Size: a a a

2020 June 11

RP

Roman Polukhin in MikrotikClub
Sa Sha
это по какой логике работает? просто по факту того что пакет попал под правило dstnat он дальше мимо filter rules идет просто?
Почему вы так решили? После DST-NAT ещё будет FILTER FORWARD
источник

SS

Sa Sha in MikrotikClub
это вопрос)
источник

RP

Roman Polukhin in MikrotikClub
источник

RP

Roman Polukhin in MikrotikClub
По умолчанию политика accept для всех цепочек в filter table, после прохождения DST-NAT, пакет будет проходить через FILTER FORWARD, где по умолчанию стоит accept.
источник

SS

Sa Sha in MikrotikClub
то есть если на весь форвард будет стоять дроп, тогда проброс порта не будет работать?
источник

RP

Roman Polukhin in MikrotikClub
Нет не будет. Мы же вместе смотрим на диаграмму. Да произошла трансляция сетевых адресов и портов (PAT), но пакет всё равно будет проходить через FILTER TABLE.

Ниже netfilter flow diagram, обратите внимание на Network Layer, что следует после prerouting NAT
источник

RP

Roman Polukhin in MikrotikClub
источник

SS

Sa Sha in MikrotikClub
Roman Polukhin
Нет не будет. Мы же вместе смотрим на диаграмму. Да произошла трансляция сетевых адресов и портов (PAT), но пакет всё равно будет проходить через FILTER TABLE.

Ниже netfilter flow diagram, обратите внимание на Network Layer, что следует после prerouting NAT
Понял вас, спасибо за разъяснение
источник

RP

Roman Polukhin in MikrotikClub
Sa Sha
Понял вас, спасибо за разъяснение
Да, конечно, бывают особенности относительно фильтрации, в Cisco ASA например меняли правила фильтрации. Имею ввиду, когда можно применить фильтрацию, до трансляции или после, но это скорее исключение, чем правило.

RouterOS многое берёт из ядра Linux и поэтому, даже если чего-то нет в wiki можно посмотреть, как это реализовано в ядре Linux, при условии, что это не in-house разработка конечно.
источник

G

Gerero in MikrotikClub
Подскажите пожалуйста, как пробросить порт, для рдп, если провайдер мне не дает белый адрес, а дает только порт?
источник

ГП

Геннадий Павлов... in MikrotikClub
Gerero
Подскажите пожалуйста, как пробросить порт, для рдп, если провайдер мне не дает белый адрес, а дает только порт?
Здесь те же люди
источник

G

Gerero in MikrotikClub
Геннадий Павлов
Здесь те же люди
Тот совет не помог)
источник

G

Gerero in MikrotikClub
Гугл не правильно подсказывает
источник

G

Gerero in MikrotikClub
У всех белые адреса
источник

C

Cumberbatch in MikrotikClub
Gerero
Подскажите пожалуйста, как пробросить порт, для рдп, если провайдер мне не дает белый адрес, а дает только порт?
Если порт даёт то и проброс даёт?
источник

G

Gerero in MikrotikClub
Cumberbatch
Если порт даёт то и проброс даёт?
Провайдер да
источник

МВ

Максим Вельгач... in MikrotikClub
Ну так какая разница?
источник

Д

Драничек in MikrotikClub
Самый правильный способ пробросить РДП - не пробрасывать РДП :)
источник

МВ

Максим Вельгач... in MikrotikClub
В правиле dst-nat указываете порт, который дал провайдер и адрес на wan-интерфейсе роутера
источник

МВ

Максим Вельгач... in MikrotikClub
В остальном всё как будто у вас белый адрес. Адаптируйте одну из гугловских инструкций
источник