@tictac17

Как сохранить номер порта после прохождения NAT в Mikrotik?

Такой вопрос. Мне нужно, чтобы после прохождения NAT в микротике, при инициировании соединении с ip-телефона, например, с 5060 порта, он транслировался тоже в 5060 (UDP). То есть, чтобы микротик сохранял порт после трансляции и скажем, сервер телефонии видел, что телефон к нему подключается именно с 5060 порта, а не того, который рандомно предложит микротик. В роутерах кинетик это решается просто - командой ip nat udp-port-preserve и трансляция портов становится один-к-одному. А как в микротиках?
  • Вопрос задан
  • 129 просмотров
Пригласить эксперта
Ответы на вопрос 2
@Andy_U
Я сколько то лет назад дома настраивал проброс портов для торрентов и skype. Но там сами программы поддерживают uPNP и можно зафиксировать порт. Я маркирую входящие соединения на эти порты (разные для разных машин в сетке) для chain=preprouting и разрешаю их в chain = forward (у меня по умолчанию все запрещено). А правила dst-nat, насколько я помню, создаются динамически рабочими станциями по uPNP. Итого, и входящие соединения правильно маршрутизируются. Если нет ни uPNP, ни порт на телефоне не зафиксировать, то не знаю. Но копать надо куда-то сюда все равно.
Ответ написан
@Drill
/ip firewall nat
add chain=srcnat action=src-nat to-addresses=ВАШ_ВНЕШНИЙ_IP to-ports=5060 protocol=udp src-address=ДОКАЛЬНЫЙ_IP_ТЕЛЕФОНА src-port=5060   out-interface=ВНЕШНИЙ_ИНТЕРФЕЙС
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы