วันศุกร์ที่ 21 พฤศจิกายน พ.ศ. 2557

Mikrotik : Forward Port

Port Forward คืออะไร ???
    Port Forward คือการส่งต่อ package ที่วิ่งเข้ามาทาง port นั้นไปหา ปลายทางที่เรากำหนดไว้ โดยอาศัยการทำงานของ NAT ( Network Address Translation ) โดยใน Mikrotik นั้นจะใช้ dstnat ในการทำงาน เรามาดูการเซ็ต แบบบ้านๆ กันดีกว่าครับ

ประโยชน์ของ Port Forward

  1. มักนิยมใช้ใช้กับกล้องวงจรปิด
  2. ใช้กับ Application Server ที่มีทรัพยากร Public IP ที่มากกว่าจะนวน server ขององค์กร


โจทย์วันนี้

  1. Forward port จากภายนอกเข้ามาหา CCTV ซึ่งอยู่ในวงแลน 
  2. กล้อง IP 192.168.1.8 port 81
  3. ต้องการเข้ามาดูจากภายนอกด้วย port 8181

การตั้งค่า Mikrotik
  1. เข้าไปที่เมนู IP > Firewall > NAT


  2. จากนั้นกด Add (+)
    ช่อง Chain = dstnat
    ช่อง Protocal = TCP
    ช่อง Dst.Port = 8181 คือพอตที่จะให้เขามาจากภายนอก
     

  3. จากนั้นกด Tab Action
    Action= dst-nat
    To Address = 192.168.1.8
    To Ports. = 81
    จากนั้นกด OK


  4. เมื่อกดบันทึกแล้ว ลองเข้าจาก DDNS  ที่เราทำไว้แล้วใน Mikrotik Cloud สมมติเป็น

    http://cctv.dyndns.org:8181



          หากเรา Forward ถูก จะมี package วิ่ง ตรง Port ที่เรา Forward ไว้ครับ



วันเสาร์ที่ 15 พฤศจิกายน พ.ศ. 2557

Mikrotik Cloud

เป็นบริการอย่างหนึ่งของ Mikrotik ที่มีประโยชน์มากเลยที่เดียวนะครับ
มาดูกันว่า Cloud ให้บริการอะไรบ้าง


  1. service การตั้งเวลาของอุปกรณ์ให้อัพเดทได้ตรงและถูกต้อง
  2. DDNS Service โดยค่า TTL จะอยู่ที่ 60 วินาทีถือว่ามีการอัพเดทที่เร็วมากเลยที่เดียว
เรามาดูกันว่าจะตั้งค่าอย่างไร
1. IP > Cloud

2. คลิก Enabled


3.จากนั้นกด Apply
หากไม่มีอะไรผิด status bar จะแสดง ว่า Updated คืออัพเดทสำเร็จแล้ว
จากนนั้นเราสามารถ ใช้ DDNS ตรงช่อง DNS name ใช้รีโมทจากที่อื่นเข้ามาที่ตัว Mikrotik ได้แล้วครับ

4. ตั้ง Time Zone 
System > Clock

 จากนั้นเลือก Asia/Bangkok แล้วกด Apply ระบบก็จะอัพเดทเวลาให้ตรงกับบ้านเรา ครับ



หรือเราสามารถใช้ command 

[admin@MikroTik] /ip cloud> set enabled=yes
[admin@MikroTik] /ip cloud> print 
         enabled: yes
     update-time: yes
          status: updated
        dns-name: 123456789abc.sn.mynetname.net
  public-address: 159.148.147.211
[admin@MikroTik] /ip cloud>