Mikrotik: Как настроить правильно маршрутизацию?

Всем доброго времени суток.
Я почти выпустился из своей шараги и понял, что нихрена меня не научили. Чтобы набираться опыта и знаний, прикупил себе домой БУ сервак за копейки HP DL360 G7 и роутер от микротов hAP Lite. После восстановления сервера решил уже что-нибудь с ним сделать и сразу же появилась идея захостить сервер майна для игры с друзьями, разгрузив проц на моем компе. Накатил ESXi, поставил на виртуалку Debian, поднял сервер, всё работает, подключение с компа в локальной сети идет, всё хорошо. НО - подключения извне нет. Открыл порты в микроте серверу (настройки правильные 100%, ибо настраивал так же, как и компу, где всё, естественно, работает), но всё так же ничего не работает. Снёс ESXi и накатил дебиан уже напрямую и снова такая же беда. Порты через iptables открыл и на INPUT, и на OUTPUT, и даже зачем-то FORWARD. Но всё так же не работает. Так же попросил друга попытаться подключить по SSH по внешнему IP. Естественно ничего не получилось. Спустя какое-то время мытарства, до меня наконец-то дошло, что проблема в маршрутизации.

Собственно сам вопрос: Как настроить маршрутизацию на микроте так, чтобы компьютеры в сети сами разбирались к кому из них идёт запрос? По идее в микроте стоит по-умолчанию динамическая маршрутизация, но, судя по всему она либо не работает как надо, либо не включена вовсе. Важно: надо чтобы не все запросы шли по умолчанию на сервер, а комьютеры в сети разбирали запросы сами, ибо я на компе 1 держу открытым ФТП-сервер для быстрого обмена файлами с друзьями, малой на компе 2 себе что-то хостит иногда, а сервер будет держать сайт. Прошу не пинать за косноязычие, ибо учусь по факту заново, т.к. в шараге знаний получить не удалось.

Так же прикладываю схему моей локальной сети. Т.к. портов в микроте всего 4 и один из них под WAN, то есть некоторые сложности. Конкретно сейчас я могу напрямую в роутер тыкнуть сервер, но в будущем скорее всего придется ужиматься, чтобы подключить ещё одно устройство. Поэтому лучше сразу настроить под использование активного свитча в сети (собственно на схеме он имеется). Если играет роль - свитч trendnet te100-s5.

6154bba7d6644089052146.png

P.S. Желательно объяснять как чайнику в стиле "тыкни вот сюда, выбери вот это", поскольку с микротами я даже не на "Вы".
  • Вопрос задан
  • 465 просмотров
Решения вопроса 1
karabanov
@karabanov
Системный администратор
Для начала, что бы это всё заработало нужен белый IP.

Правила будут такими:
/ip firewall nat
add action=masquerade chain=srcnat comment="defconf: masquerade" ipsec-policy=out,none out-interface-list=WAN
add action=dst-nat chain=dstnat comment="Minecraft LAN" in-interface-list=WAN log=yes log-prefix="mine\?" protocol=tcp to-addresses=192.168.88.223 dst-port=40000-65535
add action=dst-nat chain=dstnat comment="Server utils like SSH, FTP, etc." in-interface-list=WAN log=yes log-prefix=secserver protocol=tcp to-addresses=192.168.88.156 dst-port=31150-31200
add action=dst-nat chain=dstnat comment=Server in-interface-list=WAN protocol=tcp to-addresses=192.168.88.156 dst-port=40000-65535


И ты уверен, что трафик этой игры TCP? Должен быть UDP иначе в чём смысл?
И ты уверен, что порты именно 40000-65535?

И ещё, если всё вышесказанное про порты и протоколы верно (едва ли), и ты захочешь подключиться к игровому серверу по внешнему IP из LAN то ничего не выйдет, так как надо будет дополнительно настроить Hairpin NAT

PS

Желательно объяснять как чайнику в стиле "тыкни вот сюда, выбери вот это", поскольку с микротами я даже не на "Вы".

Во https://help.mikrotik.com/docs
Ответ написан
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы