Mikrotik - 过滤规则被接受,但dst-nat无效


0

我有一个与mikrotik CCR1016-12G的NAT问题 - 即我看不到任何数据包进入我的dst-nat规则和dst-nat规则不起作用。

我已经尝试禁用可能丢弃任何数据包的过滤规则,并且我还试图制定一个特定的规则来接受一个没有运气的特定端口:

chain=input action=accept connection-state=new protocol=tcp 
src-address=0.0.0.0/0 in-interface=ether01-gateway dst-port=8088 

我可以看到进入过滤规则的数据包并假设它们被接受(因为我已经有了先前的规则),但没有数据包进入dst-nat部分:

chain=dstnat action=dst-nat to-addresses=192.168.1.88 to-ports=80 
protocol=tcp src-address=0.0.0.0 dst-address="Outer-IP" dst port=8088   

可能是什么问题我没有看到任何数据包进入NAT?

Answers:


0

在dst-nat规则中:

src-address=0.0.0.0 

我认为这意味着IP地址 0.0.0.0。 (与...一样 0.0.0.0/32

将其更改为 0.0.0.0/0 。它意味着每个IP地址。

或者只是删除 src-address=0.0.0.0 从规则

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.