Size: a a a

2020 February 16

AL

Alex Lev in MikrotikClub
у меня точно такая же проблема была, и это помогло
источник

PD

Pavlo D. in MikrotikClub
не помогло
источник

VP

Vladimir Prislonsky in MikrotikClub
Alex Lev
у меня точно такая же проблема была, и это помогло
Вы путаете.
источник

VP

Vladimir Prislonsky in MikrotikClub
Pavlo D.
не помогло
Естетственно.
источник

VP

Vladimir Prislonsky in MikrotikClub
Alex Lev
и в этом же правиле в action нужно указать просто local для dst-address type
Не нужно.
источник

AL

Alex Lev in MikrotikClub
может просто объясните нормально?
источник

AL

Alex Lev in MikrotikClub
и покажете как правильно
источник

VP

Vladimir Prislonsky in MikrotikClub
Alex Lev
может просто объясните нормально?
После того, как Вы объясните, как в action можно local выбрать. )
источник

AL

Alex Lev in MikrotikClub
я это показал скриншотом
источник

VP

Vladimir Prislonsky in MikrotikClub
Alex Lev
и покажете как правильно
В приведенной статье все корректно. Единственно не упомянуто разрешение на форварде фаерволла. Я об этом выше написал.
источник

VP

Vladimir Prislonsky in MikrotikClub
Alex Lev
я это показал скриншотом
Где здесь action? Не путайте людей.
источник

AL

Alex Lev in MikrotikClub
я извиняюсь, я все это время имел ввиду extra. а action должен быть dst-nat конечно же
источник

AL

Alex Lev in MikrotikClub
что впрочем на скриншоте и видно
источник

PD

Pavlo D. in MikrotikClub
Vladimir Prislonsky
В приведенной статье все корректно. Единственно не упомянуто разрешение на форварде фаерволла. Я об этом выше написал.
можно , пожалуйста, пример форвард в фильтре?
источник

PD

Pavlo D. in MikrotikClub
Alex Lev
что впрочем на скриншоте и видно
ну, это я понял, сделал так, но не помогло
источник

VP

Vladimir Prislonsky in MikrotikClub
Pavlo D.
можно , пожалуйста, пример форвард в фильтре?
Если по условиям статьи, то:
/ip firewall filter add chain=forward protocol=tcp dst-port=80,443 dst-address=192.168.0.3 action=accept
Как там у Вас - интерпретируйте сами.
И не забудьте разрешать related, established
источник

C

Cumberbatch in MikrotikClub
Pavlo D.
ну, это я понял, сделал так, но не помогло
Используйте стандартный firewall. И тогда правила NAT будут нормально отрабатываться. В том числе и dst-nat


https://t.me/mikrotikclub/143660
источник

VP

Vladimir Prislonsky in MikrotikClub
Alex Lev
я извиняюсь, я все это время имел ввиду extra. а action должен быть dst-nat конечно же
Повторю - это лишнее правило. Мешать работе оно, по сути, не будет, но и ничего расширенного не добавит. Вы никак не сможете обеспечить условие при котором однозначно указанный dst-address Вашего интерфейса не был бы local.
источник

VP

Vladimir Prislonsky in MikrotikClub
+1
источник

AL

Alex Lev in MikrotikClub
спасибо за объяснение
источник