- Cloud – Удаленный доступ к роутеру Mikrotik при динамическом IP адресе
- Включаем функцию Mikrotik Cloud
- Прописываем правило в Firewall
- Заключение
- Mikrotik DDNS: подключаемся к роутеру с динамическим IP
- Когда нужна настройка DDNS
- Включаем функцию MikroTik Cloud
- Прописываем правило в Firewall
- Mikrotik ddns cloud не работает
- Проблемы с доступом через Cloud.
- Mikrotik ddns cloud не работает
- Re: IP cloud DDNS doesn’t work after upgrade RouterOS
- Re: IP cloud DDNS doesn’t work after upgrade RouterOS
- Re: IP cloud DDNS doesn’t work after upgrade RouterOS
- Re: IP cloud DDNS doesn’t work after upgrade RouterOS
- Re: IP cloud DDNS doesn’t work after upgrade RouterOS
- Re: IP cloud DDNS doesn’t work after upgrade RouterOS
- Re: IP cloud DDNS doesn’t work after upgrade RouterOS
- Re: IP cloud DDNS doesn’t work after upgrade RouterOS
- Re: IP cloud DDNS doesn’t work after upgrade RouterOS
- Re: IP cloud DDNS doesn’t work after upgrade RouterOS
- Re: IP cloud DDNS doesn’t work after upgrade RouterOS
- Re: IP cloud DDNS doesn’t work after upgrade RouterOS
- Re: IP cloud DDNS doesn’t work after upgrade RouterOS
- Re: IP cloud DDNS doesn’t work after upgrade RouterOS
Cloud – Удаленный доступ к роутеру Mikrotik при динамическом IP адресе
Что делать, если вам нужен удаленный доступ к роутеру Mikrotik, а у вас динамический IP адрес, можно конечно воспользоваться каким нибудь сервисом по типу No IP. Но, на можно воспользоваться и встроенной функцией, которая присутствует в данном оборудовании, речь идет о функции Cloud. Данная функция позволяет получить удаленный доступ к роутеру при динамическом IP адресе. Подключение к роутеру будет осуществляться по серийному номеру оборудования, в итоге вы получите примерно такой DNS name – ****************.sn.mynetname.net где звездочками будет серийный номер вашего оборудования и, по нему вы сможете подключаться к роутеру вместо IP адреса. Отмечу сразу, все действия будем совершать через утилиту winbox, а так же у вас должен быть уже настроен Mikrotik, как это сделать, читайте тут.
Включаем функцию Mikrotik Cloud
И так, запускаем утилиту winbox, в случае, если вы используете Linux, то данная утилита отлично работает через Wine, про установку которого на сайте имеется не одна статья, для Debian, Ubuntu, Fedora. Авторизуетесь и переходите в пункт IP и в выпадающем списке выбираете Cloud:
В появившемся окне необходимо активировать функцию DDNS Enable, вторая функция Update Time обычно уже активирована по умолчанию, если же по какой-то причине она не активна, то активируйте ее. В итоге вы получите DNS Name, тот самый с серийным номером, по которому вы в будущем сможете подключаться к оборудованию Mikrotik с помощью Cloud:
По понятным причинам, я замазал свой серийный номер роутера Mikrotik. Но, на этом еще не все, так как в правилах Firewall скорей всего у вас стоят правила, которые могут запрещать какое-либо подключение из вне, по этой причине необходимо задать новые правила.
Прописываем правило в Firewall
Переходим к настройке правил для удаленного доступа к оборудованию Mikrotik, открываем снова вкладку IP и в выпадающем окне выбираем пункт Firewall:
В открывшемся окне нажимаем на плюсик и переходим к вкладке “General”, в пункте “Chain” указываем “input”, а в пункте “Src. Address” задаем IP адрес с которого будет осуществлять подключение. Если в данном поле оставить одни нули, то подключение будет осуществляться с любого IP адреса, что в свою очередь представляет опасность в плане взлома вашего устройства:
Затем переходим к вкладке “Action”, в поле “Action” выбираем “accept”, на этом настройку Firewall можно завершить, нажимаем на кнопку “Apply” и потом на “OK” и перетаскиваем это правило вверх списка:
Все то же самое можно проделать введя в терминале Mikrotik команду, не забыв поменять в команде нули (0.0.0.0/0) на ваш IP адрес, с которого будет осуществляться подключение:
/ip firewall filter add chain=input action=accept src-address=0.0.0.0/0 place-before 0
Заключение
Таким образом, вы сможете получить удаленный доступ к роутеру Mikrotik при динамическом IP адресе, благодаря встроенной в данное оборудование функции Cloud. Как уже говорилось в начале статьи, подключаться вы будете по DNS Name, достаточно его ввести в winbox вместо IP адреса. Что собственно, весьма удобно и отпадает необходимость в использовании сторонних сервисов. А тем у кого имеется статический IP адрес и необходим удаленный доступ, можете его получить прочитав эту статью.
А на этом сегодня все. Надеюсь данная статья будет вам полезна.
Журнал Cyber-X
Источник
Mikrotik DDNS: подключаемся к роутеру с динамическим IP
Из этой статьи мы узнаем, как настроить MikroTik DDNS с помощью сервиса MikroTik Cloud, что позволит нам подключиться к Микротик с динамическим IP. Детально разберем принцип работы службы.
Освоить MikroTik вы можете с помощью онлайн-курса «Настройка оборудования MikroTik». В курсе изучаются все темы из официальной программы MTCNA. Автор – официальный тренер MikroTik. Материал подходит и тем, кто уже давно работает с оборудованием MikroTik, и тем, кто еще не держал его в руках. В состав входят 162 видеоурока, 45 лабораторных работ, вопросы для самопроверки и конспект.
Когда нужна настройка DDNS
Настройка DDNS требуется в случае, когда роутер получает “белый” динамический IP от провайдера интернет-услуг. Это означает, что с определенной периодичностью ваш адрес во Всемирной сети будет меняться на новый, после чего вы не сможете выполнить удаленное подключение до маршрутизатора.
Принцип сервиса DDNS на MikroTik заключается в том, чтобы присвоить устройству уникальное доменное имя, которое привязывается к текущему (динамическому) IP-адресу, назначенный интернет-провайдером.
В итоге мы получаем возможность выполнить удаленное подключение к маршрутизатору, а также сервисам “за ним”, если такие имеются, по уникальному DNS-имени независимо от текущего IP.
Как говорилось ранее, функция Динамический DNS на Микротике работает только с реальными (белыми) адресами глобальной сети. Бывает, что поставщик услуги интернет использует пул приватных (серых) адресов. То есть один белый IP, который назначается оборудованию провайдера, а всем абонентам этого сегмента сети присваиваются внутренние адреса, которые не видны извне. При этом работа службы DDNS невозможна.
Если у вас такая ситуация, то необходимо обратиться к поставщику интернет-услуги, с просьбой подключить белый IP-адрес.
Если у вас внешний IP-адрес, назначенный поставщиком интернет-услуг, является статическим (фиксированный), то настройка DDNS не требуется.
Включаем функцию MikroTik Cloud
Настроить MikroTik DDNS, используя фирменную утилиту Winbox, довольно просто. Для этого откроем пункт меню:
- IP => Cloud.
Появится окно “Cloud”, где активируем функцию DDNS Enabled:
После того, как мы применим данную настройку, увидим следующее:
- Public Address – текущий IP-адрес назначений провайдером;
- DNS Name – уникальное ДНС-имя присвоенное устройству, которое хранится на MikroTik Cloud.
Теперь служба Cloud DDNS проверяет каждые 60 секунд изменение исходящего IP-адреса и сопоставляет его с DNS-именем MikroTik. Благодаря этому мы можем осуществить удаленное подключение к маршрутизатору или получить доступ к внутренним ресурсам сети, используя DNS Name устройства.
Обновить доменное имя роутера вручную, можно нажатием кнопки “Force Update”:
Отключение службы DDNS на MikroTik, производится снятием “галочки”:
После чего устройство отправит команду серверу MikroTik Cloud на удаление присвоенного ДНС-имени.
Прописываем правило в Firewall
Следующим шагом рассмотрим примеры настройки firewall, чтобы подключаться к устройству по DNS-имени предоставленным MikroTik Cloud. По умолчанию конфигурация брандмауэра запрещает доступ к службам Winbox, WebFig и тому подобных из порта WAN.
Поэтому правило разрешающее подключение по порту 8291 (Winbox) должно выглядеть следующим образом:
А также перейдем:
- IP => Services;
Проверим, что доступ по Winbox неограничен “белым списком” адресов, а разрешен всем.
Подробнее о настройке брандмауэра и защите сервисов от различных атак вы можете, изучив статью Mikrotik настройка firewall.
Чтобы выполнить удаленное подключение к хостам, которые находятся во внутренней сети (например, у нас есть Терминальный сервер) используя уникальное имя, присвоенное MikroTik Cloud, нужно правильно прописать правило проброса портов:
Указывая WAN для In.Interface, а не Dst. Address.
На этом настройка MikroTik DDNS закончена. Надеюсь, данная статья была вам полезна. Если возникли вопросы, пишите в комментарии.
Освоить MikroTik вы можете с помощью онлайн-курса «Настройка оборудования MikroTik». В курсе изучаются все темы из официальной программы MTCNA. Автор – официальный тренер MikroTik. Материал подходит и тем, кто уже давно работает с оборудованием MikroTik, и тем, кто еще не держал его в руках. В состав входят 162 видеоурока, 45 лабораторных работ, вопросы для самопроверки и конспект.
Источник
Mikrotik ddns cloud не работает
Бесплатный чек-лист
по настройке RouterOS
на 28 пунктов
Проблемы с доступом через Cloud.
Правила форума
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.
1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку «Действия до настройки роутера».
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
Вообще-то, все задачи с предоставлением услуг провайдером Вам — лежит в плоскости
финансовых, технических и юридических.
Естественно, 90% надо решать эти все вопросы с провайдером.
И ещё: есть понятие реальный адрес, а есть статический и динамический,
то есть адрес (любой) может меняться или не меняться (быть динамическим и статическим)
и это может быть с любым адресом, а реальный адрес, этот адрес доступен с Интернета,
и он может быть вдобавок к своему реальному статусу быть как я написал выше,
и статическим и/или динамическим, пожалуйста, не смешивайте тёплое с мягким.
Поэтому узнавайте может ли Вам провайдер выделить адрес реальный, если может (есть тех. возможность),
то какой он будет (статичный или динамический)?
И уже от всего этого и от стоимости, решайте, надо оно Вам или нет.
И я не увидел, главное = зачем Вам адрес реальный на роутере?
(напоминаю, реальный адрес на роутере — это как ночевать в диком лесу в палатке,
вся ответственность за атаки, взломы и прочее — будет на Ваших плечах, и на
мощности Вашего роутера, поэтому получения реального адреса, это
определённая ответственность, и Вы должны быть морально и в плане
опыта готовы принять).
Источник
Mikrotik ddns cloud не работает
Sat Sep 14, 2019 1:14 am
I tried,
downgrad to 6.42.12 => Works fine
downgrad to 6.43.16 => Doesn’t work
It is urgent if anyone can help
Re: IP cloud DDNS doesn’t work after upgrade RouterOS
Sun Sep 15, 2019 6:30 am
* Look this topic:
Re: IP cloud DDNS doesn’t work after upgrade RouterOS
Sun Sep 15, 2019 8:53 am
i have similar problem with my ccr1009. ip cloud running fine with 6.42.12 but it stop running when upgraded to 6.44.5. the mentioned device return to 6.42.12 at the moment.
disable and enable ip cloud does not solve the problem
Re: IP cloud DDNS doesn’t work after upgrade RouterOS
Sun Sep 15, 2019 9:22 am
Re: IP cloud DDNS doesn’t work after upgrade RouterOS
Mon Sep 16, 2019 3:03 am
I tested now on my RB951Ui-2nD and it’s works fine. I’m running 6.45.6.
Actually, I even disabled/enabled the service and I could see stop/start working again.
I recommend you send an e-mail to support@mikrotik.com, with a supout.rif.
Re: IP cloud DDNS doesn’t work after upgrade RouterOS
Mon Sep 16, 2019 3:25 am
Thank you for your suggestion.
I already sent support.rif.
I haven’t tried 6.45.6 yet, because I always use long-term channel.
Are there difference of IP cloud between 6.44.5 and 6.45.6 ?
hEX PoE and hEX S are running in our environment.
743 of 773 hEX PoE(960PGS) work fine. 30 don’t work.
948 od 948 hEX S(RB760iGS) work fine.
Re: IP cloud DDNS doesn’t work after upgrade RouterOS
Mon Sep 16, 2019 5:30 am
Thank you for your suggestion.
I already sent support.rif.
I haven’t tried 6.45.6 yet, because I always use long-term channel.
Are there difference of IP cloud between 6.44.5 and 6.45.6 ?
hEX PoE and hEX S are running in our environment.
743 of 773 hEX PoE(960PGS) work fine. 30 don’t work.
948 od 948 hEX S(RB760iGS) work fine.
What a bunch of Boards
There are a few changes on the changelog, but nothing related with “non working” IP Cloud.
Re: IP cloud DDNS doesn’t work after upgrade RouterOS
Mon Sep 16, 2019 12:36 pm
I updated to 6.45.6.
But it doesn’t works for me.
Also /system backup cloud failed with «Connection error».
I check connectivity to cloud2.mikrotik.com
$ host cloud2.mikrotik.com
cloud2.mikrotik.com has address 159.148.172.251
cloud2.mikrotik.com has address 159.148.147.201
cloud2.mikrotik.com has IPv6 address 2a02:610:7501:1000::201
cloud2.mikrotik.com has IPv6 address 2a02:610:7501:4000::251
Re: IP cloud DDNS doesn’t work after upgrade RouterOS
Wed Sep 25, 2019 5:25 am
Re: IP cloud DDNS doesn’t work after upgrade RouterOS
Wed Dec 11, 2019 3:21 pm
I have similar problem, although in my case it’s mostly because I changed my RouterBoard.
I used RB951Ui-2HnD before, and because I need better performance, I upgraded it to RB450Gx4. To avoid hassle, I backed up my old RouterBoard, and then restored it to my new RouterBoard, but the problem is the IP Cloud dns-name stuck to old router’s address, and it won’t even update to new address with the appropriate serial number. I tried to disable and re-enable ddns and forced updated to no avail.
Is there any way to re-activate ip cloud using the new router s/n?
Re: IP cloud DDNS doesn’t work after upgrade RouterOS
Wed Dec 11, 2019 4:33 pm
I have similar problem, although in my case it’s mostly because I changed my RouterBoard.
I used RB951Ui-2HnD before, and because I need better performance, I upgraded it to RB450Gx4. To avoid hassle, I backed up my old RouterBoard, and then restored it to my new RouterBoard, but the problem is the IP Cloud dns-name stuck to old router’s address, and it won’t even update to new address with the appropriate serial number. I tried to disable and re-enable ddns and forced updated to no avail.
Is there any way to re-activate ip cloud using the new router s/n?
Re: IP cloud DDNS doesn’t work after upgrade RouterOS
Sat Dec 14, 2019 6:52 pm
Same problem here today with a hEX RB750Gr3 after upgrading from 6.42.9 to 6.44.6. No combination of disable/enable of ‘DDNS Enabled’ & Force Update or reboots makes any difference. It worked fine until the upgrade.
The xxxxxxxx.sn.mynetname.net DNS name still points to the old IP address despite the actual external address changing at every reboot.
Re: IP cloud DDNS doesn’t work after upgrade RouterOS
Sun Dec 15, 2019 11:23 pm
Re: IP cloud DDNS doesn’t work after upgrade RouterOS
Sat Dec 28, 2019 2:16 pm
Same here ( almost ). after an upgrade to the latest 6.46.1 ( ROS and firmware as well ) no serial name appears under ip cloud. just empty.
Reset to no defaults did not help, enabling-disabling the cloud also did nothing.
It is stuck to . updating. and the DNS field has no value at all . Time will not update as well through ip cloud.
Last time i had such a problem was when mikrotik moved to the new cloud servers, but this time something else happens.
Device is a 951 ui 2hnd.
For those who will ask, communication to cloud.mikrotik.com and cloud2.mikrotik.com is perfect, the router shows no other problems, it does what it is configured to do and a CAP AC i have behind this router updates its cloud with no problem.
Edit: After a couple of hours it just appeared. who knows.
Re: IP cloud DDNS doesn’t work after upgrade RouterOS
Sun Dec 29, 2019 5:03 pm
Saw the same thing coming from BELOW 6.40.8 to above.
I could ping cloud2 and everything. I messaged support but due to time differences and it being a production environment. unit came out.
Got a reply a few days later. but field tech threw the unit away. it was a CRS125 from his truck that was missing a power Supply. So i didn’t follow up on what happened with Mikrotik.
But in the event of this happening again. I will resort back to my old dyndns updater and keep it running so Mikrotik can look at it.
Источник