Я уже смотрел на эту и многие другие темы с такой же проблемой, но решения пока нет. Похоже, что проблема в чём-то другом, потому что я вводил настройки по-разному, пытаясь получить разные результаты. Использую внешний источник, чтобы проверить, открыт ли порт, но он не открывается. У меня запущен сервер Minecraft на порту 25565 — стандартном — и он виден через localhost или локальный IP этого ПК. Я могу подключиться к нему локально, но не могу пропустить к нему других людей.
Я посмотрел несколько видео и прочитал много постов на этом и других форумах. За последние несколько дней пробовал кучу разных вариантов — без толку. Уже начинает казаться, что это какой-то безумный пазл.
Видел, что люди просят выкладывать такую информацию, поэтому делаю то же самое.
[ip address print detail]
Flags: X - отключено, I - некорректно, D - динамический
0 ;;; defconf address=192.168.88.1/24 network=192.168.88.0 interface=bridge actual-interface=bridge
1 D address=192.168.1.151/24 network=192.168.1.0 interface=ether1 actual-interface=ether1
[ip route print detail]
Flags: X - отключено, A - активно, D - динамическое, C - подключенное, S - статическое, r - rip, b - bgp, o - ospf, m - mme, B - blackhole, U - недоступно, P - запрещено
0 ADS dst-address=0.0.0.0/0 gateway=192.168.1.1 gateway-status=192.168.1.1 reachable via ether1 distance=1 scope=30 target-scope=10 vrf-interface=ether1
1 ADC dst-address=192.168.1.0/24 pref-src=192.168.1.151 gateway=ether1 gateway-status=ether1 reachable distance=0 scope=10
2 ADC dst-address=192.168.88.0/24 pref-src=192.168.88.1 gateway=bridge gateway-status=bridge reachable distance=0 scope=10
[ip firewall export]
may/05/2019 13:23:20 by RouterOS 6.44.3
software id = 5CX7-V9R4
model = 2011UiAS
serial number = 556B04D2207A
/ip firewall filter
add action=accept chain=input comment=“defconf: accept established,related,untracked” connection-state=established,related,untracked
add action=drop chain=input comment=“defconf: drop invalid” connection-state=invalid
add action=accept chain=input comment=“defconf: accept ICMP” protocol=icmp
add action=accept chain=forward connection-state=new dst-address=192.168.1.151 dst-port=25565 protocol=tcp
add action=drop chain=input comment=“defconf: drop all not coming from LAN” disabled=yes in-interface-list=!LAN
add action=accept chain=forward comment=“defconf: accept in ipsec policy” ipsec-policy=in,ipsec
add action=accept chain=forward comment=“defconf: accept out ipsec policy” ipsec-policy=out,ipsec
add action=fasttrack-connection chain=forward comment=“defconf: fasttrack” connection-state=established,related
add action=accept chain=forward comment=“defconf: accept established,related,untracked” connection-state=established,related,untracked
add action=drop chain=forward comment=“defconf: drop invalid” connection-state=invalid
add action=drop chain=forward comment=“defconf: drop all from WAN not DSTNATed” connection-nat-state=!dstnat connection-state=new in-interface-list=WAN
/ip firewall nat
add action=dst-nat chain=dstnat dst-port=25565 protocol=tcp to-addresses=192.168.88.249 to-ports=25565
add action=masquerade chain=srcnat comment=“defconf: masquerade” ipsec-policy=out,none out-interface-list=WAN
Недавно я сбросил настройки к заводским и пытался снова всё настроить. Не уверен, что что-то упускаю, но я также менял правило IP-фильтра на 88.249, и это тоже не помогло.
Главная проблема — порт не видно, когда проверяешь снаружи. Я использую Canyouseeme.org и ещё один сервис для проверки статуса Minecraft-сервера. Пробовал отключать брандмауэр — результата нет. Пробовал отключать разные фильтры, маскарад, пинговать — всё без изменений. После сброса добавил эти NAT-правила, которые есть сейчас. Насколько я понимаю, правило IP-фильтра должно смотреть на 88.249, и я сделал так, но в одном из случаев использовал IP роутера. Результат всё равно «connection timed out».
Потратил уже больше 10 часов, пытаясь понять, почему правило NAT не работает, хотя у других оно решает проблему. Порт просто никак не открывается, и я не могу разобраться.
Я не самый продвинутый пользователь, но обычно хорошо следую инструкциям. В этом случае уже просто схожу с ума, это, наверное, второй раз в жизни, когда я пишу на форум в надежде, что кто-то поможет.
Надеюсь, я написал в правильном месте. Может, стоит сделать отдельный новый пост? Если не получу ответа, так и сделаю. В любом случае основная задача — заставить port forwarding работать. Уже почти дошёл до того, чтобы купить другой роутер и проверить, в нём ли дело.
Публикую вопрос и беру небольшой перерыв, а то скоро с ума сойду.