Проброс портов

Тема в разделе "Вопросы начинающих", создана пользователем Лиля, 28 ноя 2019.

  1. Лиля

    Лиля Новый участник

    Здравствуйте! Подскажите, пожалуйста, я пробросила порты с статического IP в локальную сеть для сервера:

    /ip firewall nat add action=masquerade chain=srcnat src-address=192.168.88.0/24
    /ip firewall nat add action=netmap chain=dstnat dst-port=8888 in-interface=pppoe-out1 protocol=tcp to-addresses=192.168.88.150 to-ports=8888
    /ip firewall nat add action=netmap chain=dstnat dst-port=8887 in-interface=pppoe-out1 protocol=tcp to-addresses=192.168.88.150 to-ports=88887
    /ip firewall nat add action=netmap chain=dstnat dst-port=8083 in-interface=pppoe-out1 protocol=tcp to-addresses=192.168.88.150 to-ports=8083

    Всё работает, но только примерно 30 секунд, затем связь обрывается, а топом опять на 30 секунд восстанавливается и так по кругу. Может быть такое, что по умолчанию стоит какой-то тайминг?

    Прошивка самая последняя, обновляла через NetInstall.
     
  2. Илья Князев

    Илья Князев Администратор Команда форума

    У вас в правилах пару ошибок есть
    1. Не netmap, а dstnat. netmap нужен для 1:1 NAT
    2. Если вы не меняете порт, то не надо его указывать в to-ports. Ротуер тратит ресурсы меняя 25 порт на 25 порт.
    3. Masquerade лучше ограничить оп out-interface

    Но, по идее эти ошибки тут не при чем. Проблема не в этих правилах.
     
  3. Лиля

    Лиля Новый участник

    Это может быть проблема в новой прошивке? Со старой такого не было.
     
  4. Илья Князев

    Илья Князев Администратор Команда форума

    Не знаю. Попробуйте откатиться на longterm ветку.