Привет, нужна помощь с настройкой моей сети. У меня как будто не работает UPnP через PPPoE, хотя интернет настроен правильно и все устройства в локальной сети имеют доступ в интернет. Конфигурация вроде правильная (сравнивал с разными гайдами), но не работает: все мои торрент-клиенты в LAN не могут проверить входящие соединения. Конечно, везде включены настройки UPnP NAT. Я добавил правила фаервола для логирования входящих соединений с интерфейса PPPoE, и они ловились, но до клиентов в локалке так и не доходили.
RouterOS и железо:
routerboard: да
модель: 951G-2HnD
серийный номер: XXXXXX
тип прошивки: ar9344
текущая прошивка: 3.24
доступное обновление: 3.24
[admin@MikroTik] > system package print
Flags: X - отключено
# NAME VERSION SCHEDULED
0 routeros-mipsbe 6.33.3
1 system 6.33.3
2 X wireless-cm2 6.33.3
3 X ipv6 6.33.3
4 wireless-fp 6.33.3
5 hotspot 6.33.3
6 dhcp 6.33.3
7 mpls 6.33.3
8 routing 6.33.3
9 ppp 6.33.3
10 security 6.33.3
11 advanced-tools 6.33.3
Вот список интерфейсов:
[admin@MikroTik] > interface print
Flags: D - динамический, X - отключен, R - работает, S - ведомый
# NAME TYPE ACTUAL-MTU L2MTU MAX-L2MTU MAC-ADDRESS
0 R ether1-gateway ether 1500 1598 4074
1 RS ether2-master-local ether 1500 1598 4074
2 RS ether3-slave-local ether 1500 1598 4074
3 S ether4-slave-local ether 1500 1598 4074
4 S ether5-slave-local ether 1500 1598 4074
5 XS wlan1 wlan 1500 1600
6 R bridge-local bridge 1500 1598
7 R pppoe-isp pppoe-out 1480
PPP интерфейс и профили:
[admin@MikroTik] > interface pppoe-client print
Flags: X - отключен, R - работает
0 R name="pppoe-isp" max-mtu=1480 max-mru=1480 mrru=1600 interface=ether1-gateway user="XXXX" password="XXXXX" profile=enc-mss-upnp-comp keepalive-timeout=60 service-name="" ac-name="" add-default-route=yes default-route-distance=1 dial-on-demand=no use-peer-dns=yes allow=pap,chap,mschap1,mschap2
[admin@MikroTik] > ppp profile print
Flags: * - по умолчанию
0 * name="default" use-mpls=default use-compression=yes use-encryption=yes only-one=default change-tcp-mss=yes use-upnp=yes address-list="" on-up="" on-down=""
1 name="enc-mss-upnp-comp" use-mpls=default use-compression=yes use-encryption=yes only-one=default change-tcp-mss=yes use-upnp=default address-list="" on-up="" on-down=""
2 * name="default-encryption" use-mpls=default use-compression=default use-encryption=yes only-one=default change-tcp-mss=yes use-upnp=default address-list="" on-up="" on-down=""
Настройки UPnP:
[admin@MikroTik] > ip upnp print
enabled: yes
allow-disable-external-interface: yes
show-dummy-rule: yes
[admin@MikroTik] > ip upnp interfaces print
Flags: X - отключен, D - динамический
# INTERFACE TYPE FORCED-IP
0 bridge-local internal
1 pppoe-isp external
Правила фаервола и NAT:
[admin@MikroTik] > ip firewall filter print
Flags: X - отключен, I - недействителен, D - динамический
0 D ;;; специальное фиктивное правило для отображения счётчиков fasttrack
chain=forward
1 ;;; стандартная конфигурация
chain=input action=accept protocol=icmp log=no log-prefix=""
2 ;;; стандартная конфигурация
chain=input action=accept connection-state=established,related log=no log-prefix=""
3 ;;; стандартная конфигурация
chain=input action=drop in-interface=ether1-gateway log=no log-prefix=""
4 chain=input action=drop in-interface=all-ppp log=no log-prefix=""
5 ;;; стандартная конфигурация
chain=forward action=fasttrack-connection connection-state=established,related log=no log-prefix=""
6 ;;; стандартная конфигурация
chain=forward action=accept connection-state=established,related log=no log-prefix=""
7 ;;; стандартная конфигурация
chain=forward action=drop connection-state=invalid log=no log-prefix=""
8 ;;; стандартная конфигурация
chain=forward action=drop connection-state=new connection-nat-state=!dstnat in-interface=ether1-gateway log=no log-prefix=""
[admin@MikroTik] > ip firewall nat print
Flags: X - отключен, I - недействителен, D - динамический
0 ;;; стандартная конфигурация
chain=srcnat action=masquerade out-interface=ether1-gateway log=no log-prefix=""
1 chain=srcnat action=masquerade out-interface=all-ppp log=no log-prefix=""
Можно заметить, что правила 3 и 4 в цепочке input настроены на "отброс входящих соединений", но я уже пробовал их отключать и включать — безрезультатно. Кто-нибудь может подсказать, что не так с моей конфигурацией? Спасибо!
RouterOS и железо:
routerboard: да
модель: 951G-2HnD
серийный номер: XXXXXX
тип прошивки: ar9344
текущая прошивка: 3.24
доступное обновление: 3.24
[admin@MikroTik] > system package print
Flags: X - отключено
# NAME VERSION SCHEDULED
0 routeros-mipsbe 6.33.3
1 system 6.33.3
2 X wireless-cm2 6.33.3
3 X ipv6 6.33.3
4 wireless-fp 6.33.3
5 hotspot 6.33.3
6 dhcp 6.33.3
7 mpls 6.33.3
8 routing 6.33.3
9 ppp 6.33.3
10 security 6.33.3
11 advanced-tools 6.33.3
Вот список интерфейсов:
[admin@MikroTik] > interface print
Flags: D - динамический, X - отключен, R - работает, S - ведомый
# NAME TYPE ACTUAL-MTU L2MTU MAX-L2MTU MAC-ADDRESS
0 R ether1-gateway ether 1500 1598 4074
1 RS ether2-master-local ether 1500 1598 4074
2 RS ether3-slave-local ether 1500 1598 4074
3 S ether4-slave-local ether 1500 1598 4074
4 S ether5-slave-local ether 1500 1598 4074
5 XS wlan1 wlan 1500 1600
6 R bridge-local bridge 1500 1598
7 R pppoe-isp pppoe-out 1480
PPP интерфейс и профили:
[admin@MikroTik] > interface pppoe-client print
Flags: X - отключен, R - работает
0 R name="pppoe-isp" max-mtu=1480 max-mru=1480 mrru=1600 interface=ether1-gateway user="XXXX" password="XXXXX" profile=enc-mss-upnp-comp keepalive-timeout=60 service-name="" ac-name="" add-default-route=yes default-route-distance=1 dial-on-demand=no use-peer-dns=yes allow=pap,chap,mschap1,mschap2
[admin@MikroTik] > ppp profile print
Flags: * - по умолчанию
0 * name="default" use-mpls=default use-compression=yes use-encryption=yes only-one=default change-tcp-mss=yes use-upnp=yes address-list="" on-up="" on-down=""
1 name="enc-mss-upnp-comp" use-mpls=default use-compression=yes use-encryption=yes only-one=default change-tcp-mss=yes use-upnp=default address-list="" on-up="" on-down=""
2 * name="default-encryption" use-mpls=default use-compression=default use-encryption=yes only-one=default change-tcp-mss=yes use-upnp=default address-list="" on-up="" on-down=""
Настройки UPnP:
[admin@MikroTik] > ip upnp print
enabled: yes
allow-disable-external-interface: yes
show-dummy-rule: yes
[admin@MikroTik] > ip upnp interfaces print
Flags: X - отключен, D - динамический
# INTERFACE TYPE FORCED-IP
0 bridge-local internal
1 pppoe-isp external
Правила фаервола и NAT:
[admin@MikroTik] > ip firewall filter print
Flags: X - отключен, I - недействителен, D - динамический
0 D ;;; специальное фиктивное правило для отображения счётчиков fasttrack
chain=forward
1 ;;; стандартная конфигурация
chain=input action=accept protocol=icmp log=no log-prefix=""
2 ;;; стандартная конфигурация
chain=input action=accept connection-state=established,related log=no log-prefix=""
3 ;;; стандартная конфигурация
chain=input action=drop in-interface=ether1-gateway log=no log-prefix=""
4 chain=input action=drop in-interface=all-ppp log=no log-prefix=""
5 ;;; стандартная конфигурация
chain=forward action=fasttrack-connection connection-state=established,related log=no log-prefix=""
6 ;;; стандартная конфигурация
chain=forward action=accept connection-state=established,related log=no log-prefix=""
7 ;;; стандартная конфигурация
chain=forward action=drop connection-state=invalid log=no log-prefix=""
8 ;;; стандартная конфигурация
chain=forward action=drop connection-state=new connection-nat-state=!dstnat in-interface=ether1-gateway log=no log-prefix=""
[admin@MikroTik] > ip firewall nat print
Flags: X - отключен, I - недействителен, D - динамический
0 ;;; стандартная конфигурация
chain=srcnat action=masquerade out-interface=ether1-gateway log=no log-prefix=""
1 chain=srcnat action=masquerade out-interface=all-ppp log=no log-prefix=""
Можно заметить, что правила 3 и 4 в цепочке input настроены на "отброс входящих соединений", но я уже пробовал их отключать и включать — безрезультатно. Кто-нибудь может подсказать, что не так с моей конфигурацией? Спасибо!
