Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Переадресация портов по IP

    Переадресация портов по IP

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Переадресация портов по IP, RouterOS
     
    y0d4
    Guest
    #1
    0
    03.11.2013 14:56:00
    Привет, у меня такой сценарий: LAN — 10.0.1.0/24, WIFI — 10.0.2.0/24. Я блокирую связь между этими двумя сетями с помощью правила: chain=forward action=drop src-address-list=local-networks dst-address-list=local-networks. Теперь хочу открыть доступ на пару портов для конкретного IP в LAN, например: хочу, чтобы 10.0.1.10 мог обращаться к 10.0.2.50 на порту 80. Как это сделать? Перепробовал много вариантов, но либо фильтры блокируют, либо я не знаю, как правильно настроить через NAT. Например, пытался так: chain=dstnat action=dst-nat to-addresses=10.0.2.50 to-ports=80 protocol=tcp dst-address=10.0.1.10 dst-port=80 — но ничего не работает. Кто-нибудь может помочь? Спасибо!
     
     
     
    evangel159
    Guest
    #2
    0
    22.11.2013 19:13:00
    Привет! У меня похожая проблема, но я не могу её решить. Я использую простое приложение, чтобы попытаться установить соединение с сервером через TCP-IP сокет. Когда включено правило NAT, я чётко вижу, что какой-то трафик доходит до сервера, и приложение некоторое время ждёт, пытаясь подключиться к серверу, но в итоге не получается. Когда правило отключено, программа сразу же выдаёт сообщение, что соединение отклонено. Из этого я делаю вывод, что я могу отправлять данные на сервер, но он не может ответить клиенту, чтобы установить соединение.

    Мои правила NAT выглядят так:  
    Я использую winbox  
    1— srcnat  
    Src Address: 192.168.10.0/24  
    Out interface: wayout  
    Action: masquerade  

    2— chain: dstnat  
    Dst Address: мой публичный IP  
    Protocol: 6 (tcp)  
    Dst port: 8087  
    Action: dst-nat  
    To Addresses: IP сервера  
    To ports: 8082 — порт сервера  

    Есть ли какое-то дополнительное правило, которое нужно применить, чтобы клиент мог подключиться к серверу?  
    Я что-то упускаю?  
    Заранее спасибо!
     
     
     
    CelticComms
    Guest
    #3
    0
    23.11.2013 03:08:00
    Как выглядит таблица маршрутизации на сервере?
     
     
     
    evangel159
    Guest
    #4
    0
    25.11.2013 15:26:00
    Конечно, у меня есть эти маршруты:  
    Список маршрутов:  
    Маршруты:  
    Адрес назначения       Шлюз  
    AS --0.0.0.0/0             une  
    AS --xxx.xxx.50.0/24    192.168.20.1      «es una vpn»  
    AS --192.168.1.0/24     192.168.20.1  

    Это то, что ты спрашиваешь?
     
     
     
    CelticComms
    Guest
    #5
    0
    25.11.2013 18:18:00
    Если вы делаете DST NAT трафика на сервер, он всё равно будет отображаться с оригинальным исходным IP (если только вы не делаете SRC NAT трафика), поэтому серверу нужна маршрутная таблица для возврата к отправителю. Похоже, у вас на сервере не настроен маршрут по умолчанию.
     
     
     
    evangel159
    Guest
    #6
    0
    26.11.2013 18:50:00
    Это маршрут по умолчанию, да? AS --0.0.0.0/0 une. Весь трафик должен выходить через этот интерфейс, верно? За исключением трафика для «xxx.xxx.50.0» и «192.168.1.0/24».  

    И вот этот masquerade 1 - srcnat:  
    Источник: 192.168.10.0/24  
    Исходящий интерфейс: wayout  
    Действие: masquerade  

    Должно помочь решить проблему, правда? Если думаешь, что нужен ещё какой-то маршрут, не мог бы подсказать? Большое спасибо!
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры