[问题] RouterOS 监控 NAT 问题求助

楼主: qscgy4 (有点厉害)   2021-12-05 21:33:08
最近买了一台 RB750Gr3 辣,
可是我就菜,不太会用,
我现在默认是pppoe浮动IP拨号,
有设自动DDNS,
乙地区网 IP 192.168.1.1
底下有一台监控 IP 192.168.1.2
firewall nat 只有三条规则
/ip firewall nat
add action=masquerade chain=srcnat ipsec-policy=out,none
out-interface-list=WAN
add action=dst-nat chain=dstnat dst-port=9999 protocol=tcp
to-addresses=192.168.1.2 to-ports=33333
add action=masquerade chain=srcnat out-interface-list=LAN
现在状况是这样,
1. 乙地区网内可以连监控
2. 手机行动网络可以连监控
3. 甲地有线网络无法连到乙地监控
顺带一提,甲/乙地都是RB750Gr3,
然后不知道问题在哪里,
作者: lianpig5566 (家庭教师杀手里包恩)   2021-12-05 21:35:00
手机可以 甲地不行?
楼主: qscgy4 (有点厉害)   2021-12-05 21:36:00
对,这个问题我之前好像有遇过,后来忘记怎么解决的
作者: lianpig5566 (家庭教师杀手里包恩)   2021-12-05 21:37:00
你先把dst-nat的设定指定个in-interface吧虽然可能没关系 但之前会遇到出去的封包也被dst-nat
楼主: qscgy4 (有点厉害)   2021-12-05 21:38:00
OK 我先试试改了,可是状况,确定甲地有线网络无法连到乙地监控但是甲地可以VPN到乙地
作者: lianpig5566 (家庭教师杀手里包恩)   2021-12-05 21:47:00
甲地对外网络架构呢
楼主: qscgy4 (有点厉害)   2021-12-05 21:47:00
一样pppoe浮动IP拨号已解决,甲地NAT设定有误

Links booklink

Contact Us: admin [ a t ] ucptt.com