Size: a a a

Mikrotik-Training

2020 December 20

ОВ

Ойген Вебер... in Mikrotik-Training
Bevice
Не dnat. Snat
Еще раз, порт, назначения поменяется, а не исходящий порт
источник

ОВ

Ойген Вебер... in Mikrotik-Training
Хорошо, можете привести команду?
источник

B

Bevice in Mikrotik-Training
Ойген Вебер
Еще раз, порт, назначения поменяется, а не исходящий порт
еще раз, назначение это Dnat (Destination), исходящий это Snat - source
источник

B

Bevice in Mikrotik-Training
Ойген Вебер
Хорошо, можете привести команду?
add action=src-nat chain=srcnat dst-port=22 out-interface=wan protocol=tcp  to-ports=3333 to-addresses=1.2.3.4
источник

B

Bevice in Mikrotik-Training
все SSH будут с исходящим 3333
источник

Л

Леонид in Mikrotik-Training
Ойген Вебер
Хорошо, можете привести команду?
/ip firewall nat add action=src-nat chain=srcnat protocol=tcp src-address=192.168.88.2 src-port=80 to-addresses=1.1.1.1 to-ports=8080
и пакет отправится наружу с 1.1.1.1:8080
источник

Л

Леонид in Mikrotik-Training
а, для исходящего
ну, src-address можно поставить принадлежащий микротиковскому, а to-addresses не писать
источник

ОВ

Ойген Вебер... in Mikrotik-Training
Почему при такой конфигурации ip firewall connection показывает, что исходящий порт 80, и летит он на 8080?
источник

ОВ

Ойген Вебер... in Mikrotik-Training
Прошивка 6.47.8
источник

B

Bevice in Mikrotik-Training
Ойген Вебер
Почему при такой конфигурации ip firewall connection показывает, что исходящий порт 80, и летит он на 8080?
tcpdump на той стороне посмотрите
источник

Л

Леонид in Mikrotik-Training
вы reply-src-address и reply-dst-address включите отображение
источник

B

Bevice in Mikrotik-Training
а что за задачка такая?
источник

Л

Леонид in Mikrotik-Training
Ойген Вебер
Почему при такой конфигурации ip firewall connection показывает, что исходящий порт 80, и летит он на 8080?
у вас мб дст-нат ещё настроен?
источник

ОВ

Ойген Вебер... in Mikrotik-Training
Леонид
у вас мб дст-нат ещё настроен?
Правило снат, раньше днат
источник

Л

Леонид in Mikrotik-Training
срц-нат меняет срц-адрес и срц-порт, дст - дст
источник

B

Bevice in Mikrotik-Training
Ойген Вебер
Правило снат, раньше днат
неа
источник

Л

Леонид in Mikrotik-Training
Ойген Вебер
Правило снат, раньше днат
днат всё равно срабатывает первым
источник

B

Bevice in Mikrotik-Training
правила днат обрабатываются в PREROUTING, а правила SNAT в POSTROUTING. iptalbes-howto в помощь
источник

Л

Леонид in Mikrotik-Training
кстати говоря, аутпут (трафик самого роутера) не попадает под днат-то. Его туда можно засунуть, но это сложно довольно, насколько я помню...
источник

ОВ

Ойген Вебер... in Mikrotik-Training
На устройстве, где нужна реализация, нет днат правил
источник