Size: a a a

2020 November 23

С

Сергей in MikrotikRus
Владимир
Здравствуйте ребят!
Пробросил порты для RDP но почему то RDP работает только когда я убираю интерфейсы из Nat маскарад и Nat самого Rdp. Почему так получается ?
ip fi nat export
источник

v

vl in MikrotikRus
Владимир
Здравствуйте ребят!
Пробросил порты для RDP но почему то RDP работает только когда я убираю интерфейсы из Nat маскарад и Nat самого Rdp. Почему так получается ?
может правила проброса портов надо наверх перетащить?
источник

SR

Sergey R. in MikrotikRus
покажите правила с которыми не работает
источник

В

Владимир in MikrotikRus
Sergey R.
покажите правила с которыми не работает
```
/ip firewall nat
add action=masquerade chain=srcnat out-interface=ether1 src-address=\
   192.168.1.0/24
add action=masquerade chain=srcnat src-address=192.168.1.0/24
add action=dst-nat chain=dstnat dst-port=МОЙПОРТ protocol=tcp to-addresses=\
   192.168.1.251 to-ports=3389
```
Это рабочие правила
источник

VP

Vladimir Prislonsky in MikrotikRus
Владимир
```
/ip firewall nat
add action=masquerade chain=srcnat out-interface=ether1 src-address=\
   192.168.1.0/24
add action=masquerade chain=srcnat src-address=192.168.1.0/24
add action=dst-nat chain=dstnat dst-port=МОЙПОРТ protocol=tcp to-addresses=\
   192.168.1.251 to-ports=3389
```
Это рабочие правила
Веселые правила.
источник

С

Сергей in MikrotikRus
2ое самое веселое )
источник

В

Владимир in MikrotikRus
Сергей
2ое самое веселое )
Почему?)
источник

С

Сергей in MikrotikRus
Владимир
Почему?)
" Еще более нежелательный результат можно получить, если забыть указать интерфейс в правиле Source NAT с Action=masquerade."
https://spw.ru/educate/articles/natpart3/
источник

KA

Kanat Amren in MikrotikRus
Vladimir Prislonsky
bridge - ports
Делаю по этой доке. Всё настроил как указано. Вручную отключаю основной интерейс, нетвотч срабатывает правильно. Дизейблин роут по умолчанию на ISP1 включает роут по умолчанию на ISP2(LTE) но в сети нет интернета. Хотя на микротике есть.
источник

KA

Kanat Amren in MikrotikRus
LTE микротик мне раздал 192.168.88.254 по dhcp я внутри сети вижу пингом адрес основного микротика а дальше он на айпи LTE микротика не пускает (192.168.88.1)
источник

KA

Kanat Amren in MikrotikRus
Нетвотч переключает как нужно, но основной микротик не пускает на LTE
источник

KA

Kanat Amren in MikrotikRus
Может нужно добавить нат правило?
источник

KA

Kanat Amren in MikrotikRus
А всё разобрался.
источник

SR

Sergey R. in MikrotikRus
Владимир
```
/ip firewall nat
add action=masquerade chain=srcnat out-interface=ether1 src-address=\
   192.168.1.0/24
add action=masquerade chain=srcnat src-address=192.168.1.0/24
add action=dst-nat chain=dstnat dst-port=МОЙПОРТ protocol=tcp to-addresses=\
   192.168.1.251 to-ports=3389
```
Это рабочие правила
я бы поступил так, 2 правило отключил, в 3-м указать in-interface, и в filters добавить правило разрешающее forward на 192.168.1.251 по протоколу и порту и двинуть его выше запрещающего
источник

S

S in MikrotikRus
Kanat Amren
Делаю по этой доке. Всё настроил как указано. Вручную отключаю основной интерейс, нетвотч срабатывает правильно. Дизейблин роут по умолчанию на ISP1 включает роут по умолчанию на ISP2(LTE) но в сети нет интернета. Хотя на микротике есть.
нат маскарадинг правило может работать на 4г интерфейсе ?
источник

S

S in MikrotikRus
лучше по другому напишу
источник

S

S in MikrotikRus
в нат правилах указан WAN лист, и 4г добавлен в WAN лист ?
источник

RR

Ramil Rizvanov in MikrotikRus
Дубль, черная пятница на тики ожидается?
источник

S

S in MikrotikRus
Kanat Amren
А всё разобрался.
упс не заметил
источник

KA

Kanat Amren in MikrotikRus
S
в нат правилах указан WAN лист, и 4г добавлен в WAN лист ?
Я указал в основном нат правиле  all
источник