Mikrotik - правило фільтра прийнято, але dst-nat не працює


0

У мене є проблема NAT з mikrotik CCR1016-12G - а саме я не бачу жодних пакетів, що переходять до моїх правил dst-nat, а правила dst-nat не працюють.

Я спробував відключити правила фільтрації, які можуть скидати будь-які пакети, і я також намагався скласти конкретне правило, щоб прийняти певний порт без удачі:

chain=input action=accept connection-state=new protocol=tcp 
src-address=0.0.0.0/0 in-interface=ether01-gateway dst-port=8088 

Я бачу пакети, що надходять до правил фільтра, і припускаю, що вони приймаються (як я мав попереднє правило), але жодні пакети не переходять до частини dst-nat:

chain=dstnat action=dst-nat to-addresses=192.168.1.88 to-ports=80 
protocol=tcp src-address=0.0.0.0 dst-address="Outer-IP" dst port=8088   

Що може бути проблемою в тому, що я не бачу жодного пакету, що переходить до NAT?

Відповіді:


1

У правилі dst-nat:

src-address=0.0.0.0 

Я думаю, що це означає саме ip-адресу 0.0.0.0. (те саме 0.0.0.0/32)

Змініть його на 0.0.0.0/0. Це означає кожну ip адресу.

Або просто видаліть src-address=0.0.0.0з правила

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.