关于端口映射的问题,1,外网IP动态.2.环回,至今没人解决
关于端口映身有二个问题,目前还没有看到有相关的解决的,设置端口映射以后,只要填入外网的IP,外网可以访问到内网的资源,但是由于我们是动态的外网IP,每次重拨号以后,就要手动修改映射里的外网IP地址,能不能不用修改或是用个脚本来自动把最新的IP换上去.网上的教程里外网IP是填成0.0.0.0/32这样是没有用的.
另一个问题,环回问题,设置端口映射以后,外网可以访问内网的资源,但是内网要通过外网的IP+端口,还是不能访问内网的资源,也就是说需要做回流.但是网上的教程上的回流方法,设置还是没有用,下面链接中的这个方法同样也是没有用的,
http://www.routerclub.com/viewnews-184.htmlrouteros端口映射内网无法访问自身公网IP问题(环回)方法无效
请高手有做成功的给个解决方案谢谢,
[ 本帖最后由 wangzi 于 2008-8-6 16:47 编辑 ] 第一个问题在路由里加个DHCP client不就行啦?
第二个问题服务器用双网卡,一个对外,一个对内 其实早就有答案了,只是你自己不去研究
第一个最简单的办法是用端口而不是IP,在input interface里选择wan口就行了
第二个其实最简单,就是用端口映射就行了
其实,关键是你自己对路由的走向不了解 能说清楚点吗? ADSL回流其实很简单
最近碰到ADSL回流的解决问题,找了很多地方,没找到正解,本论坛有一个,但太复杂,我来献丑了
/ ip firewall dst-nat
从这开始是端口映射
add in-interface=pppoe-out1 dst-address=:80 protocol=tcp action=nat \
to-dst-address=192.168.1.66 to-dst-port=80 comment="" disabled=no
从这开始是回流解决
add in-interface=lan dst-address=222.94.0.0/16:80 protocol=tcp action=nat \
to-dst-address=192.168.1.66 to-dst-port=80 comment="回流" disabled=no
add in-interface=lan dst-address=117.89.0.0/16:80 protocol=tcp action=nat \
to-dst-address=192.168.1.66 to-dst-port=80 comment="" disabled=no
回流中有两个地址:222.94.0.0/16和117.89.0.0/16,这是我这个用户通过PPPOE可能获得的两个地址段,回流部分的作用就是本地网如果访问222.94.0.0/16和117.89.0.0/16,那就直接到内网的192.168.1.66 的80 端口 http://bbs.routerclub.com/viewthread.php?tid=32598&highlight=%2Bnjalin 我不会用脚本的办法,只能用这种笨办法了 早有方法.看看这
http://bbs.routerclub.com/viewthread.php?tid=25577&extra=&page=1
经测试成功.在内网输入外网IP和域名可以正常访问内网服务器
页:
[1]