Core_Cell
Newbie | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Помогите пожалуйста разобраться с пробросом портов на микротике. Мне нужно пробросить порт 1148 снаружи на определенную машину в сети. Правила ниже (в фильтре вообще все разрешил). Проблема в том, что на мой комп (192.168.0.177) - все работает как надо, а когда подставляю ip нужной мне машины, при сканировании порта из интернета получаю port-timeout. В логе цепочки forward Код: 18:18:30 firewall,info P1148 forward: in:adsl-bancorp out:local, proto TCP (SYN) , 208.79.211.112:49511->192.168.0.142:1148, len 44 18:18:31 firewall,info P1148 forward: in:adsl-bancorp out:local, proto TCP (SYN) , 208.79.211.112:49511->192.168.0.142:1148, len 44 18:18:32 firewall,info P1148 forward: in:adsl-bancorp out:local, proto TCP (SYN) , 208.79.211.112:49511->192.168.0.142:1148, len 44 18:18:33 firewall,info P1148 forward: in:adsl-bancorp out:local, proto TCP (SYN) , 208.79.211.112:49511->192.168.0.142:1148, len 28 18:18:35 firewall,info P1148 forward: in:adsl-bancorp out:local, proto TCP (SYN) , 208.79.211.112:49511->192.168.0.142:1148, len 28 18:18:35 firewall,info P1148 forward: in:adsl-bancorp out:local, proto TCP (SYN) , 208.79.211.112:49511->192.168.0.142:1148, len 28 18:18:37 firewall,info P1148 forward: in:adsl-bancorp out:local, proto TCP (SYN) , 208.79.211.112:49511->192.168.0.142:1148, len 28 18:18:41 firewall,info P1148 forward: in:adsl-bancorp out:local, proto TCP (SYN) , 208.79.211.112:49511->192.168.0.142:1148, len 28 18:18:49 firewall,info P1148 forward: in:adsl-bancorp out:local, proto TCP (SYN) , 208.79.211.112:49511->192.168.0.142:1148, len 28 | то есть пакеты туда уходят, а вот ответа нет. Правила Filter Код: [toor@MikroTik] > ip firewall filter print Flags: X - disabled, I - invalid, D - dynamic 0 ;;; allow established connections chain=forward action=accept connection-state=established 1 ;;; allow related connections chain=forward action=accept connection-state=related 2 chain=forward action=drop connection-state=invalid 3 chain=forward action=log protocol=tcp port=1148 log-prefix="P1148" 4 chain=forward action=accept [toor@MikroTik] > | Правила NAT Код: [toor@MikroTik] > ip firewall nat print Flags: X - disabled, I - invalid, D - dynamic 0 chain=srcnat action=masquerade out-interface=!local 1 chain=dstnat action=dst-nat to-addresses=192.168.0.142 to-ports=1148 protocol=tcp in-interface=adsl-bancorp dst-port=1148 [toor@MikroTik] > | Правила Mangle Код: [toor@MikroTik] > ip firewall mangle print Flags: X - disabled, I - invalid, D - dynamic 0 chain=prerouting action=mark-routing new-routing-mark=port-1148 passthrough=yes protocol=tcp src-address=192.168.0.142 in-interface=local src-port=1148 [toor@MikroTik] > | Подскажите пожалуйста, в каком направлении теперь копать? | Всего записей: 25 | Зарегистр. 13-03-2007 | Отправлено: 10:16 02-12-2010 | Исправлено: Core_Cell, 10:44 02-12-2010 |
|