Keresés

Új hozzászólás Aktív témák

  • ekkold

    Topikgazda

    válasz ekkold #8030 üzenetére

    Na ez így sok lehet részekre szabdalva, foglaljuk össze:

    # Mikrotik dyndns bekapcsolása
    /ip cloud
    set ddns-enabled=yes update-time=no

    # wan oldali IP cím felrakása egy listára
    # a dyndns név kimásolható az /ip cloud menüből
    /ip firewall address-list
    add address=gyariszam.sn.mynetname.net list=wan

    # a szükséges portok kifordítása a külső ip címre
    # itt nyilván több sor is lehet, a szükséges portoktól függően
    /ip firewall nat
    add action=dst-nat chain=dstnat comment="NAS DSM HTTPS kifordit" dst-address-list=wan dst-port=5000-5001 protocol=tcp to-addresses=192.168.9.120 to-ports=5000-5001

    #ez csak ahoz kell hogy bentről is elérhetők legyenek a kifordított portok, a külső IP-re hivatkozva
    /ip firewall nat
    add action=masquerade chain=srcnat dst-address=192.168.0.0/16 src-address=192.168.9.0/24

    Így átlátható, ill. megérthető, hogy mi és miért van?
    Annyi még furcsa lehet (de attól még működik) hogy az utolsó sor két LAN cím között NAT-ol, pedig egy külső IP-re hivatkozunk, de a mikrotik "észreveszi" hogy az a külső cím is a saját címe, és ezért működni fog a NAT-olás.

    [ Szerkesztve ]

Új hozzászólás Aktív témák