Микротик дст-нат таймаут
Я установил совершенно новый Mikrotik RB2011UiAS-2HnD-IN в нашем офисе. Все работает, кроме переадресации портов:(Я отключил все остальные правила и фильтры, но ничего не помогло. Я могу пропинговать клиента из Mikrotik. Когда я пытаюсь подключить порт из вне офиса, я вижу, что Статистика dst- Правило nat изменяет пакеты и байты, но через несколько секунд оно истекло
/ip firewall nat
add action=dst-nat chain=dstnat dst-port=3389 in-interface=pppoe-out1 \
protocol=tcp to-addresses=192.168.1.101 to-ports=3389
Что-нибудь еще, что я должен проверить?
1 ответ
Как сказал Дамолп, вам нужно добавить маскарад, чтобы выйти за пределы вашей сети.
Запустите это:
/ip firewall nat add chain=srcnat action=masquerade out-interface=pppoe-out1