找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 96957|回复: 58

[其它] ROS端口映射这样才正确的

  [复制链接]
发表于 2009-5-10 15:27:06 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
正确的端口映射:
/ip f n add chain=dstnat protocol=tcp dst-port=80 dst-address-type=local \
action=dst-nat to-addresses=内网的服务IP to-ports=80

注意dst-address-type=local 这样才正确 要不所有的内网都打不开网页

有问题的端口映射:
/ip f n add chain=dstnat protocol=tcp dst-port=80  \
action=dst-nat to-addresses=192.168.1.100  to-ports=80
routeros
发表于 2017-1-24 16:29:38 | 显示全部楼层
楼主的办法 一行语句可以 回流。
如果不通,添加以下这一句
add action=masquerade chain=srcnat comment="" disabled=no
routeros
回复 1 0

使用道具 举报

发表于 2009-5-10 21:53:56 | 显示全部楼层
虽然是反弹琵琶,不过也是很好的经验。特意去看了下dst-address type的几个选项学习了一下
routeros
回复

使用道具 举报

发表于 2009-5-11 06:16:54 | 显示全部楼层
1# cgs2006

真搞笑,难道之前的人都是错的
routeros
回复

使用道具 举报

发表于 2009-5-11 10:34:28 | 显示全部楼层
奇怪,好像你那少了固定IP 的那个哦
我的是:
chain=dstnat dst-address=固定IP protocol=tcp dst-port=端口 action=dst-nat to-addresses=内部IP to-ports=端口
routeros
回复

使用道具 举报

发表于 2009-5-11 10:51:55 | 显示全部楼层
用楼主所谓的有问题映射,没发现什么问题
routeros
回复

使用道具 举报

发表于 2009-5-11 15:04:08 | 显示全部楼层
估计楼主是新手
routeros
回复

使用道具 举报

发表于 2009-5-11 15:15:28 | 显示全部楼层
dst-address-type在哪???
routeros
回复

使用道具 举报

发表于 2009-5-11 15:39:46 | 显示全部楼层
能这么做dst-nat的,不像是新手。
在没有固定外网ip的情况下,就没有办法指定 dst-address,
我们一般指定 in-interface来实现动态ip下的端口映射,
楼主的方法给我们提供了新的思路,不用指定 in-interface,也不用指定 dst-address,也能做端口映射,听起来有点神奇,是不是?
但是楼主的方法就是这么神奇

点评

我也觉得好神奇  发表于 2013-1-31 16:11
routeros
回复

使用道具 举报

发表于 2009-5-11 16:02:33 | 显示全部楼层
能正常显示CS的地址问题?
routeros
回复

使用道具 举报

发表于 2009-7-16 22:31:54 | 显示全部楼层
还是用命令输入感觉爽一点~!
routeros
回复

使用道具 举报

发表于 2009-7-27 22:53:44 | 显示全部楼层
路过... ...
routeros
回复

使用道具 举报

发表于 2009-7-28 14:18:30 | 显示全部楼层
没试过.不过这种方法比较适合没固定IP的吧
routeros
回复

使用道具 举报

发表于 2009-7-28 23:12:09 | 显示全部楼层
我的nth是这样映射的
/ip firewall nat
add action=dst-nat chain=dstnat comment="Win2003 Remote" disabled=no \
dst-address=!192.168.0.254 dst-port=3389 protocol=tcp src-address=\
!192.168.0.0/24 to-addresses=192.168.0.252 to-ports=3389
routeros
回复

使用道具 举报

发表于 2009-7-28 23:24:11 | 显示全部楼层
看来的确有些不同,不过没用过,内网没有服务器
routeros
回复

使用道具 举报

发表于 2009-7-28 23:36:37 | 显示全部楼层
这东西殊途同归 能用就行 管他用什么方法
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-11-6 08:00 , Processed in 0.135252 second(s), 6 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表