Скажем так, есть сеть с очень ограниченным количеством открытых портов, всего 22, 21, 80 и, возможно, 8080. Я хочу установить какой-то вид VPN между двумя роутерами. Но, например, при использовании L2TP нет возможности подключить L2TP-сервер на 1701 порту!! Что мне делать, чтобы изменить порт назначения в L2TP-клиенте? dst-nat не вносит никаких изменений в цепочку output или postrouting. Может быть, есть другое решение? Клиентский RouterBoard не имеет публичного IP, находится за NAT и строгим файрволом. Большое спасибо, Иван Перино.
Использование порта, отличного от 1701, для L2TP
Использование порта, отличного от 1701, для L2TP, RouterOS
|
01.06.2009 21:28:00
|
|
|
|
|
|
12.04.2023 08:46:00
Ранее (RouterOS v6) на маршрутизируемых соединениях не было возможности делать dst-nat. Это изменилось?
|
|
|
|
|
|
27.06.2025 15:18:00
В версии 7 были добавлены цепочки NAT для ввода/вывода, так что теперь вы можете делать эти вещи. Их нет в официальных диаграммах потока пакетов, но они полностью функциональны.
|
|
|
|
|
|
27.06.2025 16:32:00
Как я могу сделать то же самое в V6? Пожалуйста, добавьте любой пример кода.
|
|
|
|
|
|
27.06.2025 19:20:00
Эти fw-цепочки недоступны даже в самых последних версиях v6, так что подобное решение, по крайней мере, на сколько мне известно, просто недоступно.
|
||||
|
|
|
|||
Читают тему
