut ekranu 2022-09-08 192115.png

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Doczytałeś do czego służy Hairpin NAT ? Do jakiego urządzenia z sieci wewnętrznej chcesz się dostać po publicznym adresie ip ? Druga sprawa to to że Hairpin NAT to jest reguła w firewallu , to co pokazujesz na zrzucie z ekranu to status pokazujący że takie reguły nie masz. 

  • Like 1

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

"Hairpin NAT" używam w pracy i jest to niezbędna konfiguracja do połączenia się do usług firmowych poprzez domenę, hostowaną przez firmowy serwer. Jednak w domu na moim Dasan'ie nie mam aktywnych ustawień do "NAT loopback". Chciałbym zrealizować tą samą funkcjonalność co w firmie, tzn. mieć możliwość dostępu do usług hostowanych na moim domowym serwerze (Dell PowerEdge R820) poprzez swoją domenę z wnętrza sieci. Na chwilę obecną muszę w telefonie łączyć się poprzez transmisję danych do Internetu, później poprzez utworzony hotspot komputer łączę z telefonem i w ten sposób wszystko działa, ale jest to bardzo niewygodne i uciążliwe. O utracie pakietu Internetowego i prędkości takiego połączenia nie wspominając.

U mnie sekcja "Firewall" wygląda jak poniżej. Dodam że przestawiałem wszystkie opcje w tryb włączony, jednak bez efektu.
obraz_2022-09-10_172820022.thumb.png.7d49a9db8de74df4793b71261740367b.png

 

Na tym ekranie nic nie ustawiałem, ponieważ nie ma tutaj możliwości wpisania zewnętrznego adresu IP. Powinienem tutaj coś zmienić?
image.thumb.png.23da59d1614a05ac3c7c10f0f5cea862.png

 

Wiem że powinno to wyglądać tak jak na poniższym zrzucie ekranu (nie moja grafika, lecz znaleziona w Internecie), ale jak tą sekcję uaktywnić?
2753844600_1545906624.thumb.png.f089663789d8bf573b7e4b747f90b880.png

Edytowane przez atmel

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Dziękuję za odpowiedzi, ale ten wątek widziałem wielokrotnie i wiem że uczestnicy tematu rozwiązali swój problem, jednak tak jak już dwukrotnie wspominałem, nie mam gdzie wprowadzić tych danych, bo u mnie nie ma widocznych "input'ów".

Powtórzę jak to wygląda u mnie. Gdzie mam podać te adresy?
172828918_Zrzutekranu2022-09-08192115.thumb.png.38148d9cfe086be2066e644e99dec3b3.png

 

Edytowane przez atmel

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

20 minutes ago, atmel said:

Niestety Dasan nie udostępnia już żadnych aktualizacji i jest to najnowsza możliwa wersja. Jest to mój prywatny router, jednak to ten sam model co użytkownika z elektrody.

to może spróbuj go przywrócić do ustawień fabrycznych (o ile to nie problem), możliwe że coś podczas konfiguracji namieszałeś , właśnie oglądam speckę od niego i jak byk jest napisane że obsługuje więc jak ustawienia fabryczne nie zadziałają to  możliwe że będziesz musiał porozmawiać z swoim ISP , bo w np w orange-światłowód to jest zablokowane i trzeba kombinować. Daj znać co z tego wyszło.

 

Edytowane przez masin
  • Like 1

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

12 godzin temu, masin napisał:

Druga sprawa to to że Hairpin NAT to jest reguła w firewallu

Twoja podpowiedź naprowadziła mnie na dodanie reguły do "Port forwarding" i ku mojemu zdziwieniu okazuje się że działa 😃. Po długich miesiącach użerania się z hotspot'ami w końcu mogę korzystać w pełni ze swojego serwera.

Dziwi mnie tylko dlaczego ustawiony DMZ nie daje takiego samego efektu, jak przekierowanie wszystkich portów na ten sam adres IP. Przecież DMZ to jest właśnie otwarcie wszystkich portów, a więc przekierowanie całego ruchu na inny IP, czy się mylę?

Obecnie wygląda to jak poniżej. Nie ma co prawda pól do wprowadzania jakichkolwiek danych, ale działa a to najważniejsze.
1914837752_Zrzutekranu2022-09-10194932.thumb.png.a6414f524b2ad05c890bdeb67d959338.png

 

Dziękuję za pomoc, bo jako jedyny udzielałeś się w moim temacie.

Edytowane przez atmel

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

2 hours ago, atmel said:

Dziwi mnie tylko dlaczego ustawiony DMZ nie daje takiego samego efektu, jak przekierowanie wszystkich portów na ten sam adres IP. Przecież DMZ to jest właśnie otwarcie wszystkich portów, a więc przekierowanie całego ruchu na inny IP, czy się mylę?

https://mikrotikon.pl/hairpin-nat-czyli-laczenie-w-sieci-lan-po-publicznym-adresie-ip/

Ja ogólnie "jadę" na MikroTik , tam to jest moment jeden wpis w konsoli i po problemie 🙂 ale fajnie że Ci działa , jaką tą regułę dodałeś ?

Edytowane przez masin

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Dołącz do dyskusji

Możesz dodać zawartość już teraz a zarejestrować się później. Jeśli posiadasz już konto, zaloguj się aby dodać zawartość za jego pomocą.

Gość
Dodaj odpowiedź do tematu...

×   Wklejono zawartość z formatowaniem.   Przywróć formatowanie

  Dozwolonych jest tylko 75 emoji.

×   Odnośnik został automatycznie osadzony.   Przywróć wyświetlanie jako odnośnik

×   Przywrócono poprzednią zawartość.   Wyczyść edytor

×   Nie możesz bezpośrednio wkleić grafiki. Dodaj lub załącz grafiki z adresu URL.

Ładowanie


×
×
  • Dodaj nową pozycję...