@5d144

Mikrotik проброс порта через L2tp как правильно сделать?

Mikrotik 1 -белый IP. На нем L2tp сервер.
Mikrotik 2 - серый IP, он l2tp Client 1го Mikrotika. В его локалке Видео регистратор, и Ip камеры.
Между M1 и M2 также поднят EOIP тунель.
Из локальной сети Mikrotik 1 есть доступ в локальную сеть Mikrotik 2 и наоборот Winbox из любой локалки видит оба роутера, SADPTool и ConfigTool видят все камеры и регистратор.

Задача - Используя Белый IP mikrotik 1 попадать на регистратор за mikrotik 2.
Добавлены правила в NAT
chain=srcnat out-interface=all-ppp add action=masquerade
add action=dst-nat chain=dstnat dst-port=37777 in-interface-list=WAN log=yes protocol=tcp to-addresses=192.168.88.200 to-ports=37777
Подключится из интернета к регистратору не могу. в логе -dstnat: in:ether1 out:(unknown 0), src-mac 00:04:96:cf:0e:a6, proto TCP (SYN), 46.133.148.103:38851->БЕЛЫЙ IP:37777 len 60
Не могу разобраться в чем проблема.
Помогите пожалуйста!
  • Вопрос задан
  • 1530 просмотров
Пригласить эксперта
Ответы на вопрос 4
@Maestrosoft
Я так понял, что 192.168.88.200 - это адрес регистратора на Mikrotik2?
Тогда у Вас получается следующее...
Ваш запрос приходит на адрес регистратора, а вот ответ от регистратора уходит по дефолтному маршруту, который прописан на Mikrotik2!!! Т.е. пакет - invalid!!!
Я бы сделал следующее:
- на Mikrotik2 промаркировал пакеты, которые уходят от регистратора
- Добавил маршрут на Mikrotik2: на 0.0.0.0/0 через vpn (к Mikrotik1) ТОЛЬКО для промаркированных выше пакетов
Ну наверное как то так...
Ответ написан
Комментировать
@5d144 Автор вопроса
Как по ссылке- не работает, я попробовал, и в коментариях тоже написано ято не рабочая схема.
Ответ написан
@korsar182
На микротик1 добавить правила
/ip firewall nat
add action=masquerade chain=srcnat dst-address=192.168.88.200 dst-port=37777 protocol=tcp
add action=dst-nat chain=dstnat dst-port=37777 in-interface-list=WAN protocol=tcp to-addresses=192.168.88.200 to-ports=37777
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы