Mikrotik router 無法使用 winbox 透過 IP 連接
不知道是不是設定的時侯連線狀態有佔住,還是用的是 wiregurad 的連接方式,當時是可以順利連上 router 的,這次想測 site-to-site wireguard 2個節點下的內部網路機器是否可以互相連通,發現要使用 winbox 進其中一個 router 時,無法透過 IP 登入,還好透過 MAC 仍然可以連進去,檢查 IP > services 發現 winbox 有打開,兩端內部網路機器可以互相 ping 到,多半又是防火牆擋住了
工作環境:
2 mikrotik router with site-to-site wireguard VPN
進入 router 後趕快把 log freeze ,並且找關鍵字 8291(預設的 winbox port),發現被 DROP ALL 的 firewall filter 擋下了,所以要設 log 才好排查設定啊~~
有 log 幫忙就能很容易知道要開什麼洞給自已鑽,因為 log 會詳細記錄封包的來龍去脈,照著把小門打開就行:記得 dst-address ,還有 src-address 要視你的需求和設定,改成你的目的地和來源的 IP 位置或是範圍
/ip firewall filter
add action=accept chain=input comment="allow LAN/bridge to Winbox" \
connection-state=new dst-address=192.168.1.254 dst-port=8291 in-interface=\
bridge1 log=yes log-prefix="allow LAN/bridge to Winbox" protocol=tcp \
src-address=192.168.1.0/24
設好了以後,馬上用 winbox 透過 IP 連進 router ,已經可以登入了
收工!
留言
張貼留言