corlovito Posted March 25, 2015 Posted March 25, 2015 (edited) Хочу понять как отрабатывают цепочки на микротике при destination nat, т.е имеем следующее правило chain=dstnat action=dst-nat to-addresses=192.168.21.121 to-ports=3389 protocol=tcp dst-address=x.x.x.x dst-port=33899 смотрю по этой ссылке http://wiki.mikrotik.com/wiki/Manual:Packet_Flow т.е пакет приходит сначала в PREROUTING там у него меняется dest IP далее он попадает в FILTER FORWARD но в ней нет разрешающего правила для прохождения, как тогда пакет проходит внутрь ? или первым пакетом создается запись в таблице connections и уже следующий пакет проходит нормально по таблице connections ? Edited March 25, 2015 by corlovito Вставить ник Quote
corlovito Posted March 25, 2015 Author Posted March 25, 2015 или еще такой вариант, проходя через dstnat пакет больше не проверяется на правила ? Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.