Jump to content
Калькуляторы

Снова проброс портов

Добрый день  уважаемые форумчане. Столкнулся с такой проблемой:

Есть hap lite. На нем проброшено куча портов и все они работают. 

Возникла необходимость пробросить порт от камеры снаружи до регистратора за NAT.

Но к сожалению правило не работает, во вкладке firewall счетчик пакетов тикает, в NAT не тикает. 

По логу эти пакеты показывают

Скрытый текст

15:27:12 firewall,info dstnat: in:ether1 out:(unknown 0), src-mac c4:64:13:fa:2f:d9, proto TCP (SYN), 195.34.74.171:41199->82.144.202.120:5073, len 52 
15:27:12 firewall,info 111 forward: in:ether1 out:bridge, src-mac c4:64:13:fa:2f:d9, proto TCP (SYN), 195.34.74.171:41199->192.168.10.73:5073, NAT 195.34.74.171:41199->(82.144.202.120:5073->192.168.10.73:5073), len 52 
15:27:12 firewall,info 111 forward: in:ether1 out:bridge, src-mac c4:64:13:fa:2f:d9, proto TCP (ACK), 195.34.74.171:41199->192.168.10.73:5073, NAT 195.34.74.171:41199->(82.144.202.120:5073->192.168.10.73:5073), len 40 
15:27:12 firewall,info 111 forward: in:ether1 out:bridge, src-mac c4:64:13:fa:2f:d9, proto TCP (ACK), 195.34.74.171:41199->192.168.10.73:5073, NAT 195.34.74.171:41199->(82.144.202.120:5073->192.168.10.73:5073), len 40 
15:27:12 firewall,info 111 forward: in:ether1 out:bridge, src-mac c4:64:13:fa:2f:d9, proto TCP (ACK,FIN), 195.34.74.171:41199->192.168.10.73:5073, NAT 195.34.74.171:41199->(82.144.202.120:5073->192.168.10.73:5073), len 40

Скрытый текст

chain=forward action=accept protocol=tcp dst-port=5073 log=yes log-prefix="" 
 

chain=dstnat action=dst-nat to-addresses=192.168.10.73 to-ports=5073 connection-limit=100,32 protocol=tcp dst-address=82.144.202.120 in-interface=ether1 dst-port=5073 limit=1,5:packet dst-limit=1,5,dst-address/1m40s log=yes log-prefix="

 

Edited by bootal

Share this post


Link to post
Share on other sites

На камеру точно трафик не идет?

Share this post


Link to post
Share on other sites

 

8 минут назад, VolanD666 сказал:

На камеру точно трафик не идет?

Скорей всего идет,  это порт аналитики

Share this post


Link to post
Share on other sites

Я в смысле трафик точно на регистратор не идет от этой камеры?

Share this post


Link to post
Share on other sites
1 минуту назад, VolanD666 сказал:

Я в смысле трафик точно на регистратор не идет от этой камеры?

По этому порту нет, видео приходит

Share this post


Link to post
Share on other sites

А на микроте вы трафик видите прям с этой камеры, до ната?

Share this post


Link to post
Share on other sites

К сожалению не настолько специалист что бы полностью посмотреть трафик, по этому ориентируюсь по счетчикам  возле правил.

И в фаерволе он меняется а НАТ он по нулям. До этого был TP-link на нем все работало

Share this post


Link to post
Share on other sites
6 часов назад, bootal сказал:

К сожалению не настолько специалист что бы полностью посмотреть трафик, по этому ориентируюсь по счетчикам  возле правил.

И в фаерволе он меняется а НАТ он по нулям. До этого был TP-link на нем все работало

протелнеть снаружи

Share this post


Link to post
Share on other sites

@bootal пуркуа вам правило в filter rules? Достаточно для проброса правила нат. 

Проверьте в камере есть ли шлюз и микротик там айпишник или другой кааой

Share this post


Link to post
Share on other sites
В 10.04.2019 в 13:49, boav сказал:

Проверьте в камере есть ли шлюз и микротик там айпишник или другой кааой

@bootal Правильный совет. Если микрот прописан шлюзом - одного dstnat rule достаточно. А если нет - то еще и src правило понадобится. Сам с таким частенько сталкиваюсь при пробросе портов. 

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now