Задать вопрос
@Kurusgimeru

Как пробросить ssh через mikrotik?

Привет!
Схема: интернет-роутер mikrotik-сервер на центосе
sshd на сервере запущен, в конфиге интерфейсов задан статический ip.
в iptables input, forward и output на accept
Проброс в микротике прописан:
/ip firewall filter
add chain=forward dst-port=10010 protocol=tcp
/ip firewall nat
add action=dst-nat chain=dstnat dst-address=xxx.xxx.xxx.xxx dst-port=10010 protocol=tcp to-addresses=192.168.8.210 to-ports=22

Изнутри доступ есть, снаружи - нет. Аналогичное правило для другой (виндовой) машины работает. Что могло быть не учтено?)
(при попытке доступа снаружи пакеты по правилу ната идут, по правилу файрволла - нет)
  • Вопрос задан
  • 11378 просмотров
Подписаться 2 Оценить 1 комментарий
Решения вопроса 1
Mystray
@Mystray
NOC
/ip firewall filter
add chain=forward dst-port=10010 protocol=tcp
тут ошибка. До filter пакеты прилетают уже отdst-natченые, делайте dst-port=22
Ответ написан
Пригласить эксперта
Ответы на вопрос 1
Встроенный SSHd на самом Mikrotik? :)
/ip service disable ssh
или
/ip service edit ssh address 10.0.0.0/30
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы