<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Проброс портов не работает.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Проброс портов не работает. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 12 Aug 2026 20:27:05 -0400</pubDate>
		<item>
			<title>Проброс портов не работает.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83189-probros-portov-ne-rabotaet./message374037">Проброс портов не работает.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, Пол! Помоги, пожалуйста, с этим тикетом. Надеюсь, ты сможешь мне помочь. <noindex><a href="http://forum.mikrotik.com/t/host-to-host-connection-not-happening-via-mikrotik-router/115741/5" target="_blank" rel="nofollow" >http://forum.mikrotik.com/t/host-to-host-connection-not-happening-via-mikrotik-router/115741/5</a></noindex> <br />
			<i>23.01.2018 13:01:00, paddyvgc.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83189-probros-portov-ne-rabotaet./message374037</link>
			<guid>http://mikrotik.moscow/forum/forum57/83189-probros-portov-ne-rabotaet./message374037</guid>
			<pubDate>Tue, 23 Jan 2018 13:01:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проброс портов не работает.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83189-probros-portov-ne-rabotaet./message374036">Проброс портов не работает.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я решил проблему! В одном из комментариев в другой теме кто-то указал на важность того, чтобы у целевой виртуальной машины был правильный шлюз. У меня было несколько «шлюзов по умолчанию», потому что у хоста есть гостевые машины в разных сетях. Короче говоря, как только я правильно настроил шлюз гостевой машины, указав на RB 3011, всё сразу заработало. Надеюсь, это кому-то ещё поможет. Пол. <br />
			<i>19.10.2016 22:15:00, paulororke.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83189-probros-portov-ne-rabotaet./message374036</link>
			<guid>http://mikrotik.moscow/forum/forum57/83189-probros-portov-ne-rabotaet./message374036</guid>
			<pubDate>Wed, 19 Oct 2016 22:15:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проброс портов не работает.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83189-probros-portov-ne-rabotaet./message374035">Проброс портов не работает.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, это моя первая попытка настроить маршрутизатор Mikrotik. У меня есть RB 3011 Ui AS-RM. В дальнейшем хочу использовать его для переключения между несколькими провайдерами интернет-услуг (failover) для веб-сервисов, которые я хостю. Пока что настраиваю один WAN и пробрасываю порты на хост в DMZ. Потом, когда лучше разберусь с управлением этой классной коробочкой, расширю функционал.<br /><br />Честно говоря, немного стыдно. Я прочитал вот это: <noindex><a href="http://wiki.mikrotik.com/wiki/Manual:IP/Firewall/NAT#Port_mapping" target="_blank" rel="nofollow" >http://wiki.mikrotik.com/wiki/Manual:IP/Firewall/NAT#Port_mapping</a></noindex> и думал, что всё сделал правильно, но не могу пробиться к своему хосту извне. Много лет не создавал правила вручную через iptables, поэтому использую GUI.<br /><br />Вот вывод команд, которые просили другие участники в этой теме:<br /><br />[Roger@trk-mtk-01] /ip&gt; address print detail  <br />Flags: X - disabled, I - invalid, D - dynamic &nbsp;<br /> 0 &nbsp; ;;; defconf &nbsp;<br /> &nbsp; &nbsp; address=192.168.0.1/24 network=192.168.0.0 interface=ether2-master actual-interface=bridge &nbsp;<br /> &nbsp;<br /> 1 &nbsp; address=64.251.74.211/29 network=64.251.74.208 interface=ether1 actual-interface=ether1 &nbsp;<br /> &nbsp;<br />[Roger@trk-mtk-01] /ip&gt; route print detail  <br />Flags: X - disabled, A - active, D - dynamic, C - connect, S - static, r - rip, b - bgp, o - ospf, m - mme, B - blackhole, U - unreachable, P - prohibit &nbsp;<br /> 0 A S &nbsp;dst-address=0.0.0.0/0 gateway=64.251.74.209 gateway-status=64.251.74.209 reachable via &nbsp;ether1 distance=1 scope=30 target-scope=10 &nbsp;<br /> &nbsp;<br /> 1 ADC &nbsp;dst-address=64.251.74.208/29 pref-src=64.251.74.211 gateway=ether1 gateway-status=ether1 reachable distance=0 scope=10 &nbsp;<br /> &nbsp;<br /> 2 ADC &nbsp;dst-address=192.168.0.0/24 pref-src=192.168.0.1 gateway=bridge gateway-status=bridge reachable distance=0 scope=10 &nbsp;<br /> &nbsp;<br />[Roger@trk-mtk-01] /ip&gt; firewall export  <br /># oct/18/2016 14:37:27 by RouterOS 6.34.3 &nbsp;<br /># software id = 5AVW-BE3W &nbsp;<br /># &nbsp;<br />/ip firewall filter &nbsp;<br />add chain=input comment="defconf: accept ICMP" protocol=icmp &nbsp;<br />add chain=input comment="defconf: accept established,related" connection-state=established,related &nbsp;<br />add action=drop chain=input comment="defconf: drop all from WAN" in-interface=ether1 &nbsp;<br />add action=fasttrack-connection chain=forward comment="defconf: fasttrack" connection-state=established,related &nbsp;<br />add chain=forward comment="defconf: accept established,related" connection-state=established,related &nbsp;<br />add action=drop chain=forward comment="defconf: drop invalid" connection-state=invalid &nbsp;<br />add action=drop chain=forward comment="defconf: drop all from WAN not DSTNATed" connection-nat-state=!dstnat connection-state=new in-interface=ether1 &nbsp;<br /> &nbsp;<br />/ip firewall nat &nbsp;<br />add action=masquerade chain=srcnat comment="defconf: masquerade" out-interface=ether1 &nbsp;<br />add action=dst-nat chain=dstnat comment="RT - SSH" dst-address=64.251.74.211 dst-port=22 protocol=tcp to-addresses=192.168.0.11 to-ports=22 &nbsp;<br />add action=dst-nat chain=dstnat comment="RT - SMTP" dst-address=64.251.74.211 dst-port=25 protocol=tcp to-addresses=192.168.0.11 &nbsp;<br />add action=dst-nat chain=dstnat comment="RT - HTTP" dst-address=64.251.74.211 dst-port=80 protocol=tcp to-addresses=192.168.0.11 &nbsp;<br />add action=dst-nat chain=dstnat comment="RT - HTTPS" dst-address=64.251.74.211 dst-port=443 protocol=tcp to-addresses=192.168.0.11 &nbsp;<br />add action=dst-nat chain=dstnat comment="TRK-KVM-01 - SSH" dst-address=64.251.74.211 dst-port=2220 protocol=tcp to-addresses=192.168.0.20 to-ports=22 &nbsp;<br />add action=dst-nat chain=dstnat comment="TRK-KVM-03 - SSH" dst-address=64.251.74.211 dst-port=2210 in-interface=ether1 log=yes protocol=tcp to-addresses=192.168.0.10 to-ports=22 &nbsp;<br /><br />Я могу пропинговать 192.168.0.10 с RB 3011 и с других хостов в подсети 192.168.0.0/24. &nbsp;<br />С других хостов в той же подсети могу подключаться по ssh к 192.168.0.10 на порт 22, но с самого RB 3011 (192.168.0.1) — нет. &nbsp;<br />SSH на 64.251.74.211:2210 таймаутится. &nbsp;<br />SSH на 64.251.74.211:22 тоже таймаутится. &nbsp;<br />Я не менял настройки сервисов в &gt;IP : services, хотя все сервисы отображаются в GUI как активные.<br /><br />Похоже, я упускаю что-то основное. Есть идеи? &nbsp;<br />Пол <br />
			<i>19.10.2016 17:45:00, paulororke.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83189-probros-portov-ne-rabotaet./message374035</link>
			<guid>http://mikrotik.moscow/forum/forum57/83189-probros-portov-ne-rabotaet./message374035</guid>
			<pubDate>Wed, 19 Oct 2016 17:45:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проброс портов не работает.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83189-probros-portov-ne-rabotaet./message374034">Проброс портов не работает.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Если вы не указываете исходящий порт в подключении, то обычно используется высокий динамический порт, и он не применяется в части соответствия правила dst-nat. Исходя из того, что вы пытаетесь сделать, это должно помочь настроить переадресацию SSH-порта с нестандартного публичного порта, отличного от TCP/22. Где 1.1.1.1 — ваш публичный IP.<br /><br />/ip firewall nat &nbsp;<br />add action=dst-nat chain=dstnat dst-address=1.1.1.1 dst-port=8000 protocol=\<br /> &nbsp; &nbsp;tcp to-addresses=192.168.0.15 to-ports=22 <br />
			<i>14.09.2015 22:29:00, StubArea51.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83189-probros-portov-ne-rabotaet./message374034</link>
			<guid>http://mikrotik.moscow/forum/forum57/83189-probros-portov-ne-rabotaet./message374034</guid>
			<pubDate>Mon, 14 Sep 2015 22:29:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проброс портов не работает.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83189-probros-portov-ne-rabotaet./message374033">Проброс портов не работает.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			И вот лог, когда происходит подключение: с 192.168.0.228 — мой ноутбук, а 192.168.0.15 — настоящий SSH-сервер. Я пытаюсь зайти на свой публичный IP по порту 8000 и пробросить на 22 в своей внутренней сети. Спасибо. <br />
			<i>14.09.2015 20:50:00, ALX1S.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83189-probros-portov-ne-rabotaet./message374033</link>
			<guid>http://mikrotik.moscow/forum/forum57/83189-probros-portov-ne-rabotaet./message374033</guid>
			<pubDate>Mon, 14 Sep 2015 20:50:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проброс портов не работает.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83189-probros-portov-ne-rabotaet./message374032">Проброс портов не работает.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, кто-нибудь может помочь? У меня такая же проблема, и правил фаервола нет. Самое странное — роутер видит пакеты (в NAT-правиле), но не связывает соединение. Ниже копирую скриншот, который просили в одном из предыдущих постов.<br /><br />/ip address print detail &nbsp;<br />0 ;; стандартная конфигурация &nbsp;<br />address=192.168.88.1/24 network=192.168.88.0 interface=WAN actual-interface=WAN &nbsp;<br />1 address=192.168.0.1/24 network=192.168.0.0 interface=CAIB LAN actual-interface=CAIB LAN &nbsp;<br />2 address=192.168.10.1/24 network=192.168.10.0 interface=2nd Floor actual-interface=2nd Floor &nbsp;<br />3 D address=A.B.C.D/24 network=A.B.C.0 interface=WAN actual-interface=WAN<br /><br />/ip route print detail &nbsp;<br />0 ADS dst-address=0.0.0.0/0 gateway=A.B.C.D gateway-status=A.B.C.D reachable via WAN distance=0 scope=30 target-scope=10 vrf-interface=WAN &nbsp;<br />1 ADC dst-address=A.B.C.0/24 pref-src=A.B.C.D55 gateway=WAN gateway-status=WAN reachable distance=0 scope=10 &nbsp;<br />2 ADC dst-address=192.168.0.0/24 pref-src=192.168.0.1 gateway=CAIB LAN gateway-status=CAIB LAN reachable distance=0 scope=10 &nbsp;<br />3 ADC dst-address=192.168.10.0/24 pref-src=192.168.10.1 gateway=2nd Floor gateway-status=2nd Floor reachable distance=0 scope=10 &nbsp;<br />4 ADC dst-address=192.168.88.0/24 pref-src=192.168.88.1 gateway=WAN gateway-status=WAN reachable distance=0 scope=10<br /><br />/ip firewall export &nbsp;<br />add address=192.168.0.0/24 list="CAIB LAN" &nbsp;<br />add address=192.168.0.1 list="CAIB RB" &nbsp;<br />add address=192.168.0.5 list=XBONE &nbsp;<br />add address=192.168.0.15 list=ALIEN &nbsp;<br />add address=192.168.0.10 list=BMU<br /><br />/ip firewall nat &nbsp;<br />add action=masquerade chain=srcnat comment="Gateway CAIB" out-interface=WAN src-address=192.168.0.0/24 &nbsp;<br />add action=masquerade chain=srcnat comment="Gateway Analia" out-interface=WAN src-address=192.168.10.0/24 &nbsp;<br />add action=masquerade chain=srcnat out-interface=WAN &nbsp;<br />add action=dst-nat chain=dstnat comment="XBONE STREAMMING" protocol=tcp src-port=5050 to-addresses=192.168.0.5 to-ports=5050 &nbsp;<br />add action=dst-nat chain=dstnat protocol=tcp src-port=4838 to-addresses=192.168.0.5 to-ports=4838 &nbsp;<br />add action=dst-nat chain=dstnat protocol=udp src-port=5050 to-addresses=192.168.0.5 to-ports=5050 &nbsp;<br />add action=dst-nat chain=dstnat protocol=udp src-port=4838 to-addresses=192.168.0.5 to-ports=4838 &nbsp;<br />add action=dst-nat chain=dstnat comment="ALIEN STEAM" protocol=udp src-port=4380 to-addresses=192.168.0.15 to-ports=4380 &nbsp;<br />add action=dst-nat chain=dstnat protocol=tcp src-port=4380 to-addresses=192.168.0.15 to-ports=4380 &nbsp;<br />add action=dst-nat chain=dstnat comment=TEST dst-port=3389 log=yes protocol=tcp to-addresses=192.168.0.228 to-ports=3389<br /><br />Я просто тестирую последнее правило под названием «TEST», чтобы подключиться к удалённому рабочему столу локального компьютера в сети.<br /><br />Спасибо! <br />
			<i>13.09.2015 12:16:00, ALX1S.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83189-probros-portov-ne-rabotaet./message374032</link>
			<guid>http://mikrotik.moscow/forum/forum57/83189-probros-portov-ne-rabotaet./message374032</guid>
			<pubDate>Sun, 13 Sep 2015 12:16:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проброс портов не работает.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83189-probros-portov-ne-rabotaet./message374031">Проброс портов не работает.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, Fewi, спасибо. Я всё сделал. Создал правило mangle, которое помечает маршрут для всего трафика с dst-port=80 (tcp). Затем добавил маршрут для этого трафика через SquidGuard. Но этот трафик не идёт напрямую в SquidProxy. Он проходит через Squid gateway, а потом сам Squid перенаправляет трафик в собственный SquidGuard Proxy. Впрочем, это действительно отлично работает. <br />
			<i>28.03.2011 03:07:00, otgooneo.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83189-probros-portov-ne-rabotaet./message374031</link>
			<guid>http://mikrotik.moscow/forum/forum57/83189-probros-portov-ne-rabotaet./message374031</guid>
			<pubDate>Mon, 28 Mar 2011 03:07:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проброс портов не работает.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83189-probros-portov-ne-rabotaet./message374030">Проброс портов не работает.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, у меня проблема. Я настроил прокси-сервер вне роутера и пробросил порт 80 на этот прокси. Я знаю, что в RouterOS уже есть прокси, но мой прокси работает со SquidGuard. По части прокси всё работает отлично. Но мне нужно узнать, какой исходный IP, какой клиент заблокирован SquidGuard. Сейчас роутер пересылает трафик с собственного исходного IP. Помогите, пожалуйста. Как можно перенаправить или пробросить трафик с оригинальным исходным IP? <br />
			<i>18.03.2011 06:32:00, otgooneo.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83189-probros-portov-ne-rabotaet./message374030</link>
			<guid>http://mikrotik.moscow/forum/forum57/83189-probros-portov-ne-rabotaet./message374030</guid>
			<pubDate>Fri, 18 Mar 2011 06:32:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проброс портов не работает.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83189-probros-portov-ne-rabotaet./message374029">Проброс портов не работает.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Измените ваши правила исходящего NAT так, чтобы они не совпадали с трафиком к прокси. <br />
			<i>18.03.2011 12:58:00, fewi.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83189-probros-portov-ne-rabotaet./message374029</link>
			<guid>http://mikrotik.moscow/forum/forum57/83189-probros-portov-ne-rabotaet./message374029</guid>
			<pubDate>Fri, 18 Mar 2011 12:58:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проброс портов не работает.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83189-probros-portov-ne-rabotaet./message374028">Проброс портов не работает.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я пытаюсь настроить переадресацию портов на моём роутере Mikrotik RB750, но ничего не выходит. Делаю ровно так, как написано в мануале на этой странице <noindex><a href="http://wiki.mikrotik.com/wiki/Manual:IP/Firewall/NAT#Port_mapping" target="_blank" rel="nofollow" >http://wiki.mikrotik.com/wiki/Manual:IP/Firewall/NAT#Port_mapping</a></noindex>, но при тестировании постоянно получаю отказ в соединении. Я добавил два правила: одно — чтобы принимать пакеты во входящем трафике, и второе — в NAT, чтобы перенаправлять пакеты на компьютер. Вот эти правила: &nbsp;<br />chain=input action=accept protocol=tcp dst-port=22 &nbsp;<br />chain=dstnat action=dst-nat to-addresses=192.168.3.100 to-ports=22 protocol=tcp dst-port=22 &nbsp;<br /><br />Один раз у меня получилось заставить это работать, но без каких-либо изменений всё снова перестало работать. Я также смотрю правила через WinBox, и кажется, что никакие пакеты вообще не проходят через настроенные мной правила. <br />
			<i>13.12.2010 07:47:00, thexder1.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83189-probros-portov-ne-rabotaet./message374028</link>
			<guid>http://mikrotik.moscow/forum/forum57/83189-probros-portov-ne-rabotaet./message374028</guid>
			<pubDate>Mon, 13 Dec 2010 07:47:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
