Marisn Posted April 12, 2017 Posted April 12, 2017 (edited) Здравствуйте! Занимаюсь роутерами совсем недавно столкнулся по работе. Задача такая роутер Микротик 951, соединение с 3G модемом (уже настроил), нужно пробросить 3 порта для внешнего доступа, ІР статический белый. При пробросе портов выдает ошибку: "Couldn't add New NAT Rule - outgoing interface matching not possible in input and prerouting chains (6)". До этого настраивал такой же роутер с таким же пробросом портов и проблем не было. В чем может быть проблема? Скриншоты настроек прикрепляю.Спасибо. Edited April 12, 2017 by Marisn Вставить ник Quote
Nuts Posted April 12, 2017 Posted April 12, 2017 Так не нужно в правиле dst-nat указывать out-interface, нужно in-interface. Вставить ник Quote
Saab95 Posted April 12, 2017 Posted April 12, 2017 Так не нужно в правиле dst-nat указывать out-interface, нужно in-interface. В правиле вообще не нужно никакие интерфейсы указывать - нужно IP адреса указывать. Вставить ник Quote
Marisn Posted April 12, 2017 Author Posted April 12, 2017 Так не нужно в правиле dst-nat указывать out-interface, нужно in-interface. В правиле вообще не нужно никакие интерфейсы указывать - нужно IP адреса указывать. А если важно что бы доступ был только с ppp? Вставить ник Quote
punker Posted April 12, 2017 Posted April 12, 2017 /ip firewall nat add action=dst-nat chain=dstnat dst-address=ВНЕШНИЙ IP dst-port=НОМЕР ПОРТА ДЛЯ ВНЕШНЕГО IP protocol=tcp to-addresses=ВНУТРЕННИЙ IP to-ports=ВНУТРЕННИЙ ПОРТ Вставить ник Quote
Saab95 Posted April 13, 2017 Posted April 13, 2017 А если важно что бы доступ был только с ppp? Когда поднимается соединение по туннелю или по ppp с сотовым, то выдается определенный IP адрес. Если адрес динамический - можно указать всю подсеть, как вариант в качестве адреса источника. Вставить ник Quote
Marisn Posted April 13, 2017 Author Posted April 13, 2017 /ip firewall nat add action=dst-nat chain=dstnat dst-address=ВНЕШНИЙ IP dst-port=НОМЕР ПОРТА ДЛЯ ВНЕШНЕГО IP protocol=tcp to-addresses=ВНУТРЕННИЙ IP to-ports=ВНУТРЕННИЙ ПОРТ Спасибо за помощь, все сделал. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.