Перейти к содержимому
Калькуляторы

mikrotik nat dnat на микротике

Хочу понять как отрабатывают цепочки на микротике при destination nat, т.е имеем следующее правило

chain=dstnat action=dst-nat to-addresses=192.168.21.121 to-ports=3389 protocol=tcp dst-address=x.x.x.x dst-port=33899

смотрю по этой ссылке http://wiki.mikrotik.com/wiki/Manual:Packet_Flow

т.е пакет приходит сначала в PREROUTING там у него меняется dest IP далее он попадает в FILTER FORWARD но в ней нет разрешающего правила для прохождения, как тогда пакет проходит внутрь ? или первым пакетом создается запись в таблице connections и уже следующий пакет проходит нормально по таблице connections ?

Изменено пользователем corlovito

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

или еще такой вариант, проходя через dstnat пакет больше не проверяется на правила ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.