<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Стандартная настройка — никак не получается заставить работу проброса портов [rb750gr3]]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Стандартная настройка — никак не получается заставить работу проброса портов [rb750gr3] форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 02 Aug 2026 17:20:22 -0400</pubDate>
		<item>
			<title>Стандартная настройка — никак не получается заставить работу проброса портов [rb750gr3]</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88572-standartnaya-nastroyka-_-nikak-ne-poluchaetsya-zastavit-rabotu-probrosa-portov-_rb750gr3/message428268">Стандартная настройка — никак не получается заставить работу проброса портов [rb750gr3]</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо, anav и Sob, за вашу помощь. Я уже совсем терял голову из-за этой проблемы. Я сделал всё, что вы предложили, потом несколько раз полностью сбрасывал настройки роутера, пробовал и новую автоконфигурацию, и минимальную ручную настройку. Но в итоге выяснилось, что беда была в том, что мой новый провайдер по умолчанию блокирует все входящие подключения &lt;1900 UDP с их стороны и разрешает только небольшой набор TCP-портов в однозначном диапазоне. Надо было сразу заподозрить что-то вроде этого, когда UDP-перенаправления портов вроде работали, а TCP — нет. Однако за 25+ лет интернета с платой, это первый раз, когда я с таким столкнулся, и я даже не рассматривал такой вариант. Почему, черт возьми, можно продавать симметричный оптоволоконный интернет на гигабит, а по умолчанию всё ломать такими ограничениями!? Ладно, хоть после одного звонка в техподдержку мне дали безлимитное подключение, и, думаю, я неплохо прокачал свои знания про фаерволы RouterOS! А зачем у меня дома сервер с HTTP и SSH? Ну, как и Sob, люблю возиться с такими вещами, да и SSH использую для запуска IRC-клиента и прочего. Держу систему достаточно закрытой, обновляю, использую fail2ban, и за больше чем десять лет никаких проблем не было. <br />
			<i>03.11.2022 13:25:00, JimiEZ.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88572-standartnaya-nastroyka-_-nikak-ne-poluchaetsya-zastavit-rabotu-probrosa-portov-_rb750gr3/message428268</link>
			<guid>http://mikrotik.moscow/forum/forum57/88572-standartnaya-nastroyka-_-nikak-ne-poluchaetsya-zastavit-rabotu-probrosa-portov-_rb750gr3/message428268</guid>
			<pubDate>Thu, 03 Nov 2022 13:25:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Стандартная настройка — никак не получается заставить работу проброса портов [rb750gr3]</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88572-standartnaya-nastroyka-_-nikak-ne-poluchaetsya-zastavit-rabotu-probrosa-portov-_rb750gr3/message428267">Стандартная настройка — никак не получается заставить работу проброса портов [rb750gr3]</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Надеюсь, кто-то записывает эти жизненные уроки! Похоже на одиннадцатую заповедь. :-0 <br />
			<i>28.10.2022 14:52:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88572-standartnaya-nastroyka-_-nikak-ne-poluchaetsya-zastavit-rabotu-probrosa-portov-_rb750gr3/message428267</link>
			<guid>http://mikrotik.moscow/forum/forum57/88572-standartnaya-nastroyka-_-nikak-ne-poluchaetsya-zastavit-rabotu-probrosa-portov-_rb750gr3/message428267</guid>
			<pubDate>Fri, 28 Oct 2022 14:52:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Стандартная настройка — никак не получается заставить работу проброса портов [rb750gr3]</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88572-standartnaya-nastroyka-_-nikak-ne-poluchaetsya-zastavit-rabotu-probrosa-portov-_rb750gr3/message428266">Стандартная настройка — никак не получается заставить работу проброса портов [rb750gr3]</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Это мой (не такой уж и секретный) рецепт успеха. Играйте с ним как можно чаще, не бойтесь экспериментировать, но делайте это с удовольствием, чтобы не расстраиваться. В конце концов, вы должны научиться этому хорошо. И это вовсе не обязательно связано только с роутерами и подобным. <br />
			<i>28.10.2022 14:49:00, Sob.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88572-standartnaya-nastroyka-_-nikak-ne-poluchaetsya-zastavit-rabotu-probrosa-portov-_rb750gr3/message428266</link>
			<guid>http://mikrotik.moscow/forum/forum57/88572-standartnaya-nastroyka-_-nikak-ne-poluchaetsya-zastavit-rabotu-probrosa-portov-_rb750gr3/message428266</guid>
			<pubDate>Fri, 28 Oct 2022 14:49:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Стандартная настройка — никак не получается заставить работу проброса портов [rb750gr3]</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88572-standartnaya-nastroyka-_-nikak-ne-poluchaetsya-zastavit-rabotu-probrosa-portov-_rb750gr3/message428265">Стандартная настройка — никак не получается заставить работу проброса портов [rb750gr3]</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			По крайней мере, ты честен! <br />
			<i>28.10.2022 11:17:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88572-standartnaya-nastroyka-_-nikak-ne-poluchaetsya-zastavit-rabotu-probrosa-portov-_rb750gr3/message428265</link>
			<guid>http://mikrotik.moscow/forum/forum57/88572-standartnaya-nastroyka-_-nikak-ne-poluchaetsya-zastavit-rabotu-probrosa-portov-_rb750gr3/message428265</guid>
			<pubDate>Fri, 28 Oct 2022 11:17:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Стандартная настройка — никак не получается заставить работу проброса портов [rb750gr3]</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88572-standartnaya-nastroyka-_-nikak-ne-poluchaetsya-zastavit-rabotu-probrosa-portov-_rb750gr3/message428264">Стандартная настройка — никак не получается заставить работу проброса портов [rb750gr3]</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Но в этом-то и нет никакого кайфа! Если у меня теперь дома скорость подключения быстрее, чем у всей страны раньше (и это совсем не что-то особенное, стоит копейки), сервер может быть устройством, которое жрёт максимум 5 ватт и настолько маленькое, что я бы его потерял, если бы он не был подключён к кабелю... зачем тогда вообще нужен внешний хостинг? То есть, если это какой-то небольшой некритичный хобби-проект и предположим, что мне нравится с такими штуками играться. <br />
			<i>28.10.2022 02:18:00, Sob.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88572-standartnaya-nastroyka-_-nikak-ne-poluchaetsya-zastavit-rabotu-probrosa-portov-_rb750gr3/message428264</link>
			<guid>http://mikrotik.moscow/forum/forum57/88572-standartnaya-nastroyka-_-nikak-ne-poluchaetsya-zastavit-rabotu-probrosa-portov-_rb750gr3/message428264</guid>
			<pubDate>Fri, 28 Oct 2022 02:18:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Стандартная настройка — никак не получается заставить работу проброса портов [rb750gr3]</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88572-standartnaya-nastroyka-_-nikak-ne-poluchaetsya-zastavit-rabotu-probrosa-portov-_rb750gr3/message428263">Стандартная настройка — никак не получается заставить работу проброса портов [rb750gr3]</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да, всё верно, но по моему мнению, рисковать, открывая порты на роутере для чего попало, — не лучший вариант. Можно легко разместить сайт на стороннем хостинге или арендовать сервер и сделать это там. Лично я никогда не стал бы настраивать проброс портов на сервер, а если бы и делал, то обязательно ограничил бы доступ только для определённых исходящих адресов. <br />
			<i>28.10.2022 00:21:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88572-standartnaya-nastroyka-_-nikak-ne-poluchaetsya-zastavit-rabotu-probrosa-portov-_rb750gr3/message428263</link>
			<guid>http://mikrotik.moscow/forum/forum57/88572-standartnaya-nastroyka-_-nikak-ne-poluchaetsya-zastavit-rabotu-probrosa-portov-_rb750gr3/message428263</guid>
			<pubDate>Fri, 28 Oct 2022 00:21:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Стандартная настройка — никак не получается заставить работу проброса портов [rb750gr3]</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88572-standartnaya-nastroyka-_-nikak-ne-poluchaetsya-zastavit-rabotu-probrosa-portov-_rb750gr3/message428262">Стандартная настройка — никак не получается заставить работу проброса портов [rb750gr3]</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			О сервере (8)… Веб-сервер — это классная штука, когда хочешь разместить какую-то веб-страницу. На самом деле, отсутствие работающего веб-сервера — главная преграда для хостинга. У меня он есть (да и не один), а у тебя? Для любителей сетей это отличная вещь! И SSH — возможно, ты хочешь подключиться к какой-то машине, которая не является роутером, и тогда соединение с этой машиной проходит лучше, чем с роутером. <br />
			<i>27.10.2022 22:41:00, Sob.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88572-standartnaya-nastroyka-_-nikak-ne-poluchaetsya-zastavit-rabotu-probrosa-portov-_rb750gr3/message428262</link>
			<guid>http://mikrotik.moscow/forum/forum57/88572-standartnaya-nastroyka-_-nikak-ne-poluchaetsya-zastavit-rabotu-probrosa-portov-_rb750gr3/message428262</guid>
			<pubDate>Thu, 27 Oct 2022 22:41:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Стандартная настройка — никак не получается заставить работу проброса портов [rb750gr3]</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88572-standartnaya-nastroyka-_-nikak-ne-poluchaetsya-zastavit-rabotu-probrosa-portov-_rb750gr3/message428261">Стандартная настройка — никак не получается заставить работу проброса портов [rb750gr3]</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			**** проблема может исходить из правила цепочки forward (параграф 5) **** &nbsp;<br />исправление: вижу, sob уже ответил на это, но всё же внесите изменения, так как формат неверен…<br /><br />(1) Поменяйте это на NONE, никто так не пользуется. &nbsp;<br />/interface detect-internet set detect-interface-list=all<br /><br />(2) Для тестирования ОТКЛЮЧИТЕ эту строку в конфигурации, так как она связана с сервером. &nbsp;<br />/ip arp add address=10.0.0.10 comment=Server interface=bridge mac-address=XXX<br /><br />(3) Кроме того, если у вас здесь что-то лишнее (кроме того, чтобы серверу был назначен статический LANIP), удалите это. &nbsp;<br />add address=10.0.0.10 client-id=xxx comment=Server mac-address=XXX server=defconf use-src-mac=yes<br /><br />(4) Правила в цепочке Input требуют небольшого упорядочивания (порядок, дубли и прочее). Ниже прикладываю исправленный вариант. &nbsp;<br />/ip firewall filter &nbsp;<br />{Default rules} &nbsp;<br />add action=accept chain=input comment=“defconf: accept established,related,untracked” connection-state=established,related,untracked &nbsp;<br />add action=drop chain=input comment=“defconf: drop invalid” connection-state=invalid &nbsp;<br />add action=accept chain=input comment=“defconf: accept ICMP” protocol=icmp &nbsp;<br />add action=accept chain=input comment=“defconf: accept to local loopback (for CAPsMAN)” disabled=yes dst-address=127.0.0.1 &nbsp;<br />{Admin entered rules} &nbsp;<br />add action=accept chain=input in-interface-list=LAN &nbsp;<br />add action=drop chain=input comment=“drop all else”<br /><br />(5) Аналогично для цепочки forward… если не используете ipsec, можно убрать лишние правила. Ещё, думаю, проблема может быть вызвана тем, что вы добавили в дефолтное правило что-то лишнее — это нужно убрать!! &nbsp;<br />add action=accept chain=forward comment=“defconf: accept established,related,untracked” connection-state=established,related,untracked in-interface-list=WAN<br /><br />Исправленная версия… &nbsp;<br />{Default rules} &nbsp;<br />add action=fasttrack-connection chain=forward comment=“defconf: fasttrack” connection-state=established,related hw-offload=yes &nbsp;<br />add action=accept chain=forward comment=“defconf: accept established,related,untracked” connection-state=established,related,untracked &nbsp;<br />add action=drop chain=forward comment=“defconf: drop invalid” connection-state=invalid log=yes log-prefix=invalid &nbsp;<br />add action=accept chain=forward comment=“Allow internet traffic” in-interface-list=LAN out-interface-list=WAN &nbsp;<br />add action=accept chain=forward comment=“allow port forwarding” connection-nat-state=dstnat &nbsp;<br />add action=drop chain=forward comment=“drop all else”<br /><br />(6) Отличное правило hairpin nat.<br /><br />(7) Отключите UPNP — вряд ли потребуется.<br /><br />(8) Зачем, почему у вас запущены http и SSH серверы и для каких целей? Просто говорю — вы таким образом открываете дорогу куче попыток взлома. Если нужен доступ к маршрутизатору — используйте VPN, например wireguard. Кроме того, SSH уже встроен в роутер, зачем пробрасывать порт к отдельному экземпляру? Мне это не очень понятно. Опишите, что вам нужно, возможно, есть более безопасные способы добиться того же! <br />
			<i>27.10.2022 21:34:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88572-standartnaya-nastroyka-_-nikak-ne-poluchaetsya-zastavit-rabotu-probrosa-portov-_rb750gr3/message428261</link>
			<guid>http://mikrotik.moscow/forum/forum57/88572-standartnaya-nastroyka-_-nikak-ne-poluchaetsya-zastavit-rabotu-probrosa-portov-_rb750gr3/message428261</guid>
			<pubDate>Thu, 27 Oct 2022 21:34:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Стандартная настройка — никак не получается заставить работу проброса портов [rb750gr3]</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88572-standartnaya-nastroyka-_-nikak-ne-poluchaetsya-zastavit-rabotu-probrosa-portov-_rb750gr3/message428260">Стандартная настройка — никак не получается заставить работу проброса портов [rb750gr3]</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Это правило не должно содержать in-interface-list=WAN (но оно не ломает переадресацию портов благодаря другому правилу): /ip firewall filter &nbsp;<br />add action=accept chain=forward comment="defconf: accept established,related, untracked" connection-state=established,related,untracked in-interface-list=WAN &nbsp;<br /><br />На самом деле я не вижу ничего, что могло бы сломать переадресацию портов. Ты можешь попробовать это, чтобы посмотреть больше деталей о том, что происходит. Используй свой ssh порт — на нём будет меньше нежелательного трафика, так как это нестандартный порт. <br />
			<i>27.10.2022 21:31:00, Sob.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88572-standartnaya-nastroyka-_-nikak-ne-poluchaetsya-zastavit-rabotu-probrosa-portov-_rb750gr3/message428260</link>
			<guid>http://mikrotik.moscow/forum/forum57/88572-standartnaya-nastroyka-_-nikak-ne-poluchaetsya-zastavit-rabotu-probrosa-portov-_rb750gr3/message428260</guid>
			<pubDate>Thu, 27 Oct 2022 21:31:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Стандартная настройка — никак не получается заставить работу проброса портов [rb750gr3]</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88572-standartnaya-nastroyka-_-nikak-ne-poluchaetsya-zastavit-rabotu-probrosa-portov-_rb750gr3/message428259">Стандартная настройка — никак не получается заставить работу проброса портов [rb750gr3]</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Жизнь была довольно суматошной, поэтому у меня было всего пару моментов, чтобы поковыряться с этим. Я вижу пакеты и трафик, но не могу получить доступ ни к чему вне LAN, а проверщики портов говорят, что мои порты закрыты / время ожидания соединения истекло. Вот моя последняя конфигурация:<br /><br /># oct/28/2022 00:30:24 by RouterOS 7.6 &nbsp;<br /># software id = &nbsp;<br /># model = RB750Gr3 &nbsp;<br /># serial number = &nbsp;<br /><br />/interface bridge &nbsp;<br />add admin-mac=XXX auto-mac=no comment=defconf name=bridge &nbsp;<br /><br />/interface ethernet &nbsp;<br />set [ find default-name=ether1 ] name=ether1_WAN  <br />set [ find default-name=ether2 ] name=ether2_LAN  <br />set [ find default-name=ether3 ] disabled=yes  <br />set [ find default-name=ether4 ] disabled=yes  <br />set [ find default-name=ether5 ] disabled=yes  <br /><br />/interface list &nbsp;<br />add comment=defconf name=WAN &nbsp;<br />add comment=defconf name=LAN &nbsp;<br /><br />/interface lte apn &nbsp;<br />set [ find default=yes ] ip-type=ipv4 use-network-apn=no  <br /><br />/interface wireless security-profiles &nbsp;<br />set [ find default=yes ] supplicant-identity=MikroTik  <br /><br />/ip pool &nbsp;<br />add name=dhcp ranges=10.0.0.3-10.0.0.99 &nbsp;<br /><br />/ip dhcp-server &nbsp;<br />add address-pool=dhcp interface=bridge name=defconf &nbsp;<br /><br />/port &nbsp;<br />set 0 name=serial0 &nbsp;<br /><br />/routing bgp template &nbsp;<br />set default disabled=no output.network=bgp-networks &nbsp;<br /><br />/routing ospf instance &nbsp;<br />add disabled=no name=default-v2 &nbsp;<br /><br />/routing ospf area &nbsp;<br />add disabled=yes instance=default-v2 name=backbone-v2 &nbsp;<br /><br />/interface bridge port &nbsp;<br />add bridge=bridge comment=defconf ingress-filtering=no interface=ether2_LAN &nbsp;<br />add bridge=bridge comment=defconf ingress-filtering=no interface=ether3 &nbsp;<br />add bridge=bridge comment=defconf ingress-filtering=no interface=ether4 &nbsp;<br />add bridge=bridge comment=defconf ingress-filtering=no interface=ether5 &nbsp;<br /><br />/ip neighbor discovery-settings &nbsp;<br />set discover-interface-list=LAN &nbsp;<br /><br />/ipv6 settings &nbsp;<br />set disable-ipv6=yes max-neighbor-entries=8192 &nbsp;<br /><br />/interface detect-internet &nbsp;<br />set detect-interface-list=all &nbsp;<br /><br />/interface list member &nbsp;<br />add comment=defconf interface=bridge list=LAN &nbsp;<br />add comment=defconf interface=ether1_WAN list=WAN &nbsp;<br /><br />/interface ovpn-server server &nbsp;<br />set auth=sha1,md5 &nbsp;<br /><br />/ip address &nbsp;<br />add address=10.0.0.2/24 comment=defconf interface=bridge network=10.0.0.0 &nbsp;<br /><br />/ip arp &nbsp;<br />add address=10.0.0.10 comment=Server interface=bridge mac-address=XXX &nbsp;<br />add address=10.0.0.3 comment=Desktop interface=bridge mac-address=XXX &nbsp;<br /><br />/ip cloud &nbsp;<br />set ddns-enabled=yes &nbsp;<br /><br />/ip cloud advanced &nbsp;<br />set use-local-address=yes &nbsp;<br /><br />/ip dhcp-client &nbsp;<br />add comment=defconf interface=ether1_WAN &nbsp;<br /><br />/ip dhcp-server lease &nbsp;<br />add address=10.0.0.3 address-lists=LAN_list client-id=xxx comment=Desktop mac-address=XXX server=defconf use-src-mac=yes &nbsp;<br />add address=10.0.0.10 client-id=xxx comment=Server mac-address=XXX server=defconf use-src-mac=yes &nbsp;<br /><br />/ip dhcp-server network &nbsp;<br />add address=10.0.0.0/24 comment=defconf gateway=10.0.0.2 netmask=24 &nbsp;<br /><br />/ip dns &nbsp;<br />set allow-remote-requests=yes &nbsp;<br /><br />/ip dns static &nbsp;<br />add address=10.0.0.2 comment=defconf name=router.lan &nbsp;<br /><br />/ip firewall address-list &nbsp;<br />add address=[mydomain that resolves correctly to my dynamic public ip] list=WAN_list  <br />add address=10.0.0.0/24 list=LAN_list &nbsp;<br /><br />/ip firewall filter &nbsp;<br />add action=accept chain=input comment="defconf: accept established,related,untracked" connection-state=established,related,untracked &nbsp;<br />add action=drop chain=input comment="defconf: drop invalid" connection-state=invalid &nbsp;<br />add action=accept chain=input comment="defconf: accept ICMP" protocol=icmp &nbsp;<br />add action=accept chain=input in-interface-list=LAN &nbsp;<br />add action=drop chain=input &nbsp;<br />add action=accept chain=input comment="defconf: accept to local loopback (for CAPsMAN)" disabled=yes dst-address=127.0.0.1 &nbsp;<br />add action=drop chain=input comment="defconf: drop all not coming from LAN" disabled=yes in-interface-list=!LAN &nbsp;<br />add action=accept chain=forward comment="defconf: accept in ipsec policy" disabled=yes ipsec-policy=in,ipsec &nbsp;<br />add action=accept chain=forward comment="defconf: accept out ipsec policy" disabled=yes ipsec-policy=out,ipsec &nbsp;<br />add action=fasttrack-connection chain=forward comment="defconf: fasttrack" connection-state=established,related hw-offload=yes &nbsp;<br />add action=accept chain=forward comment="defconf: accept established,related, untracked" connection-state=established,related,untracked in-interface-list=WAN &nbsp;<br />add action=drop chain=forward comment="defconf: drop invalid" connection-state=invalid log=yes log-prefix=inva &nbsp;<br />add action=accept chain=forward comment="Allow internet traffic" in-interface-list=LAN out-interface-list=WAN &nbsp;<br />add action=accept chain=forward comment="Port forward test" connection-nat-state=dstnat &nbsp;<br />add action=drop chain=forward comment="defconf: drop all from WAN not DSTNATed" connection-nat-state=!dstnat connection-state=new in-interface-list=WAN &nbsp;<br /><br />/ip firewall nat &nbsp;<br />add action=masquerade chain=srcnat comment="HAIRPIN NAT" dst-address=10.0.0.0/24 src-address=10.0.0.0/24 &nbsp;<br />add action=masquerade chain=srcnat comment="defconf: masquerade" ipsec-policy=out,none out-interface-list=WAN &nbsp;<br />add action=dst-nat chain=dstnat comment=HTTP dst-address-list=WAN_list dst-port=80 protocol=tcp to-addresses=10.0.0.10 &nbsp;<br />add action=dst-nat chain=dstnat comment=SSH dst-address-list=WAN_list dst-port=220 protocol=tcp to-addresses=10.0.0.10 to-ports=220 &nbsp;<br />add action=dst-nat chain=dstnat comment="qBittorrent TCP" dst-address-list=WAN_list dst-port=34343 protocol=tcp to-addresses=10.0.0.3 to-ports=34343 &nbsp;<br />add action=dst-nat chain=dstnat comment="qBittorrent UDP" dst-address-list=WAN_list dst-port=34343 protocol=udp to-addresses=10.0.0.3 to-ports=34343 &nbsp;<br /><br />/ip service &nbsp;<br />set www port=81 &nbsp;<br />set ssh port=666 &nbsp;<br /><br />/ip upnp interfaces &nbsp;<br />add interface=ether1_WAN type=external &nbsp;<br />add interface=bridge type=internal &nbsp;<br /><br />/system clock &nbsp;<br />set time-zone-name=XXX &nbsp;<br /><br />/system ntp client &nbsp;<br />set enabled=yes &nbsp;<br /><br />/system ntp client servers &nbsp;<br />add address=162.159.200.123 &nbsp;<br />add address=188.165.138.207 &nbsp;<br /><br />/tool mac-server &nbsp;<br />set allowed-interface-list=LAN &nbsp;<br /><br />/tool mac-server mac-winbox &nbsp;<br />set allowed-interface-list=LAN &nbsp;<br /><br />Как я уже говорил, я могу нормально заходить по SSH и HTTP на сервер по адресу 10.0.0.10 и по доменному имени в LAN, и кажется, что торрент-клиент на моём десктопе получает много UDP-трафика, но очень мало TCP (оба протокола включены в клиенте): (только что заметил, что сделал этот скриншот сразу после перезагрузки роутера, так что он может быть не очень показателен).<br /><br />Да, я полностью уверен, что мой публичный IP действительно публичный и роутер его видит. Я пробовал разные варианты настройки dst-nat с указанием интерфейса, списка интерфейсов, ставил текущий публичный IP в адрес назначения и так далее — ничего не работает. <br />
			<i>27.10.2022 20:59:00, JimiEZ.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88572-standartnaya-nastroyka-_-nikak-ne-poluchaetsya-zastavit-rabotu-probrosa-portov-_rb750gr3/message428259</link>
			<guid>http://mikrotik.moscow/forum/forum57/88572-standartnaya-nastroyka-_-nikak-ne-poluchaetsya-zastavit-rabotu-probrosa-portov-_rb750gr3/message428259</guid>
			<pubDate>Thu, 27 Oct 2022 20:59:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Стандартная настройка — никак не получается заставить работу проброса портов [rb750gr3]</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88572-standartnaya-nastroyka-_-nikak-ne-poluchaetsya-zastavit-rabotu-probrosa-portov-_rb750gr3/message428258">Стандартная настройка — никак не получается заставить работу проброса портов [rb750gr3]</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, я понимаю, что это очень элементарные вещи, я прочитал немало руководств и посмотрел видео, но почему-то у меня просто не получается настроить проброс портов на моём Hex. Я выбрал автоматическую конфигурацию по умолчанию, и моя сеть устроена так: симметричное подключение 1G, которое идёт через Fiber Media Converter (режим моста, динамический публичный IP) → в ether1 RB750GR, оттуда через ether2 → на TP-link 8-портовый "простой" коммутатор, к которому подключено всё остальное. WAN-соединение работает нормально, скорость при этом приличная — примерно по 900 мбит/с туда и обратно. Вот моя конфигурация:<br /><br /># oct/02/2022 12:18:46 by RouterOS 6.49.6 &nbsp;<br /># software id = BIWD-CH4N &nbsp;<br /># model = RB750Gr3 &nbsp;<br /># serial number = CC210FD2F930 &nbsp;<br /><br />/interface bridge &nbsp;<br />add admin-mac=XX:XX:XXX:XX auto-mac=no comment=defconf name=bridge &nbsp;<br /><br />/interface ethernet &nbsp;<br />set [ find default-name=ether1 ] name=ether1_WAN  <br />set [ find default-name=ether2 ] name=ether2_LAN  <br /><br />/interface list &nbsp;<br />add comment=defconf name=WAN &nbsp;<br />add comment=defconf name=LAN &nbsp;<br /><br />/interface wireless security-profiles &nbsp;<br />set [ find default=yes ] supplicant-identity=MikroTik  <br /><br />/ip pool &nbsp;<br />add name=dhcp ranges=10.0.0.3-10.0.0.99 &nbsp;<br /><br />/ip dhcp-server &nbsp;<br />add address-pool=dhcp disabled=no interface=bridge name=defconf &nbsp;<br /><br />/interface bridge port &nbsp;<br />add bridge=bridge comment=defconf interface=ether2_LAN &nbsp;<br />add bridge=bridge comment=defconf interface=ether3 &nbsp;<br />add bridge=bridge comment=defconf interface=ether4 &nbsp;<br />add bridge=bridge comment=defconf interface=ether5 &nbsp;<br /><br />/ip neighbor discovery-settings &nbsp;<br />set discover-interface-list=LAN &nbsp;<br /><br />/interface detect-internet &nbsp;<br />set detect-interface-list=all &nbsp;<br /><br />/interface list member &nbsp;<br />add comment=defconf interface=bridge list=LAN &nbsp;<br />add comment=defconf interface=ether1_WAN list=WAN &nbsp;<br /><br />/ip address &nbsp;<br />add address=10.0.0.2/24 comment=defconf interface=ether2_LAN network=10.0.0.0 &nbsp;<br /><br />/ip arp &nbsp;<br />add address=10.0.0.10 comment=Server interface=bridge mac-address=XX:XX:XX:XX:XX &nbsp;<br /><br />/ip cloud &nbsp;<br />set ddns-enabled=yes &nbsp;<br /><br />/ip dhcp-client &nbsp;<br />add comment=defconf disabled=no interface=ether1_WAN &nbsp;<br /><br />/ip dhcp-server lease &nbsp;<br />add address=10.0.0.9 client-id=xxxxxxxxx mac-address=xxxxxxx server=defconf &nbsp;<br /><br />/ip dhcp-server network &nbsp;<br />add address=10.0.0.0/24 comment=defconf gateway=10.0.0.2 netmask=24 &nbsp;<br /><br />/ip dns &nbsp;<br />set allow-remote-requests=yes &nbsp;<br /><br />/ip dns static &nbsp;<br />add address=10.0.0.2 comment=defconf name=router.lan &nbsp;<br /><br />/ip firewall address-list &nbsp;<br />add address=cc210fd2f930.sn.mynetname.net list=WAN_list &nbsp;<br />add address=10.0.0.0/24 list=LAN_list &nbsp;<br /><br />/ip firewall filter &nbsp;<br />add action=accept chain=input comment="defconf: accept established,related,untracked" connection-state=established,related,untracked &nbsp;<br />add action=drop chain=input comment="defconf: drop invalid" connection-state=invalid &nbsp;<br />add action=accept chain=input comment="defconf: accept ICMP" protocol=icmp &nbsp;<br />add action=accept chain=input comment="defconf: accept to local loopback (for CAPsMAN)" dst-address=127.0.0.1 &nbsp;<br />add action=drop chain=input comment="defconf: drop all not coming from LAN" in-interface-list=!LAN &nbsp;<br />add action=accept chain=forward comment="defconf: accept in ipsec policy" ipsec-policy=in,ipsec &nbsp;<br />add action=accept chain=forward comment="defconf: accept out ipsec policy" ipsec-policy=out,ipsec &nbsp;<br />add action=fasttrack-connection chain=forward comment="defconf: fasttrack" connection-state=established,related &nbsp;<br />add action=accept chain=forward comment="defconf: accept established,related, untracked" connection-state=established,related,untracked &nbsp;<br />add action=drop chain=forward comment="defconf: drop invalid" connection-state=invalid &nbsp;<br />add action=drop chain=forward comment="defconf: drop all from WAN not DSTNATed" connection-nat-state=!dstnat connection-state=new in-interface-list=WAN &nbsp;<br /><br />/ip firewall nat &nbsp;<br />add action=masquerade chain=srcnat comment="HAIRPIN NAT" dst-address=10.0.0.0/24 src-address=10.0.0.0/24 &nbsp;<br />add action=masquerade chain=srcnat comment="defconf: masquerade" ipsec-policy=out,none out-interface=ether1_WAN &nbsp;<br />add action=dst-nat chain=dstnat dst-port=34343 in-interface=ether1_WAN protocol=tcp to-addresses=10.0.0.9 to-ports=34343 &nbsp;<br />add action=dst-nat chain=dstnat dst-port=aaa protocol=tcp to-addresses=10.0.0.10 to-ports=aaa &nbsp;<br />add action=dst-nat chain=dstnat dst-port=80 in-interface=ether1_WAN protocol=tcp to-addresses=10.0.0.10 to-ports=80 &nbsp;<br /><br />/ip upnp &nbsp;<br />set show-dummy-rule=no &nbsp;<br /><br />/system clock &nbsp;<br />set time-zone-name=xxx &nbsp;<br /><br />/system ntp client &nbsp;<br />set enabled=yes primary-ntp=162.159.200.123 secondary-ntp=188.165.138.207 &nbsp;<br /><br />/tool mac-server &nbsp;<br />set allowed-interface-list=LAN &nbsp;<br /><br />/tool mac-server mac-winbox &nbsp;<br />set allowed-interface-list=LAN &nbsp;<br /><br />10.0.0.10 — мой домашний сервер, я пытался открыть порт для HTTP и SSH, 10.0.0.9 — мой рабочий комп. После некоторых манипуляций мне удалось настроить работающий hairpin NAT, и я могу зайти на домашний сервер через SSH по нестандартному порту внутри LAN, используя доменное имя, но внешние подключения так и не проходят, что бы я ни делал. У меня есть домен для сервера, я могу обращаться к нему по доменному имени внутри LAN, но снаружи доступ не работает. <br />
			<i>02.10.2022 10:01:00, JimiEZ.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88572-standartnaya-nastroyka-_-nikak-ne-poluchaetsya-zastavit-rabotu-probrosa-portov-_rb750gr3/message428258</link>
			<guid>http://mikrotik.moscow/forum/forum57/88572-standartnaya-nastroyka-_-nikak-ne-poluchaetsya-zastavit-rabotu-probrosa-portov-_rb750gr3/message428258</guid>
			<pubDate>Sun, 02 Oct 2022 10:01:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
