Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    TCP-перенаправление порта не работает

    TCP-перенаправление порта не работает

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    TCP-перенаправление порта не работает, RouterOS
     
    etokadi
    Guest
    #1
    0
    26.12.2019 22:42:00
    Я использую правило: /ip firewall nat add chain=dstnat dst-port=55555 action=dst-nat protocol=tcp to-address=192.168.88.251 to-port=55555 Затем запускаю свой сервер на .251, например, nc -l 192.168.88.251 -p 55555. И порт недоступен из интернета. Что я делаю не так?
     
     
     
    etokadi
    Guest
    #2
    0
    12.01.2020 19:26:00
    Спасибо за ответы, но это не работает. Я установил nginx на своем компьютере, страница приветствия доступна по адресу http://localhost и http://192.168.88.251/. Я ввел это правило: /ip firewall nat add chain=dstnat dst-address=“your-public-IP” dst-port=55555 action=dst-nat protocol=tcp to-address=192.168.88.251 to-port=80. Затем я ввожу свой public-IP:55555 в браузере, и получаю время ожидания подключения, в то время как на странице NAT роутера я вижу, что счетчик пакетов увеличивается для только что созданного правила! Что теперь делать? Я пробовал с двумя серверами на разных портах и netcat.
     
     
     
    mikruser
    Guest
    #3
    0
    12.01.2020 20:52:00
    Не слушай новичков, нет необходимости добавлять публичный IP в правило NAT. Нужно добавить правило брандмауэра: разрешить пересылку dst.address=ваш внутренний IP протокол=tcp dst.port=ваш внутренний порт.
     
     
     
    Anumrak
    Guest
    #4
    0
    13.01.2020 12:21:00
    Привет снова. Сейчас тебе нужно настроить hairpin nat. Поискать в Гугле. Твое текущее правило dstnat не для тебя, оно для внешних запросов.
     
     
     
    Anumrak
    Guest
    #5
    0
    13.01.2020 12:22:00
    Ну, я думаю, каждый провайдер прекрасно знает частные сети своих пользователей, не так ли? )
     
     
     
    etokadi
    Guest
    #6
    0
    02.02.2020 10:30:00
    Ты хочешь сказать, что мне нужно настроить это как правило фильтрации брандмауэра, помимо конфигурации NAT? Пробовал, и все еще не работает.
     
     
     
    Sob
    Guest
    #7
    0
    02.02.2020 12:13:00
    Существует два шага. Первый — это dstnat, чтобы изменить адрес назначения на внутренний адрес и порт. Наверняка, с этим уже все в порядке, если счетчик увеличивается. Второй — это фильтр межсетевого экрана, который может остановить перенаправленные пакеты, поэтому нужно убедиться, что этого не происходит. Это правило, стратегически расположенное (то есть перед любыми другими, которые могли бы заблокировать эти пакеты), решит проблему: /ip firewall filter add chain=forward connection-nat-state=dstnat action=accept Если нет, то посмотри внимательнее, что происходит. Ты можешь воспользоваться Tools->Torch на входящем и исходящем интерфейсе и проверить, правильно ли пакеты приходят и проходят через маршрутизатор. Либо можешь добавить правила ведения журнала в prerouting и postrouting, и ты увидишь, где все идет не так.
     
     
     
    etokadi
    Guest
    #8
    0
    05.08.2021 19:40:00
    Проблема, скорее всего, в том, что мой провайдер использует NAT для моего соединения, поэтому мой IP-адрес недоступен напрямую из интернета.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры