Size: a a a

2020 November 13

FF

Fire Fighter in MikrotikRus
DVL-432
от теоретического хоста (хз какой IP пров даст хосту) не должно быть ICMP . только 1 порт - 1938 должен проходить..
firewall
источник

D

DVL-432 in MikrotikRus
и, скажу сразу, конкретно на ICMP до меня столько навешали, что страшно даже смотреть. но FTP через микрот на сервак в локалке проходит на "ура"!
источник

FF

Fire Fighter in MikrotikRus
Сначала настраиваешь связанность, потом режешь всё, что не надо.
источник

FF

Fire Fighter in MikrotikRus
И я бы посоветовал внешние хосты тоже подключать по впн.
источник

D

DVL-432 in MikrotikRus
Fire Fighter
Сначала настраиваешь связанность, потом режешь всё, что не надо.
и input и forward разрешил
источник

D

DVL-432 in MikrotikRus
Fire Fighter
И я бы посоветовал внешние хосты тоже подключать по впн.
нету на них ничего, кроме директ-коннект.
источник

FF

Fire Fighter in MikrotikRus
DVL-432
нету на них ничего, кроме директ-коннект.
Тогда нат
источник

D

DVL-432 in MikrotikRus
Fire Fighter
Тогда нат
хотелось бы попробовать Ваш вариант. а то у меня за ночь гугления и тестирования они как-то уже закончились...
источник

FF

Fire Fighter in MikrotikRus
DVL-432
хотелось бы попробовать Ваш вариант. а то у меня за ночь гугления и тестирования они как-то уже закончились...
Пробуйте.
источник

D

DVL-432 in MikrotikRus
хосты знают только 1 параметр:  IP адрес сервера и умеют только по 1 порту сбрасывать данные.
источник

D

DVL-432 in MikrotikRus
Fire Fighter
Пробуйте.
еще бы чего нового предложили для попробовать.
источник

FF

Fire Fighter in MikrotikRus
DVL-432
еще бы чего нового предложили для попробовать.
правило nat покажешь?
источник

D

DVL-432 in MikrotikRus
источник

D

DVL-432 in MikrotikRus
источник

FF

Fire Fighter in MikrotikRus
лучше уж экспортом.
источник

FF

Fire Fighter in MikrotikRus
И первая ж ошибка. DST. Address не тот.
источник

D

DVL-432 in MikrotikRus
add action=dst-nat chain=dstnat dst-address=10.0.117.2 dst-address-list="" dst-port=1938 in-interface=ether1-gateway protocol=tcp src-address-list="" to-addresses=10.0.117.2 to-ports=1938
источник

S

S in MikrotikRus
DST адресс это WAN адресс микрота
источник

S

S in MikrotikRus
если он динамический то не указываем
источник

S

S in MikrotikRus
у меня все замечательно работает вот с такими настройками =)
источник