@MikrotNoob

Настройка проброса портов mikrotik для регистратора и вероятно firewall?

Здравствуйте.

Имеется роутер mikrotik, за ним находится регистратор видеонаблюдения. Для того, что бы просмотр видео с регистратора работал на мобильном телефоне через приложение нужно пробросить TCP 8000 порт. В web интерфейсе микротика я добавил NAT правило вот такое:

Chain = dstnat Protocol = TCP Dst. Port = 8000 In. Interace = spf1 Action = dst-nat To Adresse = 192.168.88.14 To ports = 8000

где 192.168.88.14 внутренний IP регистратора.

Результат получил следующий:

В 1ом здание стоит микротик за которым регистратор. Во втором, соседнем здание отдельное подключение того же провайдера. Оба подключения имеют статичные внешние выделенные IP адреса. Если с телефона подключиться к wifi второго здания, то просмотр камер через приложение работает как надо. А если отключиться от wifi, то через сеть мобильного оператора камеры уже не доступны.

Получается видимо, что сам проброс порта успешно работает. Но только при нахождение устройства мобильного в одной сети одного провайдера. Я предполагаю что из внешних сетей подключение может блокировать firewall, но поскольку для меня микротик сложный в настройке не могу разобраться видимо с ним.

В firewall на данный момент присутствую вот такие правила, скрин предоставляю.

5b92580704bbe531406638.jpeg

Это видимо стандартные правила по умолчанию. На скрине на месте "внешний IP" вбит внешний IP адрес микротика.

Подскажите пожалуйста, возможно мне нужно добавить правило здесь какое-то? Что бы пакеты на 8000 порт проходили с любых внешний адресов, а не с одной подсети провайдера.
  • Вопрос задан
  • 2985 просмотров
Решения вопроса 1
Mi11er
@Mi11er
A human...
Для начала, NAT обрабатывается раньше, чем FW.
Второе, экспорт таблицы NAT глянуть бы.
Ответ написан
Пригласить эксперта
Ответы на вопрос 1
@Anunnax
Chain = dstnat Protocol = TCP Any. Port = 8000 Action = dst-nat To Adresse = 192.168.88.14 To ports = 8000

И я бы использовал netmap
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы