Перейти к содержимому
Калькуляторы

Проброс портов Mikrotik 951n Ошибка при пробросе портов

Здравствуйте! Занимаюсь роутерами совсем недавно столкнулся по работе. Задача такая роутер Микротик 951, соединение с 3G модемом (уже настроил), нужно пробросить 3 порта для внешнего доступа, ІР статический белый. При пробросе портов выдает ошибку: "Couldn't add New NAT Rule - outgoing interface matching not possible in input and prerouting chains (6)". До этого настраивал такой же роутер с таким же пробросом портов и проблем не было. В чем может быть проблема? Скриншоты настроек прикрепляю.Спасибо.

Изменено пользователем Marisn

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Так не нужно в правиле dst-nat указывать out-interface, нужно in-interface.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Так не нужно в правиле dst-nat указывать out-interface, нужно in-interface.

 

В правиле вообще не нужно никакие интерфейсы указывать - нужно IP адреса указывать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Так не нужно в правиле dst-nat указывать out-interface, нужно in-interface.

 

В правиле вообще не нужно никакие интерфейсы указывать - нужно IP адреса указывать.

 

А если важно что бы доступ был только с ppp?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

/ip firewall nat

add action=dst-nat chain=dstnat dst-address=ВНЕШНИЙ IP dst-port=НОМЕР ПОРТА ДЛЯ ВНЕШНЕГО IP protocol=tcp to-addresses=ВНУТРЕННИЙ IP to-ports=ВНУТРЕННИЙ ПОРТ

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А если важно что бы доступ был только с ppp?

 

Когда поднимается соединение по туннелю или по ppp с сотовым, то выдается определенный IP адрес. Если адрес динамический - можно указать всю подсеть, как вариант в качестве адреса источника.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

/ip firewall nat

add action=dst-nat chain=dstnat dst-address=ВНЕШНИЙ IP dst-port=НОМЕР ПОРТА ДЛЯ ВНЕШНЕГО IP protocol=tcp to-addresses=ВНУТРЕННИЙ IP to-ports=ВНУТРЕННИЙ ПОРТ

 

Спасибо за помощь, все сделал.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.