找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 890|回复: 9

[Router OS] RouterOS只能在过渡NAT下端口映射吗

[复制链接]
发表于 2024-1-16 17:01 | 显示全部楼层 |阅读模式
遇到一个问题请教一下恩山的大佬们,我的RouterOS做主路由拨号上网。添加了端口映射后,如果用来上网的地址伪装仅设置srcnat链,Action选择masquerade,是可以完成端口映射,外网访问内网的,但是看了某些视频说这种属于过渡NAT了。我在out.interface中添加了pppoe-out1(我拨号上网的接口),上网是可以上网,外网访问内网的端口映射立马失效了。怎么破?求大佬解解惑。
【ps:首先能上网,动态域名解析也没问题,因为关掉动态伪装的out.interface接口,映射也没问题了。只要动态伪装的out.interface接口一添加拨号接口就不行】




发表于 2024-1-16 17:14 | 显示全部楼层
本帖最后由 guokeghc 于 2024-1-16 17:23 编辑

防火墙里面添加放行规则没有?/ip/firewall export 看看?
回复 支持 反对

使用道具 举报

 楼主| 发表于 2024-1-16 17:44 | 显示全部楼层
防火墙里啥也没加 都被我禁掉了
回复 支持 反对

使用道具 举报

发表于 2024-1-16 19:39 | 显示全部楼层
/ip firewall nat chain=srcnat action=masquerade out-interface=!bridge1
/ip firewall nat chain=srcnat action=masquerade src-address=10.1.0.0/24
/ip firewall nat chain=dstnat action=dst-nat to-addresses=10.1.0.1 to-ports=80 protocol=tcp dst-address=公网IP dst-port=880
需要脚本配合,算是比较完美一种方案了。
回复 支持 反对

使用道具 举报

发表于 2024-1-16 23:12 | 显示全部楼层
没什么过度nat不过度nat的,现在硬件配置这么高,还在乎这点儿所谓的过度nat。我个人认为这是最宽松的一种映射,作为ros新手,记住,在能达到目的的情况下,不要轻易绑定网卡,等你上手后再细化
回复 支持 反对

使用道具 举报

发表于 2024-1-17 03:25 | 显示全部楼层
自己用的话不需要考虑那么多的
回复 支持 反对

使用道具 举报

发表于 2024-1-26 01:09 | 显示全部楼层
解决了吗,碰到了同样的问题

点评

没有 暂时还没想通是啥原因  详情 回复 发表于 2024-1-27 17:44
回复 支持 反对

使用道具 举报

 楼主| 发表于 2024-1-27 17:44 | 显示全部楼层
oneone1995 发表于 2024-1-26 01:09
解决了吗,碰到了同样的问题

没有 暂时还没想通是啥原因

点评

我找到问题了。。各种测试之后发现是open克拉什的问题,把open克拉什关了就没事  详情 回复 发表于 2024-1-28 15:55
回复 支持 反对

使用道具 举报

发表于 2024-1-28 15:55 | 显示全部楼层
dante210402 发表于 2024-1-27 17:44
没有 暂时还没想通是啥原因

我找到问题了。。各种测试之后发现是open克拉什的问题,把open克拉什关了就没事

点评

谢谢,回家再看看  详情 回复 发表于 2024-1-31 11:34
回复 支持 反对

使用道具 举报

 楼主| 发表于 2024-1-31 11:34 | 显示全部楼层
oneone1995 发表于 2024-1-28 15:55
我找到问题了。。各种测试之后发现是open克拉什的问题,把open克拉什关了就没事 ...

谢谢,回家再看看
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /1 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-5-29 16:50

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 举报电话:0519-86695797

快速回复 返回顶部 返回列表