@RoffDaniel

Как пробросить порты на Микротике?

Добрый день, не получается додуматся, почему не получается открыть порт 27016, для игрового сервака SE. Когда проверяю статус порта через 2ip, пакеты на него приходят, то есть счетчик увеличивается, но порт правило не отвечаю источнику. Подскажите пожалуйста...

Вот конфиг:

chain=dstnat action=netmap to-addresses=10.0.10.10 to-ports=27016 protocol=tcp dst-address=193.25.***.*** dst port=27016 log=no log-prefix=""
  • Вопрос задан
  • 225 просмотров
Пригласить эксперта
Ответы на вопрос 2
CityCat4
@CityCat4
У тролля даже мозги - и то каменные!
а в цепочке filter трафик разрешен?
Ответ написан
Ziptar
@Ziptar
Дилетант широкого профиля
Исходя из конфига, на который дана ссылка в комментариях к посту, могу сказать следующее:
Переделывайте правила mangle. Они у нас просто напросто не работают. Вы пытаетесь ловить транзитный трафик на input цепочке - это бессмысленно. dst-nat трафик, если он не заворачивается на локальный айпишник микрота, в input цепочку не попадает. Это транзитный трафик, он у вас должен уйти на forward цепочку. При этом ловить вы его можете на форварде, но когда он уже пойдёт в обратную сторону, поскольку маршрут определяется сразу после prerouting цепочки, до попадания в forward или input. Ознакомьтесь с packet flow диаграмами, включая routing diagram и packet flow chains.
В итоге, по всей вероятности, микрот ответы от сервера попросту маршрутизирует не туда, куда вы ожидаете, согласно main routing table.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы