@Billy_Swein

Как пробросить порт через 2 Mikrotik в одной сети?

Есть два микротика. Первый - в режиме router (lan ip 192.168.100.5)
На нем настроен FW, NAT. Второй стоит за ним, в режиме bridge. Его ip 192.168.100.6 и вот за этим микротиком стоит видерегистратор (192.168.100.210:8088), порты которого и надо прокинуть. Настройка nat на первом ничего не дает, если коннектится из внешней сети. Если коннектится из гостевой wifi сети (поднятой на втором микротике) 192.168.10.0/24 то коннект есть при пописанных правилах nat, fw. Пробовал полностью удалить все правила fw, nat на втором mikrotik - рвется соединение с внешней сетью.
Помогите пожалуйста разобраться.
  • Вопрос задан
  • 552 просмотра
Пригласить эксперта
Ответы на вопрос 2
Maxlinus
@Maxlinus
покажите настройки двух устройств
Ответ написан
@Billy_Swein Автор вопроса
MikroTik2:
NAT:
0 ;;; default configuration
chain=srcnat action=masquerade out-interface=bridge-local log=no
log-prefix=""

1 chain=srcnat action=masquerade out-interface=GuestWiFi log=no log-prefix=""

2 chain=dstnat action=dst-nat to-addresses=***********(пробовал внешний ip) protocol=tcp
dst-address=192.168.100.210 dst-port=8088,6036 log=no log-prefix=""

3 chain=srcnat action=masquerade dst-address=!10.0.0.0/8
out-interface=bridge-local log=no log-prefix=""

FW:
0 D ;;; special dummy rule to show fasttrack counters
chain=forward action=passthrough

1 chain=forward action=fasttrack-connection
connection-state=established,related log=no log-prefix=""

2 ;;; est,rltd
chain=input action=accept connection-state=established,related log=no
log-prefix=""

3 chain=forward action=accept protocol=tcp dst-port=8088,6036 log=no
log-prefix=""

4 ;;; est,rltd
chain=forward action=accept connection-state=established,related log=no
log-prefix=""

5 chain=input action=accept protocol=icmp log=no log-prefix=""

6 chain=forward action=accept protocol=icmp log=no log-prefix=""

7 chain=forward action=accept out-interface=GuestWiFi log=no log-prefix=""
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы