Привет, народ! Я новичок в этом мире (если не считать Linux). Купил два роутера RB951G-2HnD, чтобы их протестировать. Обновил оба устройства, всё работает нормально, настроил PPPoE-соединения и так далее.
Но когда пытаюсь сделать проброс с WAN на LAN — без успеха. Старый роутер (TP-Link) работает отлично, мобильное приложение тоже, значит, проблема именно в конфигурации Mikrotik.
Я использую такое правило: /ip firewall nat add chain=dstnat dst-port=1234 action=dst-nat protocol=tcp to-address=192.168.1.253 to-port=1234
Попробую это сделать ночью, вчера я переносил сервер ночью и был очень-очень уставшим. Я уже пробовал это, тестировал тоже ночью. Внешний WAN IP правильный, я проверял его в настройках роутера и потом на whatismyip.com. Да, DVR, который представляет собой ПК, настроен на шлюз (IP, DG и DNS). Я настроил TP-Link так же, как и Mikrotik. Если поставить TP-Link — всё работает отлично, если Mikrotik — DVR может выходить в интернет, а камеры работают только в локальном режиме, не из вне. Спасибо за помощь! Мне нужно настроить всё это оборудование, чтобы начать работу в одном бизнесе. Ещё раз спасибо за поддержку!
Привет! Если хочешь смотреть камеру через интернет, вот шаги настройки: chain: dst-nat dst-address: public-ip dst-port=80 action: dst-nat to address: dvr-ip to port: dvr-port
Очень важно. PPPoE, динамический IP. Обычно я использую адрес dyndns, а в случае с Mikrotik — облачный адрес. Когда это не срабатывает, я пытаюсь в приложении настроить IP и записать адрес. Но и это не работает тоже.
Привет! По умолчанию в MikroTik включён файрвол, который блокирует весь трафик, идущий с WAN-интерфейса, кроме тех правил, что работают с dst-nat. Попробуй добавить такое правило проброса порта: /ip firewall nat add action=dst-nat chain=dstnat comment=port forward dst-port=8888 in-interface=WAN1 protocol=tcp to-addresses=10.155.15.2 to-ports=8888. WAN1 — это мой WAN-интерфейс, замени его на свой в зависимости от настройки.
Правило NAT выглядит нормально, убедись, что у тебя есть dst-address. Если всё ещё не работает, советую попробовать добавить нужный порт в /ip firewall service-port.
Я изменил это в графическом интерфейсе: interface=ether1 на interface=all ppp — вот что у меня сработало. Пробовал с pppoe-out1 — не работает, работает только с «all ppp». PPPOE подключается через ether1.